Reglas EDR
Las reglas EDR, las exclusiones y los hashes bloqueados ahora se pueden administrar directamente desde ESET PROTECT. Estas funciones se lanzarán gradualmente a lo largo de octubre de 2026. La disponibilidad de las funciones depende de su entorno. |
Las reglas son las descripciones basadas en el comportamiento y la reputación que ESET PROTECT puede identificar a partir de los eventos y metadatos recibidos.
Una regla se define utilizando un lenguaje basado en XML. Las reglas se comparan en el servidor de forma asíncrona, por lo que existe un intervalo de tiempo en el que los eventos recientes se envían del cliente al servidor y luego son procesados por las reglas. Una regla coincidente solo puede notificar a los ingenieros de seguridad mediante la generación de un indicador. Un ingeniero de seguridad puede realizar una acción de corrección manual en función de los resultados de la investigación.
Personalización del diseño y de los filtros
Puede personalizar la vista de la pantalla de la consola web actual:
•Administre el panel lateral y la tabla principal.
•Agregar filtro y filtros preestablecidos. Puede usar etiquetas para filtrar los elementos mostrados.
La ventana consta de las siguientes partes:
•Nombre: el nombre de la regla.
•Gravedad—La gravedad de la regla: Alto,
Medio,
Bajo
•State—El estado de la regla: Habilitar o Deshabilitado.
•Autor: nombre del usuario que tenía la sesión iniciada al momento de crear la regla.
•Destinos: el equipo o grupo de equipos donde se aplica la regla.
•Hora de creación: la hora en que se creó la regla.
•Último cambio: fecha en que se cambió la regla.
•Última modificación por—El autor que modificó la regla por última vez.
•Grupo de acceso: el grupo con acceso a la regla.
•Acción de respuesta: acción automática que se ejecuta cuando se activa la regla.
Seleccione una regla y haga clic en el botón Acciones, o haga clic en una regla para:
•
Ver detalles :
• Abrir—Abrir Indicadores en Búsqueda avanzada o Exclusiones
•
Activar: habilita la regla.
•
Deshabilitar: deshabilita la regla.
•Acciones de respuesta: seleccione las acciones de respuesta de la regla y el proceso (Proceso actual/Proceso principal) en el que desea aplicarlas:
Ejecutable |
|
|---|---|
Bloquear ejecutable |
Evita que el ejecutable se ejecute al bloquearlo según su hash SHA-1/SHA-256. El ejecutable bloqueado aparecerá en la sección Ejecutables bloqueados. |
Bloquear ejecutables y poner en cuarentena |
Evita que el ejecutable se ejecute al bloquearlo según su hash SHA-1/SHA-256 y lo quita permanentemente del equipo al moverlo a cuarentena. El ejecutable bloqueado aparecerá en la sección Ejecutables bloqueados. |
Bloquear las bibliotecas sospechosas |
Evitar que cualquier proceso use bibliotecas sospechosas mediante el bloqueo de su hash SHA-1/SHA-256. Las bibliotecas bloqueadas aparecerán en la sección Ejecutables bloqueados. |
Proceso |
|
|---|---|
Eliminar proceso |
Elimina el proceso en ejecución que activó la regla. |
Equipo |
|
|---|---|
Aislar equipo de la red |
Bloquea toda comunicación de red en el equipo, excepto en aplicaciones ESET. |
Apagar el equipo |
Apaga el equipo en el que se activó la regla. |
Cerrar sesión de usuario |
Cierra sesión del usuario que está actualmente conectado en el equipo afectado. |
•
Editar—Edite el nombre, la descripción o la definición de la regla.
•
Administrar destinos—Agregue o elimine destinos para la regla.
•
Crear exclusión—Cree una nueva exclusión para la regla seleccionada.
•
Aplicar regla preestablecida—Restaure las reglas de ESET a una configuración preestablecida según la visibilidad y el volumen de alertas: Máxima visibilidad, Cobertura equilibrada, Mínimo ruido. Haga clic en Revisar > Aplicar.
•
Grupo de acceso >
MoverMueva el objeto a otro grupo estático en el que esté disponible para los usuarios que tienen derechos suficientes para el grupo de destino. Cambiar el grupo de acceso es útil cuando se resuelven problemas de acceso con otros usuarios. El grupo de acceso configura el grupo estático del objeto y el acceso al objeto en función de los derechos de acceso del usuario.
•
Duplicar: cree una copia de la regla seleccionada.
•
Exportar > Reglas seleccionadas o Todas las reglas: inicia el proceso de exportación de la regla a un archivo XML.
•
Importar: abre la ventana para importar el archivo de reglas XML.
•
Eliminar: elimina la regla.
Cree una nueva regla.
1.Haga clic en el botón Nueva regla.
2.En la sección Definición, escriba o modifique los criterios según la sintaxis de la regla.
3.En la sección Destinos, seleccione los computadores y grupos a los que desea aplicar la regla.
4.Haga clic en Finalizar.