[KB6569] ESET LiveGuard Geavanceerd FAQ

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Oplossing

Werking ESET LiveGuard Advanced

  1. Hoe bepaalt ESET LiveGuard Advanced welke monsters voor analyse worden verzonden?

    • Wanneer een ESET toepassing die compatibel is met ESET LiveGuard Advanced een nieuw monster detecteert, wordt het automatisch gescand met behulp van de meerlagige ESET scanengine.
    • Als het resultaat niet 100% kwaadaardig of 100% schoon is, beslist uw toepassing of het monster in ESET LiveGuard Advanced moet worden geanalyseerd.
    • Als het monster kan worden geanalyseerd, wordt er een hash naar ESET verzonden om te controleren of het bestand al is geanalyseerd in ESET LiveGuard Advanced.
    • Als ESET dit monster nog niet heeft ontvangen, wordt het naar ESET verzonden voor analyse.
    • Metadata van uw ESET applicatie wordt verzonden naar ESET PROTECT of ESET PROTECT On-Prem voor zichtbaarheid voor beheerders.

  2. Hoe worden testresultaten ontvangen door ESET applicaties nadat ze zijn geanalyseerd in ESET LiveGuard Advanced?

    • Monstertestresultaten worden verzonden naar ESET Cloud, dat draait in Microsoft Azure.
    • Alle ESET LiveGuard Advanced compatibele applicaties controleren ESET Cloud regelmatig op recente resultaten.
    • Als er een nieuw resultaat beschikbaar is, worden de hash en het resultaat opgeslagen en, indien van toepassing, wordt er een actie ondernomen.

  3. Stuurt Mail Security interne e-mail samples naar ESET LiveGuard Advanced of alleen externe e-mail samples?

    ESET Mail Security scant alle e-mails. ESET LiveGuard Advanced scant echter alleen externe e-mails.

  4. Wat als ESET LiveGuard Advanced een bedreiging detecteert in een voorbeeld waarvan u weet dat het schoon is?

    Als een bedreiging wordt gedetecteerd in een monster waarvan bekend is dat het schoon is, heeft de toepassing hoogstwaarschijnlijk de bedreiging al hersteld en het monster in quarantaine geplaatst. Als dit gebeurt, kan de beheerder het monster uitsluiten: Klik op het monster in Ingediende bestanden → selecteer Uitsluiting toevoegen aan beleid. Maak daarna een taak om het monster uit quarantaine te halen. Het monster zal nooit meer worden gescand.

  5. Kan ik kiezen welke bestanden ik indien bij ESET LiveGuard Advanced?

    De beheerder kan kiezen uit vijf categorieën van bestandstypen die worden verzonden vanuit elke ESET toepassing met behulp van een beleid. De bestandstypes omvatten uitvoerbare bestanden, archieven, scripts, documenten en andere. De beheerder kan ook een uitsluitingslijst maken op basis van bestandsextensie of map.

  6. Welke bestandstypes ondersteunt ESET LiveGuard Advanced?

    ESET LiveGuard Advanced kan elk bestand analyseren. Echter, alleen bestanden die een computer kunnen beschadigen, kwaadaardige inhoud bevatten of downloaden worden automatisch verzonden voor analyse. Uitvoerbare bestanden, scripts en documenten worden ondersteund als ze zijn opgeslagen in een archief.

  7. Welke besturingssysteemomgevingen kunnen ESET LiveGuard Advanced gebruiken voor analyse in een gecontroleerde omgeving?

    ESET LiveGuard Advanced werkt met ondersteunde ESET beveiligingstoepassingen. De analyse begint met het besturingssysteem, waar de kans het grootst is dat het monster schadelijke acties uitvoert. Parameters kunnen niet handmatig worden gedefinieerd.

  8. Hoe ontvang ik meldingen over de beschikbaarheidsstatus van ESET LiveGuard Advanced nadat het is ingeschakeld?

    Wanneer ESET LiveGuard Advanced niet beschikbaar is, worden meldingen over de beschermingsstatus weergegeven in de sectie Statusoverzicht van ESET Security Management Center.

