Kiadvány
Megoldás
ESET LiveGuard Advanced működése
-
Hogyan határozza meg az ESET LiveGuard Advanced, hogy mely mintákat küldje el elemzésre?
- Amikor az ESET LiveGuard Advanced alkalmazással kompatibilis ESET alkalmazás új mintát észlel, az automatikusan átvizsgálásra kerül a többrétegű ESET vizsgálati motorral.
- Ha az eredmény nem 100%-ban rosszindulatú vagy 100%-ban tiszta, az alkalmazás dönt arról, hogy elemezze-e a mintát az ESET LiveGuard Advanced rendszerben.
- Ha a minta elemezhető, a rendszer egy hash-t küld az ESET-nek, hogy ellenőrizze, hogy a fájl már elemzésre került-e az ESET LiveGuard Advancedben.
- Ha az ESET még nem kapta meg a mintát, akkor az ESET elküldi azt elemzésre.
- Az ESET alkalmazás metaadatai elküldésre kerülnek az ESET PROTECT vagy az ESET PROTECT On-Prem alkalmazásba a rendszergazdai láthatóság érdekében.
-
Hogyan kapják meg a mintaeredményeket az ESET-alkalmazások az ESET LiveGuard Advanced programban végzett elemzés után?
- A mintatesztek eredményei a Microsoft Azure-ban futó ESET Cloudba kerülnek elküldésre.
- Minden ESET LiveGuard Advanced kompatibilis alkalmazás rendszeresen ellenőrzi az ESET Cloudot a friss eredményekért.
- Ha új eredmény áll rendelkezésre, a hash és az eredmény elmentésre kerül, és adott esetben a rendszer intézkedik.
-
A Mail Security belső e-mail mintákat küld az ESET LiveGuard Advanced alkalmazásnak, vagy csak külső e-mail mintákat?
Az ESET Mail Security minden e-mailt megvizsgál. Az ESET LiveGuard Advanced azonban csak a külső e-maileket vizsgálja.
-
Mi történik, ha az ESET LiveGuard Advanced fenyegetést észlel egy olyan mintában, amelyről tudja, hogy tiszta?
Ha egy veszélyt egy ismert, tiszta mintában észlel, az alkalmazás valószínűleg már orvosolta a veszélyt, és a mintát karanténba helyezte. Ha ez történik, a rendszergazda kizárhatja a mintát: Kattintson a mintára a Beküldött fájlok között → válassza a Kizárás hozzáadása a házirendhez lehetőséget. Ezt követően hozzon létre egy feladatot a minta karanténból való áthelyezéséhez. A minta soha többé nem kerül átvizsgálásra.
-
Kiválaszthatom, hogy milyen fájlokat küldjek be az ESET LiveGuard Advancednek?
A rendszergazda az egyes ESET-alkalmazásokból elküldendő fájltípusok öt kategóriája közül választhat házirend segítségével. A fájltípusok közé tartoznak a futtatható fájlok, archívumok, szkriptek, dokumentumok és egyéb fájlok. A rendszergazda létrehozhat egy kizárási listát is fájlkiterjesztés vagy könyvtár alapján.
-
Milyen fájltípusokat támogat az ESET LiveGuard Advanced?
Az ESET LiveGuard Advanced bármilyen fájlt elemezni tud. Azonban csak azokat a fájlokat küldi el automatikusan elemzésre, amelyek kárt okozhatnak a számítógépnek, rosszindulatú tartalmat tartalmaznak vagy töltenek le. A futtatható fájlok, szkriptek és dokumentumok akkor támogatottak, ha archívumban vannak tárolva.
-
Milyen operációs rendszerkörnyezetekben használható az ESET LiveGuard Advanced ellenőrzött környezetben történő elemzésre?
Az ESET LiveGuard Advanced a támogatott ESET biztonsági alkalmazásokkal működik. Az elemzés az operációs rendszerrel kezdődik, ahol a minta a legnagyobb valószínűséggel hajt végre káros műveleteket. A paramétereket nem lehet manuálisan meghatározni.
-
Hogyan kaphatok értesítést az ESET LiveGuard Advanced elérhetőségi állapotáról, miután engedélyeztem?
Ha az ESET LiveGuard Advanced nem elérhető, a védelem állapotáról szóló értesítések az ESET Security Management Center Állapot áttekintés szakaszában jelennek meg.
