Zatiaľ čo riešenie ESET Mail Security kontroluje všetky e-maily, ESET Dynamic Threat Defense kontroluje iba e‑maily prichádzajúce od odosielateľov mimo organizácie.
Ak dôjde v známej bezpečnej vzorke k zachyteniu hrozby, produkt s najväčšou pravdepodobnosťou hrozbu vylieči a umiestni vzorku do karantény. V takomto prípade môže správca vzorku vylúčiť z budúcich kontrol kliknutím na danú vzorku v časti „Odoslané súbory“ a výberom možnosti „Pridať vylúčenie do politiky“. Následne je ešte potrebné vytvoriť úlohu na presunutie vzorky z karantény. Vzorka viac nebude kontrolovaná.
Správca môže pomocou politiky vybrať z 5 kategórií súborov, ktoré sa budú z produktov ESET posielať. K dispozícii sú tieto typy súborov: spustiteľné súbory, archívy, skripty, dokumenty a iné. Správca tiež môže vytvoriť zoznam vylúčení na základe prípony súboru alebo adresára.
Akýkoľvek súbor môže byť analyzovaný pomocou ESET Dynamic Threat Defense. Na analýzu sú však automaticky odosielané len vzorky, ktoré môžu poškodiť počítač a ktoré môžu obsahovať alebo stiahnuť škodlivý obsah. Podporované sú preto spustiteľné súbory, skripty a dokumenty (aj v prípade, že sú uložené v archíve).
ESET Dynamic Threat Defense funguje na všetkých operačných systémoch podporovaných bezpečnostnými produktmi ESET. Analýza sa začína v operačnom systéme, kde je najvyššia šanca, že vzorka vykoná škodlivé akcie. Tento parameter nie je možné definovať manuálne.
Ak služba ESET Dynamic Threat Defense nebude dostupná, oznámenia o stave ochrany sa zobrazia v konzole ESET Protect (predtým ESET Security Management Center) v sekcii Prehľad stavu.
Zoznam všetkých adries a portov potrebných pre jednotlivé produkty ESET nájdete v našom článku Databázy znalostí: https://support.eset.com/kb332/
Ak si chcete zobraziť všetky vzorky, ktoré boli zaslané do ESET Dynamic Threat Defense, ako aj iné dáta, ktoré boli odoslané do spoločnosti ESET vrátane systému LiveGrid a diagnostických dát, prihláste sa do ESET Protect (predtým ESET Security Management Center) a kliknite na Viac → Odoslané súbory.
Produkt ESET Mail Security pre Exchange odloží doručenie e-mailu na vopred nastavený čas alebo do prijatia výsledku analýzy. Zoznam odložených e-mailov je dostupný v používateľskom rozhraní riešenia ESET Mail Security pre Exchange v časti Nástroje → ESET Dynamic Threat Defense.
Analýza vzorky, ktorá nebola predtým nikdy analyzovaná pomocou ESET Dynamic Threat Defense, zvyčajne trvá do 5 minút. Ak už bola vzorka analyzovaná, výsledok bude doručený v ďalšom cykle produktovej požiadavky, čo môže trvať do 2 minút.
ESET Protect (ESET Security Management Center) sa obnovuje v minútových intervaloch, čím sa aktualizujú zobrazené údaje o odoslaných vzorkách a výsledkoch analýzy.
Všetky vzorky sú zašifrované a odosielané prostredníctvom protokolu HTTPS. Následne sa uložia na vyhradený ukladací server, kde má prístup len obmedzená skupina zamestnancov spoločnosti ESET. Dáta tu budú uložené len na vopred určený čas stanovený politikou počítača, z ktorého bola vzorka odoslaná. Po uplynutí tohto času budú dáta odstránené alebo bezpečne uložené.
Dáta sú posielané v anonymnom formáte: naše systémy majú prístup iba k ID zákazníka z jeho účtu ESET Business Account. ID zákazníka však nie je priradené k dátam z konkrétneho počítača, ktorý odoslal vzorku na analýzu. Na základe predvolených nastavení nie je ID zákazníka ani jeho meno dostupné či viditeľné pre žiadneho zamestnanca.
Všetky vzorky sú zasielané do centrály spoločnosti ESET v Bratislave.
