ESET PROTECT – 目錄

排除

AV 排除

在 AV 排除項目索引標籤中,您可以檢視防毒偵測和防火牆 IDS 規則所有已建立排除項目的清單。這個新區段包含所有排除、增加其可視度,然後簡化其管理。

按一下排除或選取更多排除,然後按 [偵測] 按鈕來管理排除:

•變更指派。 [變更指派] - 變更將套用排除的目標電腦。

•顯示受影響的電腦。 [顯示受影響的電腦] - 檢視會套用排除的電腦。

•審查防護記錄 審核防護記錄 - 顯示所選排除項目的審核防護記錄。

•刪除[刪除] - 刪除排除。

•存取群組存取群組 > 移動移動將物件移至另一個靜態群組,其中,對目標群組具有足够權限的使用者可以使用該物件。解決關於其他使用者的存取問題時,變更存取群組很實用。 存取群組根據使用者的存取權限設定物件的靜態群組和對物件的存取權。

如果已排除的偵測或防火牆動作再次出現在受管理電腦上,[叫用計數] 欄將顯示已套用排除的次數。

從原則移轉排除

在 ESET PROTECT 中,您無法透過原則建立防毒偵測排除。如果您的原則之前包含排除,請遵循以下步驟,將排除從 [原則] 移到 ESET PROTECT 中的 [排除] 清單:

1.瀏覽至 [配置] > [進階設定] 並按一下包含排除的原則,然後選取 [顯示詳細資料]。

2.按一下 [設定] > [偵側引擎]。

3.按一下 [偵測排除] 旁邊的 [檢視]。

排除

4.按一下 [匯出] 按鈕,然後按 [下載匯出的資料] 旁邊的按鈕,然後儲存 export.txt 檔案。按一下 [確定]。

下載匯出的資料

5.在 ESET PROTECT Web Console 中,瀏覽至 [其他] > [排除] > [AV 排除]。

6.按一下 [匯入] 按鈕,從檔案匯入偵測排除。按一下 [選擇要上傳的檔案] 並瀏覽至 export.txt 檔案,或是拖放檔案。

選擇要上傳的檔案

7.按一下 [匯入] 按鈕以匯入偵測排除。匯入的偵測排除會顯示在排除清單上。


警告

排除分配限制

•未保留原始的排除指派。依預設,匯入的偵測排除會指派給您家用群組中的電腦。若要變更排除指派,按一下排除併選取 變更指派。[變更指派]。

•您僅可以將排除 (適用于 防毒偵測 防毒偵測和 防火牆偵測 防火牆 IDS 規則) 指派給安裝有相容 ESET 安全性產品的電腦。 排除將不會套用到不相容的 ESET 安全性產品,而且在這些產品上會予以忽略。

過濾器及配置自訂

您可以自訂目前的 Web Console 畫面檢視:

•管理側邊面板及主要表格。

•新增過濾器及過濾預設集。 您可以使用標籤來過濾顯示的項目。

EDR 排除


重要

EDR 規則、排除項目及封鎖的雜湊值現在可直接從 ESET PROTECT 進行管理。這些功能將於 2026 年 10 月期間陸續發布。功能是否可用取決於您的環境。

在 EDR 排除 標籤中,您可以查看因觸發 EDR 規則而建立的所有指示器排除項目清單。

選取排除項目並按一下 動作 按鈕,或按一下排除項目以:

•詳細檢視 檢視詳細資料—檢視概觀、定義,以及套用該 EDR 排除項目的規則與目標指派。

•開啟規則 開啟規則—檢視排除項目對規則的指派。點擊 管理規則 按鈕以新增或移除規則。

•啟用 啟用—啟用此排除項目。

•停用 停用—停用排除項目。

•編輯 編輯—編輯排除項目的名稱、描述、標籤、定義、規則或目標。

•管理目標... 管理目標—新增或移除排除項目的目標。

•管理規則... 管理規則—為該排除項目新增或移除規則。

•標籤 標籤——從現有清單中指派標籤或建立自訂標籤。

•存取群組存取群組 > 移動移動將物件移至另一個靜態群組,其中,對目標群組具有足够權限的使用者可以使用該物件。解決關於其他使用者的存取問題時,變更存取群組很實用。 存取群組根據使用者的存取權限設定物件的靜態群組和對物件的存取權。

•複製 複製—建立所選排除項目的副本。

•匯出 匯出 > 匯出選取項目 或 全部匯出—開始將排除項目匯出至 XML 檔案的程序。

•匯入 匯入—開啟用於匯入 XML 規則檔的視窗。

•刪除[刪除] - 刪除排除。

建立新的排除項目

1.前往 排除項目 > EDR 排除項目 > 點擊 新增排除項目 按鈕。

2.在基本區段中,輸入名稱、描述,並可選擇性地選取標籤,以及在建立後立即啟用排除功能。

3.在「定義」區段中,定義用以判斷哪些處理程序應排除於建立指示器之外的準則。這些準則歸類為下列範圍:

•目前處理程序—符合觸發您要排除之指示器的處理程序條件。

•父處理程序—用於比對啟動該指示器所涉及之目前處理程序的處理程序條件。

•任何上層處理程序—符合處理程序樹中導致目前處理程序的任何上層處理程序的條件。

選取 進階檢視 以依規則語法撰寫或修改條件,或填寫 目前處理程序、父處理程序 及 任何上層處理程序。

•處理程序名稱是下列其中之一—您想要從指示器中排除的處理程序名稱。

•處理程序路徑開頭為—您要從指示器中排除的處理程序路徑(可使用 C:\Windows 或 %SYSTEM%)。

•Cmd line contains——您要從指示器中排除的處理程序所使用的命令列參數。

•簽署者為下列其中之一—您要從指示器中排除之處理程序的相關簽署者名稱。

•簽章類型為—您要從指示器中排除的處理程序所使用的數位簽章類型。選擇比較運算子(例如 is、is not、大於或等於、小於或等於),然後選擇簽章類型:受信任、有效、自我簽署、無、無效或存在。指定簽署者時,此欄位為必填。

•SHA-1 是下列其中之一—您要從指示器中排除的處理程序的 SHA-1 雜湊值。

•SHA-256 為下列其中之一—您要從指示器中排除的處理程序的 SHA-256 雜湊值。

•使用者為下列其中之一—您要從指示器中排除的處理程序所使用的執行使用者名稱。

4.在規則區段中,選取您要套用排除項目的規則。點擊 新增規則 按鈕以管理規則。

5.在目標區段中,選取您要套用排除設定的電腦和群組。按一下 管理目標 按鈕,以管理電腦和群組。

6.在摘要區段中,檢閱排除項目的詳細資料,然後按一下完成。


注意

您也可以透過指示器建立新的排除項目:

前往事件詳細資料中的 事件 > 指示器 > 點擊該指示器並選擇 建立規則排除。精靈會自動開啟,並從指示器預先填入設定。