[KB7914] Ransomware Shield Denetim modunu etkinleştirin ve bir uygulamayı ESET PROTECT veya ESET PROTECT On-Prem'de algılamanın dışında bırakın

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

Detaylar


Genişletmek için tıkla

ESET kurumsal ürünleri (sürüm 8 ve üstü) Ransomware Shield içerir. Bu yeni güvenlik özelliği HIPS'in bir parçasıdır ve bilgisayarları fidye yazılımlarına karşı korur. Bir istemci bilgisayarda fidye yazılımı algılandığında, algılama ayrıntılarını ESET PROTECT Web Konsolu'ndaki Algılamalar bölümünde görüntüleyebilirsiniz.

Varsayılan olarak, Fidye Yazılımı Kalkanı potansiyel fidye yazılımı davranışına sahip tüm uygulamaları engeller. Yönetilen bilgisayarda otomatik olarak çalışan ve fidye yazılımı davranışı olarak değerlendirilen işlemleri (dosyaları klasörler arasında taşıma, dosya ve klasörleri şifreleme) gerçekleştiren yasal bir uygulama veya komut dosyası varsa, bunu ESET iş ürünü tarafından engellenmekten hariç tutmak isteyebilirsiniz.


Çözüm

ESET PROTECT Web Konsolu ESET kurumsal ürünleri için İlke ayarları, Fidye Yazılımı Kalkanı Denetim modunu içerir. Ransomware Shield Denetim modu etkinleştirildiğinde, fidye yazılımı davranışına sahip uygulamaların çalışmasına izin verilir ve Algılamalar'da günlüğe kaydedilir. Yönetici, algılanan olası tehdidi engellemeye veya dışlamalara ekleyerek kalıcı olarak izin vermeye karar verebilir.

ESET PROTECT veya ESET PROTECT On-Prem'de Fidye Yazılımı Kalkanını Etkinleştirme

  1. İlkeler'i tıklatın, ESET iş ürünü için ilkeyi seçin ve ardından İlkeler Düzenle'yi tıklatın.

Şekil 1-1
  1. Ayarlar Algılama MotoruHIPS'e tıklayın.

Şekil 1-2
  1. Bu ayarı etkinleştirmek için Ransomware Shield Denetim modunu etkinleştir seçeneğinin yanındaki geçişe tıklayın ve İlke ayarlarını uygulamak için Son 'a tıklayın.

Fidye yazılımlarına karşı koruma

Enable Ransomware Shield Audit modunu uyguladığınızda, otomatik fidye yazılımı koruması kapatılır ve yönetilen bilgisayar fidye yazılımına karşı korunmaz.

Şekil 1-3

Ransomware Shield'da bir dışlama oluşturun

  1. Yönetilen bilgisayarda, uygulamayı fidye yazılımı davranışıyla çalıştırın.

  2. ESET PROTECT veya ESET PROTECT On-Prem Web Konsolu'nda Algılamalar'ı tıklatın. İstemci bilgisayarda tespit edilen potansiyel fidye yazılımı uygulaması hakkındaki bilgileri görebilirsiniz.

Şekil 2-1
  1. Tespite tıklayın ve Ayrıntıları Göster'e tıklayın. Tekdüzen Kaynak Tanımlayıcısı'nda (URI) uygulamaya giden yolu doğrulayın ve algılamayı hariç tutmak istediğinizden emin olun. Kapat'a tıklayın.

Dışlamaları dikkatli kullanın

Dışlamalar, yönetilen bilgisayarın kötü amaçlı yazılımlara maruz kalmasını artırır.

Şekil 2-2
  1. Algılamaya tıklayın ve Dışlama Oluştur'u seçin.

Şekil 2-3
  1. Dışlama kriterleri tespit türüne göre önceden seçilir. Dışlama kapsamındaki uyarıları otomatik olarak çözümlemek için Eşleşen uyarıları çözümle onay kutusunu seçin. İsteğe bağlı olarak bir Yorum ekleyebilirsiniz. ESET Çevrimiçi Yardım'da dışlamalar oluşturma hakkında daha fazla bilgi edinin.

Şekil 2-4
  1. Hedef'e tıklayın . Dışlamanın uygulanacağı bilgisayarları veya grupları seçin ve Son'a tıklayın.

Şekil 2-5
  1. Ransomware Shield artık hariç tutulan uygulamayı algılamaz.

  2. Adım 2 'de seçilen ilkeyi düzenleyin ve devre dışı bırakmak ve yönetilen bilgisayarın otomatik fidye yazılımı korumasını sağlamak için Ransomware Shield Denetim modunu etkinleştir seçeneğinin yanındaki geçişe tıklayın.

Şekil 2-6