ESET Online pomocník

Vyhľadať Slovenčina
Vyberte kapitolu

ESET Endpoint Security a ESET Server Security

Každý súbor detegovaný programom ESET Endpoint Security alebo ESET Server Security s aktívnou službou ESET LiveGuard Advanced je spracovaný postupom popísaným v tejto kapitole. Prostredníctvom nastavení v rámci politiky pre skupinu alebo jednotlivé zariadenia môžete zadefinovať prah detekcie a akcie liečenia.

diagram

Analýza súboru pozostáva z nasledujúcich štyroch krokov:

1. Kontrola súboru

V prípade stiahnutia súboru z internetu, skopírovania súboru na zariadenie alebo vytvorenia nového súboru, váš bezpečnostný produkt ESET tento súbor spracuje a skontroluje.

EP1

2. Analýza súboru

V prípade, že bezpečnostný produkt vyhodnotí, že je potrebná analýza, odošle súbor na analýzu. Štyri samostatné detekčné vrstvy súbor spracujú a poskytnú výsledok. Výsledky sú nahlasované do ESET PROTECT On-Prem. Ak analýza potrebná nie je, proces sa v tomto kroku skončí.

EP2

3. Zdieľanie výsledku analýzy

Výsledok analýzy je uložený do databázy v cloude ESET. Obsah tejto databázy sa s ESET PROTECT On-Prem synchronizuje každé dve minúty. Všetky zariadenia, na ktorých je aktívna služba ESET LiveGuard Advanced, dostávajú aktuálne informácie z cloudu ESET.

EP3

4. Vyhodnotenie lokálnej politiky

Výsledok analýzy je zaslaný aj bezpečnostnému produktu ESET, z ktorého bol súbor odoslaný. Bezpečnostný produkt ESET následne vykoná akciu nastavenú v politike (liečenie, odstránenie alebo žiadna akcia).

Prah detekcie sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Prah detekcie

Akcia, ktorá má byť vykonaná so škodlivým objektom, sa nastavuje v politike pre váš produkt ESET Endpoint Security/ESET Server Security v sekcii Detekčné jadro > Ochrana s podporou cloudu > ESET LiveGuard Advanced > Akcia po detekcii

EP4


example

Príklad upozornenia

Ak ESET LiveGuard Advanced vyhodnotí súbor ako škodlivý, ESET Endpoint Security spustí akciu liečenia. Po zmazaní súboru systém používateľovi zobrazí nasledujúce upozornenie:

proactive5