ESET Endpoint Antivirus for macOS Руководство пользователя

  • Привет! Я чат-помощник, который ознакомился с руководством пользователя для ESET Endpoint Antivirus 6. Я могу ответить на ваши вопросы о настройке, использовании и функциях программы, таких как защита от вирусов, управление доступом в интернет, удаленное администрирование с помощью ESET Remote Administrator и других возможностях. Спрашивайте!
  • Какие операционные системы поддерживает ESET Endpoint Antivirus 6?
    Как активировать ESET Endpoint Antivirus 6?
    Что такое ESET LiveGrid?
    Как выполнить сканирование компьютера?
РУКО ВО ДСТВО П О ЛЬЗО ВАТЕЛЯ
(для п ро дукта версии 6,5 и вы ш е)
Щ елкн ите здесь, что бы загрузить актуальн ую версию это го до кум ен та
ESET, spol. s.r.o.
П ро гра м м н о е о б есп е чен ие ESET Endpoint Antivirus ра зра бо та н о ко м п а н ие й ESET, s pol . s r.o.
До п о л н ите льн ые све де н ия см . н а ве б-са йте www.eset.com.
Все п рава защ ищ ен ы . Зап рещ ае тся во сп ро изво дить, хран ить в ин ф о рм а цио н н ы х систем ах и п е редавать
да н н ы й до кум ен та или лю бую его часть в лю бо й ф о рм е и лю бы м и сре дствам и, в то м числе эле ктро н н ы м и,
м е хан ическим и сп о со ба м и, п о средство м ф о то ко п иро ван ия, зап иси, скан иро ван ия, а также лю бы м и
другим и сп о со бам и, бе з со о тветствую щ его п исьм ен н о го разре ш ен ия авто ра .
Ко м п ан ия ESET, spol. s r.o. о ста вляе т за со бо й п раво изм ен ять лю бы е п ро грам м н ы е п ро дукты , о п иса н н ы е
в да н н о й до кум ен тации, без п редварительн о го уведо м ле н ия.
Сл ужб а п о д д е ржки кл и ен то в: www.eset.com/support
Версия 10/13/2017
Со держан ие
.......................................................5ESET Endpoint Antivirus1.
....................................................................................................5Н о вы е во зм о жн о сти версии 61.1
....................................................................................................5Требо ван ия к систем е1.2
.......................................................6
П о льзо ватели, п о дклю чаю щ иеся через
ESET Remote Administrator
2.
....................................................................................................7ESET Remote Administrator Server2.1
....................................................................................................7Вебо н со ль2.2
....................................................................................................8П ро кси-сервер2.3
....................................................................................................8Аген т2.4
....................................................................................................8RD Sensor2.5
.......................................................9Устан о вка3.
....................................................................................................9О бы чн ая устан о вка3.1
....................................................................................................10Вы бо ро чн ая устан о вка3.2
....................................................................................................11Уд ален н ая устан о вка3.3
..............................................................................11Со здан ие п акета удален н о й устан о вки
3.3.1
..............................................................................12Удален н ая устан о вка н а целевы е ко м п ью теры
3.3.2
..............................................................................12Удален н о е уд ален ие
3.3.3
..............................................................................12Удален н о е о бн о влен ие
3.3.4
.......................................................13Активация п ро грам м ы4.
.......................................................15Удален ие5.
.......................................................16Краткий о бзо р ин терфейса п ро грам м ы6.
....................................................................................................16Со четан ия клавиш6.1
....................................................................................................17П ро верка рабо то сп о со бн о сти систем ы6.2
....................................................................................................17Устран ен ие н еп о ладо к п ро грам м ы6.3
.......................................................18Защ ита ко м п ью тера7.
....................................................................................................18
Защ ита о т вирусо в и ш п ио н ских
п ро грам м
7.1
..............................................................................18О бщ ие п арам етры
7.1.1
..................................................................................19Исклю чен ия
7.1.1.1
..............................................................................19За щ ита п ри зап уске
7.1.2
..............................................................................19
За щ ита файло во й систем ы в ре жим е реальн о го
врем ен и
7.1.3
..................................................................................20Ра сш ире н н ы е п арам етры
7.1.3.1
..................................................................................20
И зм ен е н ие п ара м етро в защ иты в ре жим е
реальн о го врем ен и
7.1.3.2
..................................................................................20П ро верка защ иты в режим е реальн о го вре м ен и
7.1.3.3
..................................................................................21
Устран ен ие н еп о ладо к с н ераб о таю щ им м о дулем
защ иты в режим е реальн о го вре м ен и
7.1.3.4
..............................................................................21Скан иро ван ие ко м п ью те ра п о тре бо ван ию
7.1.4
..................................................................................22Тип скан иро ван ия
7.1.4.1
........................................................................22Скан иро ван ие Smart
7.1.4.1.1
........................................................................22Вы бо ро чн о е скан иро ван ие
7.1.4.1.2
..................................................................................22О бъекты скан иро ван ия
7.1.4.2
..................................................................................23П ро ф или скан иро ван ия
7.1.4.3
..............................................................................23Н астро йка п а рам етро в м о дуля ThreatSense
7.1.5
..................................................................................24О бъекты
7.1.5.1
..................................................................................24П арам етры
7.1.5.2
..................................................................................25О чистка
7.1.5.3
..................................................................................25Исклю чен ия
7.1.5.4
..................................................................................25О гран ичен ия
7.1.5.5
..................................................................................26Другие н астро йки
7.1.5.6
..............................................................................26Действия п ри о бн а ружен ии заражен ия
7.1.6
....................................................................................................27
Защ ита до ступ а в И н терн ет и
электро н н о й п о чты
7.2
..............................................................................27За щ ита до ступ а в И н терн ет
7.2.1
..................................................................................27П о рты
7.2.1.1
..................................................................................27Сп иски URLдресо в
7.2.1.2
..............................................................................28За щ ита эле ктро н н о й п о чты
7.2.2
..................................................................................28П ро верка п ро то ко ла POP3
7.2.2.1
..................................................................................29П ро верка п ро то ко ла IMAP
7.2.2.2
....................................................................................................29Защ ита о т ф иш ин га7.3
.......................................................30Ко н тро ль устро йств8.
