Créer une règle à partir du journal

La nouvelle version d'ESET Endpoint Antivirus permet de créer une règle à partir du journal. Dans le menu principal, cliquez sur Outils > Fichiers journaux. Dans le menu déroulant, sélectionnez Protection du réseau, cliquez avec le bouton droit sur l'entrée de journal souhaitée, puis sélectionnez Ne pas bloquer les événements similaires à l'avenir dans le menu déroulant. Une fenêtre de notification affiche la nouvelle règle.

Pour permettre la création d'autres règles à partir du journal, ESET Endpoint Antivirus doit être configuré avec les paramètres suivants :

définition de la verbosité minimale des journaux sur Diagnostic dans Configuration avancée (F5) > Outils > Fichiers journaux,

activation de Afficher également des notifications pour les attaques entrantes contre les trous de sécurité dans Configuration avancée (F5) > Protection du réseau > Protection contre les attaques réseau > Options avancées > Détection d'intrusion.