ESET Smart Security 4 is ontwikkeld door ESET, spol. s r.o.
Ga voor meer informatie naar www.eset.com.
Alle rechten voorbehouden. Niets uit deze documentatie
mag worden verveelvoudigd, openbaar gemaakt
of overgedragen, in enige vorm of op enige wijze, hetzij
elektronisch,mechanisch, door fotokopie, opname, scan
of enige andere manier, zonder schriftelijke toestemming van
de auteur.
ESET, spol. s r.o. behoudt zich het recht voor de beschreven
toepassingssoftware zonder voorafgaande kennisgeving te
wijzigen.
6.3.4.5 Controle vanaf de server .......................................49
1. ESET Smart Security 4
ESET Smart Security 4 is het eerste product van een nieuwe benadering
om de computerbeveiliging naadloos te integreren. Dit pakket maakt
gebruik van de snelheid en nauwkeurigheid van ESET NOD32 Antivirus,
mogelijk gemaakt door de meest recente versie van de ThreatSense®‑
scanengine, in combinatie met een persoonlijke firewall en antispammodule
die op de gebruiker kunnen worden afgestemd. Het resultaat is een
intelligent systeem dat constant op zijn hoede is voor aanvallen en
schadelijke software die uw computer in gevaar kunnen brengen.
ESET Smart Security is geen lukraak samenraapsel van verschillende
producten, zoals bij veel pakketten van andere leveranciers hetgeval
is. Het is de vrucht van jarenlange inspanningen om maximale beveiliging
te combineren met minimale systeembelasting. Met de geavanceerde
technologieën op basis van kunstmatige intelligentie kunnen virussen,
spyware, Trojaanse paarden, wormen, adware, rootkits en andere
aanvallen via internet proactief worden geëlimineerd, zonder dat dit ten
koste gaat van de systeemprestaties of de werking van uw computer.
1.1 Nieuwe functies
De lange ontwikkelervaring van onze experts heeft geresulteerd in de
geheel nieuwe architectuur van het programma ESET Smart Security,
die garant staat voor maximale detectie en minimale systeemvereisten.
Deze krachtige beveiligingsoplossing bevat modules met verschillende
geavanceerde opties. Hieronder vindt u een beknopt overzicht van
deze modules.
• Antivirus en antispyware
Deze module is gebaseerd op de ThreatSense®‑scantechnologie, die
voor het eerst werd gebruikt in het bekroonde NOD32‑antivirussysteem.
ThreatSense® is geoptimaliseerd en verbeterd met de nieuwe ESET
Smart Security‑architectuur.
• ESET Persoonlijke firewall
Met de persoonlijke firewall wordt al het gegevensverkeer tussen een
beveiligde computer en andere computers in het netwerk gecontroleerd.
ESET Persoonlijke firewall bevat de volgende geavanceerde functies.
FunctieOmschrijving
ProfielenProfielen zijn een hulpmiddel om het gedrag
van de persoonlijke firewall van ESET Smart
Security te besturen. Door meerdere profielen
te maken en er verschillende regels aan toe te
wijzen kunt u het gedrag van de persoonlijke
firewall eenvoudig wijzigen.
Verificatie zoneStelt gebruikers in staat het netwerk te
identificeren waarmee verbinding wordt
gemaakt en op basis van deze informatie
een actie te definiëren (bijv. naar een ander
firewallprofiel schakelen en communicatie
met de zone blokkeren).
Netwerkcommuni‑
catiescans op lage
laag
IPv6‑ondersteuningMet ESET Persoonlijke firewall worden IPv6‑
Doordat netwerkcommunicatie op de
datalink‑laag wordt gescand, kunnen met
ESET Persoonlijke firewall verschillende
aanvallen onschadelijk worden gemaakt
dieanders niet zouden worden opgemerkt.
adressen weergegeven en kunnen gebruikers
regels voor deze adressen maken.
FunctieOmschrijving
Verbeterd
opschoningsproces
Achtergrondscan‑
modus
Kleinere
updatebestanden
Beveiliging van
veelgebruikte
e‑mailclients
Andere kleine
verbeteringen
Het opschoningsproces van het antivirussysteem
is verbeterd. De meeste gedetecteerde
infiltraties kunnen nu worden verwijderd
zonder tussenkomst van de gebruiker.
Computerscans kunnen op de achtergrond
worden uitgevoerd zonder dat dit ten koste
gaat van de systeemprestaties.
Door kernoptimalisatieprocessen zijn de
updatebestanden kleiner dan in versie 2.7.
Bovendien zijn de updatebestanden nu beter
beveiligd tegen beschadiging.
Inkomende e‑mail kan nu niet alleen in
Microsoft Outlook worden gescand, maar
ookin Outlook Express, Windows Mail,
Windows Live Mail en Mozilla Thunderbird.
– Hoge snelheid en verwerkingscapaciteit
dankzij rechtstreekse toegang tot
bestandssystemen
– Blokkering van de toegang tot
geïnfecteerde bestanden
– Optimalisatie voor Windows
Beveiligingscentrum, inclusief Vista
Controle van
uitvoerbare
bestanden
Integratie van
bestandsscans met
HTTP(S) en POP3(S)
Inbreukdetectiesy‑
steem
Verschillende modi:
Interactief, Op
beleid gebaseerd,
Leermodus,
Automatisch en
Automatisch met
uitzonderingen.
Hogere prioriteit
dan geïntegreerde
Windows Firewall
Wijzigingen in uitvoerbare bestanden worden
gecontroleerd om infecties te detecteren.
Het is mogelijk wijzigingen in bestanden van
ondertekende programma’s toe te staan.
Het scannen van bestanden is geïntegreerd
met de toepassingsprotocollen HTTP(S)
en POP3(S). Gebruikers zijn beveiligd als ze
surfen op het internet of e‑mails downloaden.
