IDS виключення

Винятки IDS ця опція дозволяє налаштовувати додаткові параметри фільтрування, які виявлятимуть різні типи можливих зловмисних атак і проникнень.

note

Ілюстровані інструкції

Указані нижче статті бази знань можуть бути доступними тільки англійською мовою:

Виключення IP-адреси з IDS у ESET Smart Security Premium

Стовпці

Повідомлення про загрозу: тип тривоги.

Програма : виберіть шлях до файлу потрібної програми. Для цього клацніть (наприклад, C:\Program Files\Firefox\Firefox.exe). НЕ вводьте назву програми.

Віддалена IP-адреса: список віддалених адрес IPv4 або IPv6 / діапазонів IP-адрес / підмереж. Кілька адрес потрібно розділяти комами.

Блокувати: кожен системний процес має власну поведінку за замовчуванням, а також призначену йому дію (блокувати або дозволити). Щоб змінити поведінку за замовчуванням для ESET Smart Security Premium, можна вибрати потрібний параметр (блокувати або дозволити) у розкривному меню.

Сповістити : виберіть, чи показувати сповіщення на робочому столі на комп’ютері. Для вибору доступні значення За замовчуванням/Так/Ні.

Журнал: записувати події до файлів журналу ESET Smart Security Premium. Для вибору доступні значення За замовчуванням/Так/Ні.

CONFIG_EPFW_IDS_EXCEPTION

Керування виключеннями IDS

Додати: натисніть, щоб створити нове виключення IDS.

Редагувати: натисніть, щоб змінити наявне виключення IDS.

Видалити: виберіть і натисніть, якщо потрібно видалити відповідний елемент зі списку виключень IDS.

UP_DOWN Угору/у самий верх/униз/у самий низ: дає змогу коригувати рівень пріоритетності для виключень (оцінюється згори вниз).

CONFIG_EPFW_IDS_EXCEPTION_EDIT

example

Приклад

Щоб відображати сповіщення й реєструвати кожну подію в журналі, дотримуйтесь наведених нижче інструкцій:

1.Клацніть Додати, щоб додати нове розширення IDS.

2.У розкривному меню Сповіщення виберіть потрібне сповіщення.

3.Виберіть шлях до програми, до якої необхідно застосувати це сповіщення. Для цього клацніть ....

4.Залиште пункт За замовчуванням у розкривному меню Блокувати. Це призведе до успадкування дії за замовчуванням, застосованої до ESET Smart Security Premium.

5.В обох розкривних меню Сповістити й Журнал установіть пункт Так.

6.Щоб зберегти це сповіщення, натисніть кнопку ОК.

example

Приклад

Щоб вимкнути сповіщення, які постійно відображаються, інформуючи про хибні загрози, або певні типи сповіщень, дотримуйтесь наведених нижче інструкцій:

1.Клацніть Додати, щоб додати нове розширення IDS.

2.У розкривному меню Сповіщення виберіть потрібне сповіщення, наприклад Сеанс SMB без розширень безпеки атака сканування портів TCP.

3.У розкривному меню виберіть пункт Вхідний, якщо це вхідне з’єднання.

4.У розкривному меню Сповістити виберіть пункт Ні.

5.У розкривному меню Журнал виберіть пункт Так.

6.Залиште поле Програма пустим.

7.Якщо запит на зв’язок не находить від певної IP-адреси, залиште поле Віддалені IP-адреси пустим.

8.Щоб зберегти це сповіщення, натисніть кнопку ОК.