  9. Moet ik voor ESET LiveGuard Advanced extra IP-adressen toelaten via mijn firewall?

    Zie dit artikel voor de lijst met alle vereiste adressen en poorten voor ESET-toepassingen.

  10. Waar kan ik de voorbeelden zien die ik naar ESET LiveGuard Advanced heb gestuurd?

    Om de monsters te bekijken die naar ESET LiveGuard Advanced zijn gestuurd, evenals andere gegevens die naar ESET zijn gestuurd, waaronder LiveGrid en diagnostische gegevens, logt u in bij ESET PROTECT of ESET PROTECT On-Prem en klikt u op Meer Verzonden bestanden.

  11. Waar kan ik de e-mails zien die zijn uitgesteld voor aflevering terwijl ESET LiveGuard Advanced een analyse voltooit?

    ESET Mail Security for Exchange stelt de levering van e-mails uit voor een vooraf bepaalde tijd of totdat de resultaten zijn ontvangen. De lijst met uitgestelde e-mails is beschikbaar in Mail Security for Exchange onder ToolsESET LiveGuard Advanced.

  12. Hoe lang duurt het voordat ESET LiveGuard Advanced een monster analyseert?

    Het duurt normaal gesproken tot vijf minuten om een monster te analyseren dat nog nooit eerder is geanalyseerd door ESET LiveGuard Advanced. Als een monster al is geanalyseerd, wordt het resultaat ontvangen in de volgende aanvraagcyclus, wat tot twee minuten kan duren.

  13. Hoe vaak wordt ESET PROTECT of ESET PROTECT On-Prem bijgewerkt met statuswijzigingen van ESET LiveGuard Advanced?

    ESET PROTECT en ESET PROTECT On-Prem verversen elke minuut, waarbij de nieuw verzonden steekproefgegevens en bijbehorende resultaten worden bijgewerkt.

  14. Hoe kan ik ESET LiveGuard Advanced inschakelen met ESET PROTECT of ESET PROTECT On-Prem?

    ESET LiveGuard Advanced automatisch inschakelen met ESET PROTECT of ESET PROTECT On-Prem.


Beveiliging en privacy

  1. Hoe worden documenten beveiligd wanneer ze vanuit een ESET toepassing naar ESET LiveGuard Advanced worden gestuurd?

    Alle samples worden gecodeerd en verzonden via HTTPS. Ze worden vervolgens opgeslagen op een speciale opslagserver met beperkte toegang voor ESET-medewerkers gedurende de vooraf bepaalde tijd die is ingesteld door het computerbeleid van de verzender, waarna ze worden verwijderd of veilig worden opgeslagen.

  2. Is de informatie op enigerlei wijze geanonimiseerd?

    De gegevens komen anoniem aan: de systemen hebben alleen toegang tot de klant-ID van hun ESET PROTECT Hub. De klant-ID is echter niet gekoppeld aan de gegevens van de specifieke computer die een monster voor analyse heeft verzonden. Standaard zijn de klant-ID en de klantnaam voor geen enkele medewerker beschikbaar.

  3. In welke regio's worden ESET LiveGuard Advanced verwerkingsservers en opslag gehost?

    Alle monsters worden verzonden naar het hoofdkantoor van ESET, gevestigd in Bratislava, Slowakije, Europa.

    Wanneer de analyse klaar is, worden de hash en het resultaat opgeslagen in ESET Cloud, dat draait in Microsoft Azure datacenters in de VS en Europa. Alle computers vragen de resultaten op vanuit Microsoft Azure, niet vanuit het hoofdkantoor van ESET.

