Règles IDS
Dans certaines situations, le service IDS (Intrusion Detection Service) peut détecter des communications entre des box Internet ou d'autres périphériques réseau internes comme des attaques potentielles. Par exemple, vous pouvez ajouter l'adresse sécurisée connue aux adresses exclues de la zone IDS pour contourner le service IDS.
Les articles suivants de la base de connaissances ESET peuvent être disponibles uniquement en anglais : |
Colonnes
- Détection : type de détection.
- Application : sélectionnez le chemin d'accès au fichier d'une application visée par l'exception en cliquant sur ... (C:\Program Files\Firefox\Firefox.exe, par exemple). NE saisissez PAS le nom de l'application.
- Adresse IP distante : liste des adresses IPv4 ou IPv6 distantes/plages/sous-réseaux. Plusieurs adresses doivent être séparées par une virgule.
- Bloquer : chaque processus système possède son propre comportement et une action affectée (bloquer ou autoriser). Pour remplacer le comportement par défaut de ESET Endpoint Security, vous pouvez choisir de le bloquer ou de l'autoriser à l'aide du menu déroulant.
- Notifier : sélectionnez Oui pour afficher les notifications du Bureau sur votre ordinateur. Sélectionnez Non si vous ne souhaitez pas les afficher. Les valeurs disponibles sont Par défaut/Oui/Non.
- Consigner : sélectionnez Oui pour consigner les événements dans les fichiers journaux de ESET Endpoint Security. Sélectionnez Non si vous ne souhaitez pas consigner les événements. Les valeurs disponibles sont Par défaut/Oui/Non.
Des exclusions d'onglet s’affichent si un administrateur crée des exclusions IDS dans la console web ESET PROTECT Web Console. Les exclusions IDS peuvent contenir des règles uniquement et sont évaluées avant les règles IDS.
Gestion des règles IDS
- Ajouter : cliquez sur cette option pour ajouter une nouvelle règle IDS.
- Modifier : cliquez sur cette option pour modifier une règle IDS existante.
- Supprimer : cliquez sur cette option si vous souhaitez supprimer une exception existante de la liste des règles IDS.
- Haut/Monter/Bas/Descendre : permet d'ajuster le niveau de priorité des règles (les exceptions sont évaluées du haut vers le bas).
Vous souhaitez afficher une notification et créer un journal chaque fois que l'événement se produit :
|
Vous souhaitez supprimer les notifications récurrentes pour un type de détection que vous ne considérez pas comme une menace :
|