[KB7249] ESET uç nokta ürünlerinde bir HIPS kuralı oluşturma ve bunu bir istemci iş istasyonunda uygulama

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Detaylar

Ana Bilgisayar Tabanlı Saldırı Önleme Sistemi (HIPS), işletim sistemi içindeki olayları izler ve şüpheli sistem davranışını tanımak için önceden tanımlanmış bir dizi kurala dayanarak buna göre tepki verir. Bu tür bir etkinlik tespit edildiğinde, HIPS kendini savunma mekanizması suç işleyen programın veya sürecin potansiyel olarak zararlı bir etkinlik gerçekleştirmesini durdurur. Ek HIPS kuralları kullanıcı tarafından manuel olarak tanımlanabilir.

Çözüm

ESET PROTECT On-Prem kullanıcıları: Bu adımları ESET PROTECT On-Premde

Yalnızca ileri düzey kullanıcılar

Varsayılan olarak, Ana Bilgisayar Tabanlı Saldırı Önleme Sistemi (HIPS) sisteminizin maksimum düzeyde korunmasını sağlamak için önceden yapılandırılmıştır. Bazı seyrek durumlarda bir sorunu çözmek için bir HIPS kuralının oluşturulması gerekebilirken, HIPS kurallarının değiştirilmesi uygulamalar ve işletim sistemleri hakkında ileri düzeyde bilgi gerektirir ve önerilmez.

  1. Windows ESET ürününüzün ana program penceresini açın.

  2. Gelişmiş kuruluma erişmek için F5 tuşuna basın.

  3. Algılama Motoru → HIPS 'e tıklayın ve ardından Kurallar'ın yanındaki Düzenle 'ye tıklayın.

Şekil 1-1
  1. Ekle'ye tıklayın.
Şekil 1-2
  1. Kuralınızı yapılandırın. Bu örnekte, uygulamaları etkileyen işlemleri engelliyoruz ve kullanıcı eylemden haberdar edilecek. İleri'ye tıklayın.
Şekil 1-3
  1. Kaynak uygulamalar penceresinde, açılır menüden istediğiniz seçeneği seçin. Bu örnekte, HIPS kuralı kayıt defteri değerlerini değiştirmeye çalışan tüm uygulamaları engelleyecektir. İleri'ye tıklayın.
Şekil 1-4
  1. Uygulama işlemi penceresinde, engellemek istediğiniz işlemlerin yanındaki geçişi etkinleştirmek için tıklayın. Bu örnekte, HIPS kuralı başka bir uygulamada hata ayıklamaya çalışan tüm uygulamaları engelleyecektir. İleri'ye tıklayın.
Şekil 1-5
  1. Uygulamalar penceresinde, açılır menüden istediğiniz seçeneği seçin. Bu örnekte, kural tüm uygulamalar için geçerli olacaktır. Son'a tıklayın.
Şekil 1-6
  1. TamamTamam'a tıklayın. Değişikliklerin etkili olması için Windows işletim sisteminizi yeniden başlatın.
ESET PROTECT On-Prem ilkesi atanmışsa

Bu bilgisayara bir dizi HIPS kuralı tanımlayan bir ESET PROTECT On-Prem ilkesi atanmışsa, bu ilke tek tek bilgisayarda tanımladığınız tüm kuralların üzerine yazılır.

Şekil 1-7