  4. Hoe worden monsters van ESET LiveGuard Advanced behandeld?

    Monsters die binnenkomen bij ESET LiveGuard Advanced worden opgeslagen op een speciale opslagserver met uitzonderlijke beveiliging. Ze worden niet opgeslagen op dezelfde server als de LiveGrid-monsters. Als extra beveiligingslaag hebben alleen geselecteerde medewerkers toegang tot de ESET LiveGuard Advanced samples. U kunt kiezen wanneer de schone samples na analyse van de servers moeten worden verwijderd. Deze instelling bevindt zich in uw toepassing en omvat de volgende verwijderopties:

    • Nooit
    • Na 30 dagen
    • Onmiddellijk na analyse

    Deze optie is alleen beschikbaar wanneer u de ESET LiveGuard Advanced service hebt aangeschaft. Document samples worden altijd verwijderd van ESET servers. Merk op dat als het monster kwaadaardig wordt bevonden, het wordt bewaard voor verdere analyse en om de detectiesystemen te verbeteren.

  5. Waarom zou ik ervoor kiezen om ESET toe te staan monsters 30 dagen te bewaren na analyse?

    Als ESET Machine Learning modellen of Scanning Engine worden bijgewerkt, kan een monster dat als schoon was geclassificeerd, opnieuw worden geclassificeerd als Verdacht of Kwaadaardig. Als dit gebeurt, analyseert ESET opgeslagen samples opnieuw en stelt u op de hoogte van het bijgewerkte resultaat, dat een nieuw type geavanceerde aanhoudende dreiging in uw infrastructuur detecteert.

  6. Worden de samples of metadata die naar ESET LiveGuard Advanced worden gestuurd gedeeld met derden?

    ESET werkt samen met andere leveranciers om schadelijke samples uit te wisselen die via LiveGrid worden verzonden om de kennis te verbeteren. Echter, samples verzonden naar ESET LiveGuard Advanced worden nooit gedeeld met andere partijen. ESET deelt geen samples of metadata verzonden naar ESET LiveGuard Advanced met derde partijen. ESET gelooft in de privacy van de consument en heeft talloze maatregelen getroffen om beschouwd te worden als een betrouwbare partner aan wie u uw gegevens kunt toevertrouwen. Alle hardware die samples opslaat of verwerkt is altijd eigendom van en bevindt zich in het hoofdkantoor van ESET.

  7. Hoe lang bewaart ESET LiveGuard Advanced ingediende monsters en documenten?

    Wanneer ESET LiveGuard Advanced wordt aangeschaft, kan de beheerder het beleid per computer zo instellen dat samples zoals uitvoerbare bestanden, scripts, archieven of andere direct na analyse worden verwijderd, na 30 dagen, of nooit als het resultaat schoon is. Voor documenten kan de beheerder instellen dat ze alleen onmiddellijk na de analyse worden verwijderd of na 30 dagen, als het resultaat van de analyse schoon is. Als het monster als verdacht of erger wordt gedetecteerd, bewaart ESET het monster voor verdere analyse en bewaart ook metagegevens voor serviceverbetering.

  8. Wat gebeurt er als een datacenter tijdelijk niet beschikbaar is?

    Uw gegevens worden geanalyseerd op het hoofdkantoor van ESET, waar alle systemen in high-availability modus staan en 24/7/365 bewaakt worden.

    Voor ESET Cloud in Microsoft Azure zijn alle systemen in high-availability modus binnen een datacenter. De systemen in de datacenters van ESET worden 24/7/365 bewaakt. Als het datacenter in de VS of Europa niet beschikbaar is, zijn ze onderling nog steeds in high-availability modus en wordt alle informatie tussen de datacenters gesynchroniseerd. Daarom zou er nooit een verslechtering van de service moeten optreden. Uit voorzorg worden alle samples echter opgeslagen in een wachtrij en nadat ze zijn verwerkt, worden de resultaten zo snel mogelijk geleverd.

  9. Welke gegevens slaat ESET op in Microsoft Azure?

    ESET slaat de volgende gegevens op in Microsoft Azure:

    • Klant-ID
    • Gegevens zichtbaar in ESET PROTECT of ESET PROTECT On-Prem
      • Hash van monster
      • Het resultaat (status)
      • Categorie (bestandstype)
      • Staat van analyse
      • Grootte van het geanalyseerde bestand
    • Andere interne statistische gegevens

  10. Waar zijn de Gebruiksvoorwaarden en Privacybeleid documenten voor ESET LiveGuard Advanced?