....................................................................................................30Редакто р п равил8.1
.......................................................32Служебн ы е п ро грам м ы9.
....................................................................................................32Файлы журн ало в9.1
..............................................................................32О бслуживан ие журн ало в
9.1.1
..............................................................................33Фильтрация журн ала
9.1.2
....................................................................................................34П лан иро вщ ик9.2
..............................................................................35Со здан ие зад ач
9.2.1
..............................................................................35Со здан ие п о льзо вательско й задачи
9.2.2
....................................................................................................36Live Grid9.3
..............................................................................36П о д о зрительн ы е ф айлы
9.3.1
....................................................................................................37Каран тин9.4
..............................................................................37П о м ещ ен ие ф айло в н а каран тин
9.4.1
..............................................................................37Во сста н о влен ие файла из каран тин а
9.4.2
..............................................................................38О тп равка ф айла из каран тин а
9.4.3
....................................................................................................38П рава9.5
....................................................................................................38Режим п резен тации9.6
....................................................................................................39Зап ущ ен н ы е п ро цессы9.7
.......................................................40И н терфейс10.
....................................................................................................40П редуп режд ен ия и увед о м лен ия10.1
..............................................................................40О то бражен ие п ред уп режде н ий
10.1.1
..............................................................................41Со сто ян ия защ иты
10.1.2
....................................................................................................41Ко н текстн о е м ен ю10.2
.......................................................42О бн о влен ие11.
....................................................................................................42Н астро йка о бн о влен ий11.1
..............................................................................43Ра сш ире н н ы е п арам етры
11.1.1
....................................................................................................44Со зд ан ие задач о бн о влен ия11.2
....................................................................................................44О бн о влен ие д о н о во й сбо рки11.3
....................................................................................................44О бн о влен ия систем ы11.4
.......................................................46Разн о е12.
....................................................................................................46Им п о рт и эксп о рт п арам етро в12.1
....................................................................................................46Н астро йка п ро ксиервера12.2
....................................................................................................47О бщ ий ло кальн ы й кэш12.3
5
1. ESET Endpoint Antivirus
П ро грам м а ESET Endpoint Antivirus6 п редставляет со бо й н о вы й п о дхо д к со здан ию действительн о
ко м п лексн о й систем ы безо п асн о сти ко м п ью тера. Актуальн ая версия м о дуля скан иро ван ия ThreatSense®
о бесп ечивает ско ро сть и то чн о сть, н ео бхо дим ы е для о бесп ечен ия безо п асн о сти ко м п ью тера. Таким о бразо м ,
п ро дукт п редставляет со бо й ин теллектуальн ую систем у н еп реры вн о й защ иты о т атак и вредо н о сн ых
п ро грам м , ко то ры е м о гут угро жать безо п асн о сти ко м п ью тера.
П ро грам м а ESET Endpoint Antivirus6— это ко м п лексн о е реш ен ие для о бесп ечен ия безо п асн о сти, являю щ ееся
результато м до лгих усилий, н ап равлен н ы х н а до стижен ие о п тим альн о го со четан ия м аксим альн о й степ ен и
защ иты с м ин им альн ы м влиян ием н а п ро изво дительн о сть ко м п ью тера. Со врем ен н ы е техн о ло гии,
о сн о ван н ы е н а п рим ен ен ии искусствен н о го ин теллекта, сп о со бн ы п ро филактически защ ищ ать П К о т вирусо в,
ш п ио н ских, тро ян ских и реклам н ы х п ро грам м , червей, руткито в и других атак из И н терн ета без влиян ия н а
п ро изво дительн о сть ко м п ью тера и п ереры во в в рабо те.
Эта п ро грам м а п редн азн ачен а в п ервую о чередь для исп о льзо ван ия н а рабо чих стан циях в средах н ебо льш их
и круп н ы х п редп риятий. Его м о жн о исп о льзо вать с ESET Remote Administrator6, что п о зво ляет с легко стью
уп равлять лю бым ко личество м клиен тских рабо чих стан ций, п рим ен ять п о литики и п равила, о тслеживать
о бн аруживаем ы е угро зы и удален н о н астраивать систем у с лю бо го п о дклю чен н о го к сети ко м п ью тера.
1.1 Н о вы е во зм о жн о сти версии 6
Графический ин терфейс п ро грам м ы ESET Endpoint Antivirus п о лн о стью изм ен ен : вн еш н ий вид стал лучш е, а
рабо та с п рило жен ием бо лее ин туитивн о п о н ятн о й. Н иже п риведен ы н еко то ры е улучш ен ия в ш есто й
версии п рило жен ия.
