[KB7677] Criar regras de IDS para estações de trabalho clientes no ESET PROTECT ou ESET PROTECT On-Prem (Windows)

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Solução

Permissões de usuário necessárias

Esse artigo pressupõe que você tenha o  direito de acesso e permissões para realizar as tarefas abaixo.

Se você  usar o usuário Administrador padrão ou não puder executar as tarefas abaixo (a opção não está disponível), crie um segundo usuário administrador com todos os direitos de acesso.

usuários de endpoints: Usuários de terminais.

Criar exclusões de IDS no ESET PROTECT ou ESET PROTECT On-Prem

  1. Clique em Políticas, selecione a Política integrada e, em seguida, selecione a política que você deseja modificar. Clique em Ações → Editar.

    Figura 1-1
  1. Clique em SettingsProtectionsNetwork access protection, expanda Network Attack Protection e clique em Edit ao lado de IDS rules.

    Figura 1-2
  1. Clique em Add.

    Figura 1-3
  1. No menu suspenso Detection (Detecção ), selecione Any Detection (Qualquer detecção ) e digite o endereço IP remoto (endereço IP da máquina com o software que faz a varredura da rede).

    Como alternativa, você pode configurar uma exclusão de IDS para um aplicativo instalado localmente digitando o caminho completo do arquivo .exe em Application (Aplicativo), por exemplo, C:\Windows\system32\cmd.exe.

Figura 1-4
  1. Na seção Action (Ação ), selecione No (Não) em cada menu suspenso. Clique em SaveSalvar para salvar a política. Se essa for uma nova política, atribua-a aos grupos corretos. Depois que os computadores fizerem o check-in, eles receberão a alteração da política.

    Figura 1-5