Eset SMART SECURITY 4 User Manual [uk]

Посібник користувача
Microsoft® Windows® 7/
Vista/XP/2000/2003/2008
Авторські права © 2009 ESET, spol. sr. o.
ESET Smart Security 4 розроблено компанією ESET, spol. s r.o. Для отримання докладнішої інформації відвідайте www.eset.com.ua. Усі права захищено. Забороняється відтворювати, зберігати вінформаційно-пошуковій системі або передавати убудь-якій формі та будь-якими засобами (електронними, механічними, шляхом фотокопіювання, запису, сканування чи іншим чином) будь-яку частину цієї документації без письмового дозволу автора. ESET, spol. s r.o. зберігає за собою право змінювати без попередження будь-яке описане програмне забезпечення.
Служба підтримки клієнтів вусьому світі: www.eset.eu/support Служба підтримки клієнтів уПівнічній Америці: www.eset.com/support
РЕД.20090706-001
Зміст
1. ESET Smart Security 4 .............................4
1.1 Що нового ...................................................................4
1.2 Вимоги до системи ...................................................... 5
2. Інсталяція.............................................6
2.1. Типова інсталяція ........................................................6
2.2. Вибіркова інсталяція .................................................... 7
2.3 Використання початкових параметрів .......................... 9
2.4 Введення імені користувача та пароля ......................... 9
2.5 Перевірка комп’ютера за вимогою ............................... 9
3. Посібник для початківців .................... 10
3.1 Огляд інтерфейсу користувача – режими .....................10
3.1.2 Що робити, якщо програма не працює
3.2 Настройка оновлень ....................................................11
3.3 Настройка довіреної зони ............................................11
3.4 Настройка проксі-сервера ........................................... 12
3.5 Захист параметрів ...................................................... 12
4. Робота зпрограмою ESET Smart Security
4.1 Захист від вірусів ішпигунських програм..................... 13
4.1.1 Захист файлової системи врежимі
4.1.1.1.3 Додаткові параметри ThreatSense для
4.1.1.3 Зміна конфігурації захисту врежимі
4.1.1.4 Перевірка захисту врежимі реального часу ........14
4.1.1.5 Що робити, якщо захист врежимі реального
4.1.2.1.1 Сумісність............................................................15
4.1.2.2 Інтеграція зпоштовими клієнтами ......................15
4.1.2.2.1 Додавання повідомлень-ознак до тіла
поштових повідомлень .......................................15
4.1.3.1.2 Веб-браузери.......................................................17
..............................13
4.1.4.2 Об’єкти перевірки................................................18
4.1.4.3 Профілі перевірки ...............................................18
4.1.5 Фільтрація протоколів .........................................18
4.1.5.1 SSL .......................................................................18
4.1.5.1.1 Довірені сертифікати ...........................................19
4.1.5.1.2 Виключені сертифікати .......................................19
4.1.6.2 Параметри ..........................................................19
4.1.6.5 Обмеження .........................................................21
4.1.6.6 Інше ....................................................................21
4.1.7 Виявлено загрозу ................................................21
4.2 Персональний брандмауер .........................................22
4.2.1 Режими фільтрації ............................................. 22
4.2.3 Вимкнути фільтрацію: дозволити весь трафік .... 22
4.2.4 Настройка та використання правил ................... 22
4.2.4.1 Створення нових правил .................................... 23
4.2.4.2 Зміна правил ...................................................... 23
4.2.6 Встановлення підключення – виявлення ........... 24
4.3 Захист від спаму .........................................................24
4.3.1 Самонавчання антиспаму .................................. 25
4.4 Оновлення програми ..................................................25
4.4.1 Настройка оновлень .......................................... 26
4.4.1.1 Профілі оновлення ............................................. 26
4.4.1.2 Додаткові параметри оновлення ....................... 26
4.4.1.2.1 Режим оновлення............................................... 26
4.4.1.2.2 Проксі-сервер ..................................................... 27
4.4.1.2.3 Підключення до локальної мережі ..................... 27
4.4.1.2.4 Створення дзеркала оновлення ......................... 28
4.4.1.2.4.1 Оновлення із дзеркала ....................................... 28
4.4.1.2.4.2 Усунення неполадок під час оновлення
4.5 Завдання за розкладом .............................................. 30
4.5.1 Призначення запланованих завдань .................. 30
4.5.2 Створення нових завдань ...................................30
4.6 Карантин .................................................................... 31
4.6.1 Переміщення файлів укарантин ......................... 31
4.6.2 Відновлення зкарантину .................................... 31
4.6.3 Відправка файлів зкарантину на аналіз ..............31
4.7 Журнали..................................................................... 31
4.7.1 Ведення журналів .............................................. 32
4.8 Інтерфейс користувача ...............................................32
4.9 ThreatSense.Net .......................................................... 33
4.9.3 Надсилання ....................................................... 35
4.10 Віддалене адміністрування .........................................35
4.11 Ліцензія ......................................................................36
5. Досвідчений користувач ..................... 37
5.1 Настройка проксі-сервера ........................................... 37
5.2 Експорт/імпорт параметрів .........................................37
5.2.1 Експорт параметрів ............................................ 37
5.2.2 Імпорт параметрів .............................................. 37
5.3 Командна строка ........................................................38
5.4 ESET SysInspector ........................................................38
5.4.1 Інтерфейс користувача та використання
5.4.1.4 SysInspector як компонент
5.5 ESET SysRescue ...........................................................41
5.5.1 системні вимоги .................................................41
6. Глосарій ............................................. 43
6.1 Типи проникнень ........................................................43
6.1.2 Хробаки.............................................................. 43
6.2 Типи віддалених атак................................................. 44
6.3 Електронна пошта ..................................................... 45
6.3.1 Реклама .............................................................. 46
6.3.2 Містифікації ....................................................... 46
6.3.3 Фішинг ...............................................................46
6.3.4 Як розпізнати спам ............................................. 46
6.3.4.1 Правила .............................................................46
6.3.4.2 Байєсовський фільтр ..........................................46
6.3.4.3 Білий список ...................................................... 47
6.3.4.4 Чорний список ................................................... 47
6.3.4.5 Контроль на сервері ........................................... 47
1. ESET Smart Security 4
ESET Smart Security 4 – це перший представник нового підходу до дійсно інтегрованого захисту комп’ютера. Він поєднав усобі швидкість іточність ESET NOD32 Antivirus, що гарантується найновішою версією сканера ThreatSense®, ігнучкість настройки персонального брандмауера та антиспам-модулю. Результатом цього єінтелектуальна система, що постійно оберігає комп’ютер від атак ішкідливих програм.
