ESET LiveGuard Advanced – Obsah

ESET Endpoint Security a ESET Server Security

V této kapitole popisujeme posloupnost akcí, které provede ESET Endpoint Security nebo ESET Server Security s aktivní funkcí ESET LiveGuard Advanced při zpracování objektu. Provedenou akci a úroveň léčení můžete ovlivnit prostřednictvím politiky.

ESET LiveGuard Advanced pro ESET Endpoint Security nebo ESET Server Security

Analýza souboru se skládá z následujících čtyř kroků.

1. Kontrola souboru

Při stažení souboru z internetu, zkopírování z jiného zařízení nebo vytvoření nového, bezpečnostní produkt ESET soubor zpracuje a zkontroluje.

Kontrola souborů ESET Server Security

2. Analýza souboru

V případě, že bezpečnostní produkt ESET rozhodne o analýze souboru, zašle jej k analýze. Soubor zpracovávají a na výsledku analýzy se podílí čtyři samostatné detekční vrstvy. Výsledky analýzy se zasílají do ESET PROTECT On-Prem. Pokud není analýza vyžadována, proces tímto končí.

Analýza souboru

3. Sdílení výsledku analýzy

Výsledek analýzy je uložen do databáze v cloudovém systému ESET. Databáze se každé dvě minuty synchronizuje s ESET PROTECT On-Prem. Všechna zařízení s aktivní funkcí ESET LiveGuard Advanced mají přístup k aktuálním informacím přímo z ESET cloudu.

Výsledky analýzy pro ESET Server Security

4. Vyhodnocení lokální politiky

Výsledek analýzy je rovněž zaslán zpět bezpečnostního produktu. Bezpečnostní produkt následně provede akci definovanou v nastavení pomocí politiky (léčit, odstranit, žádná akce). Pokud došlo k zablokování nebo kontrole souboru během instalace, restartujte instalaci.

Mezní hodnotu detekčního skóre nastavíte v politice pro ESET Endpoint Security / ESET Server Security v sekci Ochrany (pro koncová zařízení) nebo Detekční jádro (pro severy) > Cloudová ochrana > ESET LiveGuard Advanced > Mezní hodnota detekčního skóre

Akci, která se má provést se škodlivým objektem nastavíte v politice pro ESET Endpoint Security / ESET Server Security v sekci Detekční jádro > Cloudová ochrana > ESET LiveGuard Advanced > Akce při detekci.

Výsledky analýzy pro ESET Server Security


Příklad

Příklad oznámení

Pokud ESET LiveGuard Advanced vyhodnotí soubor jako škodlivý, program ESET Endpoint Security provede definovanou akci pro vyléčení hrozby. Po odstranění souboru se uživateli zobrazí níže uvedené systémové oznámení.

Oznámení o odstranění hrozby