ESET LiveGuard Advanced – Obsah

ESET Endpoint Security a ESET Server Security

Každý súbor detegovaný programom ESET Endpoint Security alebo ESET Server Security so službou ESET LiveGuard Advanced je spracovaný postupom popísaným v tejto kapitole. Prostredníctvom nastavení v rámci politiky pre skupinu alebo jednotlivé zariadenia môžete zadefinovať prah detekcie a akcie liečenia.

ESET LiveGuard Advanced pre ESET Endpoint Security alebo ESET Server Security

Analýza súboru pozostáva z nasledujúcich štyroch krokov:

1. Kontrola súboru

V prípade stiahnutia súboru z internetu, skopírovania súboru na zariadenie alebo vytvorenia nového súboru, váš bezpečnostný produkt ESET tento súbor spracuje a skontroluje.

Kontrola súboru v ESET Server Security

2. Analýza súboru

V prípade, že bezpečnostný produkt vyhodnotí, že je potrebná analýza, odošle súbor na analýzu. Štyri samostatné detekčné vrstvy súbor spracujú a poskytnú výsledok. Výsledok je nahlásený do ESET PROTECT On-Prem. Ak analýza potrebná nie je, proces sa v tomto kroku skončí.

Analýza súboru

3. Zdieľanie výsledku analýzy

Výsledky analýzy sa ukladajú do databázy v cloude ESET. Obsah tejto databázy sa s ESET PROTECT On-Prem synchronizuje každé dve minúty. Všetky zariadenia s aktívnou službou ESET LiveGuard Advanced dostávajú aktuálne informácie z cloudu ESET.

Výsledky analýzy pre ESET Server Security

4. Vyhodnotenie lokálnej politiky

Výsledky analýzy sú zaslané aj bezpečnostnému produktu ESET, z ktorého bol súbor odoslaný. Bezpečnostný produkt ESET následne vykoná akciu nastavenú v politike (liečenie súboru, jeho odstránenie alebo žiadna akcia). Ak bol súbor zablokovaný a skontrolovaný počas procesu inštalácie, reštartujte inštaláciu.

Prah detekcie sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Ochrana (pre koncové zariadenia) alebo Detekčné jadro (pre servery) > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Prah detekcie

Akcia, ktorá má byť vykonaná po detekcii hrozby, sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Akcia po detekcii

Výsledky analýzy pre ESET Server Security


Príklad

Príklad upozornenia

Ak ESET LiveGuard Advanced vyhodnotí súbor ako škodlivý, ESET Endpoint Security spustí akciu liečenia. Po zmazaní súboru systém používateľovi zobrazí nasledujúce upozornenie:

Oznámenie o odstránení hrozby