Pravila IDS-a
U nekim situacijama usluga otkrivanja upada (IDS) može otkriti komunikaciju između routera ili drugih unutarnjih uređaja za umrežavanje kao potencijalni napad. Primjerice, poznatu sigurnu adresu možete dodati u Adrese izuzete iz zone IDS-a da biste zaobišli IDS.
Sljedeći članci iz ESET-ove baze znanja možda će biti dostupni samo na engleskom jeziku: |
Stupci
- Prijetnja – vrsta prijetnje.
- Aplikacija – Odaberite put datoteke izuzete aplikacijetako da kliknete na ... (na primjer C:\Program Files\Firefox\Firefox.exe). NEMOJTE upisati vrstu aplikacije.
- Udaljeni IP – Popis udaljenih IPv4 ili IPv6 adresa / raspona / podmreža. Adrese moraju biti odvojene zarezom.
- Blokiraj – Svaki sistemski proces ima svoje standardno ponašanje i dodijeljenu radnju (blokiranje ili dopuštanje). Da biste nadjačali standardno ponašanje za program ESET Endpoint Security, putem padajućeg izbornika možete odabrati želite li blokirali ili dopustiti.
- Obavijesti – Odaberite Da za prikaz Obavijesti na radnoj površini na računalu. Odaberite Ne ako ne želite obavijesti na radnoj površini. Dostupne su vrijednosti Standardno/Da/Ne.
- Dnevnik – Odaberite Da za zapisivanje događaja u dnevnike programa ESET Endpoint Security. Odaberite Ne ako ne želite zapisivati događaje u dnevnik. Dostupne su vrijednosti Standardno/Da/Ne.
Izuzeci kartica prikazat će se ako administrator stvori izuzetke IDS-a u ESET PROTECT web konzoli. Izuzeci IDS-a mogu sadržavati samo dopuštajuća pravila i procjenjuju se prije pravila IDS-a.
Upravljanje pravilima IDS-a
- Dodaj – kliknite da biste stvorili novo pravilo IDS-a.
- Uredi – kliknite da biste uredili postojeće pravilo IDS-a.
- Ukloni – označite i kliknite ako želite ukloniti postojeću iznimku s popisa pravila IDS-a.
- Vrh/Gore/Dolje/Dno – omogućuje vam podešavanje razine prioriteta pravila (iznimke se procjenjuju od vrha prema dnu).
Želite prikazati obavijest i prikupiti dnevnik svaki put kada se događaj pojavi:
|
Ako želite ukloniti učestale obavijesti za vrstu prijetnje za koju smatrate da nije prijetnja:
|