ESET Smart Security відрізняється від невдалого поєднання різних продуктів водному пакеті, який пропонують інші продавці. Церезультат тривалої роботи над поєднанням максимального захисту та мінімального використання системних ресурсів. Передові технології на базі штучного інтелекту здатні проактивно блокувати проникнення вірусів, шпигунських ітроянських програм, хробаків, рекламного ПЗ, руткітів та інших атак зІнтернету, не зменшуючи продуктивність системи та не порушуючи роботу комп’ютера.
1.1 Що нового
Великий досвід наших експертів із розробки програмного забезпечення втілено вповністю новій архітектурі програми ESETSmart Security, яка гарантує максимальний рівень виявлення загроз із мінімальними вимогами до системи. Це комплексне рішення безпеки містить модулі зкількома додатковими функціями. Нижче подано короткий огляд цих модулів.
• Антивірусний та антишпигунський захист
Модуль побудовано на основі механізму сканування ThreatSense®, який вперше було застосовано увідзначеній багатьма нагородами антивірусній системі NOD32 Antivirus. Механізм ThreatSense® оптимізовано та вдосконалено відповідно до нової архітектури ESET Smart Security.
Функція Опис
Удосконалене очищення
Режим фонової перевірки
Менші файли оновлень
Захист популярних клієнтів електронної пошти
Зараз антивірусна система за допомогою інтелектуальних технологій автоматично очищує та видаляє більшість виявлених проникнень, не вимагаючи втручання користувача.
Перевірку комп’ютера можна запустити уфоновому режимі, не сповільнюючи роботу.
Завдяки оптимізації ядра розмір файлів оновлення став меншим, ніж уверсії 2.7. Окрім цього, удосконалено захист файлів оновлення від пошкодження.
Наразі можна перевіряти вхідну пошту не лише вMS Outlook, а й вOutlook Express, Windows Mail, Windows Live Mail та Mozilla Thunderbird.
• Персональний брандмауер
Персональний брандмауер перевіряє весь трафік між захищеним комп’ютером та іншими комп’ютерами вмережі. Нижче наведено перелік додаткових функцій персонального брандмауера ESET.
Функція Опис
Перевірка мережевих зв’язків на низькому рівні
Підтримка IPv6 Персональний брандмауер відображає
Моніторинг виконуваних файлів
Перевірка файлів, інтегрована зпротоколами програм HTTP таPOP3.
Система виявлення проникнень
Підтримка режимів: інтерактивний, режим на основі політики, навчання, автоматичний та автоматичний звиключеннями
Замінює вбудований брандмауер Windows
Перевірка мережевого зв’язку на рівні каналу передачі даних дозволяє персональному брандмауеру ESET блокувати різноманітні атаки, які віншому випадку було бнеможливо виявити.
адреси IPv6 ідозволяє користувачам створювати для них правила.
Моніторинг змін увиконуваних файлах для боротьби із зараженням. Можна дозволити зміну файлів для програм зцифровим підписом.
Перевірка файлів, інтегрована впротоколи програм HTTP та POP3. Користувачі захищені під час перегляду веб-сторінок або завантаження електронних листів.
Можливість розпізнавати характер мережного зв’язку та різних типів мережних атак, а також можливість автоматичної заборони такого зв’язку.
Користувачі можуть настроїти брандмауер на автоматичне виконання дій або, за потреби, визначати правила інтерактивно. Зв’язок урежимі на основі політики виконується відповідно до правил, які було встановлено користувачем або адміністратором мережі. У режимі навчання правила створюються та зберігаються автоматично. Його доцільно використовувати для початкової конфігурації брандмауера.
Замінює вбудований брандмауер Windows, а також взаємодіє із Центром безпеки Windows, завдяки чому користувачі завжди поінформовані про свій статус безпеки. При інсталяції ESET Smart Security вимикає встроєний брандмауер Windows, який за замовчуванням активовано.
Інші другорядні вдосконалення
4
– Прямий доступ до файлових систем для
досягнення високої швидкості та великої пропускної здатності.
– Блокування доступу до інфікованих
файлів
– Оптимізація взаємодії із Центром
безпеки Windows, включаючи Vista.
• Антиспам
Антиспам ESET фільтрує небажані електроні листи ітаким чином підвищує безпеку та зручність користування електронними засобами зв’язку.