De aard van de netwerkcommunicatie en de
verschillende typen netwerkaanvallen worden
herkend en er is een optie om dergelijke
communicatie automatisch te weigeren.
Gebruikers kunnen opgeven of de acties van
de persoonlijke firewall automatisch worden
uitgevoerd of dat ze interactief regels willen
instellen. Alle communicatie in de op beleid
gebaseerde modus wordt verwerkt volgens
de regels die vooraf zijn gedefinieerd door
de gebruiker of de netwerkbeheerder. In de
leermodus worden automatisch regels gemaakt
en opgeslagen. De leermodus is geschikt voor de
eerste configuratie van de firewall.
De persoonlijke firewall heeft een hogere
prioriteit dan de geïntegreerde Windows
Firewall en werkt interactief met Windows
Beveiligingscentrum om de beveiligingsstatus
te controleren. Tijdens de installatie van
ESET Smart Security wordt Windows Firewall
standaard uitgeschakeld.
4
• Antispam
Met de antispammodule van ESET wordt ongevraagde e‑mail gefilterd,
zodat elektronische communicatie veiliger en prettiger wordt.
FunctieOmschrijving
Classificatie van
inkomende e‑mail
Aan elk inkomend e‑mailbericht wordt
een classificatiecijfer tussen 0 (het bericht
is geen spam) en 100 (het bericht is spam)
toegewezen. Op basis van dit cijfer wordt het
e‑mailbericht gefilterd en verplaatst naar de
spammap of naar een aangepaste map die de
gebruiker heeft gemaakt. Inkomende e‑mails
kunnen tegelijkertijd worden gescand.
GebruikersinterfaceDe gebruikersinterface kan nu ook in de
tekstmodus worden gebruikt, zodat ESET
Smart Security kan worden bediend via het
toetsenbord.
Het voordeel hiervan is dat gebruikers met een
visuele handicap die werken met een schermlezer
het programma optimaal kunnen gebruiken.
1.2 Systeemvereisten
Uw systeem moet voldoen aan de volgende hardware‑ en
softwarevereisten om ESET Smart Security en ESET Smart
Security Business Edition probleemloos uit te voeren:
Ondersteuning
van verschillende
scanmethoden
– Bayes analyse
– Op regels gebaseerde scans
– Controle met algemene
vingerafdrukkendatabase
Volledige integratie
met e‑mailclients
Antispambeveiliging is beschikbaar voor
gebruikers van Microsoft Outlook, Outlook
Express, Windows Mail, Windows Live Mail
enMozilla Thunderbird.
Handmatige
spamselectie
Er is een optie waarmee u handmatig kunt
aangeven of e‑mails spam zijn.
isbeschikbaar
• Overige
FunctieOmschrijving
ESET SysRescueMet ESET SysRescue kan een gebruiker een cd,
een dvd of een USB‑bestand maken met ESET
Smart Security. Vervolgens kan de computer
onaankelijk van het besturingssysteem
worden opgestart met ESET Smart Security.
Dit programma is zeer geschikt om lastig te
verwijderen infiltraties te elimineren.
ESET SysInspectorESET SysInspector is een toepassing waarmee
u een grondige inspectie van uw computer kunt
uitvoeren. Deze handige toepassing is nu
rechtstreeks geïntegreerd in ESET Smart Security.
Als u via de optie Help en ondersteuning >
Verzoek om ondersteuning van klantenservice
(aanbevolen) contact opneemt met onze
klantenservice, kunt u desgewenst een door
ESET SysInspector gemaakte momentopname
van de computer meesturen.
Document‑
bescherming
Deze bescherming houdt in dat Microsoft Oce‑
documenten worden gescand voordat ze worden
geopend, evenals bestanden die automatisch
worden gedownload door Internet Explorer,
zoals Microsoft ActiveX‑elementen.
ZelfverdedigingDe nieuwe zelfverdedigingstechnologie
beschermt onderdelen van ESET Smart
Security tegen uitschakeling.
5
2. Installatie
Na aanschaf kunt u het installatieprogramma van ESET Smart
Security downloaden vanaf de website van ESET. Het wordt geleverd
als een pakket met de naam ess_nt**_***.msi (ESET Smart Security)
of essbe_nt**_***.msi (ESET Smart Security Business Edition).
Nadat u het installatieprogramma hebt gestart, wordt u met de
installatiewizard door de standaardinstallatie geleid. Er zijn twee
typen installatie beschikbaar, met verschillende installatieniveaus:
1. Standaardinstallatie
2. Aangepaste installatie
De volgende stap in de installatie is configuratie van het ThreatSense.
Net systeem voor vroegtijdige waarschuwing. Het ThreatSense.
Net systeem voor vroegtijdige waarschuwing zorgt ervoor dat ESET
continu direct wordt geïnformeerd over nieuwe infiltraties om klanten
snel bescherming te kunnen bieden. Met het systeem kunnen nieuwe
bedreigingen naar het viruslaboratorium van ESET worden verzonden,
waar ze worden geanalyseerd, verwerkt en toegevoegd aan de
databases met viruskenmerken.
2.1 Standaardinstallatie
De standaardinstallatie wordt aanbevolen voor gebruikers die ESET
Smart Security willen installeren met de standaardinstellingen. De
standaardinstellingen van het programma bieden het maximale
beveiligingsniveau, wat zeer nuttig is voor gebruikers die geen
gedetailleerde instellingen willen configureren.
De eerste, uiterst belangrijke, stap is het invoeren van de gebruikersnaam
en het wachtwoord voor het automatisch bijwerken van het
programma. Dit speelt een belangrijke rol bij het bieden van een
constante beveiliging van het systeem.
Het selectievakje ThreatSense.Net systeem voor vroegtijdige waarschuwing inschakelen is standaard ingeschakeld. Hiermee
wordt deze functie geactiveerd. Klik op Geavanceerde instellingen...
om gedetailleerde instellingen voor het verzenden van verdachte
bestanden te wijzigen.
