כללים IDS

במצבים מסוימים, שירות איתור חדירה (IDS) עשוי לאתר תקשורת בין נתבים או מכשירים אחרים של רשת פנימית כמתקפה פוטנציאלית. לדוגמה, ניתן להוסיף את הכתובת הבטוחה הידועה לכתובות שאינן נכללות באזור IDS כדי לעקוף את ה-IDS.


note

הנחיות מאוירות

מאמר מאגר הידע הבא של ESET עשוי להיות זמין באנגלית בלבד:

עמודות

  • איתור – סוג האיתור.
  • אפליקציה – בחר את נתיב הקובץ של אפליקציה שלא נכללה על ידי לחיצה על ... (לדוגמה C:\Program Files\Firefox\Firefox.exe). אל תזין את שם האפליקציה.
  • כתובת IP מרוחקת – רשימת כתובות IPv4 או IPv6 מרוחקות/טווחים/רשתות משנה. בין הכתובות השונות יש להפריד באמצעות פסיקים.
  • חסימה – לכל תהליך במערכת יש אופן פעילות ופעולה מוקצית שהוגדרו כברירת מחדל עבורו (חסימה או התרה). כדי להחליף את אופן הפעולה שנקבע כברירת מחדל עבור ESET Smart Security Premium, ניתן לבחור באפשרויות החסימה או ההתרה באמצעות התפריט הנפתח.
  • הצגת התראה – בחר אם להציג התראות שולחן עבודה במחשב שלך. בחר מבין הערכים ברירת מחדל/כן/לא.
  • יומן – רשום אירועים ברשומות יומן של ESET Smart Security Premium. בחר מבין הערכים ברירת מחדל/כן/לא.

CONFIG_EPFW_IDS_EXCEPTION

ניהול כללי IDS

  • הוסף – לחץ כדי ליצור חריגות של IDS חדשה.
  • ערוך – לחץ כדי לערוך חריגות של IDS קיימת.
  • הסר – בחר ולחץ אם ברצונך להסיר כלל מהרשימה של כללי IDS.
  • UP_DOWN עליון/מעלה/מטה/תחתון – מאפשר לך להתאים את רמת העדיפות של הכללים (הערכת הכללים מתבצעת מלמעלה למטה).

CONFIG_EPFW_IDS_EXCEPTION_EDIT


example

אם ברצונך להציג התראה ולאסוף יומן בכל פעם שהאירוע מתרחש:

  1. לחץ על הוסף כדי להוסיף כלל IDS חדש.
  2. בחר איתור ספציפי מהתפריט הנפתח איתור.
  3. בחר נתיב אפליקציה על-ידי לחיצה על ... שעבורו ברצונך להחיל התראה זו.
  4. השאר את האפשרות ברירת מחדל בתפריט הנפתח חסימה. הדבר יגרום לירושה של פעולת ברירת המחדל שמחיל ESET Smart Security Premium.
  5. הגדר את שני התפריטים הנפתחים הצגת התראה ויומן לכן.
  6. לחץ על אישור כדי לשמור התראה זו.

example

אם אינך רוצה להציג התראה חוזרת שאינך מחשיב כאיום עבור סוג מסוים של איתור:

  1. לחץ על הוסף כדי להוסיף כלל IDS חדש.
  2. בחר איתור ספציפי מהתפריט הנפתח איתור, לדוגמה הפעלת SMB ללא הרחבות אבטחה או מתקפת 'סריקת יציאות TCP'.
  3. בחר פנימה מהתפריט הנפתח של הכיוון במקרה שמדובר בתקשורת נכנסת.
  4. הגדר את התפריט הנפתח הצגת התראה ללא.
  5. הגדר את התפריט הנפתח יומן לכן.
  6. השאר את אפליקציה ריק.
  7. אם התקשורת לא מגיעה מכתובת IP מסוימת, השאר את כתובות IP מרוחקות ריק.
  8. לחץ על אישור כדי לשמור התראה זו.