Функція Опис
Оцінка вхідної пошти
Усі вхідні листи електронної пошти отримують рейтингову оцінку від 0 (не спам) до 100 (спам) балів івідповідно переміщуються до папки небажаної пошти або до спеціальної папки, створеної користувачем. Можна також виконати паралельну перевірку вхідних листів електронної пошти.
Підтримка різноманітних методів перевірки
Повна інтеграція зпоштовими клієнтами
– Байєсовський аналіз – Перевірка на основі правил – Перевірка вглобальній базі даних
Захист від спаму забезпечується користувачам поштових клієнтів Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail та Mozilla Thunderbird.
Можливість вибору спаму вручну
Існує можливість установити/зняти прапорець для позначення електронного листа як спам.
Інтерфейс користувача
Інтерфейс користувача відтепер дає можливість працювати внеграфічному режимі, уякому можна керувати ESET Smart Security за допомогою клавіатури. Підвищена сумісність із програмою для читання екрана допомагає користувачам зі слабким зором ефективніше керувати програмою.
1.2 Вимоги до системи
Для нормальної роботи програми ESET Smart Security та ESET Smart Security Business Edition система повинна відповідати вимогам до програмного та апаратного забезпечення, наведеним нижче.
ESET Smart Security:
Windows 2000, XP 400МГц 32-розрядний/64-розрядний (x86/x64)
128МБ оперативної пам’яті (ОЗП) 130МБ вільного місця на диску Super VGA (800×600)
Windows 7, Vista 1ГГц 32-розрядний/64-розрядний (x86/x64)
512МБ оперативної пам’яті (ОЗП) 130МБ вільного місця на диску Super VGA (800×600)
• Інші
Функція Опис
ESET SysRescue ESET SysRescue дозволяє користувачу
створити завантажувальний компакт-диск, DVD-диск або USB-пристрій із системою ESET Smart Security, що може працювати незалежно від операційної системи. Ці пристрої краще використовувати для очищення системи від проникнень, які важко видалити.
ESET SysInspector ESET SysInspector, програма, яка ретельно
перевіряє комп’ютер, тепер інтегрована безпосередньо вESET Smart Security. Якщо зв’язатися знашою службою підтримки клієнтів за допомогою команди «Довідка іпідтримка > Запит підтримки» (рекомендовано), можна додати знімок стану комп’ютера, створений за допомогою ESET SysInspector.
Захист документів Модуль захисту документів перевіряє
документи Microsoft Oce перед їх відкриттям, а також файли, які автоматично завантажуються Internet Explorer, такі як елементи Microsoft ActiveX.
ESET Smart Security Business Edition:
Windows 2000, 2000 Server, XP, 2003Server
400МГц 32-розрядний/64-розрядний (x86/x64) 128МБ оперативної пам’яті (ОЗП) 130МБ вільного місця на диску Super VGA (800×600)
Windows 7, Vista, Windows Server2008
1ГГц 32-розрядний/64-розрядний (x86/x64) 512МБ оперативної пам’яті (ОЗП) 130МБ вільного місця на диску Super VGA (800×600)
Self Defense Нова технологія Self Defense захищає
компоненти ESET Smart Security від спроб видалення або неправильного вимкнення.
5
2. Інсталяція
Після придбання програму Eset Smart Security можна завантажити на веб-сайті ESET. Вона надається як інсталяційний пакет ess_nt**_***.msi (ESET Smart Security) або essbe_nt**_***.msi (ESET Smart Security Business Edition). Після запуску інсталятора майстер інсталяції допоможе виконати базові настройки. Залежно від рівня деталізації параметрів, можливі два типи інсталяції:
1. Типова інсталяція
2. Вибіркова інсталяція
Наступний крок інсталяції – настройка системи завчасного попередження ThreatSense.Net. За допомогою даної системи ESET безперервно отримує сповіщення про нові загрози відразу після їх виникнення, що сприяє швидкому захисту систем користувачів. Система дозволяє надсилати нові підозрілі файли до антивірусної лабораторії ESET, де вони аналізуються, обробляються та додаються до вірусних баз даних.
2.1. Типова інсталяція
Типова інсталяція рекомендована для користувачів, які хочуть інсталювати ESET Smart Security зпараметрами за замовчуванням. Ці параметри забезпечують максимальний рівень захисту, що підходить тим користувачами, які не хочуть вдаватися уподробиці настройки.
Перший (і дуже важливий) крок – введення імені користувача та пароля для автоматичного оновлення програми. Це відіграє важливу роль узабезпеченні постійного захисту системи.
За замовчуванням, установлюється прапорець Увімкнути систему завчасного попередження ThreatSense.Net, завдяки чому цю функцію буде ввімкнено. Клацніть Додаткові параметри..., щоб змінити параметри надсилання підозрілих файлів.
Наступний крок упроцесі інсталяції – настройка Виявлення потенційно небажаних програм. Потенційно небажані програми необов’язково можуть бути зловмисними, але вони часто можуть негативно впливати на поведінку операційної системи.
Ці програми часто пов’язані зіншими програмами, тому їх буває важко помітити під час інсталяції. Хоча під час інсталяції таких програм зазвичай відображається запит про її підтвердження, вони можуть бути легко інстальовані без вашої згоди.
Введіть увідповідні поля своє Ім’я користувача та Пароль, тобто дані автентифікації, отримані після придбання чи реєстрації продукту. Якщо увас ще немає імені користувача та пароля, виберіть варіант Застосувати параметри оновлення пізніше. Дані автентифікації можна вставити пізніше убудь-який час безпосередньо за допомогою інтерфейсу програми.
6
Щоб дозволити ESET Smart Security виявляти цей тип загрози, виберіть параметр Ввімкнути виявлення потенційно небажаних програм (рекомендовано).
