[KB6569] Vanlige spørsmål om ESET LiveGuard Advanced

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Løsning

ESET LiveGuard Advanced-drift

  1. Hvordan avgjør ESET LiveGuard Advanced hvilke prøver som skal sendes til analyse?

    • Når et ESET-program som er kompatibelt med ESET LiveGuard Advanced, oppdager en ny prøve, skannes den automatisk ved hjelp av ESETs flerlags skannemotor.
    • Hvis resultatet ikke er 100 % skadelig eller 100 % rent, bestemmer programmet ditt om prøven skal analyseres i ESET LiveGuard Advanced.
    • Hvis prøven kan analyseres, sendes en hash-kode til ESET for å sjekke om filen allerede har blitt analysert i ESET LiveGuard Advanced.
    • Hvis ESET ennå ikke har mottatt prøven, sendes den til ESET for analyse.
    • Metadata fra ESET-programmet sendes til ESET PROTECT eller ESET PROTECT On-Prem for å gi administratoren innsyn.

  2. Hvordan mottas prøveresultater av ESET-applikasjoner etter at de har blitt analysert i ESET LiveGuard Advanced?

    • Prøvetestresultater sendes til ESET Cloud som kjører i Microsoft Azure.
    • Alle ESET LiveGuard Advanced-kompatible programmer sjekker ESET Cloud med jevne mellomrom for å se etter nye resultater.
    • Hvis et nytt resultat er tilgjengelig, lagres hashkoden og resultatet, og hvis det er aktuelt, iverksettes det en handling.

  3. Sender Mail Security interne e-postprøver til ESET LiveGuard Advanced eller bare eksterne e-postprøver?

    ESET Mail Security skanner alle e-postmeldinger. ESET LiveGuard Advanced skanner imidlertid bare eksterne e-postmeldinger.

  4. Hva skjer hvis ESET LiveGuard Advanced oppdager en trussel i en prøve som du vet er ren?

    Hvis en trussel oppdages i en kjent ren prøve, har programmet sannsynligvis allerede sanert trusselen og satt prøven i karantene. Hvis dette skjer, kan administratoren ekskludere prøven: Klikk på prøven i Innsendte filer → velg Legg til ekskludering i policy. Deretter oppretter du en oppgave for å flytte prøven ut av karantene. Prøven vil aldri bli skannet igjen.

  5. Kan jeg velge hvilke filer jeg sender til ESET LiveGuard Advanced?

    Administratoren kan velge mellom fem kategorier av filtyper som skal sendes fra hvert ESET-program ved hjelp av en policy. Filtypene inkluderer kjørbare filer, arkiver, skript, dokumenter og andre. Administratoren kan også opprette en eksklusjonsliste basert på filtype eller katalog.

  6. Hvilke filtyper støtter ESET LiveGuard Advanced?

    ESET LiveGuard Advanced kan analysere alle filer. Det er imidlertid bare filer som kan skade en datamaskin, eller som inneholder eller laster ned skadelig innhold, som automatisk sendes til analyse. Kjørbare filer, skript og dokumenter støttes hvis de er lagret i et arkiv.

  7. Hvilke operativsystemmiljøer kan bruke ESET LiveGuard Advanced for analyse i et kontrollert miljø?

    ESET LiveGuard Advanced fungerer med støttede ESET-sikkerhetsprogrammer. Analysen starter med operativsystemet, der det er mest sannsynlig at prøven utfører skadelige handlinger. Parametere kan ikke defineres manuelt.

  8. Hvordan mottar jeg varsler om tilgjengelighetsstatusen til ESET LiveGuard Advanced etter at den er aktivert?

    Når ESET LiveGuard Advanced ikke er tilgjengelig, vises varsler om beskyttelsesstatusen i delen Statusoversikt i ESET Security Management Center.

  9. Krever ESET LiveGuard Advanced at jeg tillater flere IP-adresser gjennom brannmuren min?

    Se denne artikkelen for liste over alle nødvendige adresser og porter for ESET-programmer.

  10. Hvor kan jeg se prøvene jeg sendte til ESET LiveGuard Advanced?

    Hvis du vil se prøvene som ble sendt til ESET LiveGuard Advanced, samt andre data som ble sendt til ESET, inkludert LiveGrid og diagnostiske data, logger du på ESET PROTECT eller ESET PROTECT On-Prem og klikker på Mer Sendte filer.

  11. Hvor kan jeg se e-postmeldinger som har blitt utsatt for levering mens ESET LiveGuard Advanced fullfører en analyse?

    ESET Mail Security for Exchange utsetter levering av e-post i en forhåndsdefinert periode eller til resultatene er mottatt. Listen over utsatte e-postmeldinger er tilgjengelig i Mail Security for Exchange under VerktøyESET LiveGuard Advanced.

  12. Hvor lang tid tar det for ESET LiveGuard Advanced å analysere en prøve?

    Det tar vanligvis opptil fem minutter å analysere en prøve som aldri har blitt analysert av ESET LiveGuard Advanced før. Hvis en prøve allerede har blitt analysert, mottas resultatet i neste syklus for programforespørsler, noe som kan ta opptil to minutter.

  13. Hvor ofte oppdateres ESET PROTECT eller ESET PROTECT On-Prem med statusendringer i ESET LiveGuard Advanced?

    ESET PROTECT og ESET PROTECT On-Prem oppdateres hvert minutt, og oppdaterer de nylig sendte prøvedataene og tilhørende resultater.

  14. Hvordan kan jeg aktivere ESET LiveGuard Advanced ved hjelp av ESET PROTECT eller ESET PROTECT On-Prem?

    Aktiver ESET LiveGuard Advanced automatisk ved hjelp av ESET PROTECT eller ESET PROTECT On-Prem.


