Problema
Soluzione
Funzionamento di ESET LiveGuard Advanced
-
In che modo ESET LiveGuard Advanced determina quali campioni inviare per l'analisi?
- Quando un'applicazione ESET compatibile con ESET LiveGuard Advanced rileva un nuovo campione, questo viene automaticamente analizzato utilizzando il motore di scansione multilivello di ESET.
- Se il risultato non è al 100% dannoso o al 100% pulito, l'applicazione decide se analizzare il campione in ESET LiveGuard Advanced.
- Se il campione può essere analizzato, viene inviato un hash a ESET per verificare se il file è già stato analizzato in ESET LiveGuard Advanced.
- Se ESET non ha ancora ricevuto il campione, questo viene inviato a ESET per l'analisi.
- I metadati dell'applicazione ESET vengono inviati a ESET PROTECT o ESET PROTECT On-Prem per la visibilità dell'amministratore.
-
Come vengono ricevuti i risultati dei campioni dalle applicazioni ESET dopo che sono stati analizzati in ESET LiveGuard Advanced?
- I risultati dei test dei campioni vengono inviati a ESET Cloud in esecuzione su Microsoft Azure.
- Tutte le applicazioni compatibili con ESET LiveGuard Advanced controllano periodicamente ESET Cloud per ottenere risultati recenti.
- Se è disponibile un nuovo risultato, l'hash e il risultato vengono salvati e, se applicabile, viene intrapresa un'azione.
-
Mail Security invia campioni di e-mail interne a ESET LiveGuard Advanced o solo campioni di e-mail esterne?
ESET Mail Security analizza tutte le e-mail. Tuttavia, ESET LiveGuard Advanced analizza solo le e-mail esterne.
-
Cosa succede se ESET LiveGuard Advanced rileva una minaccia in un campione che si sa essere pulito?
Se viene rilevata una minaccia in un campione noto come pulito, molto probabilmente l'applicazione ha già rimediato alla minaccia e messo il campione in quarantena. In questo caso, l'amministratore può escludere il campione: Fare clic sul campione in File inviati → selezionare Aggiungi esclusione al criterio. Successivamente, creare un'attività per spostare il campione dalla quarantena. Il campione non verrà mai più scansionato.
-
Posso scegliere quali file inviare a ESET LiveGuard Advanced?
L'amministratore può scegliere tra cinque categorie di tipi di file da inviare da ciascuna applicazione ESET utilizzando un criterio. I tipi di file includono eseguibili, archivi, script, documenti e altri. L'amministratore può anche creare un elenco di esclusione basato sull'estensione del file o sulla directory.
-
Quali tipi di file supporta ESET LiveGuard Advanced?
ESET LiveGuard Advanced può analizzare qualsiasi file. Tuttavia, solo i file che possono danneggiare il computer, contenere o scaricare contenuti dannosi vengono inviati automaticamente per l'analisi. Eseguibili, script e documenti sono supportati se memorizzati in un archivio.
-
Quali ambienti di sistema operativo possono utilizzare ESET LiveGuard Advanced per l'analisi in un ambiente controllato?
ESET LiveGuard Advanced funziona con le applicazioni di sicurezza ESET supportate. L'analisi inizia dal sistema operativo, dove è più probabile che il campione esegua azioni dannose. I parametri non possono essere definiti manualmente.
-
Come si ricevono le notifiche sullo stato di disponibilità di ESET LiveGuard Advanced dopo la sua attivazione?
Quando ESET LiveGuard Advanced non è disponibile, le notifiche sullo stato di protezione vengono visualizzate nella sezione Panoramica dello stato di ESET Security Management Center.
-
ESET LiveGuard Advanced richiede l'autorizzazione di ulteriori indirizzi IP attraverso il firewall?
Consultare questo articolo per l' elenco di tutti gli indirizzi e le porte richiesti per le applicazioni ESET.
-
Dove posso vedere i campioni inviati a ESET LiveGuard Advanced?
Per visualizzare i campioni inviati a ESET LiveGuard Advanced, nonché altri dati inviati a ESET, tra cui LiveGrid e dati diagnostici, accedere a ESET PROTECT o ESET PROTECT On-Prem e fare clic su Altro → File inviati.
-
Dove posso vedere le e-mail che sono state rinviate per la consegna mentre ESET LiveGuard Advanced completa un'analisi?
ESET Mail Security for Exchange rinvia la consegna delle e-mail per un periodo di tempo predefinito o fino alla ricezione dei risultati. L'elenco delle e-mail rinviate è disponibile in Mail Security for Exchange in Strumenti → ESET LiveGuard Advanced.
-
Quanto tempo impiega ESET LiveGuard Advanced ad analizzare un campione?
In genere sono necessari fino a cinque minuti per analizzare un campione che non è mai stato analizzato da ESET LiveGuard Advanced. Se un campione è già stato analizzato, il risultato viene ricevuto nel ciclo di richiesta successivo, che può richiedere fino a due minuti.
-
Con quale frequenza ESET PROTECT o ESET PROTECT On-Prem vengono aggiornati con i cambiamenti di stato di ESET LiveGuard Advanced?
ESET PROTECT e ESET PROTECT On-Prem si aggiornano ogni minuto, aggiornando i nuovi dati di campione inviati e i risultati associati.
-
Come posso attivare ESET LiveGuard Advanced utilizzando ESET PROTECT o ESET PROTECT On-Prem?
Abilita ESET LiveGuard Advanced automaticamente utilizzando ESET PROTECT o ESET PROTECT On-Prem.