Po dokončení analýzy sa hash a výsledok uložia do Cloudu ESET, ktorý beží v dátovom centre MS Azure v USA a v Európe. Počítače následne získavajú výsledky analýz z MS Azure, nie z centrály spoločnosti ESET.
Po zaslaní do ESET Dynamic Threat Defense sa vzorky uložia na vyhradený ukladací server s mimoriadne silným zabezpečením. Nie sú uložené na rovnakom serveri ako vzorky zo systému LiveGrid. K vzorkám majú prístup iba vybraní zamestnanci, čo tiež prispieva k zaisteniu ochrany. Vy sami rozhodujete o tom, kedy by sa mali neškodné vzorky po dokončení analýzy z našich serverov odstrániť. Toto nastavenie nájdete v produkte, pričom ponúka nasledujúce možnosti odstránenia:
Toto nastavenie je dostupné len v prípade, že ste si zakúpili službu ESET Dynamic Threat Defense. Vzorky dokumentov sa zo serverov spoločnosti ESET odstraňujú vždy. Upozorňujeme, že ak sa zistí, že vzorka je škodlivá, uchová sa na ďalšiu analýzu a vylepšenie našich detekčných systémov.
Je možné, že keď sa naše modely strojového učenia alebo skenovacie jadro aktualizujú, vzorka, ktorá bola predtým klasifikovaná ako neškodná, môže byť preklasifikovaná na podozrivú alebo škodlivú. V prípade, že k tomu dôjde, opätovne analyzujeme uložené vzorky a oznámime vám aktualizovaný výsledok analýzy. Takýmto spôsobom je možné odhaliť aj pokročilé pretrvávajúce hrozby vo vašej infraštruktúre.
Nie. S ďalšími výrobcami spolupracujeme len pri zdieľaní škodlivých vzoriek zasielaných cez systém LiveGrid s cieľom získavať a vymieňať si informácie o hrozbách. Vzorky odoslané do služby ESET Dynamic Threat Defense sa však nikdy nezdieľajú s inými stranami. Spoločnosť ESET nezdieľa žiadne vzorky ani metadáta odoslané do ESET Dynamic Threat Defense so žiadnou treťou stranou. Ochranu osobných údajov spotrebiteľov berieme veľmi vážne a zaviedli sme množstvo opatrení, aby sme napĺňali rolu dôveryhodného partnera, ktorému môžu zákazníci bez obáv zveriť svoje dáta. Všetky vzorky vždy zostávajú v centrále spoločnosti ESET, pričom všetok hardvér uchovávajúci alebo spracúvajúci vzorky patrí priamo spoločnosti ESET a je umiestnený v jej priestoroch.
Po zakúpení služby ESET Dynamic Threat Defense môže správca nastaviť pre každý počítač politiku, ktorá zabezpečí, aby po analýze neškodnej vzorky prebehlo jej odstránenie zo serverov ihneď po analýze, po 30 dňoch alebo nikdy. Tiež môže toto nastavenie zvoliť pre konkrétne typy vzoriek, ako sú spustiteľné súbory, skripty, archívy alebo iné. V prípade dokumentov je však možné zvoliť len odstránenie okamžite po analýze alebo po 30 dňoch od výsledku analýzy, v ktorej sa vzorka ukázala ako neškodná. Ak sa pri analýze zistí, že vzorka je podozrivá alebo škodlivá, ponecháme si ju na ďalšiu analýzu. Uchovávame tiež metadáta na zlepšenie služby.
V centrále spoločnosti ESET, kde analyzujeme vaše zaslané vzorky, sú všetky systémy v režime vysokej dostupnosti a sú nepretržite monitorované.
Pre Cloud ESET v Microsoft Azure tiež platí, že všetky systémy v rámci dátového centra sú v režime vysokej dostupnosti a nepretržite monitorované. Ak by nebolo dostupné dátové centrum v USA alebo v Európe, stále sú v režime vysokej dostupnosti a všetky informácie sa medzi nimi synchronizujú. Preto by nikdy nemalo dôjsť k zníženiu úrovne dostupnosti služby. Preventívne sa však všetky vzorky ukladajú v presnom poradí a po spracovaní sa výsledky čo najskôr doručujú.