Aide en ligne d'ESET

Recherche English
Sélectionnez la catégorie
Sélectionnez le sujet

Bouclier contre les rançongiciels

Les produits d'entreprise ESET version 7 et les versions plus récentes comprennent un bouclier antirançongiciel. Cette nouvelle fonction de sécurité fait partie de HIPS et protège les ordinateurs contre les rançongiciels. Lorsqu'un rançongiciel est détecté sur un ordinateur client, vous pouvez afficher les détails de la détection dans la console Web de ESET PROTECT sous Détections. Pour filtrer uniquement les détections de rançongiciels, cliquez sur Ajouter un filtre > Analyseur > Analyseur anti-rançongiciel. Pour plus d'informations sur le bouclier contre les rançongiciels, consultez le glossaire d'ESET.

Vous pouvez configurer à distance la protection contre les rançongiciels dans la console Web de ESET PROTECT à l'aide des configurations de politique pour votre produit ESET Business :

Activer la Bouclier contre les rançongiciels : le produit ESET Business bloque toutes les applications suspectes qui se comportent comme un rançongiciel.

Activer le mode d'audit : lorsque vous activez le mode d'audit, les détections identifiées par le bouclier contre les rançongiciels ne sont pas bloquées par les produits de sécurité ESET, mais signalées dans la console Web de ESET PROTECT. L’administrateur peut décider de bloquer la détection signalée ou de l’exclure en sélectionnant Créer une exclusion. Cette configuration de politique n'est disponible que par la console Web de ESET PROTECT.


important

Par défaut, la protection antirançongiciels bloque toutes les applications ayant un comportement de rançongiciel potentiel, y compris les applications légitimes. Il est recommandé d'activer le mode Audit pendant une courte période sur un nouvel ordinateur géré, pour que vous puissiez exclure les applications légitimes signalées comme des rançongiciels en raison de leur comportement (faux positifs). Il est déconseillé d'utiliser le mode Audit de manière permanente, car les rançongiciels ne sont pas automatiquement bloqués sur des ordinateurs gérés lorsque ce mode est activé.