החרגת איומים מסריקה בממשק הניהול ESET Protect
פירוט
מדריך זה ישמש אתכם במידה ויש ונתקלתם באיומים ש-ESET מזהה, ואתם מעוניינים להחריגם:
זיהוי מסוג Antivirus (קובץ שנחסם)
זיהוי מסוג Firewall (תקשורת שנחסמה)
זיהוי מסוג Web Protection (אתר שנחסם)
תוכן
-
- החרגת זיהוי מסוג Antivirus
-
1. לחצו על לשונית Detections, לחצו לחיצה שמאלית על איום מסוג Antivirus שתרצו להחריג, ובחרו באפשרות Create Exclusion. -
חשוב - במידה ואינכם רואים את הזיהוי בממשק הניהול, וודאו שהתחנה שבה האיום נחסם תקשרה מול ממשק הניהול לאחרונה, ובנוסף סמנו את תיבת Detection Resolved - איומים שטופלו יופיעו שם.2. בתפריט ההחרגה תוכלו לבחור מבין שלוש אפשרויות החרגה:
Path & Detection - יחריג את שם האיום עם הנתיב המדויק בו האיום זוהה.
Exact File - יחריג את ה-Hash של הקובץ.
Detection - יחריג את הזיהוי לפי שם האיום שלו - ללא חשיבות לתיקייה בה הוא זוהה.
בשורת Target תוכלו לבחור על מי ההחרגה תפעל - בברירת מחדל, נבחרת תיקיית All.
לחצו על Finish.
3. כדי לצפות בכל החרגות האיומים הקיימות בממשק הניהול, תוכלו ללחוץ על More, לשונית Exclusions, ושם לצפות בכל ההחרגות הקיימות ולשנות את השיוך שלהן במידת הצורך.
-
- החרגת זיהוי מסוג Firewall
-
1. לחצו על לשונית Detections, לחצו לחיצה שמאלית על איום מסוג Firewall שתרצו להחריג, ובחרו באפשרות Create Exclusion.
2. בתפריט ההחרגה תוכלו לבחור מבין ארבע אפשרויות החרגה:
Detection & Context - יחריג את שם הזיהוי, את האפליקציה, ואת הכתובת המרוחקת.
IP Address - יחריג רק את הכתובת המרוחקת.
Detection - יחריג רק את שם הזיהוי.
Application - יחריג רק את האפליקציה.
בשורת Target תוכלו לבחור על מי ההחרגה תפעל - בברירת מחדל, נבחרת תיקיית All.
לחצו על Finish.
3. כדי לצפות בכל החרגות האיומים הקיימות בממשק הניהול, תוכלו ללחוץ על More, לשונית Exclusions, ושם לצפות בכל ההחרגות הקיימות ולשנות את השיוך שלהן במידת הצורך.
-
- החרגת זיהוי מסוג Web Protection
-
במידה ויש אתר שנחסם כנוזקה ותרצו לשחרר את החסימה, ניתן לעשות זאת בעזרת פוליסי דרך ממשק הניהול.
1. לחצו על לשונית Policies ובחרו באפשרות New Policy.
2. תנו לפוליסי שם, לדוגמא Exclusion Policy, ולחצו על Settings.
3. בתפריט המוצרים בחרו ב-ESET Endpoint for Windows.
לחצו על לשונית Protections ואז Web access protection.
הרחיבו את URL List Management ולחצו על Edit בשורת Address list.
4. סמנו את List of addresses excluded from content scan ולחצו על Edit.
5. לחצו על כפתור Add.
6. הזינו את הכתובת שתרצו לאפשר, כדי לאפשר דומיין שלם יש להוסיף כוכביות בתחילת ובסוף הכתובת, לדוגמא *facebook.com*. לאחר מכן לחצו על OK.
7. לחצו על Save.
8. לחצו על Save.
9. לחצו על לשונית Assign, ואז על כפתור Assign.
10. יש לסמן את העמדה או הקבוצה עבורה נרצה לבצע את ההחרגה וללחוץ על OK.
11. לסיום יש ללחוץ על Finish.