Izdevums
Risinājums
ESET LiveGuard Advanced darbība
-
Kā ESET LiveGuard Advanced nosaka, kurus paraugus nosūtīt analīzei?
- Kad ESET lietojumprogramma, kas ir saderīga ar ESET LiveGuard Advanced, atklāj jaunu paraugu, tas tiek automātiski skenēts, izmantojot ESET daudzslāņu skenēšanas dzinēju.
- Ja rezultāts nav 100% ļaunprātīgs vai 100% tīrs, lietojumprogramma izlemj, vai analizēt paraugu ESET LiveGuard Advanced.
- Ja paraugu var analizēt, ESET tiek nosūtīts hešs, lai pārbaudītu, vai fails jau ir analizēts ESET LiveGuard Advanced programmā.
- Ja ESET vēl nav saņēmusi šo paraugu, tas tiek nosūtīts uz ESET analīzei.
- Metadati no ESET lietojumprogrammas tiks nosūtīti uz ESET PROTECT vai ESET PROTECT On-Prem, lai nodrošinātu administratora redzamību.
-
Kā ESET lietojumprogrammas saņem paraugu rezultātus pēc tam, kad tie ir analizēti ESET LiveGuard Advanced?
- Paraugu testu rezultāti tiek nosūtīti uz ESET Cloud, kas darbojas Microsoft Azure.
- Visas ar ESET LiveGuard Advanced saderīgās lietojumprogrammas periodiski pārbauda ESET Cloud, lai iegūtu jaunākos rezultātus.
- Ja ir pieejams jauns rezultāts, tiek saglabāts hash un rezultāts, un, ja nepieciešams, tiek veikta darbība.
-
Vai Mail Security sūta iekšējos e-pasta paraugus uz ESET LiveGuard Advanced vai tikai ārējos e-pasta paraugus?
ESET Mail Security skenē visus e-pastus. Tomēr ESET LiveGuard Advanced skenē tikai ārējos e-pastus.
-
Ko darīt, ja ESET LiveGuard Advanced konstatē apdraudējumu paraugā, par kuru ir zināms, ka tas ir tīrs?
Ja apdraudējums tiek atklāts zināmā tīrā paraugā, programma, visticamāk, jau ir novērsusi apdraudējumu un ievietojusi paraugu karantīnā. Šādā gadījumā administrators var paraugu izslēgt: Spiediet uz parauga sadaļā Iesniegtie faili → izvēlieties Pievienot izslēgšanu politikai. Pēc tam izveidojiet uzdevumu, lai pārvietotu paraugu no karantīnas. Paraugs vairs netiks skenēts.
-
Vai es varu izvēlēties, kurus failus iesniegt ESET LiveGuard Advanced?
Administrators var izvēlēties vienu no piecām failu tipu kategorijām, ko nosūtīt no katras ESET lietojumprogrammas, izmantojot politiku. Šo failu tipi ietver izpildāmos failus, arhīvus, skriptus, dokumentus un citus. Administrators var arī izveidot izslēgšanas sarakstu, pamatojoties uz faila paplašinājumu vai direktoriju.
-
Kādus failu tipus atbalsta ESET LiveGuard Advanced?
ESET LiveGuard Advanced var analizēt jebkuru failu. Tomēr analīzei automātiski tiek nosūtīti tikai tie faili, kas var kaitēt datoram, satur vai lejupielādē ļaunprātīgu saturu. Izpildāmās programmas, skripti un dokumenti tiek atbalstīti, ja tie ir saglabāti arhīvā.
-
Kurās operētājsistēmas vidēs var izmantot ESET LiveGuard Advanced analīzes veikšanai kontrolētā vidē?
ESET LiveGuard Advanced darbojas ar atbalstītajām ESET drošības lietojumprogrammām. Analīze sākas ar operētājsistēmu, kurā paraugs visticamāk veic kaitīgas darbības. Parametrus nevar noteikt manuāli.
-
Kā es varu saņemt paziņojumus par ESET LiveGuard Advanced pieejamības statusu pēc tā aktivizēšanas?
Kad ESET LiveGuard Advanced nav pieejams, paziņojumi par tā aizsardzības statusu tiek parādīti ESET Security Management Center sadaļā Statusa pārskats.
-
Vai ESET LiveGuard Advanced prasa atļaut papildu IP adreses caur ugunsmūri?
