[KB6569] Preguntas frecuentes sobre ESET LiveGuard Advanced

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Solución

Funcionamiento de ESET LiveGuard Advanced

  1. ¿Cómo determina ESET LiveGuard Advanced qué muestras debe enviar para su análisis?

    • Cuando una aplicación de ESET compatible con ESET LiveGuard Advanced detecta una nueva muestra, ésta se analiza automáticamente utilizando el motor de análisis multicapa de ESET.
    • Si el resultado no es 100% malicioso o 100% limpio, la aplicación decide si analizar la muestra en ESET LiveGuard Advanced.
    • Si la muestra puede analizarse, se envía un hash a ESET para comprobar si el archivo ya se ha analizado en ESET LiveGuard Advanced.
    • Si ESET aún no ha recibido esta muestra, se envía a ESET para su análisis.
    • Los metadatos de su aplicación ESET se enviarán a ESET PROTECT o ESET PROTECT On-Prem para visibilidad del administrador.

  2. ¿Cómo reciben las aplicaciones de ESET los resultados de las muestras después de haber sido analizados en ESET LiveGuard Advanced?

    • Los resultados de las pruebas de muestra se envían a ESET Cloud que se ejecuta en Microsoft Azure.
    • Todas las aplicaciones compatibles con ESET LiveGuard Advanced comprueban ESET Cloud periódicamente en busca de resultados recientes.
    • Si hay un nuevo resultado disponible, el hash y el resultado se guardan y, si corresponde, se realiza una acción.

  3. ¿Envía Mail Security muestras de correo electrónico interno a ESET LiveGuard Advanced o sólo muestras de correo electrónico externo?

    ESET Mail Security analiza todos los correos electrónicos. Sin embargo, ESET LiveGuard Advanced sólo analiza correos electrónicos externos.

  4. ¿Qué ocurre si ESET LiveGuard Advanced detecta una amenaza en una muestra que sabe que está limpia?

    Si se detecta una amenaza en una muestra limpia conocida, lo más probable es que la aplicación ya haya reparado la amenaza y puesto la muestra en cuarentena. Si esto ocurre, el administrador puede excluir la muestra: Haga clic en la muestra en Archivos enviados → seleccione Añadir exclusión a Política. A continuación, cree una tarea para sacar la muestra de la cuarentena. La muestra no volverá a ser analizada.

  5. Puedo elegir qué archivos envío a ESET LiveGuard Advanced?

    El administrador puede seleccionar entre cinco categorías de tipos de archivo que se enviarán desde cada aplicación de ESET mediante una política. Los tipos de archivo incluyen ejecutables, archivos comprimidos, scripts, documentos y otros. El administrador también puede crear una lista de exclusión basada en la extensión del archivo o el directorio.

  6. ¿Qué tipos de archivo admite ESET LiveGuard Advanced?

    ESET LiveGuard Advanced puede analizar cualquier archivo. Sin embargo, sólo los archivos que pueden dañar un ordenador, contener o descargar contenido malicioso se envían automáticamente para su análisis. Los ejecutables, scripts y documentos son compatibles si están almacenados en un archivo.

  7. ¿Qué entornos de sistema operativo pueden utilizar ESET LiveGuard Advanced para el análisis en un entorno controlado?

    ESET LiveGuard Advanced funciona con las aplicaciones de seguridad de ESET compatibles. El análisis comienza con el sistema operativo, donde es más probable que la muestra realice acciones dañinas. Los parámetros no se pueden definir manualmente.

  8. ¿Cómo recibo notificaciones sobre el estado de disponibilidad de ESET LiveGuard Advanced una vez que se ha activado?

    Cuando ESET LiveGuard Advanced no está disponible, se muestran notificaciones sobre su estado de protección en la sección Descripción general del estado de ESET Security Management Center.

  9. ¿Exige ESET LiveGuard Advanced que permita direcciones IP adicionales a través de mi firewall?

    Consulte este artículo para obtener la lista de todas las direcciones y puertos necesarios para las aplicaciones de ESET.

  10. ¿Dónde puedo ver las muestras que envié a ESET LiveGuard Advanced?

    Para ver las muestras que se enviaron a ESET LiveGuard Advanced, así como otros datos que se enviaron a ESET, incluidos LiveGrid y datos de diagnóstico, inicie sesión en ESET PROTECT o ESET PROTECT On-Prem y haga clic en Más Archivos enviados.

  11. ¿Dónde puedo ver los correos electrónicos cuya entrega se ha pospuesto mientras ESET LiveGuard Advanced completa un análisis?

    ESET Mail Security for Exchange pospone la entrega de correos electrónicos durante un tiempo predefinido o hasta que se reciben los resultados. La lista de correos electrónicos pospuestos está disponible en Mail Security for Exchange en HerramientasESET LiveGuard Advanced.

  12. Cuánto tarda ESET LiveGuard Advanced en analizar una muestra?

    Normalmente se tarda hasta cinco minutos en analizar una muestra que nunca antes ha sido analizada por ESET LiveGuard Advanced. Si ya se ha analizado una muestra, el resultado se recibe en el siguiente ciclo de solicitud de aplicación, que puede tardar hasta dos minutos.

  13. ¿Con qué frecuencia se actualiza ESET PROTECT o ESET PROTECT On-Prem con los cambios de estado de ESET LiveGuard Advanced?

    ESET PROTECT y ESET PROTECT On-Prem se actualizan cada minuto, actualizando los datos de muestra recién enviados y los resultados asociados.

  14. ¿Cómo puedo activar ESET LiveGuard Advanced mediante ESET PROTECT o ESET PROTECT On-Prem?

