ESET LiveGuard Advanced – Obsah

ESET Endpoint Security a ESET Server Security

Každý súbor detegovaný aplikáciou ESET Endpoint Security alebo ESET Server Security s modulom ESET LiveGuard Advanced je spracovaný postupom popísaným v tejto kapitole. Prostredníctvom nastavení v rámci politiky pre skupinu alebo jednotlivé zariadenia môžete zadefinovať prah detekcie a akcie liečenia.

ESET LiveGuard Advanced pre ESET Endpoint Security alebo ESET Server Security

Analýza súboru pozostáva z nasledujúcich štyroch krokov:

1. Kontrola súboru

V prípade stiahnutia súboru z internetu, skopírovania súboru na zariadenie alebo vytvorenia nového súboru, Vaša aplikácia ESET spracuje a skontroluje súbor.

Kontrola súboru v ESET Server Security

2. Analýza súboru

V prípade, že aplikácia ESET vyhodnotí, že je potrebná analýza, odošle súbor na analýzu. Štyri samostatné detekčné vrstvy súbor spracujú a poskytnú výsledok. Výsledok je nahlásený do ESET PROTECT On-Prem/ESET PROTECT. Ak analýza potrebná nie je, proces sa v tomto kroku skončí.

Analýza súboru

3. Zdieľanie výsledku analýzy

Výsledky analýzy sa ukladajú do databázy v cloude ESET. Obsah tejto databázy sa s ESET PROTECT On-Prem/ESET PROTECT synchronizuje každé dve minúty. Všetky zariadenia s aktívnym modulom ESET LiveGuard Advanced dostávajú aktuálne informácie z cloudu ESET.

Výsledky analýzy pre ESET Server Security

4. Vyhodnotenie lokálnej politiky

Výsledky analýzy sú zaslané aj bezpečnostnej aplikácii ESET, z ktorého bol súbor odoslaný. Bezpečnostná aplikácia ESET následne vykoná akciu nastavenú v politike (liečenie súboru, jeho odstránenie alebo žiadna akcia). Ak bol súbor zablokovaný a skontrolovaný počas procesu inštalácie, reštartujte inštaláciu.

Prah detekcie je nastavený v bezpečnostnej politike v rámci ESET Endpoint Security for Windows/ESET Server Security for Windows v sekcii Ochrana > Ochrana s podporou cloudu > ESET LiveGuard > Prah detekcie.

Akcia, ktorá má byť vykonaná po detekcii hrozby, sa nastavuje v bezpečnostnej politike pre ESET Endpoint Security for Windows/ESET Server Security for Windows v sekcii Ochrana > Ochrana s podporou cloudu > ESET LiveGuard > Akcia po detekcii.

Výsledky analýzy pre ESET Server Security


Poznámka

Vyliečené súbory

Ak ESET LiveGuard Advanced vyhodnotí súbor ako škodlivý, ESET Endpoint Security spustí akciu liečenia. Po zmazaní súboru systém používateľovi zobrazí nasledujúce upozornenie:

Oznámenie o odstránení hrozby

Vyliečený súbor si môžete pozrieť v sekcii Karanténa.