ESET Endpoint Security y ESET Server Security
Cada archivo detectado por un ESET LiveGuard Advanced, a través de ESET Endpoint Security o ESET Server Security sigue el proceso de envío que se muestra a continuación. Use sus configuraciones de política para definir los niveles de seguridad y las acciones de limpieza para grupos o máquinas individuales.
El análisis sigue un proceso de 4 pasos:
1. Exploración de archivos
El archivo se descarga de Internet, se copia al archivo o se crea. Su producto de seguridad de ESET procesa y analiza el archivo.
2. Análisis de archivos
Si el producto de ESET decide que el archivo se debe analizar, lo envía para su análisis. Cuatro capas de detección separadas procesan el archivo y proporcionan un resultado. Se informan los resultados a ESET PROTECT On-Prem. Si el análisis no es necesario, se cierra el proceso.
3. Se comparte los resultados del análisis
Se guarda los resultados del análisis en una base de datos en ESET Cloud. La base de datos se sincroniza cada dos minutos con ESET PROTECT On-Prem. Todas las máquinas donde se encuentra activo ESET LiveGuard Advanced tienen información actualizada desde ESET Cloud.
4. Se evalúa la política local
Los resultados del análisis también se envían de regreso a su producto de seguridad ESET. Su producto de seguridad ESET decidirá si debe tomar acciones, limpiar o eliminar el archivo, de acuerdo con la configuración de limpieza definida en su política de seguridad.
•El umbral de detección se establece en su política de ESET Endpoint Security / ESET Server Security, en Motor de detección > Protección basada en la nube > ESET LiveGuard Advanced > Umbral de detección
•La acción que se toma después de que se detecta una amenaza se establece en su política de ESET Endpoint Security / ESET Server Security, en Motor de detección > Protección basada en la nube > ESET LiveGuard Advanced > Acción tras la detección
Ejemplo de notificación Si ESET LiveGuard Advanced evalúa un archivo como no limpio, ESET Endpoint Security ejecuta la acción de limpieza. Tras eliminar el archivo, el sistema muestra la siguiente notificación a un usuario: |