• Nenhum resultado encontrado

Configurações gerais

No documento ESET Security for Microsoft SharePoint (páginas 99-102)

Você pode configurar os ajustes gerais e as opções com base em suas necessidades. O menu da esquerda inclui as categorias a seguir:

Computador

Ativa ou desativa a detecção de aplicativos potencialmente indesejados, inseguros, suspeitos e Proteção Anti-Stealth. Especifica exclusões de processos ou arquivos e pastas. Configura a Proteção em tempo real do sistema de arquivos, parâmetros ThreatSense, Proteção baseada em nuvem (ESET LiveGrid®), Escaneamento de malware (Escaneamento sob demanda do computador e outras opções de escaneamento), escaneamento Hyper-V e HIPS.

Atualizar

Configurar as opções de atualização como perfis, idade do mecanismo de detecção, instantâneos para reversão de módulo, tipo de atualização, servidor de atualização personalizado, servidor de conexão/proxy, imagem de atualização, acesso a arquivos de atualização, servidor HTTP, detalhes da conta do usuário para conexão de rede, etc.

Web e email

Permite a você configurar a filtragem de protocolo e exclusões (aplicativos excluídos e endereços IP), opções de filtragem de protocolo SSL/TLS, proteção de cliente de email (integração, protocolos de email, alertas e

notificações), proteção do acesso à Web (protocolos da web HTTP/HTTPS e gerenciamento de endereço de URL) e proteção Antiphishing ao cliente de email.

Controle de dispositivo

Ativa a integração e configura as Regras e os Grupos de Controle de dispositivos.

Configuração das ferramentas

Permite a você personalizar ferramentas, como ESET CMD, ESET RMM, provedor WMI, destinos de escaneamento ESET Security Management Center, notificações de Atualização do Windows, Relatórios, Servidor proxy, Notificações por email, Diagnóstico, Agrupamento, etc.

Interface do usuário

Configura o comportamento da GUI (interface gráfica do usuário) do programa, Status, Informações de licença, Alertas e notificações, Proteção de senha, política de execução do eShell, etc.

Computador

O mecanismo de detecção protege contra ataques de sistemas maliciosos ao escanear arquivos, e-mails e a comunicação de rede. Se um objeto classificado como malware for detectado, a correção será iniciada. O mecanismo de detecção pode eliminar o malware ao bloqueá-lo primeiro e, depois, realizar ações como limpar, excluir ou mover para a quarentena.

Proteção em tempo real e Machine Learning

O aprendizado de máquina avançado agora é uma parte do mecanismo de detecção como uma camada avançada de proteção, que melhora a detecção com base no aprendizado de máquina. Leia mais sobre esse tipo de proteção no glossário . Você pode configurar os níveis de Relatório e de Proteção das categorias a seguir:

Malware

Um vírus de computador é um pedaço de código malicioso que é anexado a arquivos existentes no seu computador. Porém, o termo "vírus" é frequentemente mal usado. "Malware" (software malicioso) é um termo mais preciso. A detecção de malware é realizada pelo módulo do mecanismo de detecção combinado com o

componente de aprendizado de máquina. Leia mais sobre esses tipos de aplicativos no glossário .

Aplicativos potencialmente indesejados (PUAs)

Um Aplicativo potencialmente indesejado é um software cuja intenção não é indubitavelmente maliciosa, mas que pode instalar software indesejado adicional, alterar o comportamento do dispositivo digital, realizar atividades não aprovadas ou esperadas pelo usuário ou com outros objetivos que não estão claros. Essa categoria inclui: software de exibição de propagandas, empacotadores de download, barras de

ferramenta variadas de navegadores, software com comportamento enganoso, bundleware, trackware, etc.

Leia mais sobre esses tipos de aplicativos no glossário .

Aplicativos potencialmente suspeitos

É um software comprimido com empacotadores ou protetores usados frequentemente para impedir a

engenharia reserva ou para ofuscar o conteúdo do arquivo executável (por exemplo, para ocultar a presença de malware) por métodos proprietários de compressão e/ou criptografia.