De volgende stap in het installatieproces is het configureren van
Detectie van mogelijk ongewenste toepassingen. Mogelijk
ongewenste toepassingen zijn niet per se schadelijk, maar kunnen het
gedrag van het besturingssysteem vaak negatief beïnvloeden.
Deze toepassingen worden vaak meegeleverd met andere programma's
en vallen nauwelijks op tijdens de installatie. Hoewel bij deze toepassingen
gewoonlijk een melding wordt weergegeven tijdens de installatie, kunnen
ze eenvoudig zonder uw toestemming worden geïnstalleerd.
Typ uw gebruikersnaam en wachtwoord in de bijbehorende velden.
Dit zijn de verificatiegegevens die u hebt ontvangen na de aanschaf of
registratie van het product. Als u uw gebruikersnaam en wachtwoord
niet bij de hand hebt, selecteert u de optie Parameters voor de update later instellen. Verificatiegegevens kunnen op elk gewenst
moment later worden ingevoegd, rechtstreeks vanuit het programma.
6
Schakel de optie Detectie van mogelijk ongewenste programma's inschakelen in om ESET Smart Security in staat te stellen dit type
bedreiging te detecteren (aanbevolen).
De laatste stap in de modus voor standaardinstallatie is het bevestigen
van de installatie door op de knop Installeren te klikken.
2.2 Aangepaste installatie
De aangepaste installatie is bedoeld voor gebruikers die ervaring
hebben met het aanpassen van programma‑instellingen en die tijdens
de installatie geavanceerde instellingen willen wijzigen.
De eerste stap is het selecteren van de bestemmingslocatie voor de
installatie. Standaard wordt het programma geïnstalleerd in de map
C:\Program Files\ESET\ESET Smart Security\. Klik op Bladeren… om
de locatie te wijzigen (niet aanbevolen).
Als u een proxyserver gebruikt, moet deze correct worden geconfigureerd
zodat updates van de viruskenmerken naar behoren werken. Als u
niet weet of u een proxyserver gebruikt om verbinding met internet te
maken, selecteert u Ik weet niet zeker of mijn internetverbinding
gebruikmaakt van een proxyserver. Gebruik dezelfde instellingen
als Internet Explorer en klik op Volgende. Als u geen proxyserver
gebruikt, selecteert u de bijbehorende optie.
Voer vervolgens uw gebruikersnaam en wachtwoord in. Deze stap is
hetzelfde als in de standaardinstallatie (zie pagina 5).
Klik, nadat u uw gebruikersnaam en wachtwoord hebt ingevoerd, op
Volgende om uw internetverbinding te configureren.
U kunt de instellingen van uw proxyserver configureren door Ikgebruik een proxyserver in te schakelen en op Volgende te klikken. Geef
het IP‑adres of de URL van uw proxyserver op in het veld Adres. Geef
in het veld Poort de poort op waarop de proxyserver verbindingen
accepteert (standaard is dit 3128). Als de proxyserver verificatie vereist,
moet u een geldige gebruikersnaam en een geldig wachtwoord
invoeren om toegang tot de proxyserver te verkrijgen. De instellingen
voor de proxyserver kunnen desgewenst ook worden gekopieerd
vanuit Internet Explorer. Dit kunt u doen door op Toepassen te klikken
en de selectie te bevestigen.
7
Klik op Volgende om naar het venster Instellingen voor automatische update configureren te gaan. Met deze stap kunt u aangeven op welke
manier automatische updates van programmaonderdelen op uw
systeem moeten worden afgehandeld. Klik op Wijzigen... om toegang
te verkrijgen tot de geavanceerde instellingen.
Als u niet wilt dat programmaonderdelen worden bijgewerkt, selecteert
u Nooit update van programmaonderdelen uitvoeren. Als u de
optie Vragen alvorens programmaonderdelen te downloaden
inschakelt, wordt een bevestigingsvenster voor het downloaden van
programmaonderdelen weergegeven. U kunt automatische upgrades van
programmaonderdelen inschakelen door de optie Programmaonderdeel bijwerken indien beschikbaar te selecteren.
waarmee u het programma wilt beveiligen. Typ het wachtwoord
opnieuw om het te bevestigen.
De stappen Configuratie van het ThreatSense.Net systeem voor
vroegtijdige waarschuwing en Detectie van mogelijk ongewenste
toepassingen zijn hetzelfde als voor de standaardinstallatie (zie
pagina 5).
De laatste stap in de modus Aangepast is selectie van de filtermodus
voor ESET Persoonlijke firewall. Er zijn vijf modi beschikbaar:
• Automatisch
• Automatische modus met uitzonderingen (door gebruiker
gedefinieerde regels)
OPMERKING: na een upgrade van een programmaonderdeel moet de
computer doorgaans opnieuw worden opgestart. De aanbevolen instelling
is: Indien nodig, computer opnieuw opstarten zonder melding.
De volgende stap van de installatie is het invoeren van een wachtwoord
voor het beveiligen van programmaparameters. Kies een wachtwoord
8
• Interactief
• Op beleid gebaseerd
• Leermodus
De automatische modus wordt aanbevolen voor de meeste gebruikers.
Alle standaard uitgaande verbindingen zijn ingeschakeld (automatisch
geanalyseerd aan de hand van vooraf gedefinieerde instellingen)
en ongevraagde inkomende verbindingen worden automatisch
geblokkeerd.
Automatische modus met uitzonderingen (door gebruiker
gedefinieerde regels). Als aanvulling op de automatische modus kunt
u aangepaste regels toevoegen.
De interactieve modus is geschikt voor gevorderde gebruikers.
Communicatie vindt plaats op basis van door de gebruiker
gedefinieerde regels. Als voor een communicatie geen regel is
gedefinieerd, wordt de gebruiker in een dialoogvenster gevraagd
deverbinding toe te staan of te weigeren.