· Защ ита д о ступ а в И н терн ет: о тслеживает о бм ен дан н ы м и м ежду веб-браузерам и и удален н ы м и серверам и.
· Защ ита электро н н о й п о чты : о бесп ечивает ко н тро ль со о бщ ен ий, п о лучен н ы х п о п ро то ко лам POP3 и IMAP.
· Защ ита о т ф иш ин га: защ ищ ает о т п о п ы то к п о лучить п аро ли и другую ко н фиден циальн ую ин фо рм ацию ,
зап рещ ая до ступ к вредо н о сн ы м веб-сайтам , ко то рые п рин им аю т вид н о рм альн ы х веб-сайто в.
· Ко н тро ль устро йств: с п о м о щ ью это й фун кции м о жн о скан иро вать, бло киро вать и/или изм ен ять
расш ирен н ые фильтры или разреш ен ия, а также указы вать, м о жет ли п о льзо ватель п о лучать до ступ к
вн еш н им устро йствам и рабо тать с н им и. Эта фун кция до ступ н а в версии п ро грам м ы 6.1 и бо лее п о здн их
версиях.
· Режим п резен тации: п о зво ляет ESET Endpoint Antivirus рабо тать в фо н о во м режим е и бло кирует все
всп лы ваю щ ие о кн а и зап лан иро ван н ые задачи.
· О бщ ий ло кальн ы й кэш : п о вы ш ает ско ро сть скан иро ван ия в виртуализиро ван н ы х средах.
1.2 Требо ван ия к систем е
Для о п тим альн о й рабо ты ESET Endpoint Antivirus систем а до лжн а о твечать указан н ы м н иже требо ван иям к
о бо рудо ван ию и п ро грам м н о м у о бесп ечен ию .
Требо ван ия к систем е
Архитектура
п ро цессо ра
Intel, 32- или 64-разрядн ая
О п ерацио н н ая систем а
macOS 10.9 и бо лее п о здн ие
версии
macOS Server 10.7 и бо лее
п о здн ие версии
О бъем п ам яти
300М Б
О бъем сво бо дн о го
м еста н а диске
200М Б
6
2. П о льзо ватели, п о дклю чаю щ иеся через ESET Remote
Administrator
ESET Remote Administrator (ERA)6— это п рило жен ие, п о зво ляю щ ее о сущ ествлять цен трализо ван н о е
уп равлен ие п ро дуктам и ESET, устан о влен н ы м и в сетево й среде. Систем а уп равлен ия задачам и ESET Remote
Administrator п о зво ляет устан о вить реш ен ия ESET для о бесп ечен ия безо п асн о сти н а удален н ы е ко м п ью теры и
бы стро реагиро вать н а н о вы е п ро блем ы и угро зы . Реш ен ие ESET Remote Administrator н е п редо ставляет
защ иту о т вредо н о сн о го ко да. Для защ иты н а каждо м клиен те до лжн о исп о льзо ваться со о тветствую щ ее
реш ен ие ESET.
В реш ен иях ESET для о бесп ечен ия безо п асн о сти п редусм о трен а п о ддержка сетей, исп о льзую щ их н еско лько
п латфо рм различн ы х тип о в. В сети м о гут о дн о врем ен н о п рисутство вать о п ерацио н н ы е систем ы Microsoft,
Linux и Mac OS, а также систем ы , рабо таю щ ие н а м о бильн ы х устро йствах (м о бильн ы х телефо н ах и п лан ш етах).
Н а рисун ке н иже п редставлен п рим ер архитектуры сети, защ ищ ен н о й реш ен иям и ESET для о бесп ечен ия
безо п асн о сти. Этим и реш ен иям и уп равляет п рило жен ие ERA.
П РИ М ЕЧАН И Е. Д о п о лн ительн ые сведен ия см . в ESET Remote Administratorдо кум ен тации в И н терн ете.
7
2.1 ESET Remote Administrator Server
Сервер ESET Remote Administrator Server является уп равляю щ им ко м п о н ен то м п ро дукта ESET Remote
Administrator. О н о брабаты вает все дан н ы е, п о лучаем ы е о т клиен то в, ко то ры е п о дклю чаю тся к серверу
п о средство м аген та ERA . Аген т ERA уп ро щ ает о бм ен дан н ы м и м ежду клиен то м и серверо м . Дан н ы е
(журн алы клиен то в, файлы ко н фигурации и реп ликации аген то в и т.д.) хран ятся в базе дан н ы х, ко то рую
реш ен ие ERA исп о льзует для со здан ия о тчето в.
Для п равильн о й о брабо тки дан н ы х серверу ERA требуется стабильн о е со един ен ие с серверо м базы дан н ы х.
Для о п тим альн о й п ро изво дительн о сти реко м ен дуется устан о вить сервер ERA и базу дан н ых н а разн ы е
серверы. Ко м п ью тер, н а ко то ро м устан о влен сервер ERA, до лжен бы ть н астро ен н а п рием всех зап ро со в н а
п о дклю чен ие о т аген то в, п ро кси-сервера и ко м п о н ен та RD Sensor. Такие п о дклю чен ия п ро хо дят п ро верку с
исп о льзо ван ием сертиф икато в. П о сле устан о вки сервера ERA стан о вится до ступ н о й веб-ко н со ль ERA ,
п о зво ляю щ ая уп равлять ко н ечн ы м и рабо чим и стан циям и, н а ко то ры х устан о влен ы реш ен ия ESET.
