Wyłączenia procesów
Funkcja wyłączeń procesów umożliwia wyłączenie procesów aplikacji z Ochrony systemu plików w czasie rzeczywistym.
Rozwiązania do tworzenia kopii zapasowych mają na celu poprawę szybkości, integralności procesów i dostępności usług. Aby to osiągnąć, zwykle używają technik, o których wiadomo, że kolidują z ochroną przed złośliwym oprogramowaniem na poziomie plików. Podobne problemy mogą występować przy próbach przeprowadzenia migracji maszyn wirtualnych w trakcie działania systemu. Jedynym skutecznym sposobem na uniknięcie takich problemów jest zwykle dezaktywacja oprogramowania chroniącego przed szkodliwym oprogramowaniem.
Dzięki wyłączeniu określonego procesu (np. procesu używanego w rozwiązaniu do tworzenia kopii zapasowych) wszystkie operacje na plikach związane z takim wyłączonym procesem są ignorowane i uznawane za bezpieczne, co pozwala ograniczyć do minimum zakłócenia w procesie tworzenia kopii zapasowej. Zalecamy zachowanie ostrożności podczas tworzenia wyłączeń. Zalecamy ostrożność podczas tworzenia wyłączeń — wyłączone ze skanowania narzędzie do tworzenia kopii zapasowych może uzyskiwać dostęp do zarażonych plików, nie uruchamiając przy tym alertu. Dlatego uprawnienia rozszerzone są dozwolone wyłącznie w module ochrony w czasie rzeczywistym.
Funkcję opracowano pod kątem wyłączania narzędzi do obsługi kopii zapasowych. Wyłączenie procesu skanowania takiego narzędzia zapewnia stabilność systemu, a przy tym nie wpływa na wydajność tworzenia kopii zapasowej, ponieważ proces ten nie jest spowalniany. Dodatkowo zmniejsza ono również ryzyko potencjalnych konfliktów.
Dodawanie plików binarnych do listy wyłączonych procesów
1.W ESET PROTECT kliknij kolejno Polityki > Nowa polityka i wpisz nazwę nowej polityki.
2.Kliknij przycisk Ustawienia i wybierz z menu rozwijanego pozycjęESET Endpoint for Linux (V7+).
3.Wybierz kolejno Zabezpieczenia > Ochrona systemu plików w czasie rzeczywistym.
4.W sekcji Ochrona systemu plików w czasie rzeczywistym > Wykluczenia procesów kliknij pozycję Edytuj obok pozycji Procesy wyłączone ze skanowania.
5.Kliknij pozycję Dodaj.
6.Wprowadź ścieżkę bezwzględną pliku binarnego.
7.Dwukrotnie kliknij pozycję Zapisz.
8.Kliknij Kontynuuj > Przypisz, a następnie wybierz grupę komputerów, wobec których polityka będzie miała zastosowanie.
9.Kliknij przycisk OK, a następnie przycisk Zakończ.
Gdy tylko plik binarny zostanie dodany do wyłączeń, ESET Endpoint Antivirus for Linux przestanie monitorować jego aktywność. Skanowanie nie jest uruchamiane na żadnych operacjach na plikach wykonywanych przez ten plik binarny.
Można również edytować istniejące procesy lub usuwać je z listy wyłączeń.
Eksportuj/importuj wyłączenia wykryć
Aby wyeksportować plik wyłączeń procesów:
1.W ESET PROTECT kliknij kolejno Polityki > Nowa polityka i wpisz nazwę nowej polityki.
2.Kliknij przycisk Ustawienia i wybierz z menu rozwijanego pozycjęESET Endpoint for Linux (V7+).
3.Wybierz kolejno Zabezpieczenia > Ochrona systemu plików w czasie rzeczywistym.
4.W sekcji Ochrona systemu plików w czasie rzeczywistym > Wykluczenia procesów kliknij pozycję Edytuj obok pozycji Procesy wyłączone ze skanowania.
5.Kliknij pozycję Eksportuj.
6.Kliknij ikonę pobierania
obok pozycji Pobierz wyeksportowane dane.
7.Jeśli przeglądarka wyświetli monit o otwarcie lub zapisanie pliku, wybierz pozycję Zapisz.
Aby zaimportować eksportowany plik wyłączeń procesów:
1.W ESET PROTECT kliknij kolejno Polityki > Nowa polityka i wpisz nazwę nowej polityki.
2.Kliknij przycisk Ustawienia i wybierz z menu rozwijanego pozycjęESET Endpoint for Linux (V7+).
3.Wybierz kolejno Zabezpieczenia > Ochrona systemu plików w czasie rzeczywistym.
4.W sekcji Ochrona systemu plików w czasie rzeczywistym > Wykluczenia procesów kliknij pozycję Edytuj obok pozycji Procesy wyłączone ze skanowania.
5.Kliknij pozycję Importuj, a następnie ikonę
, aby wybrać wyeksportowany plik i kliknij przycisk Otwórz.
6.Kliknij pozycję Importuj > OK > Zapisz.
7.Kliknij Kontynuuj > Przypisz, a następnie wybierz grupę komputerów, wobec których polityka będzie miała zastosowanie.
8.Kliknij przycisk OK, a następnie przycisk Zakończ.