基于云的防护
ESET LiveGrid® 是包含多种基于云的技术的高级预警系统。它有助于根据信誉检测新出现的威胁,并利用白名单提高扫描性能。
默认情况下,ESET Endpoint Antivirus for macOS 配置为提交可疑文件给 ESET 研究实验室以供分析。始终排除具有特定扩展名的文件(例如 .doc 或 .xls)。如果有您或贵组织希望避免发送的特定文件,还可以添加其他扩展名。
要远程配置 ESET Endpoint Antivirus for macOS:
1.在 ESET PROTECT On-Prem 中,依次单击策略 > 新策略,然后为策略键入一个名称。
要调整现有策略中 ESET Endpoint for macOS (V7+) 的设置,请单击策略列表中要更改的策略,然后依次单击编辑 > 设置。 |
2.单击设置,然后从下拉菜单中选择 ESET Endpoint for macOS (V7+)。
3.调整所需的设置。
4.依次单击继续 > 分配,然后选择相应的计算机组。
5.依次单击确定 > 完成。
要在本地配置 ESET Endpoint Antivirus for macOS,请参阅 应用程序首选项。 |
在检测引擎 > 基于云的防护中,可以配置以下设置:
基于云的防护
启用 ESET LiveGrid® 信誉系统 (建议)
ESET LiveGrid® 信誉系统通过将已扫描的文件与云中白名单和黑名单项目数据库进行比较,可提高 ESET 恶意软件防护解决方案的效率。
启用 ESET LiveGrid® 反馈系统
数据将发送给 ESET 病毒实验室以供进一步分析。
提交崩溃报告和诊断数据
提交诸如崩溃报告、模块或内存转储之类的数据。
通过提交匿名使用情况统计信息来帮助改进产品
允许 ESET 收集有关新检测到的威胁的信息,例如威胁名称、检测的日期和时间、检测方法和关联的元数据、扫描的文件(哈希、文件名、文件来源、遥测数据)、阻止的和可疑 URL、产品版本和配置(包括有关您系统的信息)。
联系人电子邮件(可选)
您的联系人电子邮件可以与任何可疑文件一起发送,而且可能用于在需要详细信息以供分析时联系您。请注意,除非需要更多信息,否则 ESET 不会与您联系。
提交样本
自动提交已检测的样本
根据所选选项,这会将被感染的样本提交给 ESET 研究实验室以供分析,并改进以后的检测。
•所有已感染的样本
•除文档外的所有样本
•不提交
自动提交可疑样本
将类似威胁的可疑样本和具有不正常特征或行为的样本提交给 ESET 研究实验室以供分析。
可执行文件 – 包括可执行文件,如 .exe, .dll, .sys。
压缩文件 - 包括压缩文件类型:.zip、.rar、.7z、.arch、.arj、.bzip2、.gzip、.ace、.arc、.cab
脚本 - 包括脚本文件类型:.bat、.cmd、.hta、.js、.vbs、、.ps1
其他 - 包括文件类型:.jar、.reg、.msi、.swf、.lnk
文档 - 包括在 Microsoft Office、Libre Office 或其他 Office 工具中创建的文档,或具有活动内容的 PDF 文档。
排除
单击排除旁边的编辑,以排除提交特定文件或文件夹。排除的文件不会发送给 ESET 研究实验室,即使它们包含可疑代码也是如此。
最大样本大小(MB)
定义样本的最大大小。