Выпуск
- Необходимо включить Ransomware Shield в ESET PROTECT или ESET PROTECT On-Prem
- Необходимо создать исключение в Ransomware Shield
Подробности
Нажмите для расширения
Продукты ESET для бизнеса (версии 8 и более поздние) включают Ransomware Shield. Эта новая функция безопасности является частью HIPS и защищает компьютеры от программ-вымогателей. Когда на клиентском компьютере обнаруживается программа-вымогатель, вы можете просмотреть сведения об обнаружении в веб-консоли ESET PROTECT в разделе "Обнаружения".
По умолчанию Ransomware Shield блокирует все приложения с потенциальным поведением вымогателей. Если на управляемом компьютере автоматически запускается легитимное приложение или сценарий, выполняющий операции, которые оцениваются как поведение вымогательского ПО (перемещение файлов по папкам, шифрование файлов и папок), вы можете исключить его из числа блокируемых бизнес-продуктом ESET.
Решение
Настройки политики веб-консоли ESET PROTECT для бизнес-продуктов ESET включаютрежим аудита Ransomware Shield Audit. Если включен режим аудита Ransomware Shield Audit, приложениям с поведением вымогателей разрешается работать и они регистрируются в разделе "Обнаружения". Администратор может принять решение о блокировке потенциально обнаруженной угрозы или разрешить ее на постоянной основе, добавив в исключения.
Включение Ransomware Shield в ESET PROTECT или ESET PROTECT On-Prem
-
Нажмите Настройки → Механизм обнаружения → HIPS.
-
Щелкните переключатель рядом с пунктом Включить режим аудита Ransomware Shield, чтобы включить этот параметр, и нажмите кнопку Готово , чтобы применить настройки политики.
Создание исключения в Ransomware Shield
-
На управляемом компьютере запустите приложение с поведением вымогателя.
-
В веб-консоли ESET PROTECT или ESET PROTECT On-Prem нажмите Обнаружения. Вы увидите информацию об обнаруженном на клиентском компьютере потенциальном приложении с поведением вымогателя.
-
Выделите обнаруженное приложение и нажмите Показать сведения. Проверьте путь к приложению в Uniform Resource Identifier (URI) и убедитесь, что вы хотите исключить обнаружение. Нажмите Закрыть.
-
Щелкните обнаружение и выберите Создать исключение.
-
Критерии исключения предварительно выбираются на основе типа обнаружения. Установите флажок Разрешить совпадающие оповещения, чтобы автоматически разрешить оповещения, на которые распространяется исключение. По желанию можно добавить комментарий. Дополнительные сведения о создании исключений см. в интерактивной справке ESET.
-
Нажмите Цель. Выберите компьютеры или группы, к которым будет применено исключение, и нажмите Готово.
-
Ransomware Shield больше не обнаруживает исключенное приложение.
-
Отредактируйте политику, выбранную в шаге 2, и нажмите на переключатель рядом с пунктом Включить режим аудита Ransomware Shield, чтобы отключить его и обеспечить автоматическую защиту управляемого компьютера от вирусов Ransomware Shield.