Problemstilling
- Du må aktivere Ransomware Shield i ESET PROTECT eller ESET PROTECT On-Prem
- Du må opprette en ekskludering i Ransomware Shield
Detaljer om problemet
Klikk for å utvide
ESET Business-produkter (versjon 8 og nyere) inkluderer Ransomware Shield. Denne nye sikkerhetsfunksjonen er en del av HIPS og beskytter datamaskiner mot løsepengevirus. Når løsepengevirus oppdages på en klientdatamaskin, kan du se detaljer om oppdagelsen i ESET PROTECT Web Console under Oppdagelser.
Som standard blokkerer Ransomware Shield alle programmer med potensiell ransomware-atferd. Hvis det finnes et legitimt program eller skript som kjører automatisk på den administrerte datamaskinen og utfører operasjoner som vurderes som løsepengevirus (flytting av filer på tvers av mapper, kryptering av filer og mapper), kan det være lurt å ekskludere det fra å bli blokkert av ESETs bedriftsprodukt.
Løsning
Policyinnstillingene for ESET PROTECT Web Console for ESET Business-produkter inkluderer Ransomware Shield Audit-modus. Når Ransomware Shield Audit-modus er aktivert, tillates programmer med ransomware-atferd å kjøre og logges i Detections. Administratoren kan velge å blokkere den potensielt oppdagede trusselen eller tillate den permanent ved å legge den til i ekskluderinger.
Aktiver Ransomware Shield i ESET PROTECT eller ESET PROTECT On-Prem
-
Klikk på Policyer, velg policyen for ESET Business-produktet, og klikk deretter på Policyer → Rediger.
-
Klikk på Innstillinger → Deteksjonsmotor → HIPS.
-
Klikk på bryteren ved siden av Aktiver overvåkingsmodus for Ransomware Shield for å aktivere denne innstillingen, og klikk deretter på Fullfør for å bruke policyinnstillingene.
Opprett en ekskludering i Ransomware Shield
-
Kjør programmet med ransomware-atferd på den administrerte datamaskinen.
-
I ESET PROTECT eller ESET PROTECT On-Prem Web Console klikker du på Oppdagelser. Du kan se informasjon om det potensielle løsepengeprogrammet som er oppdaget på klientdatamaskinen.
-
Klikk på oppdagelsen og klikk på Vis detaljer. Kontroller banen til programmet i Uniform Resource Identifier (URI) og sørg for at du ønsker å ekskludere oppdagelsen. Klikk på Lukk.
-
Klikk på deteksjonen, og velg Opprett ekskludering.
-
Utelukkelseskriteriene er forhåndsvalgt basert på deteksjonstypen. Merk av i avmerkingsboksen Løs matchende varsler for automatisk å løse varslene som omfattes av utelukkelsen. Du kan eventuelt legge til en kommentar. Les mer om hvordan du oppretter utelukkelser i ESET Online Help.
-
Klikk på Mål. Velg datamaskiner eller grupper der utelukkelsen skal brukes, og klikk på Fullfør.
-
Ransomware Shield oppdager ikke lenger det ekskluderte programmet.
-
Rediger policyen som ble valgt i trinn 2, og klikk på vekslebryteren ved siden av Aktiver Ransomware Shield Audit-modus for å deaktivere den og sikre automatisk ransomware-beskyttelse av den administrerte datamaskinen.