2.2 Вебо н со ль
Веб-ко н со ль ERA это п рило жен ие с веб-ин терфейсо м , ко то ро е о то бражает дан н ые, п о лучен н ы е с сервера
ERA , и п о зво ляет уп равлять реш ен иям и безо п асн о сти ESET в сети. До ступ к веб-ко н со ли о сущ ествляется с
п о м о щ ью браузера. В н ей о то бражаю тся о бщ ие сведен ия о со сто ян ии клиен то в в сети, и ее м о жн о
исп о льзо вать для удален н о го разверты ван ия реш ен ий ESET н а н еуп равляем ы х ко м п ью терах. Если разреш ить
до ступ к веб-серверу из И н терн ета, реш ен ие ESET Remote Administrator м о жн о будет исп о льзо вать
п рактически в лю бо м м есте и н а лю бо м устро йстве.
П ан ель м о н ито рин га веб-ко н со ли
В верхн ей части ко н со ли расп о ло жен о средство Бы стры й п о иск. В раскрываю щ ем ся м ен ю выберите п ун кт И м я
ко м п ью тера, Адрес IPv4/IPv6 или Им я угро зы , введите в тексто во е п о ле п о иско вую фразу и щ елкн ите зн ачо к
луп ы (или н ажм ите клавиш у ВВО Д), что бы вы п о лн ить п о иск. Вы будете п ерен ап равлен ы в раздел «Груп п ы »,
где будут п о казан ы результаты п о иска.
8
7
7
8
2.3 П ро ксиервер
П ро ксиервер ERA— это ещ е о дин ко м п о н ен т ESET Remote Administrator, ко то ры й вы п о лн яет две фун кции. В
сетях средн его разм ера и ко рп о ративн ы х сетях с бо льш им ко личество м клиен то в (н ап рим ер, 10000 и бо льш е)
п ро кси-сервер ERA м о жет исп о льзо ваться для расп ределен ия н агрузки м ежду н еско льким и п ро кси-серверам и
ERA, сн ижая таким о бразо м н агрузку н а главн ый сервер ERA . Другим п реим ущ ество м п ро кси-сервера ERA
является то , что его м о жн о исп о льзо вать для п о дклю чен ия к удален н о м филиалу со слабо й связью . Это
о зн ачает, что устан о влен н ые н а всех клиен тах аген ты ERA п о дклю чаю тся н е к главн о м у серверу ERA, а к
п ро кси-серверу ERA, ко то ры й н ахо дится в ло кальн о й сети филиала. Таким о бразо м о сво бо ждается кан ал связи
с филиало м . П ро кси-сервер ERA п рин им ает п о дклю чен ия о т всех ло кальн ы х аген то в ERA, п о лучает о т н их
дан н ы е и п ередает их н а главн ы й сервер ERA (или друго й п ро кси-сервер ERA). Это п о зво ляет вклю чать в сеть
бо льш е клиен то в без ухудш ен ия ее п ро изво дительн о сти и о брабо тки зап ро со в к базе дан н ы х.
В зависим о сти о т ко н фигурации сети п ро кси-сервер ERA м о жет п о дклю чаться к главн о м у серверу ERA через
друго й п ро кси-сервер.
Что бы п ро кси-сервер ERA рабо тал н адлежащ им о бразо м , н а главн о м ко м п ью тере, н а ко то ро м это т сервер
устан о влен , н ужн о устан о вить аген т ESET, а сам ко м п ью тер следует п о дклю чить к верхн ем у уро вн ю сети
(серверу ERA или п ро кси-серверу ERA верхн его уро вн я, если тако й им еется).
2.4 Аген т
Аген т ERA является важн ым ко м п о н ен то м п ро грам м ы ESET Remote Administrator. Реш ен ия п о о бесп ечен ию
безо п асн о сти ESET, рабо таю щ ие н а клиен тских ко м п ью терах (н ап рим ер, ESET Endpoint Antivirus ),
о бм ен иваю тся дан н ы м и с серверо м ERA через аген ты . Это п о зво ляет цен трализо ван н о уп равлять реш ен иям и
безо п асн о сти ESET, устан о влен н ы м и н а удален н ы х клиен тах. Аген т со бирает ин фо рм ацию н а клиен те и
о тп равляет ее н а сервер. Ко гда сервер о тп равляет задачу клиен ту, ее вн ачале п о лучает аген т, ко то ры й затем
н ап равляет ее клиен ту. П ередача дан н ы х п о сети п ро исхо дит м ежду аген то м и верхн им уро вн ем сети ERA—
серверо м и п ро кси-серверо м .
Для связи с серверо м аген т ESET исп о льзует о дин из трех м ето до в, указан н ы х н иже:
1. Аген т клиен та н ап рям ую связы вается с серверо м .
2. Аген т клиен та связы вается с серверо м через п ро кси-сервер.
3. Аген т клиен та связы вается с серверо м через н еско лько п ро кси-серверо в.
