Bloqueur d'exploits
Le bloqueur d'exploit est conçu pour renforcer les types d’applications couramment exploités (navigateurs, lecteurs de fichiers PDF, clients de messagerie et composants Microsoft Office) et offrir une protection contre les attaques par POR. Le bloqueur d'exploit est disponible et activé par défaut dans tous les produits ESET Windows pour les entreprises, les produits ESET pour Windows Server et les produits Endpoint ESET pour Windows.
Il fonctionne en surveillant le comportement de processus pour détecter une activité suspecte qui pourrait indiquer un exploit.
Quand le Bloqueur d'exploits identifie un processus suspect, il l'arrête immédiatement et enregistre des données à propos de la menace, qui sont ensuite envoyées au système en nuage ESET LiveGrid®. Ces données sont traitées par le laboratoire de recherche ESET Research Lab et utilisées pour mieux protéger tous les utilisateurs des menaces inconnues et des attaques du jour zéro (nouveaux logiciels malveillants publiés pour lesquels il n'existe aucune solution pré-configurée).