De op beleid gebaseerde modus evalueert communicatie op basis van
vooraf gedefinieerde regels die zijn opgesteld door de beheerder. Als er
geen regel beschikbaar is, wordt de verbinding automatisch geblokkeerd
en wordt er geen waarschuwingsbericht weergegeven voor de gebruiker.
Wij adviseren u alleen de op beleid gebaseerde modus te selecteren als
u een beheerder bent die de netwerkcommunicatie wil configureren.
Leermodus – In deze modus worden automatisch regels gemaakt
en opgeslagen. De leermodus is geschikt voor de eerste configuratie
van de persoonlijke firewall. Er is geen interactie van de gebruiker
vereist omdat ESET Smart Security regels opslaat op basis van vooraf
gedefinieerde parameters. De leermodus is niet veilig en het is dan
ook raadzaam deze modus alleen te gebruiken totdat alle regels voor
vereiste communicatie zijn ingesteld.
In de laatste stap wordt een venster weergegeven waarin
utoestemming geeft voor de installatie.
2.3 Oorspronkelijke instellingen gebruiken
Als u ESET Smart Security opnieuw installeert, wordt de optie Huidige
instellingen gebruiken weergegeven. Schakel deze optie in om
instellingsparameters van de oorspronkelijke installatie over te dragen
naar de nieuwe.
Als u uw gebruikersnaam en wachtwoord niet hebt ingevoerd
tijdens de installatie, kunt u dit nu doen. Klik in het hoofdvenster van
het programma op Update en vervolgens op Gebruikersnaam en wachtwoord invoeren... Typ de gegevens die u hebt ontvangen bij
uw productlicentie in het venster Licentiedetails.
2.5 Computerscan op aanvraag
Na installatie van ESET Smart Security, moet een computerscan worden
uitgevoerd om te controleren op de aanwezigheid van schadelijke code.
U kunt snel beginnen met scannen door Computerscan te selecteren
in het hoofdmenu en vervolgens Standaardscan te selecteren in het
hoofdvenster van het programma. Zie het hoofdstuk "Computerscan"
voor meer informatie over de functie Computerscan.
2.4 Gebruikersnaam en wachtwoord invoeren
Voor een optimale werking is het van belang dat het programma
automatisch wordt bijgewerkt. Dit is alleen mogelijk als de juiste
gebruikersnaam en wachtwoord worden ingevoerd in de update‑
instellingen.
9
3. Handleiding voor beginners
Dit hoofdstuk biedt een eerste overzicht van ESET Smart Security en
de basisinstellingen van dit programma.
3.1 Inleiding tot gebruikersinterfaceontwerp – modi
Het hoofdvenster van ESET Smart Security is onderverdeeld in
twee hoofdgedeelten. De kolom aan de linkerkant biedt toegang
tot het gebruikersvriendelijke hoofdmenu. Het hoofdvenster van
het programma aan de rechterkant dient voor het weergeven van
informatie over de optie die is geselecteerd in het hoofdmenu.
Hieronder volgt een beschrijving van de knoppen binnen het
hoofdmenu:
Beveiligingsstatus – In een gebruikersvriendelijke vorm wordt hier
informatie verstrekt over de beveiligingsstatus van ESET Smart
Security. Als de geavanceerde modus is geactiveerd, wordt de status
van alle beveiligingsmodules weergegeven. Klik op een module om de
huidige status hiervan te bekijken.
Computerscan – In dit gedeelte kan de gebruiker de computerscan op
aanvraag configureren en starten.
Update – Selecteer deze optie om toegang te krijgen tot
de updatemodule waarmee updates van de database met
viruskenmerken worden beheerd.
Instellingen – Selecteer deze optie om het beveiligingsniveau van uw
computer aan te passen. Als de geavanceerde modus is geactiveerd,
worden de submenu's Antivirus‑ en antispywarebeveiliging, Persoonlijke
firewall en Antispammodule weergegeven.
Hulpmiddelen – Deze optie is alleen beschikbaar in de geavanceerde
modus. Biedt toegang tot Logbestanden, Quarantaine en de Planner.
Help en ondersteuning – Selecteer deze optie om toegang te krijgen
tot Help‑bestanden, de ESET‑knowledgebase en de website van ESET
en om een verzoek om technische ondersteuning te verzenden.
De gebruikersinterface van ESET Smart Security stelt gebruikers in
staat over te schakelen tussen de modi Standaard en Geavanceerd. Als
u wilt overschakelen tussen modi, klikt u op de koppeling Weergave in
de linkerbenedenhoek van het hoofdvenster van ESET Smart Security.
Klik op deze knop om de gewenste weergavemodus te selecteren.
Als u schakelt naar de geavanceerde modus, wordt de optie Hulpmiddelen
toegevoegd aan het hoofdmenu. De optie Hulpmiddelen stelt de
gebruiker in staat om gebruik te maken van Planner en Quarantaine of om
logbestanden van ESET Smart Security te bekijken.
OPMERKING: alle verdere instructies in deze handleiding worden
uitgevoerd in de geavanceerde modus.
3.1.1 Werking van het systeem controleren
U kunt de beveiligingsstatus bekijken door op deze optie boven
aan het hoofdmenu te klikken. Aan de rechterkant van het venster
wordt een statusoverzicht met betrekking tot de werking van
ESET Smart Security weergegeven en verschijnt een submenu met
drie opties: Antivirus- en antispyware, Persoonlijke firewall en
Antispammodule. Selecteer een hiervan om meer gedetailleerde
informatie over een specifieke beveiligingsmodule te bekijken.
De standaardmodus biedt toegang tot functies die zijn vereist voor
veelgebruikte bewerkingen. Er worden geen geavanceerde opties
weergegeven.
