ESET PROTECT – Spis treści

Zablokowane skróty


WAŻNE

Regułami EDR, wyłączeniami i zablokowanymi skrótami można teraz zarządzać bezpośrednio z poziomu ESET PROTECT. Te funkcje będą udostępniane stopniowo przez cały październik 2026 roku. Dostępność funkcji zależy od środowiska.

Sekcja Zablokowane skróty zawiera listę skrótów używanych do blokowania pasujących plików wykonywalnych na urządzeniach zarządzanych przez ESET PROTECT. Zablokowane skróty możesz dodawać ręcznie lub za pomocą kilku akcji reagowania w ESET PROTECT.


Uwaga

Zablokowany hash można dodać na następujące sposoby:

•Ręcznie, klikając przycisk Dodaj skróty. Zobacz Dodaj skróty do blokowania poniżej.

•Automatycznie, gdy wyzwalana jest reguła XDR z akcją reagowania Blokuj hash lub Blokuj i poddaj kwarantannie hash.

•W odpowiedzi na incydent, wybierając Zablokuj hash lub Zablokuj i poddaj kwarantannie hash.

•Podczas dochodzenia w trybie Advanced Search, ze strony Szczegóły wskaźnika lub Szczegóły pliku wykonywalnego.

ESET PROTECT obsługuje skróty SHA-1 i SHA-256, umożliwiając organizacjom blokowanie złośliwych plików wykonywalnych po ich wykryciu lub proaktywnie, dzięki wykorzystaniu skrótów pochodzących z kanału wskaźników naruszenia bezpieczeństwa.

Gdy podejmowana jest próba uruchomienia pliku wykonywalnego o zablokowanym skrócie, ESET PROTECT zgłasza to jako incydent bezpieczeństwa w sekcji Wyszukiwanie zaawansowane w kategorii zagrożeń Zablokowane pliki.

Widoki zablokowanych skrótów

Tabela Blocked hashes udostępnia dwa widoki, w zależności od potrzebnego poziomu szczegółowości. W przypadku MSP Administratorów oba widoki umożliwiają także osobne wyświetlanie danych dla każdego klienta.

Skróty (przegląd)

To jest widok domyślny. Wyświetla jeden wiersz dla każdego skrótu. Jeśli ten sam hash został zablokowany przez wiele punktów wejścia, informacje z poszczególnych wpisów blokowania są łączone w jeden wiersz.

Użyj tego widoku, aby uzyskać szybki przegląd aktualnie zablokowanych skrótów.

Wszystkie wpisy

Ten widok wyświetla osobny wiersz dla każdego wpisu blokowania. Jeśli ten sam hash został zablokowany więcej niż raz, na przykład ręcznie, przez akcję reagowania lub regułę XDR, każdy wpis blokady pojawia się w osobnym wierszu.

Użyj tego widoku do audytu lub rozwiązywania problemów z aktywnością blokowania, w tym informacji o tym, kiedy i jak został utworzony konkretny wpis blokujący.

Pokaż dane dla każdego klienta

W przypadku MSP Administrator akcja Pokaż dane dla poszczególnych klientów jest dostępna zarówno w widoku Skróty (Przegląd), jak i Wszystkie wpisy.

Wyświetla osobny wiersz dla każdego klienta, dla którego wybrany hash jest zablokowany – czy to w całym środowisku klienta, czy dla określonych grup lub komputerów. Ponieważ metadane pliku i szczegóły bloków mogą różnić się w zależności od klienta, w każdym wierszu wyświetlane są informacje właściwe dla danego klienta.


Uwaga

Wartości mieszane

Kolumna wyświetla wartość Mixed, gdy wpisy zgrupowane w jednym wierszu zawierają różne wartości dla tej kolumny. Może się to zdarzyć, gdy poszczególne wpisy blokad lub rekordy specyficzne dla klienta mają różne wartości. Otwórz widok szczegółowy, aby zobaczyć wartość dla każdego pojedynczego wpisu.