Аген т ESET о бм ен ивается дан н ы м и с устан о влен н ы м и н а клиен те реш ен иям и ESET, со бирает ин фо рм ацию о
п ро грам м ах, исп о льзуем ы х н а тако м клиен те, и п ередает клиен ту п о лучен н ы е о т сервера сведен ия о
ко н фигурации.
П РИ М ЕЧАН И Е: У п ро кси-сервера ESET есть со бствен н ый аген т, о твечаю щ ий за о бм ен дан н ы м и с клиен там и,
другим и п ро кси-серверам и и серверо м .
2.5 RD Sensor
RD (Rogue Detection) Sensor это вхо дящ ий в со став ESET Remote Administrator ин струм ен т п о иска
ко м п ью теро в в сети. О н п о зво ляет бы стро до бавлять н о вы е ко м п ью теры в ESET Remote Administrator без
н ео бхо дим о сти искать и до бавлять их вручн ую . Кажды й о бн аружен н ый в сети ко м п ью тер о то бражается в веб-
ко н со ли и до бавляется в стан дартн ую груп п у «Все», п о сле чего с о тдельн ы м и клиен тским и ко м п ью терам и
м о жн о вы п о лн ять до п о лн ительн ые действия.
Средство RD Sensor п ассивн о п ро слуш ивает сеть, о бн аруживает н ахо дящ иеся в н ей ко м п ью теры и н ап равляет
ин фо рм ацию о н их серверу ERA. Затем сервер ERA п ро веряет, являю тся ли о бн аружен н ы е П К н еизвестн ы м и
или уже н ахо дятся п о д его уп равлен ием .
7
9
3. Устан о вка
Зап устить устан о во чн ы й файл ESET Endpoint Antivirus м о жн о двум я сп о со бам и:
· Если для устан о вки исп о льзуется устан о во чн ый CD/DVDиск, вставьте его в диско во д (CD/DVD-ROM) и
дважды щ елкн ите зн ачо к устан о вки ESET Endpoint Antivirus, что бы зап устить устан о вщ ик.
· Если устан о вка вы п о лн яется с п о м о щ ью загружен н о го файла, дважды щ елкн ите это т файл, что бы зап устить
устан о вщ ик.
М астер устан о вки п о м о жет н астро ить о сн о вн ы е п арам етры п рило жен ия. Н а н ачальн о й стадии устан о вки
устан о вщ ик авто м атически п ро веряет в И н терн ете н аличие п о следн ей версии п ро грам м ы. П ри н аличии бо лее
н о во й версии систем а, п режде чем п ро до лжить п ро цесс устан о вки, п редлагает загрузить эту версию .
П о сле п рин ятия лицен зио н н о го со глаш ен ия м о жн о вы брать о дин из указан н ы х н иже тип о в устан о вки.
· О бы чн ая устан о вка
· Вы бо ро чн ая устан о вка
· Удален н ая устан о вка
3.1 О бы чн ая устан о вка
В режим е о бы чн о й устан о вки исп о льзую тся п арам етры , п о дхо дящ ие для бо льш ин ства п о льзо вателей. Эти
п арам етры о бесп ечиваю т м аксим альн ую защ иту и вы со кую п ро изво дительн о сть систем ы . О бы чн ая
устан о вка— это вариан т п о ум о лчан ию . П ри о тсутствии о со бы х требо ван ий н е следует вы бирать друго й
сп о со б.
ESET Live Grid
Благо даря систем е сво еврем ен н о го о бн аружен ия ESET Live Grid ко м п ан ия ESET п о сто ян н о п о лучает
сво еврем ен н ую ин фо рм ацию о н о вы х заражен иях и им еет во зм о жн о сть о п еративн о защ ищ ать п о льзо вателей.
Эта систем а о бесп ечивает о тп равку н о вы х угро з в лабо рато рию ESET п о изучен ию угро з, где о н и ан ализирую тся
и о брабаты ваю тся. Для изм ен ен ия п арам етро в о тп равки п о до зрительн ых файло в н ажм ите кн о п ку Н астро йка.
Д о п о лн ительн ые сведен ия см . в разделе Live Grid .
9
10
11
36
10
П о тен циальн о н ежелательн ы е п рило жен ия
П о следн им действием п ри устан о вке является н астро йка о бн аружен ия п о тен циальн о н ежелательн ы х
п рило жен ий. Такие п ро грам м ы м о гут н е бы ть вредо н о сн ы м и, о дн ако о н и часто н егативн о влияю т н а рабо ту
о п ерацио н н о й систем ы . О н и зачастую п о ставляю тся вм есте с п о лезн ы м и п рило жен иям и, и их устан о вку м о жет
бы ть трудн о зам етить во врем я устан о вки всего п акета п ро грам м . Хо тя п ри устан о вке таких п рило жен ий
о бы чн о о то бражается уведо м лен ие, о н и вп о лн е м о гут бы ть устан о влен ы без со гласия п о льзо вателя.
П о сле устан о вки ESET Endpoint Antivirus следует вы п о лн ить скан иро ван ие ко м п ью тера н а н аличие
вредо н о сн о го ко да. В главн о м о кн е п ро грам м ы вы берите п ун кт Скан иро ван ие ко м п ью тера, а затем
Скан иро ван ие Smart. До п о лн ительн ые сведен ия о скан иро ван ии ко м п ью тера п о требо ван ию см . в разделе
Скан иро ван ие ко м п ью тера п о требо ван ию .