10
Als de ingeschakelde modules correct werken, zijn ze voorzien van
een groen vinkje. Als dit niet het geval is, wordt een rood uitroepteken
of een oranje waarschuwingspictogram weergegeven en wordt
aanvullende informatie over de module weergegeven in het bovenste
deel van het venster. Tevens ziet u hier mogelijke oplossingen voor het
probleem met de module. U kunt de status van individuele modules
wijzigen door op Instellingen in het hoofdmenu te klikken en op de
gewenste module te klikken.
3.1.2 Te volgen procedure als het programma niet correct werkt
AlsESET Smart Security een probleem in een van de beveiligingsmodules
detecteert, wordt dit gemeld in het venster Beveiligingsstatus. Ook
wordt hier een mogelijke oplossing voor het probleem aangeboden.
3.3 Instellingen voor vertrouwde zones
Als het niet mogelijk is om het probleem op te lossen door middel van
de lijst met bekende problemen en oplossingen, klikt u op Help en ondersteuning om toegang te krijgen tot de Help‑bestanden of om
de knowledgebase te doorzoeken. Als u nog steeds geen oplossing
kunt vinden, verstuurt u een verzoek om ondersteuning naar de
klantenservice van ESET. Op basis van deze feedback kunnen onze
specialisten snel reageren op uw vragen en u op eectieve wijze van
advies ten aanzien van het probleem voorzien.
3.2 Update-instellingen
Het uitvoeren van updates voor de database met viruskenmerken
en voor programmaonderdelen vormt een belangrijk onderdeel van
de complete beveiliging tegen schadelijke code. Besteed speciale
aandacht aan de configuratie en werking van het updateproces.
Selecteer Update in het hoofdmenu en klik vervolgens op Database viruskenmerken bijwerken in het hoofdvenster van het programma
om direct te controleren of een nieuwe update voor de database
beschikbaar is. Klik op Gebruikersnaam en wachtwoord instellen…
om een dialoogvenster weer te geven waarin u de gebruikersnaam en
het wachtwoord invoert die u bij aanschaf hebt ontvangen.
Als de gebruikersnaam en het wachtwoord zijn ingevoerd tijdens de
installatie van ESET Smart Security, wordt u er hier niet om gevraagd.
Configuratie van een vertrouwde zone is een belangrijke stap bij het
beveiligen van uw computer in een netwerkomgeving. U kunt andere
gebruikers toegang tot uw computer verlenen door de vertrouwde zone
zodanig te configureren dat delen is toegestaan. Klik op Instellingen>
Persoonlijke firewall > De beveiligingsmodus van uw computer
in het netwerk wijzigen... Er wordt een venster geopend waarmee
u de instellingen van de beveiligingsmodus van de computer kunt
configureren in het daadwerkelijke netwerk of de daadwerkelijke zone.
Detectie van de vertrouwde zone vindt plaats na installatie van
ESET Smart Security of nadat de computer is aangesloten op een
nieuw netwerk. Daarom is het in de meeste gevallen niet nodig
de vertrouwde zone te definiëren. Standaard wordt er bij detectie
van een nieuwe zone een dialoogvenster weergegeven waarin het
beveiligingsniveau voor die zone kan worden ingesteld.
Het venster Geavanceerde instellingen (dat kan worden geopend
door op F5 te drukken) bevat andere gedetailleerde updateopties.
De vervolgkeuzelijst Updateserver: moet worden ingesteld
op Automatisch kiezen. U kunt geavanceerde updateopties
configureren, met inbegrip van de updatemodus, proxyservertoegang,
toegang tot updates op een lokale server en het maken van kopieën
van viruskenmerken (in ESET Smart Security Business Edition) door op
de knop Instellingen… te klikken.
11
Waarschuwing! Een onjuiste configuratie van vertrouwde zones kan
een beveiligingsrisico opleveren voor uw computer.
OPMERKING: standaard wordt aan werkstations in een vertrouwde
zone toegang verleend tot gedeelde bestanden en printers, is inkomende
RPC‑communicatie ingeschakeld en is tevens het gebruik van Extern
bureaublad mogelijk.
3.4 Proxyserver instellen
Als u een proxyserver gebruikt om verbinding te maken met internet
op een systeem waarop gebruik wordt gemaakt van ESET Smart
Security, moet dit worden gespecificeerd in de geavanceerde
instellingen (F5). U kunt het configuratievenster Proxyserver openen
door in Geavanceerde instellingen op Overige > Proxyserver te
klikken. Schakel het selectievakje Proxyserver in en voer het IP‑adres
en de poort van de proxyserver in, samen met de verificatiegegevens.
3.5 Instellingen beveiligen
Instellingen van ESET Smart Security kunnen heel belangrijk zijn vanuit
het gezichtspunt van het beveiligingsbeleid binnen uw organisatie.
Onbevoegde wijzigingen kunnen de stabiliteit en beveiliging van uw
systeem in gevaar brengen. U kunt de instellingsparameters met een
wachtwoord beveiligen door naar het hoofdmenu te gaan en op
Instellingen > Volledige structuur voor geavanceerde instellingen
invoeren... > Gebruikersinterface> Instellingsbeveiliging te klikken
en vervolgens op de knop Wachtwoord invoeren... te klikken.
Voer een wachtwoord in, bevestig dit door het opnieuw te typen
en klik op OK. Dit wachtwoord is vereist voor alle toekomstige
wijzigingen in de instellingen van ESET Smart Security.
Als deze informatie niet beschikbaar is, kunt u een poging starten
om automatisch instellingen voor de proxyserver voor ESET Smart
Security te detecteren. Dit doet u door op de knop Proxyserver
detecteren te klikken.
OPMERKING: Proxyserveropties voor verschillende updateprofielen
kunnen verschillen. Als dit het geval is, configureert u de proxyserver
in de instellingen voor geavanceerde update.