    Habilite ESET LiveGuard Advanced automáticamente utilizando ESET PROTECT o ESET PROTECT On-Prem.


Seguridad y privacidad

  1. ¿Cómo se mantienen seguros los documentos cuando se envían desde una aplicación ESET a ESET LiveGuard Advanced?

    Todas las muestras se cifran y se envían a través de HTTPS. A continuación, se almacenan en un servidor de almacenamiento dedicado con acceso limitado por parte de los empleados de ESET durante el tiempo predefinido establecido por la política informática del remitente, tras lo cual se eliminan o se almacenan de forma segura.

  2. ¿Se anonimiza la información de algún modo?

    Los datos llegan en formato anónimo: los sistemas sólo tienen acceso al ID de cliente desde su ESET PROTECT Hub. Sin embargo, el ID de cliente no está asociado a los datos del ordenador específico que envió una muestra para su análisis. Por defecto, el ID de cliente y el nombre del cliente no están disponibles para ningún empleado.

  3. ¿En qué regiones están alojados los servidores de procesamiento y almacenamiento de ESET LiveGuard Advanced?

    Todas las muestras se envían a la sede central de ESET, ubicada en Bratislava, Eslovaquia, Europa.

    Una vez finalizado el análisis, el hash y el resultado se almacenan en ESET Cloud, que se ejecuta en los centros de datos de Microsoft Azure en Estados Unidos y Europa. Todos los equipos solicitan los resultados a Microsoft Azure, no a la sede central de ESET.

  4. ¿Cómo se gestionan las muestras de ESET LiveGuard Advanced?

    Las muestras recibidas a ESET LiveGuard Advanced se almacenan en un servidor de almacenamiento dedicado con una seguridad excepcional. No se almacenan en el mismo servidor que las muestras de LiveGrid. Como capa adicional de seguridad, sólo los empleados seleccionados tienen acceso a las muestras de ESET LiveGuard Advanced. Puede elegir cuándo deben eliminarse las muestras limpias de los servidores tras el análisis. Esta configuración se encuentra en su aplicación e incluye las siguientes opciones de eliminación:

    • Nunca
    • Después de 30 días
    • Inmediatamente después del análisis

    Esta opción sólo está disponible si ha adquirido el servicio ESET LiveGuard Advanced. Las muestras de documentos siempre se eliminan de los servidores de ESET. Tenga en cuenta que si la muestra resulta ser maliciosa, se conserva para su posterior análisis y para mejorar los sistemas de detección.

  5. ¿Por qué debo permitir que ESET conserve las muestras durante 30 días después del análisis?

    A medida que se actualizan los modelos de aprendizaje automático o el motor de análisis de ESET, una muestra que se clasificó como limpia podría reclasificarse como sospechosa o maliciosa. Si esto ocurre, ESET vuelve a analizar las muestras almacenadas y le notifica el resultado actualizado, que detecta un nuevo tipo de amenaza persistente avanzada en su infraestructura.

  6. ¿Las muestras o metadatos que se envían a ESET LiveGuard Advanced se comparten con entidades de terceros?

    No. ESET coopera con otros proveedores para intercambiar muestras maliciosas enviadas a través de LiveGrid para mejorar el conocimiento. Sin embargo, las muestras enviadas a ESET LiveGuard Advanced nunca se comparten con terceros. ESET no comparte ninguna muestra o metadato enviado a ESET LiveGuard Advanced con ninguna entidad de terceros. ESET cree en la privacidad del consumidor y ha puesto en marcha innumerables medidas para ser considerado un socio de confianza con el que puede confiar sus datos. Todo el hardware que almacena o procesa muestras es siempre propiedad de ESET y se encuentra en su sede central.

  7. ¿Cuánto tiempo conserva ESET LiveGuard Advanced las muestras y documentos enviados?

    Cuando se adquiere ESET LiveGuard Advanced, el administrador puede establecer la política por equipo para eliminar muestras como ejecutables, scripts, archivos u otros inmediatamente después del análisis, después de 30 días o nunca si el resultado es limpio. Para documentos, el administrador puede establecer sólo inmediatamente después del análisis o después de 30 días, después de que el resultado del análisis sea limpio. Si la muestra se detecta como sospechosa o peor, ESET conserva la muestra para su posterior análisis y también conserva los metadatos para la mejora del servicio.

  8. ¿Qué sucede si un centro de datos deja de estar disponible temporalmente?

    Sus datos se analizan en la sede central de ESET, donde todos los sistemas están en modo de alta disponibilidad y bajo monitorización 24/7/365.

    Para ESET Cloud en Microsoft Azure, todos los sistemas están en modo de alta disponibilidad dentro de un centro de datos. Los sistemas en los centros de datos de ESET están bajo monitorización 24/7/365. Si el centro de datos de EE. UU. o Europa no está disponible, siguen estando en modo de alta disponibilidad entre sí, y toda la información se sincroniza entre los centros de datos. Por lo tanto, nunca debería producirse una degradación del servicio. No obstante, como medida de precaución, todas las muestras se almacenan en una cola y, una vez procesadas, los resultados se entregan lo antes posible.

  9. ¿Qué datos almacena ESET en Microsoft Azure?

    ESET almacena los siguientes datos en Microsoft Azure:

    • ID de cliente
    • Datos visibles en ESET PROTECT o ESET PROTECT On-Prem
      • Hash de la muestra
      • El resultado (estado)
      • Categoría (tipo de archivo)
      • Estado del análisis
      • Tamaño del archivo analizado
    • Otros datos estadísticos internos

  10. ¿Dónde están los documentos de Condiciones de uso y Política de privacidad de ESET LiveGuard Advanced?