Questão
Solução
Operação do ESET LiveGuard Advanced
-
Como o ESET LiveGuard Advanced determina quais amostras devem ser enviadas para análise?
- Quando um aplicativo da ESET compatível com o ESET LiveGuard Advanced detecta uma nova amostra, ela é automaticamente rastreada utilizando o mecanismo de rastreamento multicamada da ESET.
- Se o resultado não for 100% malicioso ou 100% limpo, seu aplicativo decide se deve analisar a amostra no ESET LiveGuard Advanced.
- Se a amostra puder ser analisada, um hash será enviado à ESET para verificar se o arquivo já foi analisado no ESET LiveGuard Advanced.
- Se a ESET ainda não tiver recebido essa amostra, ela será enviada à ESET para análise.
- Os metadados de seu aplicativo ESET serão enviados ao ESET PROTECT ou ESET PROTECT On-Prem para visibilidade do administrador.
-
Como os resultados das amostras são recebidos pelos aplicativos da ESET depois de terem sido analisados no ESET LiveGuard Advanced?
- Os resultados dos testes de amostra são enviados para o ESET Cloud em execução no Microsoft Azure.
- Todos os aplicativos compatíveis com o ESET LiveGuard Advanced verificam periodicamente os resultados recentes no ESET Cloud.
- Se um novo resultado estiver disponível, o hash e o resultado são salvos e, se aplicável, uma ação é tomada.
-
O Mail Security envia amostras de e-mail internas para o ESET LiveGuard Advanced ou somente amostras de e-mail externas?
O ESET Mail Security rastreia todos os e-mails. Entretanto, o ESET LiveGuard Advanced rastreia apenas os e-mails externos.
-
E se o ESET LiveGuard Advanced detectar uma ameaça em uma amostra que você sabe que está limpa?
Se uma ameaça for detectada em uma amostra conhecida como limpa, é provável que o aplicativo já tenha corrigido a ameaça e colocado a amostra em quarentena. Se isso acontecer, o administrador poderá excluir a amostra: Clique na amostra em Arquivos enviados → selecione Adicionar exclusão à política. Depois disso, crie uma tarefa para mover a amostra para fora da quarentena. A amostra nunca mais será examinada.
-
Posso escolher quais arquivos enviarei ao ESET LiveGuard Advanced?
O administrador pode selecionar entre cinco categorias de tipos de arquivos a serem enviados de cada aplicativo ESET utilizando uma política. Os tipos de arquivos incluem executáveis, arquivos, scripts, documentos e outros. O administrador também pode criar uma lista de exclusão com base na extensão do arquivo ou no diretório.
-
Quais tipos de arquivos são suportados pelo ESET LiveGuard Advanced?
O ESET LiveGuard Advanced pode analisar qualquer arquivo. Entretanto, somente os arquivos que podem danificar um computador, conter ou fazer download de conteúdo malicioso são enviados automaticamente para análise. Executáveis, scripts e documentos são suportados se estiverem armazenados em um arquivo.
-
Quais ambientes de sistema operacional podem utilizar o ESET LiveGuard Advanced para análise em um ambiente controlado?
O ESET LiveGuard Advanced funciona com os aplicativos de segurança ESET suportados. A análise começa com o sistema operacional, onde a amostra tem maior probabilidade de realizar ações prejudiciais. Os parâmetros não podem ser definidos manualmente.
-
Como posso receber notificações sobre o status de disponibilidade do ESET LiveGuard Advanced depois que ele é ativado?
Quando o ESET LiveGuard Advanced não está disponível, as notificações sobre seu status de proteção são exibidas na seção Visão geral do status do ESET Security Management Center.
-
O ESET LiveGuard Advanced requer que eu permita endereços IP adicionais através de meu firewall?
Consulte este artigo para obter a lista de todos os endereços e portas requeridos para os aplicativos da ESET.
-
Onde posso ver as amostras que enviei ao ESET LiveGuard Advanced?
Para visualizar as amostras que foram enviadas ao ESET LiveGuard Advanced, assim como outros dados que foram enviados à ESET, incluindo o LiveGrid e dados de diagnóstico, faça login no ESET PROTECT ou ESET PROTECT On-Prem e clique em Mais → Arquivos enviados.
-
Onde posso ver os e-mails que foram adiados para entrega enquanto o ESET LiveGuard Advanced completa uma análise?
O ESET Mail Security para Exchange adia a entrega de e-mails por um tempo predefinido ou até que os resultados sejam recebidos. A lista de e-mails adiados está disponível no Mail Security para Exchange em Ferramentas → ESET LiveGuard Advanced.
-
Quanto tempo o ESET LiveGuard Advanced leva para analisar uma amostra?
Normalmente, leva até cinco minutos para analisar uma amostra que nunca foi analisada pelo ESET LiveGuard Advanced anteriormente. Se uma amostra já tiver sido analisada, o resultado será recebido no próximo ciclo de solicitação do aplicativo, o que pode levar até dois minutos.
-
Com que frequência o ESET PROTECT ou o ESET PROTECT On-Prem é atualizado com as mudanças de status do ESET LiveGuard Advanced?
O ESET PROTECT e o ESET PROTECT On-Prem são atualizados a cada minuto, atualizando os dados de amostra enviados recentemente e os resultados associados.
-
Como posso ativar o ESET LiveGuard Advanced usando o ESET PROTECT ou o ESET PROTECT On-Prem?
