ESET Endpoint Security a ESET Server Security
Každý súbor detegovaný programom ESET Endpoint Security alebo ESET Server Security s aktívnou službou ESET LiveGuard Advanced je spracovaný postupom popísaným v tejto kapitole. Prostredníctvom nastavení v rámci politiky pre skupinu alebo jednotlivé zariadenia môžete zadefinovať prah detekcie a akcie liečenia.
Analýza súboru pozostáva z nasledujúcich štyroch krokov:
1. Kontrola súboru
V prípade stiahnutia súboru z internetu, skopírovania súboru na zariadenie alebo vytvorenia nového súboru, váš bezpečnostný produkt ESET tento súbor spracuje a skontroluje.
2. Analýza súboru
V prípade, že bezpečnostný produkt vyhodnotí, že je potrebná analýza, odošle súbor na analýzu. Štyri samostatné detekčné vrstvy súbor spracujú a poskytnú výsledok. Výsledky sú nahlasované do ESET PROTECT On-Prem. Ak analýza potrebná nie je, proces sa v tomto kroku skončí.
3. Zdieľanie výsledku analýzy
Výsledok analýzy je uložený do databázy v cloude ESET. Obsah tejto databázy sa s ESET PROTECT On-Prem synchronizuje každé dve minúty. Všetky zariadenia, na ktorých je aktívna služba ESET LiveGuard Advanced, dostávajú aktuálne informácie z cloudu ESET.
4. Vyhodnotenie lokálnej politiky
Výsledok analýzy je zaslaný aj bezpečnostnému produktu ESET, z ktorého bol súbor odoslaný. Bezpečnostný produkt ESET následne vykoná akciu nastavenú v politike (liečenie, odstránenie alebo žiadna akcia).
•Prah detekcie sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Prah detekcie
•Akcia, ktorá má byť vykonaná so škodlivým objektom, sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Akcia po detekcii
Príklad upozornenia Ak ESET LiveGuard Advanced vyhodnotí súbor ako škodlivý, ESET Endpoint Security spustí akciu liečenia. Po zmazaní súboru systém používateľovi zobrazí nasledujúce upozornenie: |