Créer une règle à partir du journal
La nouvelle version de ESET Endpoint Security permet de créer des règles à partir du journal. À partir du menu principal, cliquez sur Outils > Fichiers journaux. Choisissez Protection du réseau dans le menu déroulant, cliquez du droit sur l'entrée de journal désirée et sélectionnez Ne pas bloquer les événements semblables à l'avenir dans le menu contextuel. Une fenêtre de notification affiche votre nouvelle règle.
Pour permettre la création de nouvelles règles à partir du journal, ESET Endpoint Security doit être configuré avec les paramètres suivants :
- Mettez la verbosité minimale à Diagnostic dans Configuration avancée > Outils > Fichiers journaux.
- Activer Avertir en cas de détection d'une attaque sur des failles de sécurité dans Configuration avancée > Protections > Protection de l'accès au réseau > Protection contre les attaques réseau > Options avancées > Détection des intrusions.