ESET Mail Security
 
ESET Mail Security – 目錄

即時檔案系統防護

即時檔案系統防護控制系統中與惡意軟體相關的所有事件。在電腦上開啟、建立或執行所有檔案時,都會掃描這些檔案是否具有惡意代碼。依預設,即時檔案系統防護會在系統啟動時同時啟動,並持續提供掃描。

在特殊情況下 (例如,如果與其他即時掃描器發生衝突),則可以解除 [啟用即時檔案系統防護],以停用即時防護。

ESET Mail Security 與使用 Azure File Sync 代理程式且啟用雲端分層的電腦相容。ESET Mail Security 會使用屬性 FILE_ATTRIBUTE_RECALL_ON_DATA_ACCESS 識別檔案。

要掃描的媒體

依預設,會掃描所有媒體類型是否有潛在的威脅:

本機磁碟機—掃描所有系統和固定式硬碟。

卸除式媒體—掃描 CD/DVD、USB 儲存裝置、藍牙裝置、儲存卡等等。

網路磁碟機—掃描所有對應的網路磁碟機。

我們建議使用預設值設定,只有在特殊情況下才修改這些設定,例如,掃描某些媒體而明顯減慢資料傳送時。此外,我們建議僅暫時關閉即時防護。

執行掃描的時間

依預設,所有檔案在開啟、建立或執行時都會進行掃描。我們建議您保留預設設定,以便為您的電腦提供最大程度的即時防護:

[開啟檔案] - 在開啟/存取檔案時掃描。

[建立檔案] - 在建立/修改檔案時掃描。

[執行檔案] - 在執行檔案時掃描。

卸除式媒體存取開機磁區 – 存取卸除式儲存裝置時掃描開機磁區。插入包含開機磁區的卸除式媒體時,ESET Mail Security 會立即掃描開機磁區。若要掃描卸除式媒體上的資料,請檢查上方的 [待掃描媒體] 設定。確定 [開機磁區/UEFI] 選項在 ThreatSense 參數中已啟用,讓開機磁區掃描能正常運作。

程序排除

可讓您排除特定程序。例如,備份解決方案的程序,系統會略過所有可歸因於排除程序的檔案作業並將其視為安全,因此可將備份程序的干擾降到最低。

ThreatSense 參數

即時檔案系統防護會檢查所有媒體類型,並由各種系統事件 (例如檔案存取) 觸發。可配置為將新建立檔案視為與現有檔案不同。例如,您可以將其配置為更密切地監視新建立的檔案。

為了在使用即時防護時大幅減少系統佔用空間,不會再次掃描已經掃描過的檔案,除非這些檔案遭到修改。每次更新偵測引擎資料庫後,都會再次掃描檔案。此程序由 [智慧型最佳化] 功能管理。如果停用 [智慧型最佳化],則所有檔案將會在每次存取時進行掃描。

其他 ThreatSense 參數

您可以修改 [用於新建立及修改檔案的其他 ThreatSense 參數][執行檔案的其他 ThreatSense 參數] 的詳細選項。