[KB8115] Удаление потенциально нежелательных приложений (ПНП) из карантина на клиентском устройстве и исключение их из последующего обнаружения с помощью ESET PROTECT или ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Создание задачи для удаления потенциально нежелательных приложений (ПНП) из карантина на клиентском устройстве и исключения их из последующего обнаружения
  • Преобразование конфигурации приложения ESET в политику

Подробности


Нажмите, чтобы развернуть

Потенциально нежелательные приложения (ПНП) - это широкая категория программного обеспечения, намерения которого не столь явно злонамеренны, как у других типов вредоносных программ, таких как вирусы или трояны. Однако они могут устанавливать дополнительное нежелательное программное обеспечение, изменять поведение устройства или выполнять действия, не одобренные или не ожидаемые пользователем.


Решение

  1. Убедитесь, что потенциально нежелательное приложение (PUA) помещено в карантин на клиентском устройстве. Чтобы просмотреть элементы, помещенные в карантин, откройте главное окно программы вашего приложения ESET endpoint и нажмите ИнструментыКарантин.

  2. Откройте веб-консоль ESET PROTECT.

  3. Убедитесь, что потенциально нежелательное приложение (ПНП), помещенное в карантин на клиентском устройстве, появилось в списке карантина ESET PROTECT. Чтобы просмотреть список, нажмите ДополнительноКарантин.

  4. Начните создавать задачу, чтобы удалить потенциально нежелательное приложение (PUA) из карантина и исключить его из последующего обнаружения.


    ESET PROTECT

    Нажмите ЗадачиESET Security ApplicationУправление карантиномНовая задача клиента.


    ESET PROTECT On-Prem

    Нажмите ЗадачиESET Security ApplicationУправление карантиномДобавитьКлиентская задача.


  5. В разделе Основные обновите название задачи и при необходимости введите описание. Убедитесь, что в раскрывающемся меню Задача выбран пункт Управление карантином. Нажмите кнопку Продолжить.

  6. В разделе Параметры в раскрывающемся меню Действие выберите Восстановить объект(ы) и Исключить в будущем. Убедитесь, что в раскрывающемся меню Тип фильтра выбран параметр Хешировать элементы. Под пунктом Хеш-элемент(ы) нажмите Добавить.

  7. Установите флажок рядом с потенциально нежелательным приложением (PUA), для которого нужно создать исключение при обнаружении, и нажмите OK. При необходимости можно выбрать несколько элементов.

  8. Нажмите Готово.

  9. Создайте триггер для выполнения задачи и выберите целевые устройства- включите клиентское устройство, на котором потенциально нежелательное приложение (PUA) находится в карантине.

  10. Убедитесь, что на клиентском устройстве создано исключение обнаружения для потенциально нежелательного приложения (PUA): откройте главное окно программы вашего приложения ESET endpoint и нажмите F5, чтобы открыть Расширенные настройки. Щелкните Сканирование, нажмите Изменить рядом с Исключения обнаружения и проверьте список Исключения обнаружения.

  11. Если вы хотите применить одно и то же исключение обнаружения к нескольким клиентским устройствам, преобразуйте конфигурацию приложения ESET на клиентском устройстве, где вы создали исключение обнаружения, в политику и назначьте ее устройствам, к которым вы хотите ее применить.