ESET PROTECT – İçindekiler

EDR Kuralları


ÖNEMLİ

EDR kuralları, istisnalar ve engellenen hash'ler artık doğrudan ESET PROTECT üzerinden yönetilebilir. Bu özellikler Ekim 2026 boyunca kademeli olarak kullanıma sunulacaktır. Özelliğin kullanılabilirliği ortamınıza bağlıdır.

Kurallar, ESET PROTECT tarafından alınan olaylardan ve meta verilerden tanımlanabilen davranış ve itibar tabanlı açıklamalardır.

Kural, XML tabanlı bir dil kullanılarak tanımlanır. Kurallar sunucuda eşzamansız olarak eşleştirilir; bu nedenle, son olayların istemciden sunucuya gönderilip ardından kurallar tarafından işlendiği belirli bir zaman aralığı oluşur. Eşleşen bir kural, güvenlik mühendislerini yalnızca bir gösterge oluşturarak bilgilendirebilir. Bir güvenlik mühendisi, araştırma sonuçlarına dayanarak el ile düzeltme eylemi gerçekleştirebilir.

Filtreleri ve düzeni özelleştirme

Mevcut Web Konsolu ekran görünümünü özelleştirebilirsiniz:

•Yan paneli ve ana tabloyu yönetin.

•Filtre ve filtre ön ayarları ekleyin. Gösterilen öğeleri filtrelemek için etiketleri kullanabilirsiniz.

Pencere aşağıdaki bölümlerden oluşur:

•Ad—Kuralın adı.

•Önem Derecesi—Kuralın önem derecesi: severity_high Yüksek, severity_medium Orta, severity_low Düşük

•Durum—Kuralın durumu: Etkinleştir veya Devre dışı bırak.

•Yazar—Kural oluşturulduğu sırada oturum açmış olan kullanıcının adı.

•Hedefler—Kuralın uygulandığı bilgisayar veya bilgisayar grubu.

•Oluşturma zamanı—Kuralın oluşturulduğu zaman.

•Son değiştirilme—Kuralın değiştirildiği tarih.

•Son değiştiren—Kuralı en son değiştiren yazar.

•Erişim grubu—Kurala erişimi olan grup.

•Yanıt eylemi—Kural tetiklendiğinde gerçekleştirilen otomatik eylem.

Bir kural seçip Eylemler düğmesine tıklayın veya aşağıdakileri yapmak için bir kurala tıklayın:

•Ayrıntıları görüntüle Ayrıntıları görüntüle arrow_down_business:

• Aç—Göstergeler'i Gelişmiş Arama veya Hariç Tutmalar bölümünde açar

•Etkinleştir Enable—Kuralı etkinleştirir.

•Devre dışı bırak Devre Dışı Bırak—Kuralı devre dışı bırakır.

•Yanıt eylemleri—Kural yanıt eylemlerini ve bunların uygulanacağı işlemi (Geçerli işlem/Üst işlem) seçin:

Yürütülebilir

Yürütülebilir dosyayı engelle

Yürütülebilir dosyayı SHA-1/SHA-256 hash'ine göre engelleyerek çalıştırılmasını önler. Engellenen yürütülebilir dosya, Engellenen yürütülebilir dosyalar bölümünde görünür.

Yürütülebilir dosyaları engelle ve karantinaya al

Yürütülebilir dosyayı SHA-1/SHA-256 hash'ine göre engelleyerek çalışmasını önler ve karantinaya taşıyarak bilgisayardan kalıcı olarak siler. Engellenen yürütülebilir dosya, Engellenen yürütülebilir dosyalar bölümünde görünür.

Şüpheli modülleri engelle

Şüpheli kitaplıkların herhangi bir işlem tarafından kullanılmasını önlemek için SHA-1/SHA-256 hash'lerini engeller. Engellenen kitaplıklar, Engellenen yürütülebilir dosyalar bölümünde görünür.

İşlem

İşlemi Kapat

Kuralı tetikleyen çalışan işlem sonlandırılır.

Bilgisayar

Bilgisayara ağ yalıtımı uygula

ESET uygulamaları hariç bilgisayardaki tüm ağ iletişimini engeller.

Bilgisayarı kapat

Kuralın tetiklendiği bilgisayar kapatılır.

Kullanıcı oturumundan çıkış yap

Etkilenen bilgisayarda halihazırda giriş yapmış olan kullanıcının oturumunu kapatır.

•Düzenle Düzenle—Kural adını, açıklamasını veya tanımını düzenleyin.

•Hedefleri yönet... Hedefleri yönet—Kural için hedef ekleyin veya kaldırın.

•Tarama dışı bırakma işlemi oluştur Hariç tutma oluştur—Seçilen kural için yeni bir hariç tutma oluşturun.

•Kural hazır ayarını uygula Kural ön ayarını uygula—ESET kurallarını görünürlük ve uyarı hacmine dayalı bir ön ayara geri yükleyin: Maksimum görünürlük, Dengeli kapsama, Minimum gürültü. İncele > Uygula öğesine tıklayın.

•Erişim grubuErişim Grubu > Taşı TaşıNesneyi, hedef gruba yeterli erişim haklarına sahip kullanıcılar tarafından kullanılabilir olduğu başka bir Statik Gruba taşıyın. Erişim grubunu değiştirmek, diğer kullanıcıların erişim sorunlarını çözmede yararlı olur. Erişim Grubu, kullanıcının erişim haklarına dayalı olarak nesnenin Statik Grubunu ve nesneye erişimi ayarlar.

•Yinele Çoğalt—Seçilen kuralın bir kopyasını oluşturur.

•Ver Dışa Aktar > Seçili kurallar veya Tüm kurallar—Kuralın bir XML dosyasına dışa aktarma işlemini başlatın.

•İçe aktar İçe Aktar—XML kural dosyasını içe aktarma penceresini açar.

•Sil Sil—Kuralı silin.

Yeni bir kural oluşturun.

1.Yeni kural düğmesine tıklayın.

2.Tanım bölümünde, ölçütleri kural sözdizimine göre yazın veya değiştirin.

3.Hedefler bölümünde, kuralı uygulamak istediğiniz bilgisayarları ve grupları seçin.

4.Bitir'i tıklatın.