Выпуск
Решение
Работа ESET LiveGuard Advanced
-
Как ESET LiveGuard Advanced определяет, какие образцы отправить на анализ?
- Когда приложение ESET, совместимое с ESET LiveGuard Advanced, обнаруживает новый образец, он автоматически сканируется с помощью многоуровневого механизма сканирования ESET.
- Если результат не является на 100% вредоносным или на 100% чистым, ваше приложение решает, можно ли проанализировать образец в ESET LiveGuard Advanced.
- Если образец может быть проанализирован, в ESET отправляется хэш, чтобы проверить, не был ли файл уже проанализирован в ESET LiveGuard Advanced.
- Если ESET еще не получил этот образец, он отправляется в ESET для анализа.
- Метаданные из приложения ESET будут отправлены в ESET PROTECT или ESET PROTECT On-Prem для просмотра администратором.
-
Как результаты проб поступают в приложения ESET после их анализа в ESET LiveGuard Advanced?
- Результаты выборочного тестирования отправляются в облако ESET Cloud, работающее в Microsoft Azure.
- Все приложения, совместимые с ESET LiveGuard Advanced, периодически проверяют ESET Cloud на наличие свежих результатов.
- Если получен новый результат, хэш и результат сохраняются, и, если это применимо, предпринимается соответствующее действие.
-
Отправляет ли Mail Security образцы внутренней электронной почты в ESET LiveGuard Advanced или только образцы внешней электронной почты?
ESET Mail Security сканирует все электронные письма. Однако ESET LiveGuard Advanced сканирует только внешнюю электронную почту.
-
Что делать, если ESET LiveGuard Advanced обнаружит угрозу в заведомо чистом образце?
Если угроза обнаружена в заведомо чистом образце, приложение, скорее всего, уже устранило угрозу и поместило образец в карантин. В этом случае администратор может исключить образец: Щелкните образец в разделе Представленные файлы → выберите Добавить исключение в политику. После этого создайте задачу для перемещения образца из карантина. Образец больше никогда не будет сканироваться.
-
Могу ли я выбирать, какие файлы отправлять в ESET LiveGuard Advanced?
Администратор может выбрать одну из пяти категорий типов файлов, которые будут отправляться из каждого приложения ESET с помощью политики. Среди типов файлов - исполняемые файлы, архивы, скрипты, документы и другие. Администратор также может создать список исключений на основе расширения файла или каталога.
-
Какие типы файлов поддерживает ESET LiveGuard Advanced?
ESET LiveGuard Advanced может анализировать любые файлы. Однако на анализ автоматически отправляются только те файлы, которые могут нанести вред компьютеру, содержать или загружать вредоносное содержимое. Исполняемые файлы, скрипты и документы поддерживаются, если они хранятся в архиве.
-
В каких операционных системах можно использовать ESET LiveGuard Advanced для анализа в контролируемой среде?
ESET LiveGuard Advanced работает с поддерживаемыми приложениями безопасности ESET. Анализ начинается с операционной системы, в которой образец с наибольшей вероятностью совершает вредоносные действия. Параметры не могут быть заданы вручную.
-
Как получать уведомления о состоянии доступности ESET LiveGuard Advanced после его включения?
Когда ESET LiveGuard Advanced недоступен, уведомления о состоянии его защиты отображаются в разделе "Обзор состояния" в ESET Security Management Center.
-
Требует ли ESET LiveGuard Advanced разрешения дополнительных IP-адресов через мой брандмауэр?
См. эту статью список всех необходимых адресов и портов для приложений ESET.
-
Где я могу просмотреть образцы, отправленные в ESET LiveGuard Advanced?
Чтобы просмотреть образцы, отправленные в ESET LiveGuard Advanced, а также другие данные, отправленные в ESET, включая данные LiveGrid и диагностические данные, войдите в ESET PROTECT или ESET PROTECT On-Prem и нажмите "Еще" → "Отправленные файлы".
-
Где можно посмотреть сообщения электронной почты, доставка которых была отложена, пока ESET LiveGuard Advanced завершает анализ?
ESET Mail Security for Exchange откладывает доставку электронной почты на заранее определенное время или до получения результатов. Список отложенных писем доступен в Mail Security for Exchange в разделе Инструменты → ESET LiveGuard Advanced.
-
Сколько времени требуется ESET LiveGuard Advanced для анализа образца?
Обычно анализ образца, который никогда ранее не анализировался ESET LiveGuard Advanced, занимает до пяти минут. Если образец уже был проанализирован, результат будет получен в следующем цикле запроса приложения, что может занять до двух минут.
-
Как часто ESET PROTECT или ESET PROTECT On-Prem обновляется с учетом изменений состояния ESET LiveGuard Advanced?
ESET PROTECT и ESET PROTECT On-Prem обновляются каждую минуту, обновляя вновь отправленные данные образцов и соответствующие результаты.
-
Как включить ESET LiveGuard Advanced с помощью ESET PROTECT или ESET PROTECT On-Prem?
Включите ESET LiveGuard Advanced автоматически с помощью ESET PROTECT или ESET PROTECT On-Prem.
