Tarama dışı bırakma
AV Tarama Dışı Bırakmalar
AV Tarama Dışı Bırakmalar sekmesinde, Antivirus tespitleri ve Güvenlik Duvarı IDS kuralları için oluşturulan tüm tarama dışı bırakma işlemlerinin listesini görebilirsiniz. Bu yeni bölüm algılama tarama dışı bırakma işlemlerinin tümünü içerir, görünürlüklerini artırır ve yönetimi kolaylaştırır.
Bir tarama dışı bırakma işlemini tıklayın veya daha fazla tarama dışı bırakma işlemi seçip yönetmek için Tespit düğmesini tıklayın:
•
Atamayı Değiştir - Tarama dışı bırakma işleminin uygulanacağı hedef bilgisayarları değiştirin.
•
Etkilenen Bilgisayarları Göster - Tarama dışı bırakma işleminin uygulandığı bilgisayarları gösterir.
•
Denetim Günlüğü - Tarama dışı bırakma işleminin Denetleme Günlüğü'nü gösterir.
•
Sil - Tarama dışı bırakma işlemini siler.
•
Erişim Grubu >
TaşıNesneyi, hedef gruba yeterli erişim haklarına sahip kullanıcılar tarafından kullanılabilir olduğu başka bir Statik Gruba taşıyın. Erişim grubunu değiştirmek, diğer kullanıcıların erişim sorunlarını çözmede yararlı olur. Erişim Grubu, kullanıcının erişim haklarına dayalı olarak nesnenin Statik Grubunu ve nesneye erişimi ayarlar.
Tarama dışı bırakılan tespit veya güvenlik duvarı işlemi yönetilen bilgisayarlarda yeniden görünürse İsabet sayısı sütunu, tarama dışı bırakma işleminin kaç kez uygulandığını gösterir.
Tarama dışı öğeleri bir İlkeden taşıma
ESET PROTECT ürününde İlke üzerinden Antivirus tespiti odaklı tarama dışı bırakma işlemleri oluşturamazsınız. İlkeleriniz önceden oluşturulmuş tarama dışı bırakma işlemleri içeriyorsa bu tarama dışı bırakma işlemlerini İlkelerden ESET PROTECT. sürümündeki Tarama Dışı Bırakma İşlemleri listesine taşımak için aşağıdaki adımları uygulayın:
1.Yapılandırma > Gelişmiş ayarlar gidin ve tarama dışı bırakma işlemlerini içeren ilkeyi tıklayıp Ayrıntıları Göster'i seçin.
2.Ayarlar > Algılama Altyapısı'nı tıklayın.
3.Algılama odaklı tarama dışı bırakma işlemleri'nin yanındaki Görüntüle'yi tıklayın.

4.Dışa aktar düğmesini, ardından Dışa aktarılan verileri indir seçeneğinin yanındaki düğmeyi tıklayın ve export.txt dosyasını kaydedin. Tamam'ı tıklayın.

5.ESET PROTECT Web Konsolu'nda Daha fazla > Tarama Dışı Bırakma İşlemleri > AV Tarama Dışı Bırakma İşlemleri'ne gidin.
6.Algılama odaklı tarama dışı bırakma işlemlerini bir dosyadan içe aktarmak için İçe aktar düğmesini tıklayın. Yüklenecek dosyayı seçin'i tıklayın ve export.txt dosyasına gidin veya dosyayı sürükleyip bırakın.