Останній крок урежимі типової інсталяції – підтвердження інсталяції натисканням кнопки Інсталювати.
Ввівши своє ім’я користувача іпароль, клацніть Далі, щоб
Виконати настройку підключення до Інтернету.
2.2. Вибіркова інсталяція
Вибіркова інсталяція призначена для користувачів, які мають
досвід точної настройки програм іхочуть змінити додаткові параметри під час інсталяції.
Перший крок – вибір місця інсталяції. За замовчуванням програмаінсталюється вC:\Program Files\ESET\ESET Smart Security\. Клацніть Перегляд..., щоб змінити розташування програми (нерекомендується).
У разі використання проксі-сервера його потрібно правильно настроїти, що забезпечить належне оновлення вірусної бази даних. Якщо ви не знаєте, чи використовується проксі-сервер для підключення до Інтернету, залишіть параметр за замовчуванням
Яне впевнений, чи використовується упідключенні до Інтернету проксі-сервер. Використовувати ті ж параметри, що й Internet Explorer іклацніть Далі. Якщо проксі-сервер не використовується,
виберіть відповідний параметр.
Після цього Введіть своє ім’я користувача та пароль. Цей крок схожий на той, що виконується при типовій інсталяції (див. стор. 6).
Щоб налаштувати параметри проксі-сервера, виберіть Явикористовую проксі-сервер іклацніть Далі. Введіть IP-адресу або URL свого проксі-сервера вполі Адреса. У полі Портукажіть номер порту, де проксі-сервер приймає підключення (3128 за промовчанням). Якщо проксі-сервер вимагає пройти аутентифікацію, слід ввести дійсне ім’я користувача іпароль, які надають доступ до проксі-сервера. За потреби параметри проксі­сервера можна також скопіювати зпрограми Internet Explorer. Для цього клацніть Застосувати іпідтвердіть вибір.
7
Клацніть Далі, щоб перейти до вікна Настроїти параметри автоматичного оновлення. Цей крок дозволяє визначити, як увашій системі функціонуватиме автоматичне оновлення компонентів програми. Клацніть Змінити... , щоб відкрити додаткові параметри.
Якщо оновлювати компоненти програми непотрібно, виберіть Ніколи не оновлювати компоненти програми. У разі встановлення параметра Запитувати перед завантаженням компонентів програми буде відображатися вікно підтвердження, перш ніж компоненти програми будуть завантажені. Щоб увімкнути автоматичне оновлення компонентів програми, виберіть параметр
Виконувати оновлення компонентів програми, якщо воно доступне.
Наступним кроком інсталяції євведення пароля для захисту параметрів програми. Виберіть пароль для захисту програми. Повторно введіть пароль для його підтвердження.
Кроки Конфігурація системи завчасного попередження ThreatSense.Net та Виявлення потенційно небажаних програм подібні до тих, що виконуються під час типової інсталяції, іне зазначені тут (див. стор. 6).
Останній крок урежимі вибіркової інсталяції – вибір режиму фільтрації для персонального брандмауера ESET. Доступні п’ять режимів:
• автоматичний;
• автоматичний режим із виключеннями (користувацькі правила);
• інтерактивний;
• на основі політик;
• навчання.
ПРИМІТКА. Після оновлення компонентів програми, як правило, потрібно виконати перезавантаження системи. Рекомендований параметр: У разі необхідності перезавантажити комп’ютер без
попередження.
8
Автоматичний режим рекомендований для більшості користувачів. Ввімкнено всі стандартні вихідні підключення (автоматично аналізуються звикористанням заданих параметрів), небажані вхідні підключення блокуються автоматично.
Автоматичний режим із виключеннями (користувацькі правила). Окрім функцій, доступних вавтоматичному режимі,
цей режим дозволяє користувачу додати власні правила.
Інтерактивний режим підходить для досвідчених користувачів. З’єднання обробляються на основі правил, визначених користувачем. Якщо для певної взаємодії не визначено правила, користувач отримує запит від програми про необхідну дію.
У режимі на основі політик зв’язок оцінюється на основі правил, створених адміністратором. Якщо правило відсутнє, підключення автоматично блокується, а користувач не отримує попереджуючого повідомлення. Режим на основі політик рекомендується вибирати лише адміністратору, який буде виконувати налаштування мережного зв’язку.
Режим навчання – автоматичне створення та збереження правил. Цей режим підходить для початкової конфігурації персонального брандмауера. Ніякої взаємодії зкористувачем непотрібно, оскільки ESET Smart Security зберігає правила відповідно до стандартних параметрів. Режим навчання не гарантує належного рівня безпеки та має використовуватися, доки не буде створено всіх правил для потрібних зв’язків.
На останньому кроці відображається вікно, яке вимагає підтвердження інсталяції.
2.3 Використання початкових параметрів
Під час повторної інсталяції програми ESET Smart Security відображається варіант Використовувати поточні параметри. Виберіть цей варіант, щоб перенести параметри настройки зпочаткової інсталяції внову.
2.4 Введення імені користувача та пароля
Автоматичне оновлення програми єважливим для забезпечення її оптимальної функціональності. Це можливо лише тоді, коли внастройках оновлення введені правильні ім’я користувача тапароль.
Якщо ім’я користувача та пароль не були введені під час інсталяції, можна зробити це потім. У головному вікні програми клацніть Оновлення, виберіть Настройка імені користувача та пароля... Введіть дані, отримані разом зі своєю ліцензією, увікні Дані ліцензії.