Sikkerhet og personvern

  1. Hvordan holdes dokumenter sikre når de sendes fra et ESET-program til ESET LiveGuard Advanced?

    Alle prøver krypteres og sendes via HTTPS. De lagres deretter på en dedikert lagringsserver med begrenset tilgang for ESET-ansatte i den forhåndsdefinerte tiden som er angitt i avsenderens datapolicy, og deretter slettes de eller lagres på en sikker måte.

  2. Er informasjonen anonymisert på noen måte?

    Dataene ankommer i et anonymt format: Systemene har kun tilgang til kunde-ID-en fra deres ESET PROTECT Hub. Kunde-ID-en er imidlertid ikke knyttet til dataene fra den spesifikke datamaskinen som sendte en prøve til analyse. Som standard er kunde-ID og kundenavn ikke tilgjengelig for noen av de ansatte.

  3. I hvilke regioner er ESET LiveGuard Advanced-behandlingsservere og lagring lagret?

    Alle prøver sendes til ESETs hovedkvarter i Bratislava i Slovakia i Europa.

    Når analysen er ferdig, lagres hashen og resultatet i ESET Cloud, som kjører i Microsoft Azure-datasentre i USA og Europa. Alle datamaskiner ber om resultater fra Microsoft Azure, ikke fra ESETs hovedkvarter.

  4. Hvordan håndteres prøver fra ESET LiveGuard Advanced?

    Prøver som mottas til ESET LiveGuard Advanced, lagres på en dedikert lagringsserver med eksepsjonell sikkerhet. De lagres ikke på samme server som LiveGrid-prøvene. Som et ekstra sikkerhetslag er det bare utvalgte ansatte som har tilgang til ESET LiveGuard Advanced-prøvene. Du kan velge når de rene prøvene skal slettes fra serverne etter analyse. Denne innstillingen ligger i programmet ditt og inkluderer følgende slettealternativer:

    • Aldri
    • Etter 30 dager
    • Umiddelbart etter analyse

    Dette alternativet er bare tilgjengelig når du har kjøpt tjenesten ESET LiveGuard Advanced. Dokumentprøver slettes alltid fra ESET-servere. Merk at hvis prøven viser seg å være skadelig, beholdes den for videre analyse og for å forbedre deteksjonssystemene.

  5. Hvorfor bør jeg velge å tillate ESET å oppbevare prøver i 30 dager etter analyse?

    Etter hvert som ESETs maskinlæringsmodeller eller skannemotor oppdateres, kan et eksempel som ble klassifisert som rent, bli omklassifisert som mistenkelig eller ondsinnet. Hvis dette skjer, analyserer ESET lagrede prøver på nytt og varsler deg om det oppdaterte resultatet, som oppdager en ny type avansert vedvarende trussel i infrastrukturen din.

  6. Deles prøvene eller metadataene som sendes til ESET LiveGuard Advanced med tredjepartsenheter?

    ESET samarbeider med andre leverandører om å utveksle ondsinnede prøver som sendes via LiveGrid for å forbedre kunnskapen. Prøver som sendes til ESET LiveGuard Advanced, deles imidlertid aldri med andre parter. ESET deler ikke prøver eller metadata som sendes til ESET LiveGuard Advanced med noen tredjepartsenhet. ESET tror på forbrukernes personvern og har iverksatt utallige tiltak for å bli ansett som en pålitelig partner som du kan stole på dataene dine. All maskinvare som lagrer eller behandler prøver, eies alltid av og befinner seg i ESETs hovedkvarter.

  7. Hvor lenge oppbevarer ESET LiveGuard Advanced innsendte prøver og dokumenter?

    Når ESET LiveGuard Advanced er kjøpt, kan administratoren angi retningslinjer per datamaskin for å slette prøver som kjørbare filer, skript, arkiver eller annet umiddelbart etter analyse, etter 30 dager eller aldri hvis resultatet er rent. For dokumenter kan administratoren angi at de bare skal slettes umiddelbart etter analyse eller etter 30 dager, etter at analyseresultatet er rent. Hvis prøven oppdages som mistenkelig eller verre, beholder ESET prøven for videre analyse og beholder også metadata for forbedring av tjenesten.

  8. Hva skjer hvis et datasenter blir midlertidig utilgjengelig?

    Dataene dine analyseres ved ESETs hovedkvarter, der alle systemer er i høytilgjengelighetsmodus og overvåkes 24/7/365.

    For ESET Cloud i Microsoft Azure er alle systemene i høytilgjengelighetsmodus i et datasenter. Systemene i ESET-datasentrene overvåkes 24/7/365. Hvis datasenteret i USA eller Europa ikke er tilgjengelig, er de fortsatt i høytilgjengelighetsmodus mellom hverandre, og all informasjon synkroniseres mellom datasentrene. Derfor skal det aldri oppstå noen tjenesteforringelse. Som en forholdsregel lagres imidlertid alle prøver i en kø, og etter at de er behandlet, blir resultatene levert så snart som mulig.

  9. Hvilke data lagrer ESET i Microsoft Azure?

    ESET lagrer følgende data i Microsoft Azure:

    • Kunde-ID
    • Data som er synlige i ESET PROTECT eller ESET PROTECT On-Prem
      • Hash av prøven
      • Resultatet (status)
      • Kategori (filtype)
      • Status for analyse
      • Størrelse på den analyserte filen
    • Andre interne statistiske data

  10. Hvor er dokumentene om bruksvilkår og personvernerklæring for ESET LiveGuard Advanced?