7.Algılama odaklı tarama dışı bırakma işlemlerini içe aktarmak için İçe aktar düğmesini tıklayın. İçe aktarılan algılama odaklı tarama dışı bırakma işlemleri, tarama dışı bırakma işlemleri listesinde gösterilir.
Tarama dışı bırakma atamaları için sınırlamalar •İlk tarama dışı bırakma atamaları saklanmaz. İçe aktarılan algılama odaklı tarama dışı bırakma işlemleri varsayılan olarak ana grubunuzdaki bilgisayarlara atanır. Tarama dışı bırakma atamasını değiştirmek için tarama dışı bırakma işlemini seçip •Tarama dışı bırakma işlemlerini ( |
Filtreleri ve düzeni özelleştirme
Mevcut Web Konsolu ekran görünümünü özelleştirebilirsiniz:
•Yan paneli ve ana tabloyu yönetin.
•Filtre ve filtre ön ayarları ekleyin. Gösterilen öğeleri filtrelemek için etiketleri kullanabilirsiniz.
EDR Tarama Dışı Öğeleri
EDR kuralları, istisnalar ve engellenen hash'ler artık doğrudan ESET PROTECT üzerinden yönetilebilir. Bu özellikler Ekim 2026 boyunca kademeli olarak kullanıma sunulacaktır. Özelliğin kullanılabilirliği ortamınıza bağlıdır. |
EDR Hariç Tutmalar sekmesinde, EDR kurallarının tetiklenmesiyle oluşturulan göstergeler için tüm hariç tutmaların listesini görebilirsiniz.
Bir hariç tutma seçip İşlemler düğmesini tıklayın veya şunları yapmak için bir hariç tutmayı tıklayın:
•
Ayrıntıları görüntüle—EDR hariç tutmasının uygulandığı Genel Bakış, Tanım, Kurallara ve Hedeflere atamayı görüntüleyin.
• Kuralları aç—Kurallar bölümüne hariç tutma atamasını görüntüleyin. Kuralları eklemek veya kaldırmak için Kuralları Yönet düğmesine tıklayın.
•
Etkinleştir—Hariç tutmayı etkinleştirir.
•
Devre Dışı Bırak—Hariç tutma işlemini devre dışı bırakır.
•
Düzenle—Hariç tutma adını, açıklamasını, etiketlerini, tanımını, kurallarını veya hedeflerini düzenleyin.
•
Hedefleri yönet—Dışlama için hedef ekleyin veya kaldırın.
• Kuralları yönet—Dışlama için kural ekleyin veya kaldırın.
•
Etiketler—Mevcut listeden etiket atayın veya özel etiketler oluşturun.
•
Erişim Grubu >
TaşıNesneyi, hedef gruba yeterli erişim haklarına sahip kullanıcılar tarafından kullanılabilir olduğu başka bir Statik Gruba taşıyın. Erişim grubunu değiştirmek, diğer kullanıcıların erişim sorunlarını çözmede yararlı olur. Erişim Grubu, kullanıcının erişim haklarına dayalı olarak nesnenin Statik Grubunu ve nesneye erişimi ayarlar.
•
Çoğalt—Seçilen hariç tutma işleminin bir kopyasını oluşturur.
•
Dışa Aktar > Seçileni Dışa Aktar veya Tümünü Dışa Aktar—Hariç tutma öğesinin bir XML dosyasına dışa aktarılma işlemini başlatın.
•
İçe Aktar—XML kural dosyasını içe aktarma penceresini açar.
•
Sil - Tarama dışı bırakma işlemini siler.
Yeni bir hariç tutma oluştur
1.Hariç Tutmalar > EDR Hariç Tutmaları bölümüne gidin > Yeni Hariç Tutma düğmesini tıklayın.
2.Temel Bilgiler bölümünde Ad ve Açıklama bilgilerini yazın, isteğe bağlı olarak etiketleri seçin ve oluşturulduktan hemen sonra hariç tutmayı etkinleştirin.
3.Tanım bölümünde, hangi işlemlerin gösterge oluşturmanın dışında tutulacağını belirleyen ölçütleri tanımlayın. Ölçütler aşağıdaki kapsamlara göre gruplandırılmıştır:
•Mevcut işlem—Hariç tutmak istediğiniz göstergeyi tetikleyen işlemle eşleşen ölçütler.
•Üst işlem—Göstergede yer alan mevcut işlemi başlatan işlemle eşleşen ölçütler.
•Herhangi bir üst işlem—Geçerli işleme yol açan işlem ağacında daha üst seviyede yer alan herhangi bir işlemle eşleşen ölçütler.
Kural söz dizimine göre ölçüt yazmak veya değiştirmek için Gelişmiş görünüm seçeneğini seçin ya da Geçerli işlem, Üst İşlem ve Herhangi Bir Ata İşlem alanlarını doldurun.
•İşlem adı şunlardan biridir—Göstergeden hariç tutmak istediğiniz işlemlerin adları.
•İşlem yolu şununla başlar—Göstergeden hariç tutmak istediğiniz işlemin yolu (C:\Windows veya %SYSTEM% kullanılabilir).
•Cmd line contains—Göstergeden hariç tutmak istediğiniz işlem tarafından kullanılan komut satırı parametreleri.
•İmzalayan şunlardan biridir—Göstergeden hariç tutmak istediğiniz işlemle ilişkili imzalayanların adları.
•İmza türü—Göstergeden hariç tutmak istediğiniz işlem tarafından kullanılan dijital imza türü. Karşılaştırma işleçlerini seçin (örneğin, eşittir, eşit değildir, büyüktür veya eşittir, küçüktür veya eşittir) ve bir imza türü seçin: Güvenilir, Geçerli, Kendinden İmzalı, Yok, Geçersiz veya Mevcut. Bu alan, bir imzalayan belirtildiğinde zorunludur.
•SHA-1 şunlardan biridir—Göstergeden hariç tutmak istediğiniz işlemlerin SHA-1 hash değerleri.
•SHA-256 şunlardan biridir—Göstergeden hariç tutmak istediğiniz işlemlerin SHA-256 karma değerleri.
•Kullanıcı şunlardan biri—Göstergeden hariç tutmak istediğiniz işlemin altında çalıştığı kullanıcı adları.
4.Kurallar bölümünde, hariç tutma işlemini uygulamak istediğiniz kuralları seçin. Kuralları yönetmek için Kural ekle düğmesine tıklayın.
5.Hedefler bölümünde, hariç tutma işlemini uygulamak istediğiniz bilgisayarları ve grupları seçin. Bilgisayarları ve grupları yönetmek için Hedefleri Yönet düğmesine tıklayın.
6.Özet bölümünde, hariç tutma ayrıntılarını gözden geçirin ve Son'a tıklayın.
Yeni bir dışlama işlemini göstergeler üzerinden de oluşturabilirsiniz: Olay ayrıntısında Olaylar > Göstergeler bölümüne gidin > göstergeye tıklayın ve Kural Hariç Tutma Oluştur öğesini seçin. Sihirbaz otomatik olarak açılır ve ayarları göstergeden alarak önceden doldurur. |