ESET PROTECT – Tabla de contenido

Reglas EDR


IMPORTANTE

Las reglas EDR, las exclusiones y los hashes bloqueados ahora se pueden administrar directamente desde ESET PROTECT. Estas funciones se lanzarán gradualmente a lo largo de octubre de 2026. La disponibilidad de las funciones depende de su entorno.

Las reglas son las descripciones basadas en el comportamiento y la reputación que ESET PROTECT puede identificar a partir de los eventos y metadatos recibidos.

Una regla se define utilizando un lenguaje basado en XML. Las reglas se comparan en el servidor de forma asíncrona, por lo que existe un intervalo de tiempo en el que los eventos recientes se envían del cliente al servidor y luego son procesados por las reglas. Una regla coincidente solo puede notificar a los ingenieros de seguridad mediante la generación de un indicador. Un ingeniero de seguridad puede realizar una acción de corrección manual en función de los resultados de la investigación.

Personalización del diseño y de los filtros

Puede personalizar la vista de la pantalla de la consola web actual:

•Administre el panel lateral y la tabla principal.

•Agregar filtro y filtros preestablecidos. Puede usar etiquetas para filtrar los elementos mostrados.

La ventana consta de las siguientes partes:

•Nombre: el nombre de la regla.

•Gravedad—La gravedad de la regla: severity_high Alto, severity_medium Medio, severity_low Bajo

•State—El estado de la regla: Habilitar o Deshabilitado.

•Autor: nombre del usuario que tenía la sesión iniciada al momento de crear la regla.

•Destinos: el equipo o grupo de equipos donde se aplica la regla.

•Hora de creación: la hora en que se creó la regla.

•Último cambio: fecha en que se cambió la regla.

•Última modificación por—El autor que modificó la regla por última vez.

•Grupo de acceso: el grupo con acceso a la regla.

•Acción de respuesta: acción automática que se ejecuta cuando se activa la regla.

Seleccione una regla y haga clic en el botón Acciones, o haga clic en una regla para:

•Ver detalles Ver detalles arrow_down_business:

• Abrir—Abrir Indicadores en Búsqueda avanzada o Exclusiones

•Habilitar Activar: habilita la regla.

•Deshabilitar Deshabilitar: deshabilita la regla.

•Acciones de respuesta: seleccione las acciones de respuesta de la regla y el proceso (Proceso actual/Proceso principal) en el que desea aplicarlas:

Ejecutable

Bloquear ejecutable

Evita que el ejecutable se ejecute al bloquearlo según su hash SHA-1/SHA-256. El ejecutable bloqueado aparecerá en la sección Ejecutables bloqueados.

Bloquear ejecutables y poner en cuarentena

Evita que el ejecutable se ejecute al bloquearlo según su hash SHA-1/SHA-256 y lo quita permanentemente del equipo al moverlo a cuarentena. El ejecutable bloqueado aparecerá en la sección Ejecutables bloqueados.

Bloquear las bibliotecas sospechosas

Evitar que cualquier proceso use bibliotecas sospechosas mediante el bloqueo de su hash SHA-1/SHA-256. Las bibliotecas bloqueadas aparecerán en la sección Ejecutables bloqueados.

Proceso

Eliminar proceso

Elimina el proceso en ejecución que activó la regla.

Equipo

Aislar equipo de la red

Bloquea toda comunicación de red en el equipo, excepto en aplicaciones ESET.

Apagar el equipo

Apaga el equipo en el que se activó la regla.

Cerrar sesión de usuario

Cierra sesión del usuario que está actualmente conectado en el equipo afectado.

•Editar Editar—Edite el nombre, la descripción o la definición de la regla.

•Administrar destinos... Administrar destinos—Agregue o elimine destinos para la regla.

•Crear exclusión Crear exclusión—Cree una nueva exclusión para la regla seleccionada.

•Aplicar regla preestablecida Aplicar regla preestablecida—Restaure las reglas de ESET a una configuración preestablecida según la visibilidad y el volumen de alertas: Máxima visibilidad, Cobertura equilibrada, Mínimo ruido. Haga clic en Revisar > Aplicar.

•Grupo de accesoGrupo de acceso > MoverMoverMueva el objeto a otro grupo estático en el que esté disponible para los usuarios que tienen derechos suficientes para el grupo de destino. Cambiar el grupo de acceso es útil cuando se resuelven problemas de acceso con otros usuarios. El grupo de acceso configura el grupo estático del objeto y el acceso al objeto en función de los derechos de acceso del usuario.

•Duplicar Duplicar: cree una copia de la regla seleccionada.

•Exportar Exportar > Reglas seleccionadas o Todas las reglas: inicia el proceso de exportación de la regla a un archivo XML.

•Importar Importar: abre la ventana para importar el archivo de reglas XML.

•Eliminar Eliminar: elimina la regla.

Cree una nueva regla.

1.Haga clic en el botón Nueva regla.

2.En la sección Definición, escriba o modifique los criterios según la sintaxis de la regla.

3.En la sección Destinos, seleccione los computadores y grupos a los que desea aplicar la regla.

4.Haga clic en Finalizar.