EDR Kuralları
EDR kuralları, istisnalar ve engellenen hash'ler artık doğrudan ESET PROTECT üzerinden yönetilebilir. Bu özellikler Ekim 2026 boyunca kademeli olarak kullanıma sunulacaktır. Özelliğin kullanılabilirliği ortamınıza bağlıdır. |
Kurallar, ESET PROTECT tarafından alınan olaylardan ve meta verilerden tanımlanabilen davranış ve itibar tabanlı açıklamalardır.
Kural, XML tabanlı bir dil kullanılarak tanımlanır. Kurallar sunucuda eşzamansız olarak eşleştirilir; bu nedenle, son olayların istemciden sunucuya gönderilip ardından kurallar tarafından işlendiği belirli bir zaman aralığı oluşur. Eşleşen bir kural, güvenlik mühendislerini yalnızca bir gösterge oluşturarak bilgilendirebilir. Bir güvenlik mühendisi, araştırma sonuçlarına dayanarak el ile düzeltme eylemi gerçekleştirebilir.
Filtreleri ve düzeni özelleştirme
Mevcut Web Konsolu ekran görünümünü özelleştirebilirsiniz:
•Yan paneli ve ana tabloyu yönetin.
•Filtre ve filtre ön ayarları ekleyin. Gösterilen öğeleri filtrelemek için etiketleri kullanabilirsiniz.
Pencere aşağıdaki bölümlerden oluşur:
•Ad—Kuralın adı.
•Önem Derecesi—Kuralın önem derecesi: Yüksek,
Orta,
Düşük
•Durum—Kuralın durumu: Etkinleştir veya Devre dışı bırak.
•Yazar—Kural oluşturulduğu sırada oturum açmış olan kullanıcının adı.
•Hedefler—Kuralın uygulandığı bilgisayar veya bilgisayar grubu.
•Oluşturma zamanı—Kuralın oluşturulduğu zaman.
•Son değiştirilme—Kuralın değiştirildiği tarih.
•Son değiştiren—Kuralı en son değiştiren yazar.
•Erişim grubu—Kurala erişimi olan grup.
•Yanıt eylemi—Kural tetiklendiğinde gerçekleştirilen otomatik eylem.
Bir kural seçip Eylemler düğmesine tıklayın veya aşağıdakileri yapmak için bir kurala tıklayın:
•
Ayrıntıları görüntüle :
• Aç—Göstergeler'i Gelişmiş Arama veya Hariç Tutmalar bölümünde açar
•
Enable—Kuralı etkinleştirir.
•
Devre Dışı Bırak—Kuralı devre dışı bırakır.
•Yanıt eylemleri—Kural yanıt eylemlerini ve bunların uygulanacağı işlemi (Geçerli işlem/Üst işlem) seçin:
Yürütülebilir |
|
|---|---|
Yürütülebilir dosyayı engelle |
Yürütülebilir dosyayı SHA-1/SHA-256 hash'ine göre engelleyerek çalıştırılmasını önler. Engellenen yürütülebilir dosya, Engellenen yürütülebilir dosyalar bölümünde görünür. |
Yürütülebilir dosyaları engelle ve karantinaya al |
Yürütülebilir dosyayı SHA-1/SHA-256 hash'ine göre engelleyerek çalışmasını önler ve karantinaya taşıyarak bilgisayardan kalıcı olarak siler. Engellenen yürütülebilir dosya, Engellenen yürütülebilir dosyalar bölümünde görünür. |
Şüpheli modülleri engelle |
Şüpheli kitaplıkların herhangi bir işlem tarafından kullanılmasını önlemek için SHA-1/SHA-256 hash'lerini engeller. Engellenen kitaplıklar, Engellenen yürütülebilir dosyalar bölümünde görünür. |
İşlem |
|
|---|---|
İşlemi Kapat |
Kuralı tetikleyen çalışan işlem sonlandırılır. |
Bilgisayar |
|
|---|---|
Bilgisayara ağ yalıtımı uygula |
ESET uygulamaları hariç bilgisayardaki tüm ağ iletişimini engeller. |
Bilgisayarı kapat |
Kuralın tetiklendiği bilgisayar kapatılır. |
Kullanıcı oturumundan çıkış yap |
Etkilenen bilgisayarda halihazırda giriş yapmış olan kullanıcının oturumunu kapatır. |
•
Düzenle—Kural adını, açıklamasını veya tanımını düzenleyin.
•
Hedefleri yönet—Kural için hedef ekleyin veya kaldırın.
•
Hariç tutma oluştur—Seçilen kural için yeni bir hariç tutma oluşturun.
•
Kural ön ayarını uygula—ESET kurallarını görünürlük ve uyarı hacmine dayalı bir ön ayara geri yükleyin: Maksimum görünürlük, Dengeli kapsama, Minimum gürültü. İncele > Uygula öğesine tıklayın.
•
Erişim Grubu >
TaşıNesneyi, hedef gruba yeterli erişim haklarına sahip kullanıcılar tarafından kullanılabilir olduğu başka bir Statik Gruba taşıyın. Erişim grubunu değiştirmek, diğer kullanıcıların erişim sorunlarını çözmede yararlı olur. Erişim Grubu, kullanıcının erişim haklarına dayalı olarak nesnenin Statik Grubunu ve nesneye erişimi ayarlar.
•
Çoğalt—Seçilen kuralın bir kopyasını oluşturur.
•
Dışa Aktar > Seçili kurallar veya Tüm kurallar—Kuralın bir XML dosyasına dışa aktarma işlemini başlatın.
•
İçe Aktar—XML kural dosyasını içe aktarma penceresini açar.
•
Sil—Kuralı silin.
Yeni bir kural oluşturun.
1.Yeni kural düğmesine tıklayın.
2.Tanım bölümünde, ölçütleri kural sözdizimine göre yazın veya değiştirin.
3.Hedefler bölümünde, kuralı uygulamak istediğiniz bilgisayarları ve grupları seçin.
4.Bitir'i tıklatın.