ESET LiveGuard Advanced – Obsah

ESET Endpoint Security a ESET Server Security

Každý súbor detegovaný programom ESET Endpoint Security alebo ESET Server Security s aktívnou službou ESET LiveGuard Advanced je spracovaný postupom popísaným v tejto kapitole. Prostredníctvom nastavení v rámci politiky pre skupinu alebo jednotlivé zariadenia môžete zadefinovať prah detekcie a akcie liečenia.

ESET LiveGuard Advanced pre ESET Endpoint Security alebo ESET Server Security

Analýza súboru pozostáva z nasledujúcich štyroch krokov:

1. Kontrola súboru

V prípade stiahnutia súboru z internetu, skopírovania súboru na zariadenie alebo vytvorenia nového súboru, váš bezpečnostný produkt ESET tento súbor spracuje a skontroluje.

Kontrola súboru v ESET Server Security

2. Analýza súboru

V prípade, že bezpečnostný produkt vyhodnotí, že je potrebná analýza, odošle súbor na analýzu. Štyri samostatné detekčné vrstvy súbor spracujú a poskytnú výsledok. Výsledky sú nahlasované do ESET PROTECT On-Prem. Ak analýza potrebná nie je, proces sa v tomto kroku skončí.

Analýza súboru

3. Zdieľanie výsledku analýzy

Výsledok analýzy je uložený do databázy v cloude ESET. Obsah tejto databázy sa s ESET PROTECT On-Prem synchronizuje každé dve minúty. Všetky zariadenia, na ktorých je aktívna služba ESET LiveGuard Advanced, dostávajú aktuálne informácie z cloudu ESET.

Výsledky analýzy pre ESET Server Security

4. Vyhodnotenie lokálnej politiky

Výsledok analýzy je zaslaný aj bezpečnostnému produktu ESET, z ktorého bol súbor odoslaný. Bezpečnostný produkt ESET následne vykoná akciu nastavenú v politike (liečenie, odstránenie alebo žiadna akcia). Ak bol súbor zablokovaný a skontrolovaný počas procesu inštalácie, reštartujte inštaláciu.

Prah detekcie sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Ochrana (pre koncové zariadenia) alebo Detekčné jadro (pre servery) > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Prah detekcie

Akcia, ktorá má byť vykonaná so škodlivým objektom, sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Akcia po detekcii

Výsledky analýzy pre ESET Server Security


Príklad

Príklad upozornenia

Ak ESET LiveGuard Advanced vyhodnotí súbor ako škodlivý, ESET Endpoint Security spustí akciu liečenia. Po zmazaní súboru systém používateľovi zobrazí nasledujúce upozornenie:

Oznámenie o odstránení hrozby