[KB7914] Włącz tryb audytu Ransomware Shield i wyklucz aplikację z wykrywania w ESET PROTECT lub ESET PROTECT On-Prem

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

Szczegóły


Kliknij, aby rozwinąć

Produkty biznesowe ESET (wersja 8 i nowsze) zawierają Osłonę przed oprogramowaniem wymuszającym okup. Ta nowa funkcja zabezpieczeń jest częścią systemu HIPS i chroni komputery przed oprogramowaniem ransomware. Po wykryciu oprogramowania ransomware na komputerze klienckim można wyświetlić szczegóły wykrywania w ESET PROTECT Web Console w sekcji Wykrycia.

Domyślnie Osłona przed oprogramowaniem ransomware blokuje wszystkie aplikacje, które mogą działać jako oprogramowanie ransomware. Jeśli na zarządzanym komputerze automatycznie uruchamiana jest legalna aplikacja lub skrypt wykonujący operacje, które są oceniane jako zachowanie ransomware (przenoszenie plików między folderami, szyfrowanie plików i folderów), można wykluczyć ją z blokowania przez produkt biznesowy ESET.


Rozwiązanie

Ustawienia zasad konsoli internetowej ESET PROTECT dla produktów biznesowych ESET obejmujątryb audytu osłony przed ransomware . Gdy włączony jest tryb audytu Osłona przed oprogramowaniem wymuszającym okup, aplikacje zachowujące się jak oprogramowanie wymuszające okup mogą być uruchamiane i rejestrowane w Wykryciach. Administrator może zdecydować o zablokowaniu potencjalnie wykrytego zagrożenia lub zezwolić na nie na stałe, dodając je do wykluczeń.

Włączanie Osłony przed oprogramowaniem wymuszającym okup w ESET PROTECT lub ESET PROTECT On-Prem

  1. Kliknij opcję Zasady, wybierz zasady dla produktu biznesowego ESET, a następnie kliknij opcję Zasady Edytuj.

Rysunek 1-1
  1. Kliknij Ustawienia Silnik detekcjiHIPS.

Rysunek 1-2
  1. Kliknij przełącznik obok opcji Włącz tryb audytu osłony przed oprogramowaniem ransomware, aby włączyć to ustawienie, a następnie kliknij przycisk Zakończ , aby zastosować ustawienia zasad.

Ochrona przed oprogramowaniem ransomware

Po włączeniu trybu audytu Osłona przed oprogramowaniem ransomware automatyczna ochrona przed oprogramowaniem ransomware jest wyłączona, a komputer zarządzany nie jest chroniony przed oprogramowaniem ransomware.

Rysunek 1-3

Tworzenie wykluczenia w Osłonie przed oprogramowaniem ransomware

  1. Na komputerze zarządzanym uruchom aplikację z zachowaniem ransomware.

  2. W konsoli ESET PROTECT lub ESET PROTECT On-Prem Web Console kliknij opcję Wykrycia. Zostaną wyświetlone informacje o potencjalnej aplikacji ransomware wykrytej na komputerze klienckim.

Ilustracja 2-1
  1. Kliknij wykrycie i kliknij opcję Pokaż szczegóły. Sprawdź ścieżkę do aplikacji w Uniform Resource Identifier (URI ) i upewnij się, że chcesz wykluczyć wykrycie. Kliknij przycisk Zamknij.

Wykluczeń należy używać ostrożnie

Wykluczenia zwiększają narażenie zarządzanego komputera na złośliwe oprogramowanie.

Rysunek 2-2
  1. Kliknij wykrycie i wybierz opcję Utwórz wykluczenie.

Rysunek 2-3
  1. Kryteria wykluczenia są wstępnie wybierane na podstawie typu wykrywania. Zaznacz pole wyboru Resolve matching alerts (Rozwiąż pasujące alerty ), aby automatycznie rozwiązać alerty objęte wykluczeniem. Opcjonalnie można dodać komentarz. Więcej informacji na temat tworzenia wykluczeń można znaleźć w Pomocy online ESET.

Rysunek 2-4
  1. Kliknij opcję Cel. Wybierz komputery lub grupy, do których zostanie zastosowane wykluczenie i kliknij przycisk Zakończ.

Rysunek 2-5
  1. Ransomware Shield nie wykrywa już wykluczonej aplikacji.

  2. Edytuj zasady wybrane w kroku 2 i kliknij przełącznik obok opcji Włącz tryb audytu Osłony przed oprogramowaniem ransomware, aby ją wyłączyć i zapewnić automatyczną ochronę komputera zarządzanego przed oprogramowaniem ransomware.

Rysunek 2-6