-
Az ESET LiveGuard Advanced megköveteli, hogy további IP-címeket engedjek át a tűzfalon?
A az ESET alkalmazásokhoz szükséges összes cím és port listája ebben a cikkben található.
-
Hol láthatom az ESET LiveGuard Advancednek küldött mintákat?
Az ESET LiveGuard Advanced rendszerbe küldött minták, valamint az ESET-nek küldött egyéb adatok, köztük a LiveGrid és a diagnosztikai adatok megtekintéséhez jelentkezzen be az ESET PROTECT vagy az ESET PROTECT On-Prem rendszerbe, és kattintson a More → Submitted Files( Több → Beküldött fájlok) gombra.
-
Hol láthatom azokat az e-maileket, amelyek kézbesítését elhalasztották, amíg az ESET LiveGuard Advanced befejezi az elemzést?
Az ESET Mail Security for Exchange elhalasztja az e-mailek kézbesítését egy előre meghatározott ideig vagy az eredmények beérkezéséig. A halasztott e-mailek listája az Exchange Mail Security for Exchange programban az Eszközök → ESET LiveGuard Advanced menüpont alatt érhető el.
-
Mennyi ideig tart az ESET LiveGuard Advancednek egy minta elemzése?
Egy olyan minta elemzése, amelyet az ESET LiveGuard Advanced még soha nem elemzett, általában öt percig tart. Ha egy mintát már elemeztek, az eredményt a következő alkalmazáskérési ciklusban kapja meg, ami akár két percet is igénybe vehet.
-
Milyen gyakran frissül az ESET PROTECT vagy az ESET PROTECT On-Prem az ESET LiveGuard Advanced állapotváltozásainak megfelelően?
Az ESET PROTECT és az ESET PROTECT On-Prem percenként frissül, frissítve az újonnan elküldött mintaadatokat és a kapcsolódó eredményeket.
-
Hogyan engedélyezhetem az ESET LiveGuard Advanced szolgáltatást az ESET PROTECT vagy az ESET PROTECT On-Prem használatával?
#@##publication_url id='3275' language='1' content='Az ESET LiveGuard Advanced automatikus engedélyezése az ESET PROTECT vagy az ESET PROTECT On-Prem használatával' target='_blank'#@#.
Biztonság és adatvédelem
-
Hogyan maradnak biztonságban a dokumentumok, amikor azokat egy ESET alkalmazásból az ESET LiveGuard Advanced alkalmazásba küldik?
Minden minta titkosítva van, és HTTPS-en keresztül kerül elküldésre. Ezután egy dedikált tárolókiszolgálón tárolódnak, amelyhez az ESET munkatársai korlátozott hozzáféréssel rendelkeznek a feladó számítógépes házirendje által előre meghatározott ideig, majd ezt követően törlődnek vagy biztonságosan tárolódnak.
-
Anonimizálják-e bármilyen módon az információkat?
Az adatok anonimizált formában érkeznek: a rendszerek csak az ESET PROTECT Hub ügyfél azonosítójához férnek hozzá. Az ügyfél-azonosító azonban nem kapcsolódik a mintát elemzésre küldő konkrét számítógépről származó adatokhoz. Alapértelmezés szerint az ügyfél-azonosító és az ügyfél neve egyetlen alkalmazott számára sem elérhető.
-
Mely régiókban találhatóak az ESET LiveGuard Advanced feldolgozó szerverek és tárolók?
Minden mintát az ESET központjába küldenek, amely a szlovákiai Pozsonyban, Európában található.
Az elemzés befejezésekor a hash és az eredmény az ESET Cloudban kerül tárolásra, amely az Egyesült Államokban és Európában található Microsoft Azure adatközpontokban fut. Minden számítógép a Microsoft Azure-ból kéri le az eredményeket, nem pedig az ESET központjából.
-
Hogyan kezelik az ESET LiveGuard Advanced mintáit?
