ESET 線上說明

選取主題

ESET Endpoint Security 與 ESET Server Security

ESET LiveGuard Advanced-through ESET Endpoint Security 或 ESET Server Security 偵測的每個檔案都遵循以下顯示的提交程序。使用您的原則設定,針對群組或單一機器定義安全性等級及清除處理方法。

diagram

在經過四個步驟的程序之後會進行檔案分析:

1.檔案掃描

會從網際網際下載檔案並將其複製到電腦或加以建立。您的 ESET 安全性產品會處理和掃描檔案。

EP1

2.檔案分析

如果 ESET 產品決定需要分析該檔案,便會傳送該檔案進行分析。四個獨立的偵測層會處理該檔案並提供結果。系統會向 ESET PROTECT On-Prem 報告結果。如果不需要分析,則處理程序便結束。

EP2

3.會共用分析結果

分析結果會儲存至 ESET 雲端中的資料庫。每隔兩分鐘會將資料庫及 ESET PROTECT On-Prem 進行同步化。所有機器 (ESET LiveGuard Advanced 為作用中狀態) 都可取得 ESET 雲端的最新資訊。

EP3

4.評估本機原則

也會將分析結果傳回您的 ESET 安全性產品。您的 ESET 安全性產品會依據安全性原則中定義的清除設定,而選擇是否不採取任何處理方法、清除或刪除檔案。

偵測閾值設定於 ESET Endpoint Security / ESET Server Security 原則 (位於 [偵側引擎] > [雲端式防護] > [ESET LiveGuard Advanced] > [偵測閾值]

「已偵測到威脅後採取的處理方式」的設定於 ESET Endpoint Security / ESET Server Security 原則 (位於 [偵側引擎] > [雲端式防護] > [ESET LiveGuard Advanced] > [偵測後的處理方式] 下方)

EP4


example

通知範例

如果 ESET LiveGuard Advanced 將檔案評估為不乾淨,ESET Endpoint Security 將執行清除處理方式。刪除檔案之後,系統會向使用者顯示下列通知:

proactive5