2.5 Перевірка комп’ютера за вимогою
Після інсталяції програми ESET Smart Security слід виконати перевірку комп’ютера на наявність шкідливого коду. Для швидкого запуску перевірки виберіть Перевірка комп’ютера уголовному меню, а потім виберіть Smart сканування увікні програми. Додаткову інформацію про функцію перевірки комп’ютера див. урозділі «Перевірка комп’ютера».
9
3. Посібник для початківців
У даному розділі представлено загальний опис та основні параметри програми ESET Smart Security.
3.1 Огляд інтерфейсу користувача – режими
Головне вікно програми ESET Smart Security складається здвох основних частин. Колонка зліва надає доступ до зручного увикористанні головного меню. Головне вікно програми справа служить переважно для відображення інформації відповідно до вибраних пунктів уголовному меню.
Нижче описано кнопки, розташовані уголовному меню.
Статус захисту – надання інформації про поточний статус захисту ESET Smart Security впростій для користувача формі. Урозширеному режимі відображається стан всіх модулів захисту. Клацніть модуль, щоб переглянути його поточний стан.
Перевірка комп’ютера – тут можна настроїти та запустити перевірку комп’ютера за вимогою.
Оновлення – доступ до модуля оновлення, який керує оновленнями вірусної бази даних.
Настройка – регулювання рівня безпеки комп’ютера. У разі активації розширеного режиму відображаються підменю «Антивірус та антишпигун», «Персональний брандмауер» і«Антиспам».
Інструменти – цей параметр доступний лише урозширеному режимі. Надає доступ до журналів, карантину ізапланованих завдань.
Довідка та підтримка – виберіть цей пункт, щоб отримати доступ до файлів довідки, бази знань ESET, веб-сайту ESET іформи запиту до служби підтримки клієнтів.
Графічний інтерфейс ESET Smart Security дозволяє користувачам вибирати між стандартним ірозширеним режимами. Для зміни режиму див. посилання Екран, розташоване внижній лівій частині головного вікна ESET Smart Security. Клацніть кнопку «Змінити», щоб вибрати потрібний режим відображення інформації.
У разі переходу до розширеного режиму вголовному меню відображається пункт Інструменти. У пункті «Інструменти» користувач отримує доступ до планування завдань, карантину чиперегляду файлів журналу ESET Smart Security.
ПРИМІТКА. Решта інструкцій уцьому посібнику стосуватимуться розширеного режиму.
3.1.1 Перевірка роботи системи
Щоб переглянути Стан захисту, клацніть цей пункт уверхній частині головного меню. У правій частині вікна буде відображено короткий звіт про статус роботи програми ESET Smart Security, а також з’явиться підменю зтрьома пунктами: Антивірус та антишпигун, Персональний брандмауер та Антиспам-модуль. Виберіть будь-який із цих пунктів, щоб переглянути більш детальну інформацію про відповідний модуль захисту.
Стандартний режим надає доступ до функцій, потрібних для виконання загальних операцій. Додаткові параметри уньому не відображаються.
10
Якщо активовані модулі працюють правильно, поруч із ними буде встановлено зелений прапорець. Якщо ж вони працюють неправильно, поруч із ними відображатиметься червоний знак оклику або оранжева піктограма сповіщення, а уверхній частині вікна відображатиметься додаткова інформація про модуль. Також пропонується рішення щодо усунення несправності модуля. Щоб змінити стан окремих модулів, клацніть Настройка вголовному меню, а потім виберіть потрібний модуль.
3.1.2 Що робити, якщо програма не працює належним чином
Якщо ESET Smart Security виявляє проблему вбудь-якому змодулів захисту, увікні Статус захисту відображається відповідна інформація. Тут також пропонується можливе вирішення проблеми.
Якщо проблему неможливо вирішити за допомогою виведеного на екран переліку відомих проблем ірішень, клацніть Довідка та підтримка, щоб отримати доступ до файлів довідки або здійснити пошук убазі знань. Якщо рішення все одно не вдається знайти, можна надіслати запит до служби підтримки клієнтів ESET. За допомогою отриманого запиту наші спеціалісти можуть швидко відповісти на ваші запитання ідати ефективну пораду щодо вирішення проблеми.
3.2 Настройка оновлень
Вікно Додаткові параметри (натисніть F5, щоб відкрити) містить інші детальні параметри оновлення. Сервер оновлень: урозкривному меню слід установити Автоматичний вибір. Щоб настроїти додаткові параметри оновлення, такі як режим оновлення, доступ до проксі-сервера, доступ до оновлень на локальному сервері та створення копій (ESET Smart Security Business Edition), клацніть кнопку Настройка...
3.3 Настройка довіреної зони
Настройка параметрів довіреної зони єважливим кроком для захисту комп’ютера вмережі. Настроївши довірену зону та дозволивши спільний доступ, ви можете надати іншим користувачам доступ до свого комп’ютера. Клацніть Настройка>
Персональний брандмауер > Змінити режим захисту комп’ютера вмережі... Відкриється вікно, уякому можна налаштувати
параметри захисту вашого комп’ютера впоточній мережі/зоні.
Оновлення вірусної бази даних та компонентів програми єважливою складовою частиною надання повного захисту від шкідливого коду. Приділіть особливу увагу їх конфігурації та роботі. У головному меню виберіть Оновлення, а потім клацніть Оновлення вірусної бази даних уголовному вікні програми, щоб миттєво перевірити наявність новішої бази даних для оновлення. Настройка імені користувача та пароля... відображає діалогове вікно, уякому слід ввести ім’я користувача та пароль, отримані після покупки продукту.