Skatiet šo rakstu, lai visu nepieciešamo adrešu un portu saraksts ESET lietojumprogrammām.
-
Kur es varu apskatīt paraugus, ko es nosūtīju ESET LiveGuard Advanced?
Lai apskatītu ESET LiveGuard Advanced nosūtītos paraugus, kā arī citus ESET nosūtītos datus, tostarp LiveGrid un diagnostikas datus, autorizējieties ESET PROTECT vai ESET PROTECT On-Prem un noklikšķiniet uz Vairāk → Iesūtītie faili.
-
Kur es varu redzēt e-pastus, kuru piegāde ir atlikta, kamēr ESET LiveGuard Advanced pabeidz analīzi?
ESET Mail Security for Exchange atliek e-pastu piegādi uz iepriekš noteiktu laiku vai līdz rezultātu saņemšanai. Atlikto e-pasta vēstuļu saraksts ir pieejams Mail Security for Exchange sadaļā Rīki → ESET LiveGuard Advanced.
-
Cik ilgā laikā ESET LiveGuard Advanced analizē paraugu?
Parauga analīze parasti aizņem līdz piecām minūtēm, lai analizētu paraugu, kuru ESET LiveGuard Advanced iepriekš nav analizējis. Ja paraugs jau ir analizēts, rezultāts tiek saņemts nākamajā lietojumprogrammas pieprasījuma ciklā, kas var aizņemt līdz divām minūtēm.
-
Cik bieži ESET PROTECT vai ESET PROTECT On-Prem tiek atjaunināts, ņemot vērā ESET LiveGuard Advanced statusa izmaiņas?
ESET PROTECT un ESET PROTECT On-Prem atjaunojas katru minūti, atjauninot jaunnosūtītos paraugu datus un saistītos rezultātus.
-
Kā es varu aktivizēt ESET LiveGuard Advanced, izmantojot ESET PROTECT vai ESET PROTECT On-Prem?
Ieslēgt ESET LiveGuard Advanced automātiski, izmantojot ESET PROTECT vai ESET PROTECT On-Prem.
Drošība un privātums
-
Kā tiek nodrošināta dokumentu drošība, kad tie tiek nosūtīti no ESET lietojumprogrammas uz ESET LiveGuard Advanced?
Visi paraugi tiek šifrēti un nosūtīti, izmantojot HTTPS. Pēc tam tie tiek glabāti īpašā glabāšanas serverī ar ierobežotu ESET darbinieku piekļuvi uz iepriekš noteiktu laiku, kas noteikts sūtītāja datora politikā, un pēc tam tie tiek dzēsti vai droši uzglabāti.
-
Vai informācija tiek anonimizēta?
Dati tiek saņemti anonīmā formātā: sistēmām ir piekļuve tikai klienta ID no tā ESET PROTECT Hub. Tomēr klienta ID nav saistīts ar datiem no konkrētā datora, kas nosūtījis paraugu analīzei. Pēc noklusējuma klienta ID un klienta vārds nav pieejams nevienam darbiniekam.
-
Kuros reģionos atrodas ESET LiveGuard Advanced apstrādes serveri un krātuve?
Visi paraugi tiek nosūtīti uz ESET galveno mītni, kas atrodas Bratislavā, Slovākijā, Eiropā.
Kad analīze ir pabeigta, hash un rezultāts tiek glabāts ESET Cloud, kas darbojas Microsoft Azure datu centros ASV un Eiropā. Visi datori pieprasa rezultātus no Microsoft Azure, nevis no ESET galvenā biroja.
-
Kā tiek apstrādāti paraugi no ESET LiveGuard Advanced?
Uz ESET LiveGuard Advanced saņemtie paraugi tiek glabāti īpašā glabāšanas serverī ar izcilu drošību. Tie netiek glabāti tajā pašā serverī, kur LiveGrid paraugi. Kā papildu drošības līmenis, piekļuve ESET LiveGuard Advanced paraugiem ir tikai izvēlētiem darbiniekiem. Jūs varat izvēlēties, kad tīrie paraugi pēc analīzes ir jāizdzēš no serveriem. Šis iestatījums atrodas jūsu programmā un ietver šādas dzēšanas opcijas:
- Nekad
- Pēc 30 dienām
- Uzreiz pēc analīzes
Šī opcija ir pieejama tikai tad, ja esat iegādājies ESET LiveGuard Advanced pakalpojumu. Dokumentu paraugi vienmēr tiek dzēsti no ESET serveriem. Ņemiet vērā, ka, ja paraugs tiek atzīts par ļaunprātīgu, tas tiek saglabāts turpmākai analīzei un atklāšanas sistēmu uzlabošanai.
