ESET PROTECT – İçindekiler

Eylem

Actions etiketi, kural tetiklendiğinde yürütülen bir dizi eylemi belirtmenize olanak tanır.

Eylem adları şunlardır:

•BlockModule—LoadDll olayında yüklenmekte olan DLL öğesini engeller.

•BlockParentProcessExecutable—Bir üst işlem hash'ini engeller (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse).

•BlockProcessExecutable—Bir işlem hash'ini engeller (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse kural aracılığıyla hash'i yasaklar).

•BlockProcessSuspiciousModules—MarkModuleSuspicious eylemi tarafından şüpheli olarak işaretlenen bir modülü engeller.

•CleanAndBlockModule—ModuleDrop olayında bırakılan modülü engeller.

•CleanAndBlockParentProcessExecutable—Bir üst işlem hash'ini temizler ve engeller (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse).

•CleanAndBlockProcessExecutable—Bir işlem hash'ini temizler ve engeller (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse).

•CleanAndBlockProcessSuspiciousModules—MarkModuleSuspicious eylemi tarafından şüpheli olarak işaretlenen bir modülü temizler ve engeller.

•DropEvent—Kuralı tetikleyen bir olayı düşürür.

•IncreaseParentRiskScore—Üst işlemin risk puanını ayarlanan değer kadar artırır. Risk puanı eşiğine ulaşıldığında KillParentProcess eylemi tetiklenir.

•IncreaseRiskScore—İşlemin risk puanını belirlenen değer kadar artırır. Risk puanı eşiğine ulaşıldığında KillProcess eylemi tetiklenir.

•IsolateFromNetwork—Bilgisayarı ağdan izole eder.

•KillParentProcess—Tespiti tetikleyen çalışan işlemin üst işlemini sonlandırır (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse)

•KillProcess—Tespiti tetikleyen çalışan işlemi sonlandırır (yalnızca güvenilir değilse1 veya ESET LiveGrid® bilgisi eksikse)

•LogOutUser—Kullanıcının işletim sistemi oturumunu kapatır

•MarkAsCompromised—Kuralı tetikleyen işlem, güvenliği ihlal edilmiş olarak işaretlenir. Bu durum, Web Konsolu'ndaki işlem ayrıntıları görünümünde görüntülenir.

•MarkModuleSuspicious—Bir modülü şüpheli olarak işaretler.

•Reboot—Tespiti tetikleyen bilgisayarı yeniden başlatır.

•Shutdown—Tespiti tetikleyen bilgisayarı kapatır.

•StoreEvent—Diğer ayarlardan bağımsız olarak, bu kuraldan gelen tespiti tetikleyen olayları depolar. Olaylar varsayılan olarak depolanmıyorsa bunu kullanabilirsiniz.

•SubmitModuleToLiveGuard—Modülü ESET LiveGuard öğesine gönderir.

•SubmitParentToLiveGuard—Tespiti tetikleyen yürütülebilir dosyanın üst öğesini ESET LiveGuard öğesine gönderir.

•SubmitToLiveGuard—Tespiti tetikleyen yürütülebilir dosyayı ESET LiveGuard öğesine gönderir.

•TriggerDetection—actions etiketi alanında herhangi bir işlem belirtmezseniz bu işlem varsayılan olarak yürütülür ve tespit ESET PROTECT içinde tetiklenir. Başka eylemler belirtilmişse ve yine de tespiti tetiklemek istiyorsanız, bu eylemi eklemeniz gerekir.

1 Güvenilir süreç, ESET LiveGrid® saygınlık düzeyi 8'e eşit veya daha yüksek olan bir süreçtir.

Aşağıdaki tabloda her bir işlem için hız sınırı gösterilmektedir:

BlockModule

5 dakika

BlockParentProcessExecutable

5 dakika

BlockProcessExecutable

5 dakika

BlockProcessSuspiciousModules

5 dakika

CleanAndBlockModule

5 dakika

CleanAndBlockParentProcessExecutable

5 dakika

CleanAndBlockProcessSuspiciousModules

5 dakika

IsolateFromNetwork

15 dakika

LogOutUser

15 dakika

Reboot

15 dakika

Shutdown

15 dakika

SubmitModuleToLiveGuard

1 saat

SubmitParentToLiveGuard

1 saat

SubmitToLiveGuard

1 saat


ÖNEMLİ

Bazı eylemler Linux için devre dışı bırakılmıştır:

•IsolateFromNetwork

•SubmitModuleToLiveGuard

•SubmitParentToLiveGuard

•SubmitToLiveGuard