[KB7914] Увімкніть режим аудиту Ransomware Shield і виключіть програму з виявлення в ESET PROTECT або ESET PROTECT On-Prem

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Деталі


Натисніть, щоб розгорнути

Бізнес-продукти ESET (версії 8 і вище) включають Ransomware Shield. Ця нова функція безпеки є частиною HIPS і захищає комп'ютери від програм-вимагачів. Коли на клієнтському комп'ютері виявляється програма-вимагач, ви можете переглянути деталі виявлення в веб-консолі ESET PROTECT у розділі Виявлення.

За замовчуванням Ransomware Shield блокує всі програми, які можуть бути схожими на програми-здирники. Якщо на керованому комп'ютері автоматично запускається легальна програма або скрипт, який виконує операції, що оцінюються як поведінка програми-вимагача (переміщення файлів між папками, шифрування файлів і папок), ви можете виключити його з блокування бізнес-продуктом ESET.


Рішення

У налаштуваннях політики веб-консолі ESET PROTECT для бізнес-продуктів ESET єрежим аудиту Ransomware Shield . Коли режим Ransomware Shield Audit увімкнено, програмам із поведінкою, схожою на поведінку програм-вимагачів, дозволяється запускатися, і вони реєструються у Виявленнях. Адміністратор може вирішити заблокувати потенційну виявлену загрозу або дозволити її назавжди, додавши її до виключень.

Увімкнення захисту від програм-вимагачів в ESET PROTECT або ESET PROTECT On-Prem

  1. Клацніть Політики, виберіть політику для бізнес-продукту ESET, а потім натисніть Політики Змінити.

Малюнок 1-1
  1. Клацніть Налаштування Механізм виявленняHIPS.

Рисунок 1-2
  1. Клацніть перемикач поруч із пунктом Увімкнути режим аудиту Ransomware Shield, щоб увімкнути цей параметр, і натисніть Готово , щоб застосувати налаштування політики.

Захист від програм-вимагачів

Коли ви застосовуєте режим Enable Ransomware Shield Audit, автоматичний захист від програм-вимагачів вимикається, і керований комп'ютер не захищається від них.

Малюнок 1-3

Створення виключення в Ransomware Shield

  1. На керованому комп'ютері запустіть програму з поведінкою, схожою на поведінку програми-здирника.

  2. У веб-консолі ESET PROTECT або ESET PROTECT On-Prem натисніть Виявлення. Ви побачите інформацію про потенційну програму-здирника, виявлену на клієнтському комп'ютері.

Малюнок 2-1
  1. Клацніть виявлення та натисніть Показати відомості. Перевірте шлях до програми в уніфікованому ідентифікаторі ресурсів (URI ) і переконайтеся, що ви хочете виключити виявлення. Натисніть Закрити.

Використовуйте виключення з обережністю

Винятки збільшують вразливість керованого комп'ютера до шкідливого програмного забезпечення.

Малюнок 2-2
  1. Натисніть на виявлення і виберіть Створити виключення.

Малюнок 2-3
  1. Критерії ви ключення попередньо вибрано на основі типу виявлення. Встановіть прапорець Вирішити відповідні сповіщення, щоб автоматично вирішити сповіщення, які підпадають під виключення. За бажанням ви можете додати коментар. Докладні відомості про створення винятків див. в інтерактивній довідці ESET.

Малюнок 2-4
  1. Натисніть Ціль. Виберіть комп'ютери або групи, до яких буде застосовано виключення, і натисніть Готово.

Малюнок 2-5
  1. Ransomware Shield більше не виявляє виключену програму.

  2. Відредагуйте політику, обрану на кроці 2, і натисніть перемикач біля пункту Увімкнути режим аудиту Ransomware Shield, щоб вимкнути його і забезпечити автоматичний захист керованого комп'ютера від програм-вимагачів.

Малюнок 2-6