-
Kāpēc man vajadzētu izvēlēties atļaut ESET saglabāt paraugus 30 dienas pēc analīzes?
Tā kā tiek atjaunināti ESET mašīnmācīšanās modeļi vai Skenēšanas rīks, paraugs, kas tika klasificēts kā tīrs, var tikt pārklasificēts par aizdomīgu vai ļaunprātīgu. Ja tas notiek, ESET atkārtoti analizē saglabātos paraugus un informē Jūs par atjaunināto rezultātu, kas Jūsu infrastruktūrā atklāj jauna veida progresīvu noturīgu apdraudējumu.
-
Vai paraugi vai metadati, kas tiek nosūtīti uz ESET LiveGuard Advanced, tiek kopīgoti ar trešo pušu struktūrām?
Nē. ESET sadarbojas ar citiem piegādātājiem, lai apmainītos ar ļaunprātīgiem paraugiem, kas nosūtīti, izmantojot LiveGrid, lai uzlabotu zināšanas. Tomēr paraugi, kas nosūtīti uz ESET LiveGuard Advanced, nekad netiek kopīgoti ar citām personām. ESET nedalās ar ESET LiveGuard Advanced nosūtītajiem paraugiem vai metadatiem ne ar vienu trešās puses struktūru. ESET ir pārliecināta par patērētāju privātumu un ir ieviesusi neskaitāmus pasākumus, lai to varētu uzskatīt par uzticamu partneri, kuram varat uzticēt savus datus. Visa aparatūra, kas glabā vai apstrādā paraugus, vienmēr pieder ESET galvenajai mītnei un atrodas tajā.
-
Cik ilgi ESET LiveGuard Advanced glabā iesniegtos paraugus un dokumentus?
Iegādājoties ESET LiveGuard Advanced, administrators var iestatīt katra datora politiku, lai dzēstu tādus paraugus kā izpildāmos failus, skriptus, arhīvus vai citus uzreiz pēc analīzes, pēc 30 dienām vai nekad, ja rezultāts ir tīrs. Dokumentiem administrators var iestatīt tikai tūlīt pēc analīzes vai pēc 30 dienām, ja analīzes rezultāts ir tīrs. Ja paraugs tiek atzīts par aizdomīgu vai sliktāku, ESET saglabā paraugu turpmākai analīzei un saglabā arī metadatus pakalpojuma uzlabošanai.
-
Kas notiek, ja viens datu centrs kļūst īslaicīgi nepieejams?
Jūsu dati tiek analizēti ESET galvenajā mītnē, kur visas sistēmas ir augstas pieejamības režīmā un tiek uzraudzītas 24/7/365.
Attiecībā uz ESET Cloud Microsoft Azure visas sistēmas atrodas augstas pieejamības režīmā datu centrā. Sistēmas ESET datu centros tiek uzraudzītas 24/7/365. Ja ASV vai Eiropas datu centrs nav pieejams, tās joprojām ir augstas pieejamības režīmā savā starpā, un visa informācija tiek sinhronizēta starp datu centriem. Tāpēc nekad nedrīkstētu rasties nekādi pakalpojuma kvalitātes pasliktināšanās traucējumi. Tomēr piesardzības nolūkā visi paraugi tiek uzglabāti rindā, un pēc to apstrādes rezultāti tiek piegādāti pēc iespējas ātrāk.
-
Kādus datus ESET glabā Microsoft Azure?
ESET glabā šādus datus Microsoft Azure:
- Klienta ID
- Dati, kas redzami ESET PROTECT vai ESET PROTECT On-Prem
- Parauga šifrēšana
- Rezultāts (statuss)
- Kategorija (faila tips)
- Analīzes stāvoklis
- Analizētā faila lielums
- Citi iekšējie statistikas dati
-
Kur ir ESET LiveGuard Advanced lietošanas noteikumi un privātuma politikas dokumenti?