ESET Mail Security tüm mailleri taramaktadır. Fakat Dynamic Threat Defense sadece kurum dışından alınan mailleri tarar.
Eğer temiz olduğu bilinen bir örnekte tehdit tespit edilirse, ürün büyük olasılıkla tehditi temizlemiş ve örneği Karantina'ya almıştır. Eğer bu gerçekleşirse, yönetici örneğin üstüne tıklayıp "Gönderilen dosyalar" ve "İlkeye istisna ekleme" seçeneğini seçerek tarama dışında bırakabilir. Sonrasında, örneği karantinadan çıkartmak için görev oluşturulmalıdır. Bundan sonraki süreçte artık bu örnek bir daha taranmayacaktır.
Yönetici ilke uygulayarak, her ESET ürününden gönderilen kategorilerden 5 tane tür seçebilmektedir. Bu dosya türleri: Yürütülebilir, Arşiv, Betik, Belge ve Diğer seçenekleridir. Bunun dışında, yönetici dosyanın uzantısına ya da dizinine göre hariç bırakma listesi oluşturabilir.
Her türlü dosya ESET Dynamic Threat Defense tarafından analiz edilebilir. Ancak sadece bilgisayara zarar verebilecek, zararlı içeren ya da kötü amaçlı içeriği indirecek olan dosyalar otomatik olarak analize gönderilir. Bu yüzden bu dosyaları Yürütülebilir, Arşiv, Betik, Belge ve Diğer şeklinde belirtiyoruz.
Uyumlu olan OS'lar: Windows 10, Windows 7, ve Windows XP'dir. Analiz,örneğin zarar verme eylem ihtimali en yüksek olan birinin üstünde başlar. Bu parametreyi manuel olarak tanımlamak mümkün değildir.
ESET Dynamic Threat Defense kullanılabilir olduğunda, koruma durumuna dair bildirimler ESET Security Management Center üzerinde Olaylara Genel Bakış sekmesinde gösterilecektir.
ESET ürünleri için gerekli olan tüm port ve adresler için makalemizi ziyaret ediniz: https://support.eset.com/kb332/
ESET Dynamic Threat Defense'e gönderilen örneklerin yanı sıra ESET'e gönderilen LiveGrid ve diagnostik bilgileri, ESMC üzerinden görüntülemek için giriş yaptıktan sonra Daha Fazla → Gönderilen Dosyalar sekmesine tıklayınız.
ESET Mail Security for Exchange emaillerin gönderimini daha önce belirtilen süre ya da sonuçlar tamamlanana kadar erteleyebilir. Ertelenen maillerin listesini Mail Security for Exchange'in kullanıcı arayüzünde bulunan Araçlar → ESET Dynamic Threat Defensesekmesinden görüntüleyebilirsiniz.
ESET Dynamic Threat Defense tarafından daha önce hiç analiz edilmemiş bir örneğin analiz süresi yaklaşık olarak 5 dakikayı bulmaktadır. Ancak daha önceden analiz edildiyse sonuçların alınması 'en fazla' maksimum haberleşme döngü süreci olan 2 dakikayı bulmaktadır.
ESET Security Management Center 1 dakikalık aralıklarla yeni gönderilen örnek bilgilerini ve sonuçlarını güncelleyerek yenilemektedir.
Gönderilen tüm örnekler HTTPS aracılığı ile gönderilir ve kripte edilir. Sonrasında ise sadece kısıtlı ESET çalışanının ulaşabildiği atanmış sunucularda daha önceden belirlenen süre boyuncaa gönderilen istemci ilkesine göre silinir ya da güvenle saklanır.
Bilgiler anonim olarak gelir: sistemimiz sadece ESET Business Account'te bulunan müşteri ID'si bulunan kullanıcılarımızın kullanımına açıktır. Ancak, müşteri ID si ve gönderilen dosyalar birbirlerine iliştirilmezler. Müşteri ID'si ve müşteri ismi varsayılan olarak hiçbir çalışan tarafından görülemez.
Tüm örnekler Bratislava, Slovakya'da bulunan ESET Genel Merkezi'ne gönderilmektedir.
