[KB7249] Створіть правило HIPS і застосуйте його на клієнтській робочій станції в продуктах ESET для кінцевих точок

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Деталі

Система запобігання вторгненням на основі хоста (HIPS) відстежує події всередині операційної системи і реагує відповідно на основі набору заздалегідь визначених правил, щоб розпізнати підозрілу поведінку системи. При виявленні такого типу активності механізм самозахисту HIPS зупиняє програму або процес-порушника від виконання потенційно шкідливої діяльності. Додаткові правила HIPS можуть бути визначені користувачем вручну.

Рішення

ESET PROTECT для користувачів On-Prem: Виконайте ці дії в ESET PROTECT On-Prem

Тільки для досвідчених користувачів

За замовчуванням Система запобігання вторгненням на основі хоста (HIPS) попередньо налаштована для забезпечення максимального захисту вашої системи. Хоча створення правила HIPS може знадобитися для вирішення проблеми в певних рідкісних випадках, маніпуляції з правилами HIPS вимагають поглиблених знань про програми та операційні системи і не рекомендуються.

  1. Відкрийте головне вікно програми вашого продукту Windows ESET.

  2. Натисніть клавішу F5, щоб перейти до Розширених налаштувань.

  3. Клацніть Механізм виявлення → HIPS, а потім натисніть кнопку Змінити поруч із пунктом Правила.

Малюнок 1-1
  1. Натисніть Додати.
Малюнок 1-2
  1. Налаштуйте правило. У цьому прикладі ми блокуємо операції, що впливають на програми, і користувач буде сповіщений про цю дію. Натисніть Далі.
Малюнок 1-3
  1. У вікні Джерело програм виберіть потрібну опцію зі спадного меню. У цьому прикладі правило HIPS заблокує будь-яку програму, яка спробує змінити значення реєстру. Натисніть кнопку Далі.
Малюнок 1-4
  1. У вікні Операції програми натисніть перемикач, щоб увімкнути його поруч з операціями, які ви хочете заблокувати. У цьому прикладі правило HIPS заблокує будь-яку програму, яка намагається налагодити іншу програму. Натисніть кнопку Далі.
Малюнок 1-5
  1. У вікні Програми виберіть потрібну опцію зі спадного меню. У цьому прикладі правило буде застосовано до всіх програм. Натисніть кнопку Готово.
Малюнок 1-6
  1. Натисніть ГараздГаразд. Перезапустіть операційну систему Windows, щоб зміни набули чинності.
Якщо призначено політику ESET PROTECT On-Prem

Якщо цьому комп'ютеру призначено політику ESET PROTECT On-Prem, яка визначає набір правил HIPS, ця політика замінить будь-які правила, визначені вами на окремому комп'ютері.

Малюнок 1-7