Sekcja Zablokowane skróty umożliwia zarządzanie listą zablokowanych skrótów. Wybierz skrót i kliknij przycisk Akcje lub kliknij skrót, aby:

•Wyświetl szczegóły Wyświetl szczegóły – Wyświetl szczegóły pliku wykonywalnego.

•Pokaż dane dla każdego klienta Pokaż dane w podziale na klientów – Wyświetl dane poszczególnych klientów. Ta opcja jest dostępna tylko dla klientów zarządzanych.

•Zarządzaj celami… Zarządzanie celami – dodawanie lub usuwanie komputerów lub grup, na których blokowane są pasujące pliki wykonywalne.

•Odblokuj skrót – Usuń blokadę wybranego skrótu i zezwól na uruchamianie pasujących plików wykonywalnych na odpowiednich obiektach docelowych. Możesz wybrać wszystkie zablokowane skróty, zaznaczając pole wyboru obok nagłówka kolumny Nazwa, lub wybrać poszczególne zablokowane skróty, zaznaczając odpowiednie pole wyboru.

•Wyślij do kwarantanny… Wyślij do kwarantanny – Poddaje kwarantannie plik wykonywalny zgodny z wybranym skrótem (hash) na punkcie końcowym. Ta akcja jest dostępna tylko wtedy, gdy wybrany jest zablokowany skrót. Możesz wybrać wszystkie zablokowane skróty, zaznaczając pole wyboru obok nagłówka kolumny Nazwa, lub wybrać poszczególne zablokowane skróty, zaznaczając odpowiednie pole wyboru.

•Edytuj komentarze – Edytuj komentarz powiązany z hashem.

•Wyszukiwanie zaawansowane Wyszukiwanie zaawansowane – otwiera sekcję Wyszukiwanie zaawansowane, stosując wybrany hash jako filtr.

•Dostęp do grup Grupa dostępu > Przenieś PrzenieśPrzenieś obiekt do innej grupy statycznej, gdzie jest on dostępny dla użytkowników z wystarczającymi prawami do grupy docelowej. Zmiana grupy dostępu jest przydatna przy rozwiązywaniu problemów z dostępem innych użytkowników. Grupa dostępu ustawia grupę statyczną obiektu i dostęp do obiektu na podstawie praw dostępu użytkownika.


Ostrzeżenie

Nie stosuj akcji Blokuj ani Zakończ wobec procesów systemowych lub plików wykonywalnych systemu Windows, takich jak svchost.exe. Może to spowodować awarię systemu operacyjnego.

Filtry i dostosowanie układu

Można dostosować bieżący widok ekranu konsoli internetowej:

•Zarządzanie panelem bocznym i tabelą główną.

•Dodawanie filtrów i ustawień wstępnych filtra. Za pomocą tagów można filtrować wyświetlane elementy.

Dodaj skróty do blokowania

1.Kliknij przycisk Dodaj skróty.

2.Skróty – Dodaj skróty SHA-1 i SHA-256, aby blokować pasujące pliki wykonywalne na urządzeniach i w grupach w sieci.

3.Wpisz komentarz, aby zastosować go do wszystkich dodanych skrótów (hashów).

4.Wybierz działanie naprawcze: Blokuj pliki wykonywalne – aby blokować pasujące pliki wykonywalne, lub Blokuj i umieszczaj w kwarantannie pliki wykonywalne – aby blokować i umieszczać w kwarantannie pasujące pliki wykonywalne. Kliknij przycisk Kontynuuj.

5.Elementy docelowe – kliknij Zarządzaj elementami docelowymi, aby wybrać komputery lub grupy, na których chcesz blokować pasujące pliki wykonywalne, a następnie kliknij OK. Kliknij przycisk Kontynuuj.

6.Przejrzyj – Przejrzyj dane z listy i wybierz skróty, które chcesz zablokować. Kliknij przycisk Kontynuuj.

7.Podsumowanie – Przejrzyj podsumowanie i kliknij Blokuj.