ESET LiveGuard Advanced – Spis treści

ESET Endpoint Security i ESET Server Security

Każdy plik wykryty w ramach usługi ESET Endpoint Security przez program ESET LiveGuard Advanced lub ESET Server Security podlega poniższej procedurze przesyłania. Ustawienia polityki pozwalają określić poziomy zabezpieczeń i czynności związane z leczeniem na poziomie pojedynczych komputerów lub ich grup.

ESET LiveGuard Advanced dla ESET Endpoint Security lub ESET Server Security

Procedura analizy pliku składa się z czterech etapów:

1. Skanowanie pliku

Plik jest tworzony, pobierany z Internetu lub kopiowany na dysk komputera. Aplikacja ESET przetwarza i skanuje plik.

Skanowanie pliku ESET Server Security

2. Analizowanie pliku

Jeśli aplikacja firmy ESET zdecyduje, że plik musi zostać przeanalizowany, wyśle go do analizy. Cztery oddzielne warstwy wykrywania przetwarzają plik i zapewniają wynik. Wynik jest raportowany do ESET PROTECT On-Prem/ESET PROTECT. Jeśli analiza jest niepotrzebna, procedura dobiega końca.

Analizowanie pliku

3 Udostępnianie wyników analizy

Wyniki analizy są zapisywane w bazie danych w chmurze ESET. Baza danych synchronizuje się co dwie minuty z ESET PROTECT On-Prem/ESET PROTECT. Wszystkie komputery z aktywną usługą ESET LiveGuard Advanced mają dostęp do aktualnych informacji zgromadzonych w chmurze ESET.

Wyniki analizy dla ESET Server Security

4. Ocenianie polityki lokalnej

Wyniki analizy są również przesyłane z powrotem do aplikacji ESET. Na podstawie ustawień leczenia zdefiniowanych w polityce bezpieczeństwa aplikacja ESET wyleczy plik, usunie go lub nie wykona w związku z nim żadnej czynności. Jeśli plik został zablokowany i sprawdzony podczas instalacji, uruchom ponownie instalację.

Próg wykrywania jest ustawiony w polityce bezpieczeństwa w ESET Endpoint Security dla systemu Windows / ESET Server Security dla systemu Windows w sekcji Zabezpieczenia > Ochrona oparta na chmurze > ESET LiveGuard > Próg wykrycia.

Czynność wykonywaną po wykryciu zagrożenia można określić w polityce bezpieczeństwa w ESET Endpoint Security dla systemu Windows / ESET Server Security dla systemu Windows w sekcji Zabezpieczenia > Ochrona oparta na chmurze > ESET LiveGuard > Czynność po wykryciu.

Wyniki analizy dla ESET Server Security


Uwaga

Wyleczone pliki

Jeśli ESET LiveGuard Advanced oceni plik jako niewyleczony, to ESET Endpoint Security wykona akcję leczenia. Po usunięciu pliku system wyświetla następujące powiadomienie dla użytkownika:

Powiadomienie o usunięciu zagrożenia

Możesz zobaczyć wyleczony plik w sekcji Kwarantanna.