12
4. Werken met ESET Smart Security
4.1 Antivirus- en antispywarebeveiliging
Antivirusbeveiliging biedt bescherming tegen kwaadwillende
systeemaanvallen door middel van controle over bestanden, e‑mail
en internetcommunicatie. Als een bedreiging via schadelijke code
wordt gedetecteerd, kan de antivirusmodule deze onschadelijk maken
door de code eerst te blokkeren en deze vervolgens op te schonen, te
verwijderen of in quarantaine te plaatsen.
4.1.1 Real-timebeveiliging van bestandssysteem
Met real‑timebeveiliging van bestandssysteem worden alle gebeurtenissen
met betrekking tot antivirusbeveiliging in het systeem gecontroleerd. Alle
bestanden worden gescand op schadelijke code op het moment dat ze op
de computer worden geopend, gemaakt of uitgevoerd. Real‑timebeveiliging
van bestandssysteem wordt uitgevoerd bij het opstarten van het systeem.
4.1.1.1 Besturingsinstellingen
Met de real‑timebestandssysteembeveiliging worden alle typen media
gecontroleerd. De besturing wordt geactiveerd door verschillende
gebeurtenissen. Bij de besturing wordt gebruikgemaakt van de
detectiemethoden van de ThreatSense‑technologie (zoals beschreven in
Parameters voor ThreatSense‑engine instellen). Het besturingsgedrag kan
verschillen voor nieuwe bestanden en bestaande bestanden. Voor nieuwe
bestanden is het mogelijk een hoger besturingsniveau in te stellen.
4.1.1.1.3 Aanvullende ThreatSense-parameters voor nieuwe en
gewijzigde bestanden
De waarschijnlijkheid van infectie is bij nieuwe bestanden in
verhouding hoger dan bij bestaande bestanden. Daarom controleert
het programma deze bestanden met aanvullende scanparameters.
Behalve algemene, op viruskenmerken gebaseerde scanmethoden
wordt ook geavanceerde heuristiek gebruikt, waardoor de
detectiepercentages sterk verbeteren. Behalve nieuwe bestanden
worden ook zelfuitpakkende bestanden (SFX) en programma's voor
runtime‑compressie (intern gecomprimeerde uitvoerbare bestanden)
gescand. Archieven worden standaard tot maximaal tien niveaus
gescand en worden gecontroleerd ongeacht hun grootte. Schakel
de optie Standaardinstellingen voor archieven scannen uit om de
scaninstellingen voor archieven te wijzigen.
4.1.1.1.4 Geavanceerde instellingen
Teneinde het systeem minimaal te belasten bij gebruik van
real‑timebeveiliging, worden bestanden die reeds zijn gescand,
niet opnieuw gescand (tenzij ze zijn gewijzigd). Bestanden worden
direct na elke update van de database met viruskenmerken opnieuw
gescand. Dit gedrag kan worden geconfigureerd via de optie
Geoptimaliseerd scannen. Als deze optie is uitgeschakeld, worden
alle bestanden gescand wanneer ze worden geopend.
Real‑timebeveiliging wordt standaard gestart bij het opstarten
van het besturingssysteem, waardoor ononderbroken scannen
mogelijk is. In speciale gevallen (zoals bij conflicten met een andere
real‑timescanner), kan de real‑timebeveiliging worden beëindigd door
de optie Automatisch real-timebeveiliging van bestandssysteem
starten uit te schakelen.
4.1.1.1.1 Te scannen media
Standaard worden alle typen media gescand op mogelijke bedreigingen.
Lokale stations – Hiermee worden alle vaste‑schijfstations van het
systeem bestuurd.
Verwisselbare media – Diskettes, USB‑opslagapparaten, enzovoort.
Netwerkstations – Hiermee worden alle gekoppelde stations gescand.
Wij adviseren u de standaardinstellingen te handhaven en deze alleen in
specifieke gevallen te wijzigen, bijvoorbeeld als het scannen van bepaalde
media tot aanzienlijke vertragingen in degegevensoverdracht leidt.
4.1.1.1.2 Scannen op basis van gebeurtenissen
Standaard worden alle bestanden gescand op het moment dat
ze worden geopend, uitgevoerd of gemaakt. Wij adviseren u de
standaardinstellingen te handhaven aangezien deze het hoogste
niveau van real‑timebeveiliging voor uw computer bieden.
Standaard wordt tijdens het uitvoeren van bestanden geen gebruik
gemaakt van geavanceerde heuristiek. In bepaalde gevallen
kan het echter nodig zijn om deze optie in te schakelen (door de
optie Geavanceerde heuristiek voor uitvoeren bestanden in te
schakelen). Als u dat doet, worden sommige programma's mogelijk
trager uitgevoerd vanwege de extra belasting van het systeem.
4.1.1.2 Opschoonniveaus
De real‑timebeveiliging heeft drie opschoonniveaus (u opent deze
door op de knop Instellingen... in de sectie Real-timebeveiliging van bestandssysteem te klikken en vervolgens op Opschonen te klikken).
• Bij het eerste niveau wordt een waarschuwingsvenster met
beschikbare opties weergegeven voor elke gevonden infiltratie.
Degebruiker moet een actie kiezen voor elke afzonderlijke
infiltratie. Dit niveau is bedoeld voor meer gevorderde gebruikers
die weten welke stappen zij moeten ondernemen in het geval van
een infiltratie.
• Bij het standaardniveau wordt automatisch een vooraf gedefinieerde
actie gekozen en uitgevoerd (aankelijk van het type infiltratie).
Het detecteren en verwijderen van een geïnfecteerd bestand wordt
aangegeven via een informatiebericht in de rechterbenedenhoek
van het scherm. Er wordt echter geen automatische actie
uitgevoerd als de infiltratie zich binnen een archief bevindt dat
tevens schone bestanden bevat of als voor object geen vooraf
gedefinieerde actie beschikbaar is.
