[KB6132] Fidye yazılımlarına karşı koruma sağlamak üzere ESET Endpoint Security için güvenlik duvarı kurallarını yapılandırma
NOT:
Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.
Sorun
Fidye yazılımı kötü amaçlı yazılımlarına (filecoder) karşı koruma sağlamak için ESET Endpoint Security'de ek güvenlik duvarı kuralları yapılandırmak veya ESET PROTECT veya ESET PROTECT On-Prem'de ESET Endpoint Security için ek güvenlik duvarı ayarları içeren bir ilke oluşturmak istiyorsunuz
Click an image to open the ESET Knowledgebase article for anti-ransomware best practices and additional product configurations:
Detaylar
Genişletmek için tıkla
ESET varsayılan ayarlarıyla, damlalıklı kötü amaçlı kod yürütülürse ESET Endpoint Security, tümleşik ESET Güvenlik Duvarı ile kötü amaçlı yazılımın indirilmesini önler. ESET Endpoint Security ile Windows sistemlerinizde fidye yazılımı kötü amaçlı yazılımlarını önlemeye daha fazla yardımcı olmak için en son ESET Endpoint Security'de aşağıdaki kuralları oluşturun veya bir ESET PROTECT İlkesi oluşturup uygulayın.
Çözüm
Üretim sistemlerinde ayarları değiştirmeyin
Aşağıdaki ayarlar ek yapılandırmalardır ve güvenlik ortamınız için gereken özel ayarlar değişiklik gösterebilir. Üretim ortamında kullanmadan önce her bir uygulama için ayarları bir test ortamında test etmenizi öneririz.
Manuel olarak bir ESET PROTECT İlkesi oluşturma/ ESET Endpoint Security'de ayarları yapılandırma
Ayarlar 'ı tıklatın ve Ürün seç... açılır menüsündeWindows için ESET Endpoint'i seçin. Adım 4'e ilerleyin.
Şekil 1-1 Yeni pencerede daha büyük görüntülemek için resme tıklayın
Ağ Koruması → Ağ saldırısı koruması 'na tıklayın ve Botnetkorumasını etkinleştir'in etkin olduğunu doğrulayın.
Şekil 1-2
Ağ Koruması'na tıklayın, Gelişmiş 'i genişletin ve Kurallar'ın yanındaki Düzenle 'ye tıklayın.
Şekil 1-3 Yeni pencerede daha büyük görüntülemek için resme tıklayın
Güvenlik Duvarı kuralları penceresinde Ekle'yi tıklatın.
Şekil 1-4
Ad alanına cmd.exe (yerel) için ağ bağlantılarını reddet yazın.
Kural için aşağıdaki yapılandırmayı kullanın:
Yön açılır menüsünden Her ikisi'ni seçin.
Eylem açılır menüsünden Reddet'i seçin.
Protokol açılır menüsünden Herhangi biri' ni seçin.
Profil açılır menüsünden Herhangi bir profil öğesini seçin.
Şekil 1-5
Yerel sekmesine tıklayın ve Uygulama alanına C:\Windows\System32\cmd.exe yazın.
Şekil 1-6
Tamam → Ekle'ye tıklayın ve aşağıdaki kural listesini oluşturmak için 6 - 7. adımları tekrarlayın:
İsim: Cmd.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\cmd.exe
İsim: Wscript.exe için ağ bağlantılarını reddet (yerel) Uygulama: C:\Windows\System32\wscript.exe
İsim: Wscript.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\wscript.exe
İsim: Cscript.exe için ağ bağlantılarını reddet (yerel) Uygulama: C:\Windows\System32\cscript.exe
İsim: Cscript.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\cscript.exe
İsim: Powershell.exe için ağ bağlantılarını reddet (yerel) Uygulama: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
İsim: Powershell.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
İsim: Ntvdm.exe için ağ bağlantılarını reddet Uygulama: C:\Windows\System32\ntvdm.exe
İsim: Regsvr.exe için ağ bağlantılarını reddet (yerel) Uygulama: C:\Windows\System32\regsvr.exe
İsim: Regsvr.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\regsvr.exe
İsim: Rundll32.exe için ağ bağlantılarını reddet (yerel) Uygulama: C:\Windows\System32\rundll32.exe
İsim: Rundll32.exe için ağ bağlantılarını reddet (SysWOW64) Uygulama: C:\Windows\SysWOW64\rundll32.exe
Güvenlik Duvarı kuralları penceresinde, tüm kuralları ekledikten sonra Tamam 'a tıklayın. İlkeyi bir istemciye veya gruba atamak için Ata'yı tıklatın; aksi takdirde Yeni İlke - Ayarlar ekranında Son 'u tıklatın. Atanırsa, ilke ayarlarınız ESET PROTECT veya ESET PROTECT On-Prem'de oturum açtıklarında hedef gruplara veya istemci bilgisayarlara uygulanır.
Uzaktan yönetimi olmayan bir ESET Endpoint Security kullanıyorsanız, tüm kuralları ekledikten sonra Tamam→ Tamam 'ı tıklatın.
Şekil 1-7 Yeni pencerede daha büyük görüntülemek için resme tıklayın
ESET PROTECT İlkesini indirin ve içe aktarın
Fidye yazılımı kötü amaçlı yazılımlarına (filecoder) karşı koruma sağlamak için ek güvenlik duvarı ayarları içeren ESET Endpoint Security için ESET PROTECT İlkesi aşağıdaki bağlantıdan indirilebilir ve içe aktarılabilir. ESET PROTECT İlkesi yalnızca ESET ürünlerinin en son sürümleri için kullanılabilir. Önceki sürümlerle uyumluluk garanti edilemez.
Şekil 2-1 Yeni pencerede daha büyük görüntülemek için resme tıklayın
Yüklenecek dosyayı seç'e tıklayın, indirilen ilkeyi seçin ve Al'a tıklayın.
Şekil 2-2
İlkeyibir istemciye atayın veya ilkeyi bir gruba atayın. İlke ayarları, ESET PROTECT veya ESET PROTECT On-Prem'de oturum açtıklarında hedef gruplara veya istemci bilgisayarlara uygulanır.