[KB7249] Skapa en HIPS-regel och genomdriv den på en klientarbetsstation i ESET Endpoint-produkter

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Detaljer

Det värdbaserade systemet för förebyggande av intrång (HIPS) övervakar händelser i operativsystemet och reagerar därefter utifrån en uppsättning fördefinierade regler för att känna igen misstänkt systembeteende. När den här typen av aktivitet identifieras stoppar HIPS självförsvarsmekanism det felaktiga programmet eller processen från att utföra en potentiellt skadlig aktivitet. Ytterligare HIPS-regler kan definieras manuellt av användaren.

Lösning för

ESET PROTECT On-Prem-användare: Utför dessa steg i ESET PROTECT On-Prem

Endast avancerade användare

Som standard är det värdbaserade systemet för förebyggande av intrång (HIPS) förkonfigurerat för att säkerställa maximalt skydd av ditt system. Även om det i vissa sällsynta fall kan vara nödvändigt att skapa en HIPS-regel för att lösa ett problem, kräver manipulering av HIPS-regler avancerad kunskap om program och operativsystem och rekommenderas inte.

  1. Öppna huvudprogramfönstret för din ESET-produkt i Windows.

  2. Tryck på F5 för att komma till Avancerade inställningar.

  3. Klicka på Detection Engine → HIPS och klicka sedan på Edit bredvid Rules.

Bild 1-1
  1. Klicka på Add (Lägg till).
Bild 1-2
  1. Konfigurera din regel. I det här exemplet blockerar vi operationer som påverkar applikationer och användaren kommer att meddelas om åtgärden. Klicka på Next.
Bild 1-3
  1. I fönstret Källprogram väljer du önskat alternativ i rullgardinsmenyn. I det här exemplet kommer HIPS-regeln att blockera alla program som försöker ändra registervärden. Klicka på Nästa.
Bild 1-4
  1. I fönstret Programverksamhet klickar du på knappen för att aktivera den bredvid de verksamheter som du vill blockera. I det här exemplet kommer HIPS-regeln att blockera alla program som försöker felsöka ett annat program. Klicka på Next (Nästa).
Bild 1-5
  1. I fönstret Applications väljer du önskat alternativ i rullgardinsmenyn. I det här exemplet kommer regeln att gälla alla program. Klicka på Finish.
Bild 1-6
  1. Klicka på OKOK. Starta om Windows-operativsystemet för att ändringarna ska börja gälla.
Om en policy för ESET PROTECT On-Prem har tilldelats

Om den här datorn har tilldelats en ESET PROTECT On-Prem-policy som definierar en uppsättning HIPS-regler, kommer den policyn att skriva över alla regler som du definierar på den enskilda datorn.

Bild 1-7