Reguli IDS
În unele situații, este posibil ca serviciul Detectare intruziuni (IDS) să detecteze comunicarea dintre routere sau alte dispozitive din rețeaua internă drept un atac potențial. De exemplu, puteți adăuga adresa sigură cunoscută în lista de Adrese excluse din zona IDS pentru a ocoli protecția oferită de IDS.
Următoarele articole din Baza de cunoștințe ESET este posibil să fie disponibile numai în limba engleză: |
Gestionarea regulilor IDS
- Adăugare – faceți clic pentru a crea o regulă IDS nouă.
- Editare – faceți clic pentru a edita o regulă IDS existentă.
- Eliminare – selectați și faceți clic dacă doriți să eliminați o regulă existentă din lista de reguli IDS.
- La început/Sus/Jos/La sfârșit – vă permite să modificați nivelul de prioritate al regulilor (excepțiile sunt evaluate de sus în jos).
Excluderile de file se vor afișa dacă un administrator creează excluderi IDS în Consola Web ESET PROTECT On-Prem. Excluderile IDS pot conține doar reguli de permitere și sunt evaluate înaintea regulilor IDS.
Editor de reguli
Detectare – Tip de detectare.
Numele amenințării – Puteți specifica un nume de amenințare pentru unele dintre detectările disponibile.
Aplicație – Selectați calea fișierului pentru o aplicație exceptată făcând clic pe ... (de exemplu, C:\Program Files\Firefox\Firefox.exe). NU introduceți numele aplicației.
IP la distanță – o listă de adrese/intervale/subrețele IPv4 sau IPv6 la distanță. Adresele multiple trebuie să fie separate prin virgulă.
Profil — Puteți alege un profil de conectare la rețea căruia i se va aplica această regulă.
Acțiune
Blocare – fiecare proces de sistem are propriul comportament implicit și propria acțiune atribuită (blocare sau permitere). Pentru a ignora comportamentul implicit pentru ESET Endpoint Antivirus, puteți folosi meniul vertical pentru a selecta blocarea sau permiterea acesteia.
Notificare – Selectați Da pentru a afișa Notificări desktop pe computer. Selectați Nu dacă nu doriți notificări desktop. Valorile posibile sunt Implicit/Da/Nu.
Jurnal – Selectați Da pentru a înregistra în jurnal evenimente în fișierele jurnal ESET Endpoint Antivirus. Selectați Nu dacă nu doriți să înregistrați în jurnal evenimentele. Valorile posibile sunt Implicit/Da/Nu.
Dacă doriți să afișați o notificare și să colectați un fișier jurnal de fiecare dată când apare un eveniment:
|
Doriți să eliminați notificări recurente pentru un tip de detectare pe care nu o considerați amenințare:
|