Якщо ім’я користувача та пароль були введенні під час інсталяції ESET Smart Security, програма не вимагатиме ввести їх на цьому етапі.
Після інсталяції ESET Smart Security або після підключення комп’ютера до нової мережі/зони відбувається пошук довіреної зони. Тому вбільшості випадків немає потреби визначати довірену зону. За замовчуванням, під час виявлення нової зони відкривається діалогове вікно для встановлення рівня захисту вцій зоні.
11
Попередження! Неправильна настройка довіреної зони може бути причиною загрози безпеки комп’ютера.
ПРИМІТКА. За замовчуванням робочим станціям із довіреної зони надається доступ до спільних файлів іпринтерів, дозволяється вхідний зв’язок RPC, а також єможливість спільного доступу до віддаленого робочого стола.
різних профілів оновлення. У такому випадку настройте проксі­сервер увікні додаткових параметрів оновлення.
3.5 Захист параметрів
Параметри ESET Smart Security можуть бути дуже важливими зточки зору політики безпеки вашої організації. Несанкціоновані зміни можуть поставити під загрозу стабільність ізахист вашої системи. Щоб установити пароль для захисту параметрів, перейдіть уголовне меню та клацніть Настройка > Відкрити все
дерево додаткових параметрів... > Інтерфейс користувача > Захист параметрів іклацніть кнопку Введіть пароль...
Введіть пароль, підтвердьте його, ввівши повторно, після чого клацніть OK. Цей пароль буде потрібний для внесення будь-яких змін до параметрів програми ESET Smart Security вмайбутньому.
3.4 Настройка проксі-сервера
Якщо підключення системи зінстальованим ESET Smart Security до Інтернету керується проксі-сервером, це слід вказати вдодаткових параметрах (F5). Для доступу до вікна настройки Проксі-сервер клацніть Різне > Проксі-сервер удереві додаткових параметрів. Установіть прапорець Використовувати проксі-сервер івведіть IP-адресу та порт проксі-сервера, а також його дані аутентифікації.
Якщо ця інформація недоступна, можна спробувати автоматично визначити параметри проксі-сервера для ESET Smart Security, клацнувши кнопку Виявити проксі-сервер.
ПРИМІТКА. Параметри проксі-сервера можуть відрізнятися для
12
4. Робота зпрограмою ESET Smart Security
4.1 Захист від вірусів ішпигунських програм
Антивірусний захист блокує атаки на систему, контролюючи взаємодію між файлами, електронною поштою та Інтернетом. Уразі виявлення загрози із шкідливим кодом антивірусний модуль ліквідує його, спершу блокуючи, а потім застосовуючи очищення, видалення або переміщення до карантину.
4.1.1 Захист файлової системи врежимі реального часу
Модуль захисту файлової системи врежимі реального часу контролює всі події всистемі, пов’язані зантивірусним захистом. Всі файли перевіряються на наявність шкідливого коду під час їх відкриття, створення або запуску на комп’ютері. Захист файлової системи врежимі реального часу активується під час запуску системи.
4.1.1.1 Настройка контролю
Модуль захисту файлової системи врежимі реального часу перевіряє усі типи носіїв, іцей контроль ініціюється різними подіями. Під час здійснення контролю використовуються способи виявлення за допомогою технології ThreatSense (як описано врозділі «Настройка параметрів механізму сканування ThreatSense»). Режими контролю можуть відрізнятися для новостворених та існуючих файлів. Для новостворених файлів можна застосувати глибший рівень контролю.
4.1.1.1.3 Додаткові параметри ThreatSense для
новостворених та змінених файлів
Порівняно зіснуючими файлами, можливість зараження новостворених або змінених файлів вища. Тому програма перевіряє ці файли звикористанням додаткових параметрів. Разом із звичайними способами перевірки на основі сигнатур, використовується також евристичний аналіз, який значно покращує виявлення загроз. Окрім новостворених файлів перевірка також виконується для саморозпакувальних архівів (SFX) та упакованих програм (стиснуті виконувані файли). За промовчанням архіви перевіряються до 10-го рівня вкладення, причому перевірка виконується незалежно від їх фактичного розміру. Щоб змінити параметри перевірки архівів, зніміть прапорець Параметри перевірки архівів за промовчанням.
4.1.1.1.4 Додаткові параметри
Щоб забезпечити мінімальне використання системних ресурсів під час використання функції захисту врежимі реального часу, файли, які вже перевірено, не перевіряються повторно (якщо тільки їх не було змінено). Файли перевіряються знову після кожного оновлення вірусної бази даних. Така поведінка настроюється за допомогою параметра Оптимізована перевірка. Якщо цю функцію вимкнуто, всі файли перевіряються щоразу, коли використовуються.
За промовчанням функція захисту врежимі реального часу активується під час запуску системи, забезпечуючи безперервну перевірку. В окремих випадках (наприклад, якщо виникає конфлікт зіншою перевіркою врежимі реального часу) функцію захисту врежимі реального часу можна зупинити, вимкнувши параметр Автоматичний запуск захисту файлової системи
врежимі реального часу.
4.1.1.1.1 Перевірка носіїв
За промовчанням усі типи носіїв перевіряються на наявність загроз.
Локальні диски – контроль усіх жорстких дисків системи
Змінні носії – дискети, запам’ятовуючі пристрої USB тощо
Мережеві диски – перевірка всіх підключених мережевих дисків
Рекомендується не змінювати параметри за замовчуванням, окрім тих випадків, коли, наприклад, перевірка певних носіїв значно уповільнює передачу даних.