3.2 Вы бо ро чн ая устан о вка
Режим вы бо ро чн о й устан о вки п редн азн ачен для о п ы тн ы х п о льзо вателей, ко то ры е хо тят изм ен ить
до п о лн ительн ые п арам етры в хо де устан о вки.
Ко м п о н ен ты п ро грам м ы
Реш ен ие ESET Endpoint Antivirus м о жн о устан о вить без н еко то ры х о сн о вн ы х ко м п о н ен то в (н ап рим ер, без
защ иты И н терн ета и электро н н о й п о чты ). Сн им ите флажки во зле ко м п о н ен то в, ко то ры е н е н ужн о
устан авливать.
П ро ксиервер
Если вы исп о льзуете п ро кси-сервер, его п арам етры м о жн о указать, устан о вив флажо к Я исп о льзую п ро кси-
сервер. Далее введите IP-адрес или URL-адрес п ро кси-сервера в п о ле Адрес. В п о ле «П о рт» укажите п о рт, п о
ко то ро м у п ро кси-сервер п рин им ает зап ро сы н а со един ен ие (3128— это п о рт, исп о льзуем ы й п о ум о лчан ию ).
Если н а п ро кси-сервере требуется аутен тификация, введите п равильн ы е им я п о льзо вателя и п аро ль, ко то ры е
н ео бхо дим ы для до ступ а к п ро кси-серверу. Если п ро кси-сервер н е исп о льзуется, вы берите вариан т Я н е
исп о льзую п ро кси-сервер. Если вы н е уверен ы в вы бо ре, исп о льзуйте текущ ие систем н ы е п арам етры ,
устан о вив ф л ажо к Систем н ы е п арам етры (реко м ен д уется).
П рава
Н а следую щ ем этап е м о жн о о п ределить п о льзо вателей или груп п ы п о льзо вателей с п равам и, ко то ры е см о гут
изм ен ять ко н фигурацию п ро грам м ы . Что бы до бавить п о льзо вателей в сп исо к П о льзо ватели с п равам и,
вы берите их в сп иске в лево й части о кн а и н ажм ите кн о п ку До бавить. Что бы о то бразить всех п о льзо вателей
систем ы, устан о вите ф лажо к П о казы вать всех п о льзо вателей. Если сп исо к «П о льзо ватели с п равам и» п уст, все
п о льзо ватели см о гут изм ен ять ко н фигурацию п ро грам м ы .
ESET Live Grid
Благо даря систем е сво еврем ен н о го о бн аружен ия ESET Live Grid ко м п ан ия ESET п о сто ян н о п о лучает
сво еврем ен н ую ин фо рм ацию о н о вы х заражен иях и им еет во зм о жн о сть о п еративн о защ ищ ать п о льзо вателей.
Эта систем а о бесп ечивает о тп равку н о вы х угро з в лабо рато рию ESET п о изучен ию угро з, где о н и ан ализирую тся
и о брабаты ваю тся. Для изм ен ен ия п арам етро в о тп равки п о до зрительн ых файло в н ажм ите кн о п ку Н астро йка.
Д о п о лн ительн ые сведен ия см . в разделе Live Grid .
П о тен циальн о н ежелательн ы е п рило жен ия
Н а следую щ ем этап е устан о вки н ужн о н астро ить о бн аружен ие п о тен циальн о н ежелательн ы х п рило жен ий.
Такие п ро грам м ы м о гут н е бы ть вредо н о сн ы м и, о дн ако о н и часто н егативн о влияю т н а рабо ту о п ерацио н н о й
систем ы . О н и зачастую п о ставляю тся вм есте с п о лезн ы м и п рило жен иям и, и их устан о вку м о жет бы ть трудн о
зам етить во врем я устан о вки всего п акета п ро грам м . Хо тя п ри устан о вке таких п рило жен ий о бычн о
о то бражается уведо м лен ие, о н и вп о лн е м о гут быть устан о влен ы без со гласия п о льзо вателя.
П о сле устан о вки ESET Endpoint Antivirus следует вы п о лн ить скан иро ван ие ко м п ью тера н а н аличие
вредо н о сн о го ко да. В главн о м о кн е п ро грам м ы вы берите п ун кт Скан иро ван ие ко м п ью тера, а затем
Скан иро ван ие Smart. До п о лн ительн ую ин фо рм ацию о скан иро ван ии ко м п ью тера п о требо ван ию см . в разделе
Скан иро ван ие ко м п ью тера п о требо ван ию .
21
36
21
11
3.3 Удален н ая устан о вка
Вы м о жете со здать п акет устан о вки и устан о вить его н а целевы х ко м п ью терах с п о м о щ ью П О для рабо ты с
удален н ы м и рабо чим и сто лам и. Устан о влен н о й п ро грам м о й ESET Endpoint Antivirus м о жн о уп равлять
удален н о с п о м о щ ью ESET Remote Administrator.
Удален н ая устан о вка со сто ит из двух этап о в.
1. Со здан ие п акета удален н о й устан о вки с п о м о щ ью устан о вщ ика ESET
2. Удален н ая устан о вка с п о м о щ ью П О для рабо ты с удален н ы м и рабо чим и сто лам и
С п о м о щ ью п о следн ей версии ESET Remote Administrator6 также м о жн о вы п о лн ять удален н ую устан о вку н а
клиен тских ко м п ью терах п о д уп равлен ием macOS. П о дро бн ы е ин струкции см . в это й статье базы зн ан ий
(статья до ступ н а н е н а всех язы ках).