Essa categoria inclui: todos os aplicativos desconhecidos que são comprimidos com um compactador ou protetor frequentemente usado para comprimir malware.

Arquivos potencialmente inseguros

Essa classificação é dada para software comercial e legítimo que pode ser usado indevidamente para fins maliciosos. Um aplicativo inseguro refere-se a software comercial legítimo que tenha o potencial de ser usado indevidamente para fins maliciosos.

Essa categoria inclui: ferramentas de cracking, geradores de chave de licença, ferramentas de hacking, ferramentas de acesso remoto, aplicativos que descobrem senhas e registradores de teclado (programas que gravam cada pressão de tecla feita por um usuário). Essa opção está desativada por padrão.

Leia mais sobre esses tipos de aplicativos no glossário .

Leia o seguinte antes de modificar um limite (ou nível) para a categoria Relatório ou Proteção:

Relatórios

O relatório é realizado pelo mecanismo de detecção e pelo componente de aprendizado de máquina. Você pode definir o limite de relatório para adaptá-lo melhor ao seu ambiente e às suas necessidades. Não há uma única configuração correta. Portanto, recomendamos que você monitore o comportamento dentro do seu ambiente e decida se uma configuração de Relatório diferente é mais adequada.

O relatório não realiza ação com objetos, ele passa informações para uma respectiva camada de proteção e a camada de proteção realiza uma ação de acordo.

Agressivo Relatório configurado para sensibilidade máxima. Mais detecções são reportadas. Embora a configuração Agressiva possa parecer a mais segura, ela pode ser frequentemente muito sensível, o que pode até ser contraproducente.

OBSERVAÇÃO

A configuração agressiva pode identificar erroneamente os objetos como maliciosos, e a

ação será realizada com esses objetos (dependendo das configurações de Proteção).

Equilibrado Essa configuração é um equilíbrio ideal entre desempenho e precisão de taxas de detecção e o

número de objetos erroneamente reportados.

Cuidado Relatório configurado para minimizar objetos identificados erroneamente enquanto mantém um nível suficiente de proteção. Os objetos são reportados apenas quando a probabilidade é evidente e quando correspondem ao comportamento malicioso.

Desativar O relatório não está ativo. As detecções não são encontradas, reportadas ou limpas.

OBSERVAÇÃO

Não foi possível desativar o relatório de malware, portanto a configuração Desativado não está disponível para Malware.

Se quiser Reverter as configurações nesta seção para seus valores padrão, clique na seta "Virada em U" ao lado

do cabeçalho da seção. Qualquer alteração feita nessa seção será perdida.

Proteção

Quando um objeto é reportado com base na configuração acima e nos resultados do aprendizado de máquina, ele é bloqueado e a ação é realizada (limpo, removido ou movido para Quarentena).

Agressivo As detecções de nível agressivo (ou inferior) relatadas são bloqueadas e a correção automática (ou seja, limpeza) é iniciada.

Equilibrado As detecções de nível equilibrado (ou inferior) relatadas são bloqueadas e a correção automática

(ou seja, limpeza) é iniciada.

Cuidado As detecções reportadas de nível de cuidado são bloqueadas e a correção automática (ou seja, limpeza) é iniciada.

Desativar O relatório não está ativo, nenhuma detecção não foi encontrada, reportada ou limpa.

OBSERVAÇÃO

Não foi possível desativar o relatório de malware, portanto a configuração Desativado não está disponível para Malware.

Se quiser Reverter as configurações nesta seção para seus valores padrão, clique na seta "Virada em U" ao lado

do cabeçalho da seção. Qualquer alteração feita nessa seção será perdida.

OBSERVAÇÃO

Por padrão, as configurações anteriores de proteção de aprendizado de máquina são aplicadas também ao Escaneamento do computador sob demanda. Se necessário, você pode configurar as configurações de

Proteção sob demanda e de aprendizado de máquina separadamente. Clique no ícone de chave para

No documento ESET Security for Microsoft SharePoint (páginas 99-102)