• Het derde niveau is het meest 'agressieve': alle geïnfecteerde
objecten worden opgeschoond. Aangezien dit niveau zou kunnen
resulteren in het verlies van geldige bestanden, adviseren wij dit
alleen in specifieke situaties te gebruiken.
De optie Diskettetoegang biedt controle over de opstartsector van de
diskette als dit station wordt geactiveerd. De optie Afsluiten computer
biedt controle over de opstartsectoren van de vaste schijf tijdens het
afsluiten van de computer. Hoewel opstartvirussen vandaag de dag
nog maar weinig voorkomen, adviseren wij deze opties ingeschakeld
te houden, aangezien de kans op infectie door een opstartvirus uit
andere bronnen blijft bestaan.
13
4.1.1.3 Wanneer moet de configuratie voor
real-timebeveiliging worden gewijzigd?
Real‑timebeveiliging vormt het meest essentiële onderdeel van het
onderhouden van een veilig systeem. Wees daarom voorzichtig bij
het wijzigen van de bijbehorende parameters. Wij adviseren u de
parameters alleen te wijzigen in specifieke situaties. Als er bijvoorbeeld
een conflict is met een bepaalde toepassing of real‑timescanner van een
ander antivirusprogramma.
Na installatie van ESET Smart Security zijn alle instellingen
geoptimaliseerd om gebruikers een zo hoog mogelijk niveau van
systeembeveiliging te bieden. U kunt de standaardinstellingen
herstellen door op de knop Standaard in de rechterbenedenhoek
van het venster Real-timebeveiliging van bestandssysteem
(Geavanceerde instellingen > Antivirus en antispyware > Real-
timebeveiliging van bestandssysteem) te klikken.
4.1.1.4 Real-timebeveiliging controleren
U kunt controleren of real‑timebeveiliging werkt en virussen worden
gedetecteerd door middel van een testbestand van eicar.com.
Dit testbestand is een speciaal onschadelijk bestand dat door alle
antivirusprogramma's kan worden gedetecteerd. Het bestand is
gemaakt door het bedrijf EICAR (European Institute for Computer
Antivirus Research) om de werking van antivirusprogramma's
te testen. Het bestand eicar.com kan worden gedownload van
http://www.eicar.org/download/eicar.com
OPMERKING: voordat u een real‑timebeveiligingscontrole kunt
uitvoeren, moet u de firewall uitschakelen. Als de firewall is
ingeschakeld, wordt het bestand gedetecteerd en wordt voorkomen
dat testbestanden worden gedownload.
4.1.1.5 Te volgen procedure als real-timebeveiliging niet werkt
In het volgende hoofdstuk worden probleemsituaties beschreven
die zich kunnen voordoen bij het gebruik van real‑timebeveiliging en
enkele oplossingen hiervoor.
Real-timebeveiliging is uitgeschakeld
Als real‑timebeveiliging per ongeluk door de gebruiker is uitgeschakeld,
moet deze opnieuw worden geactiveerd. U kunt real‑timebeveiliging
opnieuw activeren door naar Instellingen > Antivirus en antispyware
te gaan en op Inschakelen te klikken in de sectie Real-timebeveiliging
van bestandssysteem van het hoofdvenster van het programma.
Als real-timebeveiliging geen detecties uitvoert en geen infiltraties
opschoont
Controleer of er andere antivirusprogramma's zijn geïnstalleerd
op de computer. Als twee programma's voor real‑timebeveiliging
tegelijkertijd zijn geactiveerd, kunnen deze conflicteren. Wij adviseren
u alle andere antivirusprogramma's van uw systeem te verwijderen.
Real-timebeveiliging wordt niet gestart
Als real‑timebeveiliging niet wordt gestart bij het opstarten van
het systeem (en de optie Automatisch real-timebeveiliging van bestandssysteem starten is ingeschakeld), is er mogelijk een conflict
met een ander programma opgetreden. Als dit het geval is, raadpleegt
u de specialisten van de klantenservice van ESET.
4.1.2 Beveiliging van e-mailclient
E‑mailbeveiliging biedt controle over e‑mailcommunicatie die
wordt ontvangen via het POP3‑protocol. Met behulp van het
invoegtoepassingsprogramma voor Microsoft Outlook biedt ESET
Smart Security controle over alle communicatie via de e‑mailclient
(POP3, MAPI, IMAP, HTTP). Bij het onderzoeken van binnenkomende
berichten maakt het programma gebruik van alle geavanceerde
scanmethoden die beschikbaar zijn via de ThreatSense‑scanengine.
Dit betekent dat schadelijke programma's worden gedetecteerd nog
voordat deze worden vergeleken met de database met viruskenmerken.
Het scannen van communicatie via het POP3‑protocol gebeurt
onaankelijk van de gebruikte e‑mailclient.
4.1.2.1 POP3-controle
Het POP3‑protocol is het meest gebruikte protocol voor het ontvangen
van e‑mailcommunicatie in een e‑mailclienttoepassing. ESET Smart
Security biedt beveiliging van dit protocol ongeacht de gebruikte
e‑mailclient.
De module die deze controle verzorgt, wordt automatisch gestart bij
het opstarten van het besturingssysteem en is vervolgens actief in het
geheugen. De module werkt alleen goed als deze is ingeschakeld. POP3‑
controle wordt automatisch uitgevoerd zonder dat de e‑mailclient opnieuw
hoeft te worden geconfigureerd. Standaard wordt alle communicatie
op poort 110 gescand, maar andere communicatiepoorten kunnen zo
nodig worden toegevoegd. Poortnummers moeten van elkaar worden
gescheiden door een komma.
Gecodeerde communicatie wordt niet gecontroleerd.
Als real‑timebeveiliging niet wordt gestart bij het opstarten van het
systeem, komt dit waarschijnlijk doordat de optie Automatisch real-timebeveiliging van bestandssysteem starten is uitgeschakeld.