3.3.1 Со здан ие п акета удален н о й устан о вки
Ко м п о н ен ты п ро грам м ы
Реш ен ие ESET Endpoint Antivirus м о жн о устан о вить без н еко то ры х о сн о вн ы х ко м п о н ен то в (н ап рим ер, без
защ иты И н терн ета и электро н н о й п о чты ). Сн им ите флажки во зле ко м п о н ен то в, ко то ры е н е н ужн о
устан авливать.
П ро ксиервер
Если вы исп о льзуете п ро кси-сервер, его п арам етры м о жн о указать, устан о вив флажо к Я исп о льзую п ро кси-
сервер. Далее введите IP-адрес или URL-адрес п ро кси-сервера в п о ле Адрес. В п о ле «П о рт» укажите п о рт, п о
ко то ро м у п ро кси-сервер п рин им ает зап ро сы н а со един ен ие (3128— это п о рт, исп о льзуем ы й п о ум о лчан ию ).
Если н а п ро кси-сервере требуется аутен тификация, введите п равильн ы е им я п о льзо вателя и п аро ль, ко то ры е
н ео бхо дим ы для до ступ а к п ро кси-серверу. Если п ро кси-сервер н е исп о льзуется, вы берите вариан т Я н е
исп о льзую п ро кси-сервер. Если вы н е уверен ы в вы бо ре, исп о льзуйте текущ ие систем н ы е п арам етры ,
устан о вив ф л ажо к Систем н ы е п арам етры (реко м ен д уется).
П рава
Н а следую щ ем этап е м о жн о о п ределить п о льзо вателей или груп п ы п о льзо вателей с п равам и, ко то ры е см о гут
изм ен ять ко н фигурацию п ро грам м ы . Что бы до бавить п о льзо вателей в сп исо к П о льзо ватели с п равам и,
вы берите их в сп иске в лево й части о кн а и н ажм ите кн о п ку До бавить. Что бы о то бразить всех п о льзо вателей
систем ы, устан о вите ф лажо к П о казы вать всех п о льзо вателей. Если сп исо к «П о льзо ватели с п равам и» п уст, все
п о льзо ватели см о гут изм ен ять ко н фигурацию п ро грам м ы .
ESET Live Grid
Благо даря систем е сво еврем ен н о го о бн аружен ия ESET Live Grid ко м п ан ия ESET п о сто ян н о п о лучает
сво еврем ен н ую ин фо рм ацию о н о вы х заражен иях и им еет во зм о жн о сть о п еративн о защ ищ ать п о льзо вателей.
Эта систем а о бесп ечивает о тп равку н о вы х угро з в лабо рато рию ESET п о изучен ию угро з, где о н и ан ализирую тся
и о брабаты ваю тся. Для изм ен ен ия п арам етро в о тп равки п о до зрительн ых файло в н ажм ите кн о п ку Н астро йка.
Д о п о лн ительн ые сведен ия см . в разделе Live Grid .
П о тен циальн о н ежелательн ы е п рило жен ия
Н а следую щ ем этап е устан о вки н ужн о н астро ить о бн аружен ие п о тен циальн о н ежелательн ы х п рило жен ий.
Такие п ро грам м ы м о гут н е бы ть вредо н о сн ы м и, о дн ако о н и часто н егативн о влияю т н а рабо ту о п ерацио н н о й
систем ы . О н и зачастую п о ставляю тся вм есте с п о лезн ы м и п рило жен иям и, и их устан о вку м о жет бы ть трудн о
зам етить во врем я устан о вки всего п акета п ро грам м . Хо тя п ри устан о вке таких п рило жен ий о бычн о
о то бражается уведо м лен ие, о н и вп о лн е м о гут быть устан о влен ы без со гласия п о льзо вателя.
Файлы уд ален н о й устан о вки
Н а п о следн ем этап е рабо ты м астера устан о вки вы берите целевую п ап ку для п акета устан о вки
(esets_remote_Install.pkg), сцен ария о бо ло чки устан о вки (esets_setup.sh) и сцен ария о бо ло чки удален ия
(esets_remote_UnInstall.sh).
11
12
36
12
3.3.2 Удален н ая устан о вка н а целевые ко м п ью теры
Н а целевы е ко м п ью теры п ро грам м у ESET Endpoint Antivirus м о жн о устан о вить с п о м о щ ью п рило жен ия Apple
Remote Desktop или друго го П О , п о ддерживаю щ его устан о вку стан дартн ых п акето в macOS (.pkg). Для
устан о вки п ро грам м ы ско п ируйте н а целевы е ко м п ью теры файлы и зап устите н а н их сцен арии о бо ло чки.
Что бы устан о вить ESET Endpoint Antivirus с п о м о щ ью Apple Remote Desktop, вы п о лн ите следую щ ие действия.
1. Щ е лкн и те зн ачо к Ко п иро вать в Apple Remote Desktop.
2. Н ажм и те кн о п ку +, п ерейдите к сцен арию о бо ло чки устан о вки (esets_setup.sh) и вы берите его .
3. Вы берите в раскрываю щ ем ся м ен ю П о м естить о бъекты в расп о ло жен ие /tmp и щ е л кн и те Ко п иро вать.