Безопасность и конфиденциальность
-
Как обеспечивается безопасность документов при их отправке из приложения ESET в ESET LiveGuard Advanced?
Все образцы шифруются и отправляются по протоколу HTTPS. Затем они хранятся на специальном сервере хранения с ограниченным доступом сотрудников ESET в течение заранее определенного времени, установленного компьютерной политикой отправителя, после чего они удаляются или надежно хранятся.
-
Анонимизируется ли каким-либо образом информация?
Данные поступают в анонимном формате: системы имеют доступ только к идентификатору клиента из их ESET PROTECT Hub. Однако идентификатор клиента не связан с данными конкретного компьютера, отправившего образец на анализ. По умолчанию идентификатор клиента и его имя недоступны ни одному сотруднику.
-
В каких регионах размещены серверы обработки и хранилища ESET LiveGuard Advanced?
Все образцы отправляются в штаб-квартиру ESET, расположенную в Братиславе, Словакия, Европа.
По завершении анализа хэш и результат сохраняются в облаке ESET Cloud, которое работает в дата-центрах Microsoft Azure в США и Европе. Все компьютеры запрашивают результаты в Microsoft Azure, а не в штаб-квартире ESET.
-
Как обрабатываются образцы из ESET LiveGuard Advanced?
Образцы, поступающие в ESET LiveGuard Advanced, хранятся на специальном сервере хранения с исключительной безопасностью. Они не хранятся на том же сервере, что и образцы LiveGrid. В качестве дополнительного уровня безопасности доступ к образцам ESET LiveGuard Advanced имеют только избранные сотрудники. Вы можете выбрать, когда чистые образцы должны быть удалены с серверов после анализа. Эта настройка находится в вашем приложении и включает следующие варианты удаления:
- Никогда
- Через 30 дней
- Сразу после анализа
Этот параметр доступен только в том случае, если вы приобрели услугу ESET LiveGuard Advanced. Образцы документов всегда удаляются с серверов ESET. Обратите внимание, что если образец признан вредоносным, он сохраняется для дальнейшего анализа и улучшения работы систем обнаружения.
-
Почему я должен разрешить ESET хранить образцы в течение 30 дней после анализа?
По мере обновления моделей машинного обучения ESET или механизма сканирования образец, который был классифицирован как чистый, может быть переклассифицирован как подозрительный или вредоносный. В этом случае ESET повторно анализирует сохраненные образцы и уведомляет вас об обновленном результате, который обнаруживает новый тип современных постоянных угроз в вашей инфраструктуре.
-
Передаются ли образцы или метаданные, отправленные в ESET LiveGuard Advanced, сторонним организациям?
Нет. Компания ESET сотрудничает с другими производителями, обмениваясь образцами вредоносных программ, отправленных через LiveGrid, для улучшения знаний. Однако образцы, отправленные в ESET LiveGuard Advanced, никогда не передаются другим сторонам. Компания ESET не передает образцы или метаданные, отправленные в ESET LiveGuard Advanced, сторонним организациям. Компания ESET верит в конфиденциальность данных потребителей и приняла многочисленные меры, чтобы считаться надежным партнером, которому вы можете доверить свои данные. Все оборудование, на котором хранятся или обрабатываются образцы, всегда принадлежит компании ESET и находится в ее штаб-квартире.
-
Как долго ESET LiveGuard Advanced хранит предоставленные образцы и документы?
При покупке ESET LiveGuard Advanced администратор может установить для каждого компьютера политику удаления таких образцов, как исполняемые файлы, скрипты, архивы или другие, сразу после анализа, через 30 дней или никогда, если результат чист. Для документов администратор может установить только немедленное удаление после анализа или через 30 дней, если результат анализа чист. Если образец обнаружен как подозрительный или хуже, ESET сохраняет образец для дальнейшего анализа, а также сохраняет метаданные для улучшения обслуживания.
-
Что произойдет, если один из центров обработки данных станет временно недоступен?
Ваши данные анализируются в штаб-квартире ESET, где все системы находятся в режиме высокой готовности и под круглосуточным мониторингом 24/7/365.
Для ESET Cloud в Microsoft Azure все системы находятся в режиме высокой доступности в одном из центров обработки данных. Системы в центрах обработки данных ESET находятся под мониторингом 24/7/365. Если американский или европейский центр обработки данных недоступен, они все равно работают в режиме высокой доступности между собой, и вся информация синхронизируется между центрами обработки данных. Таким образом, ухудшение качества обслуживания исключено. Однако в качестве меры предосторожности все образцы хранятся в очереди, и после их обработки результаты предоставляются в кратчайшие сроки.
-
Какие данные ESET хранит в Microsoft Azure?
ESET хранит в Microsoft Azure следующие данные:
- Идентификатор клиента
- Данные, видимые в ESET PROTECT или ESET PROTECT On-Prem
- Хэш образца
- Результат (статус)
- Категория (тип файла)
- Состояние анализа
- Размер анализируемого файла
- Другие внутренние статистические данные
-
Где находятся Условия использования и Политика конфиденциальности для ESET LiveGuard Advanced?