ESET Endpoint Security 與 ESET Server Security
ESET LiveGuard Advanced-through ESET Endpoint Security 或 ESET Server Security 偵測的每個檔案都遵循以下顯示的提交程序。使用您的原則設定,針對群組或單一機器定義安全性等級及清除處理方法。
在經過四個步驟的程序之後會進行檔案分析:
1.檔案掃描
會從網際網際下載檔案並將其複製到電腦或加以建立。您的 ESET 安全性產品會處理和掃描檔案。
2.檔案分析
如果 ESET 產品決定需要分析該檔案,便會傳送該檔案進行分析。四個獨立的偵測層會處理該檔案並提供結果。系統會向 ESET PROTECT On-Prem 報告結果。如果不需要分析,則處理程序便結束。
3.會共用分析結果
分析結果會儲存至 ESET 雲端中的資料庫。每隔兩分鐘會將資料庫及 ESET PROTECT On-Prem 進行同步化。所有機器 (ESET LiveGuard Advanced 為作用中狀態) 都可取得 ESET 雲端的最新資訊。
4.評估本機原則
也會將分析結果傳回您的 ESET 安全性產品。您的 ESET 安全性產品會依據安全性原則中定義的清除設定,而選擇是否不採取任何處理方法、清除或刪除檔案。
•偵測閾值設定於 ESET Endpoint Security / ESET Server Security 原則 (位於 [偵側引擎] > [雲端式防護] > [ESET LiveGuard Advanced] > [偵測閾值]
•「已偵測到威脅後採取的處理方式」的設定於 ESET Endpoint Security / ESET Server Security 原則 (位於 [偵側引擎] > [雲端式防護] > [ESET LiveGuard Advanced] > [偵測後的處理方式] 下方)
通知範例 如果 ESET LiveGuard Advanced 將檔案評估為不乾淨,ESET Endpoint Security 將執行清除處理方式。刪除檔案之後,系統會向使用者顯示下列通知: |