4.1.1.1.2 Перевірка, ініційована подією
За замовчуванням всі файли перевіряються під час відкриття, запуску або створення. Рекомендується залишити параметри за замовчуванням, які забезпечують максимальний рівень захисту комп’ютера врежимі реального часу.
Параметр Доступ до дискети забезпечує перевірку завантажувального сектора дискети під час доступу до цього пристрою. Параметр Завершення роботи комп’ютера забезпечує перевірку завантажувальних секторів жорсткого диска під час завершення роботи комп’ютера. Хоча віруси, що атакують завантажувальні сектори тепер зустрічаються рідко, рекомендується залишити ці параметри ввімкненими, оскільки існує можливість зараження подібним вірусом зінших джерел.
За промовчанням розширена евристика не використовується під час виконання файлів. Проте вдеяких випадках може знадобитися ввімкнути цей параметр (установивши прапорець Розширена евристика під час виконання файлу). Слід пам’ятати, що через більш значні системні вимоги розширена евристика може сповільнити роботу деяких програм.
4.1.1.2 Рівні очистки
Захист урежимі реального часу має три рівні очистки (щоб отримати доступ до них, клацніть Настройка... врозділі Захист файлової системи врежимі реального часу, а потім виберіть гілку Очистка).
• При виборі першого рівня захисту, відкриватиметься вікно
тривоги зпараметрами, доступними для кожної знайденої загрози. Користувач може вибрати окрему дію для кожної загрози. Цей рівень призначений для більш досвідчених користувачів, які знають, яких заходів потрібно вжити увипадку тої чи іншої загрози.
• У разі використання рівня захисту за замовчуванням,
визначена дія вибирається та виконується автоматично (залежно від типу загрози). Під час виявлення та видалення інфікованого файлу вправому нижньому куті екрана з’являється інформаційне повідомлення. Однак автоматична дія не виконується, якщо загрозу знайдено вархіві, який також містить чисті файли, а також не виконується для об’єктів, які не мають визначеної дії.
• Третій рівень єнайбільш «агресивним» – очищуються всі
інфіковані об’єкти. Цей рівень може призвести до втрати потрібних файлів, тому його рекомендується використовувати тільки вокремих ситуаціях.
13
4.1.1.3 Зміна конфігурації захисту врежимі реального часу
Додаткові параметри знизу вікна встановлено прапорець Автоматичний захист файлової системи врежимі реального часу.
Захист урежимі реального часу – це найважливіший аспект підтримки безпеки системи. Тому будьте обережні, змінюючи його параметри. Змінювати параметри захисту рекомендується лише упевних випадках. Наприклад, якщо існує конфлікт зпевною програмою або перевіркою врежимі реального часу іншої антивірусної програми.
Після інсталяції ESET Smart Security всі параметри оптимізовані для забезпечення максимального рівня безпеки системи користувачів. Щоб відновити параметри за замовчуванням, клацніть кнопку За замовчуванням, що знаходиться увікні
Захист файлової системи врежимі реального часу (Додаткові параметри > Антивірус та антишпигун > Захист файлової системи врежимі реального часу).
4.1.1.4 Перевірка захисту врежимі реального часу
Щоб переконатися, що захист врежимі реального часу працює та виявляє віруси, скористайтеся тестовим файлом звеб-сайту eicar.com. Цей тестовий файл єспеціальним та нешкідливим івиявляється всіма антивірусними програмами. Файл було створено Європейським інститутом комп’ютерних антивірусних досліджень (EICAR) та призначено для тестування працездатності антивірусних програм. Файл eicar.com доступний для завантаження за адресою
http://www.eicar.org/download/eicar.com
ПРИМІТКА. Перш ніж виконувати перевірку захисту врежимі реального часу, потрібно вимкнути брандмауер. Якщо його ввімкнено, він виявить файл ізаборонить завантаження тест-файлів.
4.1.1.5 Що робити, якщо захист врежимі реального часу не працює
У наступному розділі описуються проблемні ситуації, які можуть виникнути під час використання захисту врежимі реального часу, та способи їх усунення.
Захист урежимі реального часу вимкнено
Якщо захист урежимі реального часу було випадково вимкнено користувачем, його необхідно знову ввімкнути. Щоб знову ввімкнути модуль захисту врежимі реального часу, виберіть Настройка > Антивірус та антишпигун іклацніть Увімкнути урозділі Захист файлової системи врежимі реального часу головного вікна програми.
Якщо захист урежимі реального часу не активується під час запуску системи, можливо, вимкнено параметр Автоматичний запуск захисту файлової системи врежимі реального часу. Щоб увімкнути цей параметр, виберіть Додаткові параметри (F5) та клацніть Захист файлової системи врежимі реального часу удереві додаткових параметрів. Переконайтеся, що врозділі
14
Якщо захист урежимі реального часу не виявляє та не очищує проникнення
Переконайтеся, що на комп’ютері не інстальовано жодної іншої антивірусної програми. Якщо два модулі захисту врежимі реального часу ввімкнено одночасно, вони можуть конфліктувати між собою. Рекомендується видалити із системи інші антивірусні програми.
Модуль захисту врежимі реального часу не запускається
Якщо захист урежимі реального часу не активується під час запуску системи (а параметр Автоматичний запуск захисту файлової системи врежимі реального часу ввімкнено), можливо, існує конфлікт зіншими програмами. У цьому випадку зв’яжіться зі спеціалістами служби підтримки клієнтів ESET.
