Exclusiones
Exclusiones de AV
En la pestaña Exclusiones de AV, puede ver la lista de todas las exclusiones creadas para detecciones de Antivirus y reglas IDS de Firewall. Esta nueva sección incluye todas las exclusiones, incrementa su visibilidad y simplifica su administración.
Haga clic en una exclusión o seleccione más exclusiones, y haga clic en el botón Detección para administrar las exclusiones:
•
Cambiar asignación : cambia los equipos de destino en los que se aplicará la exclusión.
•
Mostrar equipos afectados: muestra los equipos con exclusión aplicada.
•
Registro de auditoría: muestre el Registro de auditoría para la exclusión seleccionada.
•
Quitar: quita la exclusión.
•
Grupo de acceso >
MoverMueva el objeto a otro grupo estático en el que esté disponible para los usuarios que tienen derechos suficientes para el grupo de destino. Cambiar el grupo de acceso es útil cuando se resuelven problemas de acceso con otros usuarios. El grupo de acceso configura el grupo estático del objeto y el acceso al objeto en función de los derechos de acceso del usuario.
Si la acción de detección o firewall excluida vuelve a aparecer en los equipos administrados, la columna Recuento de coincidencias muestra la cantidad de veces que se aplicó la exclusión.
Migrar exclusiones desde una política
En ESET PROTECT, no puede crear exclusiones de detección de antivirus por medio de una política. En caso de que sus políticas anteriormente contuviesen exclusiones, siga los pasos que se mencionan abajo para migrar las exclusiones de las políticas a la lista Exclusiones en ESET PROTECT:
1.Vaya a Configuración > Configuración avanzada y haga clic en la política que contenga las exclusiones, y seleccione Mostrar detalles.
2.Haga clic en Configuración > Motor de detección.
3.Haga clic en Ver junto a Exclusiones de la detección.

4.Haga clic en el botón Exportar y, luego, en el botón junto a Descargar datos exportados, y guarde el archivo export.txt. Haga clic en OK.

5.En la consola web de ESET PROTECT, vaya a Más > Exclusiones > Exclusiones de AV.
6.Haga clic en el botón Importar para importar exclusiones de detección de un archivo. Haga clic en Elegir archivo para cargar y vaya al archivo export.txt, o bien, arrastre y suelte el archivo.

7.Haga clic en el botón Importar para importar las exclusiones de detección. Las exclusiones de detección importadas se mostrarán en la lista de exclusiones.
Limitaciones de la asignación de exclusiones •No se conservan las asignaciones de la exclusión original. Las exclusiones de detección importadas se asignan de manera predeterminada a los equipos de su grupo hogar. Para cambiar la asignación de la exclusión, haga clic en la exclusión y seleccione •Puede asignar exclusiones (para detecciones de |
Personalización del diseño y de los filtros
Puede personalizar la vista de la pantalla de la consola web actual:
•Administre el panel lateral y la tabla principal.
•Agregar filtro y filtros preestablecidos. Puede usar etiquetas para filtrar los elementos mostrados.
Exclusiónes de EDR
Las reglas EDR, las exclusiones y los hashes bloqueados ahora se pueden administrar directamente desde ESET PROTECT. Estas funciones se lanzarán gradualmente a lo largo de octubre de 2026. La disponibilidad de las funciones depende de su entorno. |
En la pestaña Exclusiones de EDR, puede ver la lista de todas las exclusiones de indicadores creados por la activación de reglas de EDR.
Seleccione una exclusión y haga clic en el botón Acciones, o haga clic en una exclusión para:
•
Ver detalles: permite ver la Información general, la Definición y la asignación a Reglas y Destinos donde se aplica la exclusión de EDR.
• Abrir reglas—Ver la asignación de exclusiones en Reglas. Haga clic en el botón Administrar reglas para agregar o quitar las reglas.
•
Habilitar: habilita la exclusión.
•
Disable: desactiva la exclusión.
•
Editar: edite el nombre, la descripción, las etiquetas, la definición, las reglas o los destinos de la exclusión.
•
Administrar destinos: agregue o elimine destinos para la exclusión.
• Administrar reglas: agregue o elimine reglas para la exclusión.
•
Etiquetas—Asigne etiquetas de la lista existente o cree etiquetas personalizadas.
•
Grupo de acceso >
MoverMueva el objeto a otro grupo estático en el que esté disponible para los usuarios que tienen derechos suficientes para el grupo de destino. Cambiar el grupo de acceso es útil cuando se resuelven problemas de acceso con otros usuarios. El grupo de acceso configura el grupo estático del objeto y el acceso al objeto en función de los derechos de acceso del usuario.
•
Duplicar: crea una copia de la exclusión seleccionada.
•
Exportar > Exportar seleccionada o Exportar todo—Inicia el proceso de exportación de la exclusión a un archivo XML.
•
Importar: abre la ventana para importar el archivo de reglas XML.
•
Quitar: quita la exclusión.
Crear una nueva exclusión
1.Vaya a Exclusiones > Exclusiones de EDR > haga clic en el botón Nueva exclusión.
2.En la sección Aspectos básicos, escriba Nombre, Descripción, si lo desea, seleccione etiquetas y habilite la exclusión inmediatamente después de crearla.
3.En la sección Definición, defina los criterios que determinan qué procesos deben excluirse de la creación de indicadores. Los criterios se agrupan en los siguientes ámbitos:
•Proceso actual: criterios que coincidan con el proceso que activó el indicador que desea excluir.
•Proceso principal: criterios que coinciden con el proceso que inició el proceso actual implicado en el indicador.
•Cualquier proceso antecesor: criterios que coinciden con cualquier proceso que se encuentre más arriba en el árbol de procesos que condujo al proceso actual.
Seleccione Vista avanzada para escribir o modificar criterios según la sintaxis de la regla, o complete Proceso actual, Proceso principal y Cualquier proceso antecesor.
•El nombre del proceso es uno de: los nombres de los procesos que desea excluir del indicador.
•La ruta del proceso comienza con: la ruta al proceso que desea excluir del indicador (se puede usar C:\Windows o %SYSTEM%).
•La línea cmd contiene: los parámetros de línea de comandos utilizados por el proceso que desea excluir del indicador.
•El firmante es uno de: los nombres de los firmantes asociados al proceso que desea excluir del indicador.
•Tipo de firma es: el tipo de firma digital utilizada por el proceso que desea excluir del indicador. Seleccione operadores de comparación (por ejemplo, es, no es, mayor o igual que, menor o igual que) y seleccione un tipo de firma: De confianza, Válido, Autofirmado, Ninguno, No válido o Presente. Este campo es obligatorio cuando se especifica un firmante.
•SHA-1 es uno de: los valores hash SHA-1 de los procesos que desea excluir del indicador.
•SHA-256 es uno de—Los valores hash SHA-256 de los procesos que desea excluir del indicador.
•El usuario es uno de: los nombres de usuario con los que se ejecuta el proceso que quiere excluir del indicador.
4.En la sección Reglas, seleccione las reglas a las que desea aplicar la exclusión. Haga clic en el botón Agregar reglas para administrar las reglas.
5.En la sección Destinos, seleccione los computadores y grupos a los que desea aplicar la exclusión. Haga clic en el botón Administrar destinos para administrar equipos y grupos.
6.En la sección Resumen, revise los detalles de la exclusión y haga clic en Finalizar.
También puede crear una nueva exclusión a través de los indicadores: Vaya a Incidentes > Indicadores en el detalle del incidente > haga clic en el indicador y seleccione Crear exclusión de regla. El asistente se abre automáticamente y rellena previamente los ajustes del indicador. |