Problem
- Należy włączyć funkcję Ransomware Shield w programie ESET PROTECT lub ESET PROTECT On-Prem
- Należy utworzyć wykluczenie w usłudze Ransomware Shield
Szczegóły
Kliknij, aby rozwinąć
Produkty biznesowe ESET (wersja 8 i nowsze) zawierają Osłonę przed oprogramowaniem wymuszającym okup. Ta nowa funkcja zabezpieczeń jest częścią systemu HIPS i chroni komputery przed oprogramowaniem ransomware. Po wykryciu oprogramowania ransomware na komputerze klienckim można wyświetlić szczegóły wykrywania w ESET PROTECT Web Console w sekcji Wykrycia.
Domyślnie Osłona przed oprogramowaniem ransomware blokuje wszystkie aplikacje, które mogą działać jako oprogramowanie ransomware. Jeśli na zarządzanym komputerze automatycznie uruchamiana jest legalna aplikacja lub skrypt wykonujący operacje, które są oceniane jako zachowanie ransomware (przenoszenie plików między folderami, szyfrowanie plików i folderów), można wykluczyć ją z blokowania przez produkt biznesowy ESET.
Rozwiązanie
Ustawienia zasad konsoli internetowej ESET PROTECT dla produktów biznesowych ESET obejmujątryb audytu osłony przed ransomware . Gdy włączony jest tryb audytu Osłona przed oprogramowaniem wymuszającym okup, aplikacje zachowujące się jak oprogramowanie wymuszające okup mogą być uruchamiane i rejestrowane w Wykryciach. Administrator może zdecydować o zablokowaniu potencjalnie wykrytego zagrożenia lub zezwolić na nie na stałe, dodając je do wykluczeń.
Włączanie Osłony przed oprogramowaniem wymuszającym okup w ESET PROTECT lub ESET PROTECT On-Prem
-
Kliknij opcję Zasady, wybierz zasady dla produktu biznesowego ESET, a następnie kliknij opcję Zasady → Edytuj.
-
Kliknij Ustawienia → Silnik detekcji → HIPS.
-
Kliknij przełącznik obok opcji Włącz tryb audytu osłony przed oprogramowaniem ransomware, aby włączyć to ustawienie, a następnie kliknij przycisk Zakończ , aby zastosować ustawienia zasad.
Tworzenie wykluczenia w Osłonie przed oprogramowaniem ransomware
-
Na komputerze zarządzanym uruchom aplikację z zachowaniem ransomware.
-
W konsoli ESET PROTECT lub ESET PROTECT On-Prem Web Console kliknij opcję Wykrycia. Zostaną wyświetlone informacje o potencjalnej aplikacji ransomware wykrytej na komputerze klienckim.
-
Kliknij wykrycie i kliknij opcję Pokaż szczegóły. Sprawdź ścieżkę do aplikacji w Uniform Resource Identifier (URI ) i upewnij się, że chcesz wykluczyć wykrycie. Kliknij przycisk Zamknij.
-
Kliknij wykrycie i wybierz opcję Utwórz wykluczenie.
-
Kryteria wykluczenia są wstępnie wybierane na podstawie typu wykrywania. Zaznacz pole wyboru Resolve matching alerts (Rozwiąż pasujące alerty ), aby automatycznie rozwiązać alerty objęte wykluczeniem. Opcjonalnie można dodać komentarz. Więcej informacji na temat tworzenia wykluczeń można znaleźć w Pomocy online ESET.
-
Kliknij opcję Cel. Wybierz komputery lub grupy, do których zostanie zastosowane wykluczenie i kliknij przycisk Zakończ.
-
Ransomware Shield nie wykrywa już wykluczonej aplikacji.
-
Edytuj zasady wybrane w kroku 2 i kliknij przełącznik obok opcji Włącz tryb audytu Osłony przed oprogramowaniem ransomware, aby ją wyłączyć i zapewnić automatyczną ochronę komputera zarządzanego przed oprogramowaniem ransomware.