Sicurezza e privacy
-
Come vengono mantenuti sicuri i documenti inviati da un'applicazione ESET a ESET LiveGuard Advanced?
Tutti i campioni sono crittografati e inviati tramite HTTPS. Vengono quindi archiviati su un server di archiviazione dedicato con accesso limitato da parte dei dipendenti ESET per il tempo predefinito dalla politica informatica del mittente, dopodiché vengono eliminati o archiviati in modo sicuro.
-
Le informazioni vengono anonimizzate in qualche modo?
I dati arrivano in formato anonimo: i sistemi hanno accesso solo all'ID cliente dal loro ESET PROTECT Hub. Tuttavia, l'ID cliente non è associato ai dati del computer specifico che ha inviato un campione per l'analisi. Per impostazione predefinita, l'ID cliente e il nome del cliente non sono disponibili a nessun dipendente.
-
In quali regioni sono ospitati i server di elaborazione e di archiviazione di ESET LiveGuard Advanced?
Tutti i campioni vengono inviati alla sede centrale di ESET, situata a Bratislava, in Slovacchia, Europa.
Al termine dell'analisi, l'hash e i risultati vengono archiviati in ESET Cloud, che funziona nei data center di Microsoft Azure negli Stati Uniti e in Europa. Tutti i computer richiedono i risultati da Microsoft Azure, non dalla sede centrale di ESET.
-
Come vengono gestiti i campioni provenienti da ESET LiveGuard Advanced?
I campioni ricevuti da ESET LiveGuard Advanced vengono archiviati su un server di archiviazione dedicato con una sicurezza eccezionale. Non vengono archiviati sullo stesso server dei campioni di LiveGrid. Come ulteriore livello di sicurezza, solo i dipendenti selezionati hanno accesso ai campioni di ESET LiveGuard Advanced. È possibile scegliere quando i campioni puliti devono essere eliminati dai server dopo l'analisi. Questa impostazione si trova nell'applicazione e comprende le seguenti opzioni di eliminazione:
- Mai
- Dopo 30 giorni
- Immediatamente dopo l'analisi
Questa opzione è disponibile solo se si è acquistato il servizio ESET LiveGuard Advanced. I campioni di documenti vengono sempre eliminati dai server ESET. Se il campione risulta dannoso, viene conservato per ulteriori analisi e per migliorare i sistemi di rilevamento.
-
Perché dovrei scegliere di consentire a ESET di conservare i campioni per 30 giorni dopo l'analisi?
Quando i modelli di apprendimento automatico o il motore di scansione di ESET vengono aggiornati, un campione classificato come pulito potrebbe essere riclassificato come sospetto o dannoso. In tal caso, ESET analizza nuovamente i campioni conservati e notifica il risultato aggiornato, che rileva un nuovo tipo di minaccia persistente avanzata nella vostra infrastruttura.
-
I campioni o i metadati inviati a ESET LiveGuard Advanced vengono condivisi con entità terze?
No. ESET collabora con altri fornitori per lo scambio di campioni nocivi inviati tramite LiveGrid, al fine di migliorare le conoscenze. Tuttavia, i campioni inviati a ESET LiveGuard Advanced non vengono mai condivisi con altre parti. ESET non condivide i campioni o i metadati inviati a ESET LiveGuard Advanced con alcuna entità terza. ESET crede nella privacy dei consumatori e ha messo in atto innumerevoli misure per essere considerato un partner affidabile a cui affidare i propri dati. Tutto l'hardware che memorizza o elabora i campioni è sempre di proprietà e si trova nella sede centrale di ESET.
-
Per quanto tempo ESET LiveGuard Advanced conserva i campioni e i documenti inviati?
Quando ESET LiveGuard Advanced viene acquistato, l'amministratore può impostare il criterio per computer per eliminare campioni come eseguibili, script, archivi o altro subito dopo l'analisi, dopo 30 giorni o mai se il risultato è pulito. Per i documenti, l'amministratore può impostare solo immediatamente dopo l'analisi o dopo 30 giorni, se il risultato dell'analisi è pulito. Se il campione viene rilevato come sospetto o peggio, ESET lo conserva per ulteriori analisi e conserva anche i metadati per migliorare il servizio.
-
Cosa succede se un centro dati diventa temporaneamente non disponibile?
I dati vengono analizzati presso la sede centrale di ESET, dove tutti i sistemi sono in modalità ad alta disponibilità e monitorati 24 ore su 24, 7 giorni su 7, 365 giorni all'anno.
Per ESET Cloud in Microsoft Azure, tutti i sistemi sono in modalità di alta disponibilità all'interno di un data center. I sistemi nei data center ESET sono monitorati 24/7/365. Se i data center statunitensi o europei non sono disponibili, sono comunque in modalità di alta disponibilità tra loro e tutte le informazioni sono sincronizzate tra i data center. Pertanto, non dovrebbe mai verificarsi alcun degrado del servizio. Per precauzione, tuttavia, tutti i campioni vengono archiviati in una coda e, una volta elaborati, i risultati vengono consegnati il prima possibile.
-
Quali dati vengono archiviati da ESET in Microsoft Azure?
ESET archivia i seguenti dati in Microsoft Azure:
- ID cliente
- Dati visibili in ESET PROTECT o ESET PROTECT On-Prem
- Hash del campione
- Risultato (stato)
- Categoria (tipo di file)
- Stato dell'analisi
- Dimensione del file analizzato
- Altri dati statistici interni
-
Dove si trovano i documenti relativi alle Condizioni d'uso e all'Informativa sulla privacy di ESET LiveGuard Advanced?