Bir defaya mahsus olmak üzere, analiz bittikten sonra hash ve sonuçlar; ABD ve Avrupa'da konuşlanmış MS Azure veri merkezlerinde bulunan ESET Cloud üzerinde saklanır. Tüm istemciler sonuçları ESET Genel Merkez'den değil, MS Azure üzerinden talep ederler.
Dynamic Threat Defense gönderilen örnekleri alır ve atanmış sunucularda istisnai güvenlik ile saklanır. LiveGrid örneklerinde olduğu gibi aynı sunucularda saklanmazlar. Ek bir güvenlik katmanı olarak sadece belirli çalışanlar EDTD örneklerine erişim sağlayabilir. Gönderdiğiniz bilgilerin analiz sonrasında sunucularımızdan ne zaman silinmesi gerektiğini belirleyebilirsiniz. Bu ayarlar aşağıda bulunan silme opsiyonları dahil olmak üzere ürün içerisinde bulunmaktadır:
Bu seçeneği sadece ESET Dynamic Threat Defense hizmetini satın aldığınız zaman kullanabilirsiniz. Belge döküman örnekleri ESET sunucularından her zaman silinmektedir. Eğer gönderilen örnek Kötü Amaçlı olarak belirlendiyse, gelişmiş analiz ve tespit sistemimizi geliştirmek amacıyla örneğin saklanacağını unutmayınız.
Makine öğrenimi modelimiz ve Tarama motorumuz güncelleme alabilir ve bunun sonucunda daha önce temiz olarak nitelendirilmiş bir örnek Şüpheli veya Kötü amaçlı olarak sınıflandırılabilir. Bu durumda, saklanan örnekler tekrar analiz edilerek sonuçlarla ilgili güncellemeler sizlerle paylaşılır. Bu sayede altyapınızda bulunan yeni türdeki Geliştirilmiş Kalıcı Tehditi tespit edebilirsiniz.
Hayır. Diğer markalarla işbirliğimiz LiveGrid üzerinden gönderilen kötü amaçlı örneklerin değişimi ile bilgi altyapımızı geliştirmek amacıyla yapılmaktadır. Fakat EDTD üzerinden gönderilen örnekler veya metadataları hiçbir 3.parti kurum ve kuruluş ile paylaşılmamaktadır.Müşteri gizliliğine inanıyoruz ve bunun kıymet bilen bir partner olarak bizimle bilgilerini paylaşan müşterilerimiz için ölçülemez derecede önemli olduğunun farkındayız. Tüm örnekler ESET Genel Merkezi'nde tutulmaktadır ve işlemleri gerçekleştiren, saklayan tüm donanımlar ESET'e ait olup yine ESET tesislerinde bulunmaktadır.
EDTD satın alındıktan sonra gönderilen örnekler temiz ise, yönetici her kullanıcı için örnek dosyalarının (Yürütülebilir, Betik vd.) Analiz sonun hemen sil, 30 gün sonra sil ya da sakla seçeneğini tercih edebilir. Belgeler için ise yönetici sadece 30 gün sonra sil ya da analiz sonrasında hemen sil diyebilir. Örnek şüpheli ya da kötü amaçlı olarak tespit edilirse detaylı analiz için tutulacaktır. Ayrıca hizmetin geliştirilmesi için metadata saklanacaktır.
Verilerinizin analizinin gerçekleştirildiği ESET Genel Merkezi'nde tüm sistemler yüksek ulaşılabilirlik modu ile 7/24/365 hizmet vermektedir.
Microsoft Azure'da bulunan ESET Cloud'da tüm sistemler yüksek ulaşılabilirlik modu ile veri merkezinde tutulmaktadır. Eğer Amerika ya da Avrupa'da bulunan veri merkezlerimize ulaşılamasa bile yine yüksek ulaşılabilirlik modu ile birbirleri ile senkronize çalışmaktadır. Bugüne kadar böyle bir sıkıntı gerçekleşmemekle birlikte önlem olarak tüm örnekler kuyruğa alınarak en kısa sürede hizmet vermek için hazırda bekletilecektir.