Engellenen hash'ler
EDR kuralları, istisnalar ve engellenen hash'ler artık doğrudan ESET PROTECT üzerinden yönetilebilir. Bu özellikler Ekim 2026 boyunca kademeli olarak kullanıma sunulacaktır. Özelliğin kullanılabilirliği ortamınıza bağlıdır. |
Engellenen hash'ler bölümü, ESET PROTECT tarafından yönetilen cihazlarda eşleşen yürütülebilir dosyaları engellemek için kullanılan hash'lerin bir listesini içerir. Engellenen hash'leri manuel olarak veya ESET PROTECT içindeki çeşitli yanıt eylemleri aracılığıyla ekleyebilirsiniz.
Engellenen bir hash aşağıdaki şekillerde eklenebilir: •Manuel olarak, Hash ekle düğmesine tıklayarak. Aşağıdaki Engellemek için hash'leri ekle bölümüne bakın. •Hash'i engelle veya Hash'i engelle ve karantinaya al yanıt eylemine sahip bir XDR kuralı tetiklendiğinde otomatik olarak. •Bir olaya yanıt olarak, Hash'i engelle veya Hash'i engelle ve karantinaya al seçeneğini belirleyerek. •Gelişmiş Arama araştırması sırasında, Gösterge ayrıntıları veya Yürütülebilir dosya ayrıntıları sayfasından. |
ESET PROTECT SHA-1 ve SHA-256 karma değerlerini destekleyerek kuruluşların kötü amaçlı yürütülebilir dosyaları tespit edildikten sonra veya bir ihlal göstergesi (IoC) akışından alınan karma değerlerini kullanarak proaktif şekilde engellemesine olanak tanır.
Engellenen bir hash'e sahip bir yürütülebilir dosya çalıştırılmaya çalışıldığında, ESET PROTECT bunu Gelişmiş Arama bölümünde Engellenen dosyalar tehdit kategorisi altında bir güvenlik olayı olarak bildirir.
Engellenen hash'ler görünümleri
Engellenen karma değerleri tablosu, ihtiyaç duyduğunuz ayrıntı düzeyine bağlı olarak iki görünüm sunar. MSP Administrator için her iki görünüm de verilerin her müşteri için ayrı ayrı görüntülenmesini destekler.
Hash'ler (genel bakış)
Bu, varsayılan görünümdür. Her hash için bir satır görüntüler. Aynı karma değeri birden fazla giriş noktası üzerinden engellendiyse, tek tek engelleme girişlerinden gelen bilgiler tek bir satırda birleştirilir.
Hâlihazırda engellenen hash'lere ilişkin hızlı bir genel bakış elde etmek için bu görünümü kullanın.
Tüm girişler
Bu görünüm, her engelleme girdisi için ayrı bir satır görüntüler. Aynı karma (hash) birden fazla kez engellendiyse (örneğin manuel olarak, bir yanıt eylemiyle veya bir XDR kuralıyla) her engelleme girdisi ayrı bir satırda görünür.
Belirli bir engelleme girdisinin ne zaman ve nasıl oluşturulduğu da dahil olmak üzere engelleme etkinliğini denetlemek veya engelleme etkinliğinde sorun gidermek için bu görünümü kullanın.
Her müşteri için verileri göster
MSP Administrator kullanıcıları için Müşteri başına verileri göster işlemi hem Hash'ler (Genel Bakış) hem de Tüm girişler görünümlerinde kullanılabilir.
Seçilen hash'in, müşterinin tüm ortamında veya belirli gruplar ya da bilgisayarlar için engellendiği her müşteri için ayrı bir satır görüntüler. Dosya meta verileri ve blok ayrıntıları müşteriden müşteriye farklılık gösterebileceğinden, her satırda ilgili müşteriye özgü bilgiler görüntülenir.