Ukunt deze optie inschakelen door naar Geavanceerde instellingen (F5)
te gaan en op Real-timebeveiliging van bestandssysteem te klikken
in Geavanceerde instellingen. Controleer in de sectie Geavanceerde
instellingen onder in het venster of het selectievakje Automatisch
real-timebeveiliging van bestandssysteem starten is ingeschakeld.
14
4.1.2.1.1 Compatibiliteit
Bij bepaalde e‑mailprogramma's kunt u problemen ondervinden
met POP3‑filtering (bij het ontvangen van berichten via een trage
internetverbinding kunnen bijvoorbeeld time‑outs optreden vanwege
controles). In dat geval wijzigt u de manier waarop de controle
plaatsvindt. Het verlagen van het controleniveau kan de snelheid
van het opschoonproces bevorderen. U kunt het controleniveau van
POP3‑filtering aanpassen door naar Antivirus en antispyware >
E-mailbeveiliging > POP3 > Compatibiliteit te gaan.
4.1.2.2 Integratie met e-mailclients
Door integratie van ESET Smart Security met e‑mailclients neemt
het niveau van actieve beveiliging tegen schadelijke code in
e‑mailberichten toe. Als uw e‑mailclient wordt ondersteund, kan
deze integratie worden ingeschakeld in ESET Smart Security. Als
integratie is geactiveerd, wordt de antispamwerkbalk van ESET
Smart Security rechtstreeks in de e‑mailclient ingevoegd, waardoor
een eciëntere e‑mailbeveiliging mogelijk wordt. De integratie‑
instellingen zijn beschikbaar via Instellingen > Volledige structuur
voor geavanceerde instellingen invoeren... > Overige > Integratie
met e-mailclients. In dit dialoogvenster kunt u integratie met
de ondersteunde e‑mailclients activeren. Enkele e‑mailclients die
momenteel worden ondersteund zijn Microsoft Outlook, Outlook
Express, Windows Mail, Windows Live Mail en Mozilla Thunderbird.
Schakel de optie Controle bij wijziging inhoud Postvak IN uitschakelen in
als het systeem trager wordt tijdens het werken met de e‑mailclient.
Dit kan bijvoorbeeld gebeuren wanneer u e‑mailberichten downloadt
uit het archief Kerio Outlook Connector.
U kunt e‑mailbeveiliging starten door het selectievakje E-mailbeveiliging
inschakelen bij Geavanceerde instellingen (F5) > Antivirus en
antispyware > E-mailbeveiliging in te schakelen.
Als Maximale eciëntie is ingeschakeld, worden infiltraties uit
geïnfecteerde bestanden verwijderd en wordt informatie over
de infiltratie ingevoegd vóór het oorspronkelijke onderwerp van
het e‑mailbericht (de optie Verwijderen of Opschonen moet zijn
geactiveerd, of Volledig opschonen of Standaard opschonen moet
zijn ingeschakeld).
Gemiddelde compatibiliteit wijzigt de manier waarop berichten
worden ontvangen. Berichten worden geleidelijk naar de e‑mailclient
verzonden en nadat het laatste deel van het bericht is overgedragen,
wordt het bericht gescand op infiltraties. Het risico van infectie
neemt echter toe bij dit controleniveau. Het opschoonniveau
en de aandeling van meldingen (waarschuwingsberichten die
worden toegevoegd aan de onderwerpregel en de hoofdtekst van
e‑mailberichten) is gelijk aan de instelling voor maximale eciëntie.
Met het niveau Maximale compatibiliteit wordt de gebruiker via
een waarschuwingsvenster op de hoogte gebracht van de ontvangst
van een geïnfecteerd bericht. Er wordt geen informatie over
geïnfecteerde bestanden toegevoegd aan de onderwerpregel of aan de
hoofdtekst van afgeleverde e‑mailberichten en infiltraties worden niet
automatisch verwijderd. Het verwijderen van infiltraties moet worden
uitgevoerd door de gebruiker vanaf de e‑mailclient.
4.1.2.2.1 Meldingen toevoegen aan de hoofdtekst van een
e-mailbericht
Elk e‑mailbericht dat wordt gecontroleerd door ESET Smart Security
kan worden gemarkeerd door toevoeging van een bericht aan het
onderwerp of aan de hoofdtekst van het e‑mailbericht. Door deze
functie neemt de geloofwaardigheid voor de geadresseerde toe en
als een infiltratie wordt gedetecteerd, wordt waardevolle informatie
verstrekt over het bedreigingsniveau van een specifiek e‑mailbericht
of een bepaalde afzender.
De opties voor deze functionaliteit zijn te vinden in de sectie
Geavanceerde instellingen > Antivirus en antispyware >
Beveiliging van e-mailclient. Het programma kan meldingen
toevoegen aan ontvangen en gelezen e-mail, en meldingen
toevoegen aan verzonden e-mail. Gebruikers hebben bovendien
de mogelijkheid om te kiezen of meldingen moeten worden
toegevoegd aan alle e‑mailberichten, alleen aan geïnfecteerde
e‑mailberichten of aan helemaal geen e‑mailberichten. ESET Smart
Security stelt de gebruiker tevens in staat meldingen toe te voegen
aan het oorspronkelijke onderwerp van geïnfecteerde berichten. Als
umeldingen wilt toevoegen aan het onderwerp, schakelt u de opties
Opmerking toevoegen aan onderwerp van ontvangen en gelezen
geïnfecteerde e-mail en Opmerking toevoegen aan onderwerp
verzonden geïnfecteerde e-mail in.
De inhoud van de meldingen kan worden gewijzigd in het veld
Sjabloon dat is toegevoegd aan het onderwerp van geïnfecteerde
e‑mailberichten. De bovengenoemde wijzigingen kunnen helpen
bij het automatiseren van het filteren van geïnfecteerde e‑mail,
15
Loading...
+ 34 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.