4.1.2 Захист поштового клієнта
Захист електронної пошти забезпечує керування поштовим трафіком, що взаємодіє по протоколу POP3. ESET Smart Security за допомогою вбудованого модуля для Microsoft Outlook контролює всі зв’язки зпоштовим клієнтом (POP3, MAPI, IMAP, HTTP). Під час перевірки вхідних повідомлень програма використовує всі розширені способи перевірки, які надаються підсистемою ThreatSense. Це означає, що виявлення шкідливих програм виконується навіть раніше, ніж перевірка на їх наявність увірусній базі даних. Перевірка зв’язків із використанням протоколу POP3 не залежить від поштових клієнтів, що використовуються.
4.1.2.1 Перевірка протоколу POP3
Протокол POP3 – це найпоширеніший протокол, який використовується для поштового зв’язку впрограмах поштових клієнтів. ESET Smart Security забезпечує захист цього протоколу, незалежно від використовуваного поштового клієнта.
Модуль, який забезпечує перевірку, ініціюється автоматично під час запуску операційної системи й залишається активним упам’яті. Щоб модуль працював правильно, переконайтеся, що його ввімкнено – перевірка протоколу POP3 виконується автоматично без необхідності вналаштуванні поштового клієнта. За промовчанням система перевіряє всі зв’язки, що виконуються через порт 110, але за потреби можна додати й інші порти зв’язку. Номери портів потрібно відокремлювати комою.
Зашифрований зв’язок не перевіряється.
4.1.2.1.1 Сумісність
Під час використання функції фільтрування POP3 можуть виникати проблеми уроботі деяких поштових програм (наприклад, через перевірку можуть виникати затримки під час отримання повідомлень, якщо швидкість Інтернет-зв’язку низька). У цьому випадку спробуйте змінити спосіб перевірки. Зниження рівня перевірки може прискорити процес очистки. Щоб відрегулювати рівень фільтрування POP3, перейдіть урозділ Антивiрус та
антишпигун > Захист електронної пошти > POP3 > Сумісність.
4.1.2.2 Інтеграція зпоштовими клієнтами
Інтеграція ESET Smart Security зпоштовими клієнтами підвищує рівень активного захисту від шкідливого коду вповідомленнях електронної пошти. Якщо поштовий клієнт підтримується, цю інтеграцію можна ввімкнути вESET Smart Security. Якщо інтеграцію ввімкнено, панель інструментів антиспам-модуля ESET Smart Security вставлено безпосередньо впоштовий клієнт, що забезпечує ефективніший захист електронної пошти. Параметри інтеграції доступні вменю Настройка > Відкрити
все дерево додаткових параметрів… > Різне > Інтеграція зпоштовими клієнтами. Це діалогове вікно дозволяє ввімкнути
інтеграцію зпідтримуваними поштовими клієнтами. На сьогодні підтримуються такі клієнти електронної пошти, як Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail та Mozilla Thunderbird.
Установіть прапорець Не перевіряти під час зміни вмісту поштової скриньки, якщо під час роботи із клієнтом електронної пошти спостерігається уповільнення роботи системи. Подібні випадки можуть трапитись під час завантаження електронної пошти зпапки Kerio Outlook Connector Store.
Захист електронної пошти запускається встановленням прапорця
Увімкнути захист електронної пошти врозділі Додаткові параметри (F5) > Антивiрус та антишпигун > Захист електронної пошти.
Якщо увімкнена Максимальна ефективність, загрози видаляються зінфікованих повідомлень, а перед початковою темою електронного повідомлення вставляється інформація про загрозу (повинні бути ввімкнуті параметри Видалити або Очистити або повинен бути ввімкнений рівень очистки Ретельний або За замовчуванням).
Середня сумісність змінює спосіб отримання повідомлень. Повідомлення поступово надсилаються до поштового клієнта– після передачі останньої частини виконується перевірка на наявність загроз. Однак уразі використання цього рівня перевірки збільшується ризик зараження. Рівень очистки та обробки повідомлень-ознак (сповіщення, які додаються до теми та тіла електронних повідомлень) відповідають режиму максимальної ефективності.
Під час використання рівня Максимальна сумісність відображається вікно тривоги, яке сповіщає користувача про отримання інфікованого повідомлення. Жодної інформації про інфіковані файли до теми або тіла доставлених повідомлень не додається, а загрози автоматично не видаляються. Видалення загроз виконується користувачем упоштовому клієнті.
4.1.2.2.1 Додавання повідомлень-ознак до тіла поштових повідомлень
Кожне електронне повідомлення, яке перевіряє ESET Smart Security, може позначатися додаванням повідомлення-ознаки до теми або тіла електронного повідомлення. Ця функція підвищує рівень надійності для адресата івразі виявлення проникнення надає корисну інформацію про рівень загрози певного електронного повідомлення/відправника.
Параметри цієї функції доступні вменю Додаткові параметри> Антивiрус та антишпигун > Захист поштового клієнта. Програма може Додавати повідомлення-ознаку до отриманої та прочитаної
електронної пошти, а також Додавати повідомлення-ознаку до відправленої пошти. Користувачі також мають можливість
вирішувати, чи потрібно додавати повідомлення-ознаки до всіх поштових повідомлень, тільки інфікованих чи взагалі не додавати. ESET Smart Security також дозволяє користувачеві додавати повідомлення до початкової теми інфікованих повідомлень. Щоб увімкнути додавання повідомлення до теми, виберіть параметри
Додавати примітку до теми отриманої та прочитаної інфікованої електронної поштита Додавати примітку до теми відправленої інфікованої електронної пошти.
15
Loading...
+ 32 hidden pages