Az ESET LiveGuard Advanced-hoz beérkező mintákat egy dedikált tárolószerver tárolja, amely kivételes biztonságot nyújt. Nem ugyanazon a szerveren tárolják őket, mint a LiveGrid mintákat. A biztonság további fokozásaként az ESET LiveGuard Advanced mintákhoz csak kiválasztott alkalmazottak férhetnek hozzá. Kiválaszthatja, hogy a tiszta mintákat az elemzés után mikor töröljék a szerverekről. Ez a beállítás az alkalmazásban található, és a következő törlési lehetőségeket tartalmazza:
- Soha
- 30 nap után
- Az elemzés után azonnal
Ez a beállítás csak akkor érhető el, ha megvásárolta az ESET LiveGuard Advanced szolgáltatást. A dokumentumminták mindig törlődnek az ESET szervereiről. Vegye figyelembe, hogy ha a minta rosszindulatúnak bizonyul, akkor a további elemzéshez és az észlelőrendszerek továbbfejlesztéséhez megmarad.
-
Miért kell engedélyeznem az ESET számára, hogy az elemzést követően 30 napig megőrizze a mintákat?
Az ESET gépi tanulási modelljeinek vagy a Scanning Engine-nek a frissítésével egy korábban tisztának minősített minta átminősülhet gyanúsnak vagy rosszindulatúnak. Ha ez bekövetkezik, az ESET újraelemzi a tárolt mintákat, és értesíti Önt a frissített eredményről, amely az Ön infrastruktúrájában a fejlett tartós fenyegetés új típusát észleli.
-
Megosztják-e az ESET LiveGuard Advancednek küldött mintákat vagy metaadatokat harmadik féllel?
Nem. Az ESET együttműködik más gyártókkal a LiveGrid-en keresztül küldött rosszindulatú minták cseréje érdekében, hogy javítsa az ismereteket. Az ESET LiveGuard Advancednek küldött mintákat azonban soha nem osztjuk meg más felekkel. Az ESET nem osztja meg az ESET LiveGuard Advanced számára küldött mintákat vagy metaadatokat harmadik féllel. Az ESET hisz a fogyasztók adatainak védelmében, és számtalan intézkedést hozott annak érdekében, hogy megbízható partnernek tekintse, akire rábízhatja adatait. A mintákat tároló vagy feldolgozó összes hardver mindig az ESET tulajdonában van, és az ESET központjában található.
-
Mennyi ideig őrzi meg az ESET LiveGuard Advanced a beküldött mintákat és dokumentumokat?
Az ESET LiveGuard Advanced megvásárlásakor a rendszergazda beállíthatja a számítógépenkénti házirendet, hogy a mintákat, például a futtatható fájlokat, szkripteket, archívumokat vagy másokat azonnal az elemzés után, 30 nap után vagy soha, ha az eredmény tiszta, törölje. A dokumentumok esetében a rendszergazda beállíthatja, hogy csak az elemzés után azonnal, vagy 30 nap után, ha az elemzés eredménye tiszta. Ha a minta gyanúsnak vagy rosszabbnak minősül, az ESET megőrzi a mintát további elemzés céljából, és a szolgáltatás javítása érdekében metaadatokat is tárol.
-
Mi történik, ha az egyik adatközpont átmenetileg elérhetetlenné válik?
Az Ön adatait az ESET központjában elemezzük, ahol minden rendszer magas rendelkezésre állási módban van, és 24/7/365 felügyelet alatt áll.
A Microsoft Azure-ban található ESET Cloud esetében minden rendszer nagy rendelkezésre állási módban van egy adatközpontban. Az ESET adatközpontjaiban lévő rendszerek 24/7/365 felügyelet alatt állnak. Ha az amerikai vagy az európai adatközpont nem elérhető, akkor is magas rendelkezésre állási módban vannak egymás között, és minden információ szinkronizálódik az adatközpontok között. Ezért soha nem fordulhat elő szolgáltatáskiesés. Elővigyázatosságból azonban minden mintát egy sorban tárolnak, és feldolgozásuk után az eredményeket a lehető leghamarabb kézbesítik.
-
Milyen adatokat tárol az ESET a Microsoft Azure-ban?
Az ESET a következő adatokat tárolja a Microsoft Azure-ban:
- Ügyfél-azonosító
- Az ESET PROTECT vagy az ESET PROTECT On-Prem rendszerben látható adatok
- A minta kivonatolása
- Az eredmény (állapot)
- Kategória (fájltípus)
- Az elemzés állapota
- Az elemzett fájl mérete
- Egyéb belső statisztikai adatok
-
Hol találhatók az ESET LiveGuard Advanced felhasználási feltételei és adatvédelmi irányelvek dokumentumai?