ESET LiveGuard Advanced – 目錄

ESET Endpoint Security 與 ESET Server Security

由 ESET Endpoint Security 或 ESET Server Security 內的 ESET LiveGuard Advanced 所偵測的每個檔案都遵循以下顯示的提交程序。使用您的原則設定,針對群組或單一機器定義安全性等級及清除處理方法。

適用於 ESET Endpoint Security 或 ESET Server Security 的 ESET LiveGuard Advanced

在經過四個步驟的程序之後會進行檔案分析:

1.檔案掃描

會從網際網際下載檔案並將其複製到電腦或加以建立。您的 ESET 應用程式會處理並掃描檔案。

ESET Server Security 檔案掃描

2.檔案分析

如果 ESET 應用程式決定需要分析該檔案,便會傳送該檔案進行分析。四個獨立的偵測層會處理該檔案並提供結果。結果已報告給 ESET PROTECT On-Prem/ESET PROTECT。如果不需要分析,則處理程序便結束。

檔案分析

3.會共用分析結果

分析結果會儲存到 ESET 雲端中的資料庫。每隔兩分鐘會將資料庫及 ESET PROTECT On-Prem/ESET PROTECT 進行同步化。所有機器 (ESET LiveGuard Advanced 為作用中狀態) 都可取得 ESET 雲端的最新資訊。

分析 ESET Server Security 的結果

4.評估本機原則

也會將分析結果傳回您的 ESET 應用程式。您的 ESET 應用程式會依據安全性原則中定義的清除設定,而選擇是否不採取任何處理方法、清除或刪除檔案。如果在安裝期間檔案已封鎖及檢查,請重新啟動安裝。

偵測閾值會在 ESET Endpoint Security for Windows/ESET Server Security for Windows 中的安全性原則中設定,路徑為:[防護] > [雲端式防護] > [ESET LiveGuard] > [偵測閾值]

偵測到威脅之後採取的動作會在 ESET Endpoint Security for Windows/ESET Server Security for Windows 中的安全性原則中設定,路徑為:[防護] > [雲端式防護] > [ESET LiveGuard] > [偵測後的處理方法]

分析 ESET Server Security 的結果


注意

清除的檔案

如果 ESET LiveGuard Advanced 將檔案評估為不乾淨,ESET Endpoint Security 將執行清除處理方式。刪除檔案之後,系統會向使用者顯示下列通知:

威脅移除通知

你可以在隔離區檢視已清除的檔案。