Karışık değerler Tek bir satırda gruplandırılan girişler o sütun için farklı değerler içerdiğinde sütunda Karışık görüntülenir. Bu durum, tek tek engelleme girdileri veya müşteriye özel kayıtlar farklı değerlere sahip olduğunda ortaya çıkabilir. Her bir girişe ait değeri görmek için ayrıntılı görünümü açın. |
Engellenen karma değerleri bölümü, engellenen karma değerlerinin listesini yönetmenize olanak tanır. Bir hash seçip İşlemler düğmesine tıklayın veya aşağıdakileri yapmak için bir hash'e tıklayın:
•
Ayrıntıları görüntüle—Yürütülebilir dosya ayrıntılarını görüntüleyin.
•
Müşteri başına verileri göster—Tek tek müşterilere ait verileri görüntüleyin. Bu seçenek yalnızca yönetilen müşteriler için kullanılabilir.
•
Hedefleri yönet—Eşleşen yürütülebilir dosyaların engellendiği bilgisayarları veya grupları ekleyin ya da kaldırın.
•Hash engelini kaldır—Seçilen hash için uygulanan engeli kaldırın ve eşleşen yürütülebilir dosyaların ilgili hedeflerde çalışmasına izin verin. Ad sütun başlığının yanındaki onay kutusunu seçerek tüm engellenen hash'leri seçebilir veya ilgili onay kutusunu seçerek engellenen hash'leri tek tek seçebilirsiniz.
•
Karantinaya gönder—Uç noktada seçilen karma değeriyle eşleşen yürütülebilir dosyayı karantinaya alın. Bu işlem yalnızca engellenen bir karma değeri seçildiğinde kullanılabilir. Ad sütun başlığının yanındaki onay kutusunu seçerek engellenen tüm hash'leri seçebilir veya ilgili onay kutusunu seçerek engellenen hash'leri tek tek seçebilirsiniz.
•Yorumları düzenle—Hash ile ilişkili yorumu düzenleyin.
•
Gelişmiş arama—Seçilen karma değerini filtre olarak uygulayarak Gelişmiş arama bölümünü açar.
•
Erişim Grubu >
TaşıNesneyi, hedef gruba yeterli erişim haklarına sahip kullanıcılar tarafından kullanılabilir olduğu başka bir Statik Gruba taşıyın. Erişim grubunu değiştirmek, diğer kullanıcıların erişim sorunlarını çözmede yararlı olur. Erişim Grubu, kullanıcının erişim haklarına dayalı olarak nesnenin Statik Grubunu ve nesneye erişimi ayarlar.
Windows sistem işlemlerinde veya svchost.exe gibi yürütülebilir dosyalarda Engelle veya Sonlandır eylemini kullanmayın. Bu, işletim sisteminin çökmesine neden olabilir. |
Filtreleri ve düzeni özelleştirme
Mevcut Web Konsolu ekran görünümünü özelleştirebilirsiniz:
•Yan paneli ve ana tabloyu yönetin.
•Filtre ve filtre ön ayarları ekleyin. Gösterilen öğeleri filtrelemek için etiketleri kullanabilirsiniz.
Engellemek için hash'leri ekle
1.Karma değerleri ekle düğmesine tıklayın.
2.Hash'ler—Ağınızdaki cihazlar ve gruplar genelinde eşleşen yürütülebilir dosyaları engellemek için SHA-1 ve SHA-256 hash'leri ekleyin.
3.Eklenen tüm hash'lere uygulanacak bir yorum yazın.
4.Bir yanıt eylemi seçin: Yürütülebilir dosyaları engelle—eşleşen yürütülebilir dosyaları engellemek için veya Yürütülebilir dosyaları engelle ve karantinaya al—eşleşen yürütülebilir dosyaları engellemek ve karantinaya almak için. Devam'ı tıklayın.
5.Hedefler—Eşleşen yürütülebilir dosyaları engellemek istediğiniz bilgisayarları veya grupları seçmek için Hedefleri yönet seçeneğine tıklayın ve Tamam düğmesine tıklayın. Devam'ı tıklayın.
6.İnceleme—Listedeki verileri inceleyin ve engellemek istediğiniz hash'leri seçin. Devam'ı tıklayın.
7.Özet—Özeti inceleyin ve Engelle öğesine tıklayın.