IDS taisyklės
Tam tikrais atvejais Įsilaužimo aptikimo tarnyba (IDS) gali nustatyti maršrutų parinktuvų ir kitų tarptautinių tinklų įrenginių ryšį kaip galimą ataką. Pavyzdžiui, kad būtų apeita IDS, galite pridėti žinomą saugų adresą prie adresų, neįtrauktų į IDS sritį.
Tolesni ESET žinių bazės straipsniai gali būti pasiekiami tik anglų kalba: |
IDS taisyklių valdymas
- Pridėti – spustelėkite, kad sukurtumėte naują IDS taisyklę.
- Redaguoti – spustelėkite, norėdami redaguoti esamą IDS taisyklę.
- Šalinti – pasirinkite ir spustelėkite, jei norite pašalinti esamą taisyklę iš IDS taisyklių sąrašo.
- Į viršų / aukštyn / žemyn / į apačią – leidžia nustatyti taisyklių pirmumo lygį (išimtys vertinamos iš viršaus žemyn).
Skirtukas „Išimtys“ bus rodomas, jei administratorius sukurs IDS išimtis ESET PROTECT On-Prem tinkle valdomoje konsolėje. IDS išimtyse gali būti tik leidimo taisyklių ir jos turi būti įvertintos prieš IDS taisykles.
Taisyklių rengyklė
Aptikimas – aptikimo tipas.
Grėsmės pavadinimas – galite nurodyti kai kurių galimų aptikimų grėsmės pavadinimą.
Programa – pasirinkite išskirtos programos failo kelią spustelėdami ... (pvz., C:\Program Files\Firefox\Firefox.exe). NEĮRAŠYKITE programos pavadinimo.
Nuotolinis IP adresas – nuotolinių IPv4 arba IPv6 adresų / ribų / potinklių sąrašas. Kelis adresus reikia atskirti kableliais.
Profilis – galite pasirinkti tinklo ryšio profilį, kuriam bus taikoma ši taisyklė.
Veiksmas
Blokuoti – kiekvienas sistemos procesas turi savo numatytąją elgseną ir priskirtą veiksmą (blokuoti arba leisti). Norint apeiti ESET Endpoint Security numatytąją elgseną, pasirinkite ją blokuoti arba leisti, pasinaudojant išskleidžiamuoju meniu.
Pranešti – Pasirinkite Taip, kad rodytumėte Darbalaukio pranešimus savo kompiuteryje. Pasirinkite Ne, jei nepageidaujate kompiuterio pranešimų. Galimos parinktys yra Numatytoji/Taip/Ne.
Žurnalas – Pasirinkite Taip, kad fiksuotumėte įvykius ESET Endpoint Security žurnalo failuose. Pasirinkite Ne, jei nepageidaujate fiksuoti įvykių. Galimos parinktys yra Numatytoji/Taip/Ne.
Norite rodyti pranešimą ir fiksuoti visus įvykius:
|
Norite pašalinti pasikartojančius pranešimus apie aptikimų tipą, kurio nelaikote grėsme:
|