Habilite o ESET LiveGuard Advanced automaticamente usando o ESET PROTECT ou ESET PROTECT On-Prem.
Segurança e privacidade
-
Como os documentos são mantidos em segurança quando são enviados de um aplicativo ESET para o ESET LiveGuard Advanced?
Todas as amostras são criptografadas e enviadas através de HTTPS. Em seguida, elas são armazenadas em um servidor de armazenamento dedicado com acesso limitado pelos funcionários da ESET pelo tempo predefinido estabelecido pela política de computador do remetente, após o qual elas são excluídas ou armazenadas de forma segura.
-
As informações são anonimizadas de alguma forma?
Os dados chegam em um formato anônimo: os sistemas têm acesso somente ao ID do cliente a partir de seu Hub do ESET PROTECT. No entanto, o ID do cliente não está associado aos dados do computador específico que enviou uma amostra para análise. Por padrão, o ID do cliente e o nome do cliente não estão disponíveis para nenhum funcionário.
-
Em quais regiões os servidores de processamento e armazenamento do ESET LiveGuard Advanced estão hospedados?
Todas as amostras são enviadas para a sede da ESET, localizada em Bratislava, Eslováquia, Europa.
Quando a análise é concluída, o hash e o resultado são armazenados no ESET Cloud, que é executado nos data centers do Microsoft Azure nos EUA e na Europa. Todos os computadores solicitam resultados do Microsoft Azure, não da sede da ESET.
-
Como são tratadas as amostras do ESET LiveGuard Advanced?
As amostras recebidas no ESET LiveGuard Advanced são armazenadas em um servidor de armazenamento dedicado com segurança excepcional. Elas não são armazenadas no mesmo servidor que as amostras do LiveGrid. Como uma camada adicional de segurança, somente funcionários selecionados têm acesso às amostras do ESET LiveGuard Advanced. Você pode escolher quando as amostras limpas devem ser excluídas dos servidores após a análise. Essa configuração está localizada em seu aplicativo e inclui as seguintes opções de exclusão:
- Nunca
- Após 30 dias
- Imediatamente após a análise
Essa opção está disponível somente quando você adquiriu o serviço ESET LiveGuard Advanced. As amostras de documentos são sempre excluídas dos servidores da ESET. Observe que, se a amostra for considerada maliciosa, ela será mantida para análise adicional e para aprimorar os sistemas de detecção.
-
Por que devo optar por permitir que a ESET mantenha as amostras por 30 dias após a análise?
Como os modelos de Machine Learning da ESET ou o Mecanismo de Rastreamento são atualizados, uma amostra que foi classificada como limpa pode ser reclassificada como Suspeita ou Maliciosa. Se isso ocorrer, a ESET reanalisa as amostras armazenadas e o notifica sobre o resultado atualizado, que detecta um novo tipo de ameaça persistente avançada em sua infraestrutura.
-
As amostras ou metadados que são enviados ao ESET LiveGuard Advanced são compartilhados com entidades de terceiros?
Não. A ESET coopera com outros fornecedores para trocar amostras maliciosas enviadas através do LiveGrid para melhorar o conhecimento. No entanto, as amostras enviadas ao ESET LiveGuard Advanced nunca são compartilhadas com outras partes. A ESET não compartilha nenhuma amostra ou metadados enviados ao ESET LiveGuard Advanced com nenhuma entidade de terceiros. A ESET acredita na privacidade do consumidor e colocou em prática inúmeras medidas para ser considerada um parceiro confiável com o qual você pode confiar seus dados. Todo o hardware que armazena ou processa amostras é sempre de propriedade e está localizado na sede da ESET.
-
Por quanto tempo o ESET LiveGuard Advanced mantém as amostras e documentos enviados?
Quando o ESET LiveGuard Advanced é adquirido, o administrador pode definir a política por computador para excluir amostras como executáveis, scripts, arquivos ou outros imediatamente após a análise, após 30 dias ou nunca se o resultado for limpo. Para documentos, o administrador pode definir apenas imediatamente após a análise ou após 30 dias, se o resultado da análise for limpo. Se a amostra for detectada como suspeita ou pior, a ESET manterá a amostra para análise adicional e também manterá os metadados para melhoria do serviço.
-
O que acontece se um centro de dados ficar temporariamente indisponível?
Seus dados são analisados na sede da ESET, onde todos os sistemas estão em modo de alta disponibilidade e sob monitoramento 24/7/365.
Para o ESET Cloud no Microsoft Azure, todos os sistemas estão em modo de alta disponibilidade dentro de um centro de dados. Os sistemas nos centros de dados da ESET estão sob monitoramento 24/7/365. Se o data center dos EUA ou da Europa não estiver disponível, eles ainda estarão em modo de alta disponibilidade entre si, e todas as informações serão sincronizadas entre os data centers. Portanto, não deve ocorrer nenhuma degradação do serviço. Como precaução, no entanto, todas as amostras são armazenadas em uma fila e, após serem processadas, os resultados são entregues o mais rápido possível.
-
Quais dados a ESET armazena no Microsoft Azure?
A ESET armazena os seguintes dados no Microsoft Azure:
- ID do cliente
- Dados visíveis no ESET PROTECT ou ESET PROTECT On-Prem
- Hash da amostra
- O resultado (status)
- Categoria (tipo de arquivo)
- Estado da análise
- Tamanho do arquivo analisado
- Outros dados estatísticos internos
-
Onde estão os documentos de Termos de uso e Política de privacidade do ESET LiveGuard Advanced?