[KB7914] Включите режим аудита Ransomware Shield и исключите приложение из обнаружения в ESET PROTECT или ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Подробности


Нажмите для расширения

Продукты ESET для бизнеса (версии 8 и более поздние) включают Ransomware Shield. Эта новая функция безопасности является частью HIPS и защищает компьютеры от программ-вымогателей. Когда на клиентском компьютере обнаруживается программа-вымогатель, вы можете просмотреть сведения об обнаружении в веб-консоли ESET PROTECT в разделе "Обнаружения".

По умолчанию Ransomware Shield блокирует все приложения с потенциальным поведением вымогателей. Если на управляемом компьютере автоматически запускается легитимное приложение или сценарий, выполняющий операции, которые оцениваются как поведение вымогательского ПО (перемещение файлов по папкам, шифрование файлов и папок), вы можете исключить его из числа блокируемых бизнес-продуктом ESET.


Решение

Настройки политики веб-консоли ESET PROTECT для бизнес-продуктов ESET включаютрежим аудита Ransomware Shield Audit. Если включен режим аудита Ransomware Shield Audit, приложениям с поведением вымогателей разрешается работать и они регистрируются в разделе "Обнаружения". Администратор может принять решение о блокировке потенциально обнаруженной угрозы или разрешить ее на постоянной основе, добавив в исключения.

Включение Ransomware Shield в ESET PROTECT или ESET PROTECT On-Prem

  1. Нажмите Политики, выберите политику для бизнес-продукта ESET, а затем нажмите Политики Изменить.

Рисунок 1-1
  1. Нажмите Настройки Механизм обнаруженияHIPS.

Рисунок 1-2
  1. Щелкните переключатель рядом с пунктом Включить режим аудита Ransomware Shield, чтобы включить этот параметр, и нажмите кнопку Готово , чтобы применить настройки политики.

Защита от программ-вымогателей

При применении режима Enable Ransomware Shield Audit автоматическая защита от вымогательства отключается, и управляемый компьютер не защищен от вымогательства.

Рисунок 1-3

Создание исключения в Ransomware Shield

  1. На управляемом компьютере запустите приложение с поведением вымогателя.

  2. В веб-консоли ESET PROTECT или ESET PROTECT On-Prem нажмите Обнаружения. Вы увидите информацию об обнаруженном на клиентском компьютере потенциальном приложении с поведением вымогателя.

Рисунок 2-1
  1. Выделите обнаруженное приложение и нажмите Показать сведения. Проверьте путь к приложению в Uniform Resource Identifier (URI) и убедитесь, что вы хотите исключить обнаружение. Нажмите Закрыть.

Используйте исключения с осторожностью

Исключения увеличивают подверженность управляемого компьютера вредоносному ПО.

Рисунок 2-2
  1. Щелкните обнаружение и выберите Создать исключение.

Рисунок 2-3
  1. Критерии исключения предварительно выбираются на основе типа обнаружения. Установите флажок Разрешить совпадающие оповещения, чтобы автоматически разрешить оповещения, на которые распространяется исключение. По желанию можно добавить комментарий. Дополнительные сведения о создании исключений см. в интерактивной справке ESET.

Рисунок 2-4
  1. Нажмите Цель. Выберите компьютеры или группы, к которым будет применено исключение, и нажмите Готово.

Рисунок 2-5
  1. Ransomware Shield больше не обнаруживает исключенное приложение.

  2. Отредактируйте политику, выбранную в шаге 2, и нажмите на переключатель рядом с пунктом Включить режим аудита Ransomware Shield, чтобы отключить его и обеспечить автоматическую защиту управляемого компьютера от вирусов Ransomware Shield.

Рисунок 2-6