Archivos para incluir en la lista blanca
Asegúrese de agregar una exclusión para el MSI en ESET. Al descargar el MSI, el nombre de archivo predeterminado será:
- setup.msi
Si el instalador MSI es específico para un cliente, el esquema de nombres cambiará a:
- setup_*CustomerName*.msi
Si planea incluir en la lista blanca el instalador MSI del Agente de Atera, asegúrese de incluir el nombre de archivo correcto.
También tiene la opción de usar una exclusión de Hash. Puede obtener el hash usando PowerShell o una aplicación como VirusTotal para generar el hash para su instalador MSI del Agente de Atera.
Además, es posible que desee incluir en la lista blanca las siguientes rutas para evitar problemas con la instalación de nuevos agentes en sus dispositivos:
-
C:\Program Files\Atera Networks
(oC:\Program Files (x86)\ATERA Networks
para sistemas de 32 bits) C:\Windows\Temp\AteraUpgradeAgentPackage
Considere también incluir en la lista blanca la carpeta: C:\Windows\Installer
.
Exclusión de Detección
Esta funcionalidad es particularmente útil cuando ocurre una detección de falso positivo. Es importante tener precaución al excluir detecciones relacionadas con amenazas reales, ya que hacerlo puede exponer el sistema a riesgos de seguridad significativos. Al crear exclusiones, considere limitarlas a archivos o directorios específicos. Esto se puede hacer usando el botón ... en el campo Ruta. Además, es aconsejable establecer exclusiones solo por períodos temporales cuando sea posible.
Nota: Las exclusiones también se aplicarán a las siguientes categorías:
- Aplicaciones potencialmente no deseadas (PUAs)
- Aplicaciones potencialmente inseguras
- Aplicaciones sospechosas
Para más detalles, consulte el formato de exclusión de ruta.
Consulte el ejemplo a continuación para crear exclusiones de detección.
Exclusión de Hash
Puede excluir un archivo de la detección usando su hash SHA-1. Este método de exclusión es específico del archivo y es independiente del tipo, nombre, ubicación o extensión del archivo.
Ejemplo: Excluir Detecciones Específicas
Para excluir una detección usando su nombre, proporcione el nombre de detección válido como se muestra:
-
Nombre de Detección de Ejemplo:
Win32/Adware.Optmedia
Alternativamente, use el siguiente formato para exclusiones directamente dentro de la ventana de alerta de ESET Endpoint Antivirus:
Elementos de Control
- Agregar: Le permite excluir objetos de la detección.
- Editar: Permite editar las entradas seleccionadas.
-
Eliminar: Elimina las entradas seleccionadas. Para seleccionar múltiples entradas, use
CTRL + clic
.
Siguiendo estas pautas, puede gestionar eficazmente las exclusiones de detección mientras minimiza los riesgos de seguridad.