[KB7677] Tworzenie reguł IDS dla klienckich stacji roboczych w ESET PROTECT lub ESET PROTECT On-Prem (Windows)

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Rozwiązanie

Wymagane uprawnienia użytkownika

W artykule założono, że użytkownik posiada odpowiednie uprawnienia do wykonania poniżej opisanego zadania.

Jeżeli używasz domyślnego użytkownika Administrator lub nie możesz wykonać poniższych zadań (niedostępna opcja), utwórz kolejnego użytkownika z wszystkimi uprawnieniami.

użytkownicy punktów końcowych: Użytkownicy punktów końcowych.

Tworzenie wykluczeń IDS w programie ESET PROTECT lub ESET PROTECT On-Prem

  1. Kliknij opcję Zasady, wybierz opcję Wbudowane zasady, a następnie wybierz zasady, które chcesz zmodyfikować. Kliknij kolejno Akcje → Edytuj.

    Rysunek 1-1
  1. Kliknij UstawieniaZabezpieczeniaOchrona dostępu do sieci, rozwiń Ochrona przed atakami sieciowymi i kliknij Edytuj obok reguł IDS.

    Rysunek 1-2
  1. Kliknij Dodaj.

    Rysunek 1-3
  1. W menu rozwijanym Wykrywanie wybierz Dowolne wykrywanie i wpisz Zdalny adres IP (adres IP komputera z oprogramowaniem skanującym sieć).

    Alternatywnie można skonfigurować wykluczenie IDS dla aplikacji zainstalowanej lokalnie, wpisując pełną ścieżkę do pliku .exe w polu Aplikacja, na przykład C:\Windows\system32\cmd.exe.

Rysunek 1-4
  1. W sekcji Akcja wybierz Nie z każdego menu rozwijanego. Kliknij ZapiszZapisz , aby zapisać politykę. Jeśli jest to nowa polityka, przypisz ją do odpowiednich grup. Po zameldowaniu się komputerów otrzymają one zmianę zasad.

    Rysunek 1-5