4. Щ е лкн и те эл е м е н т Устан о вить, что бы о тп равить п акет н а целевы е ко м п ью теры .
П о дро бн ы е ин струкции п о адм ин истриро ван ию клиен тских ко м п ью теро в с п о м о щ ью средства ESET Remote
Administrator см . в ин терн ет-до кум ен тации ESET Remote Administrator.
3.3.3 Удален н о е удален ие
Что бы удалить п рило жен ие ESET Endpoint Antivirus с клиен тских ко м п ью теро в, вы п о лн ите о п исан н ы е н иже
действия.
1. Вы п о лн ите в п ро грам м е Apple Remote Desktop ко м ан ду Ко п иро вать о бъекты , вы берите сцен арий
о б о л о чки уд ал е н и я (esets_remote_unInstall.sh, со здается вм есте с устан о во чн ы м п акето м ) и ско п ируйте его
н а целевые ко м п ью теры в катало г /tmp (н ап рим ер, /tmp/esets_remote_uninstall.sh).
2. В разде л е Зап устить ко м ан ду как вы берите элем ен т «П о льзо ватель» и в п о ле П о льзо ватель введите root.
3. Щ е лкн и те эл е м е н т О тп равить. П о заверш ен ии удален ия в ко н со ли о то бразится журн ал.
3.3.4 Удален н о е о бн о влен ие
Для устан о вки н о вы х версий ESET Endpoint Antivirus исп о льзуйте в Apple Remote Desktop ко м ан ду Устан о вить
п акеты .
13
4. Активация п ро грам м ы
П о сле заверш ен ия устан о вки вам будет п редло жен о активиро вать устан о влен н ый п ро дукт. Есть н еско лько
сп о со бо в активации. До ступ н о сть то го или ин о го сп о со ба м о жет зависеть о т стран ы , а также о т сп о со ба
п о лучен ия п ро дукта (н а ко м п акт- или DVD-диске, с веб-стран ицы ESET и т.д.).
Что бы активиро вать экзем п ляр ESET Endpoint Antivirus н еп о средствен н о в п рило жен ии, щ елкн ите зн ачо к ESET
Endpoi nt A ntiv irus , разм ещ ен н ы й в стро ке м ен ю macOS (в верхн ей части экран а), а затем щ елкн ите
элем ен т Активация п ро грам м ы . Активацию п ро дукта м о жн о вы п о лн ить также в главн о м м ен ю . Для это го
н ужн о п о следо вательн о выбрать элем ен ты Сп равка > Уп равлен ие лицен зией или Со сто ян ие защ иты >
Активиро вать п ро дукт.
Для активации ESET Endpoint Antivirus м о жн о во сп о льзо ваться лю бым из п еречислен н ы х н иже сп о со бо в.
· Активиро вать с п о м о щ ью лицен зио н н о го клю ча - ун икальн ая стро ка в фо рм ате XXXX-XXXX-XXXX-XXXX-XXXX,
исп о льзуем ая для иден тификации владельца и активации лицен зии. Л ицен зио н н ы й клю ч м о жн о н айти в
со о бщ ен ии электро н н о й п о чты , п о лучен н о м п о сле п рио бретен ия п ро грам м ы, или н а лицен зио н н о й карте в
уп ако вке п ро дукта.
· Ад м ин истрато р безо п асн о сти: учетн ая зап ись, со здан н ая н а п о ртале ESET License Administrator с
исп о льзо ван ием учетн ы х дан н ы х (адрес электро н н о й п о чты и п аро ль). Это т сп о со б п о зво ляет
цен трализо ван о уп равлять н еско льким и лицен зиям и.
· О флайн -лицен зия - авто м атически со здан н ы й файл со сведен иям и о лицен зии, ко то ры й п ередается в
п ро дукт ESET. Файл о флайн -лицен зии со здается н а п о ртале ESET License Administrator и исп о льзуется в
средах, в ко то ры х п рило жен ие н е м о жет п о дклю читься к цен тру лицен зиро ван ия.
Кро м е то го , вы м о жете активиро вать клиен т п о зже, если ваш ко м п ью тер н ахо дится в уп равляем о й сети, а
адм ин истрато р п лан ирует активиро вать п ро грам м у с п о м о щ ью ESET Remote Administrator.
П РИ М ЕЧАН И Е: И сп о льзуя п редо ставлен н ы е адм ин истрато ро м лицен зии, п рило жен ие ESET Remote
Administrator м о жет активиро вать клиен тские ко м п ью теры в авто м атическо м режим е.
14
В ESET Endpoint Antivirus версии 6.3.85.0 (и в бо лее п о здн их версиях) м о жн о активиро вать п ро грам м у с
п о м о щ ью терм ин ала. Для это го исп о льзуйте следую щ ую ко м ан ду:
sudo ./esets_daemon --wait-respond --activate key=XXXX-XXXX-XXXX-XXXX-XXXX
Зам ен ите XXXX-XXXX-XXXX-XXXX-XXXX лицен зио н н ым клю чо м , ко то ры й уже был исп о льзо ван для активации
ESET Endpoint Antivirus или зарегистриро ван в ESET License Administrator. В результате вы п о лн ен ия ко м ан ды
о то бразится со сто ян ие «OK» или со о бщ ен ие о б о ш ибке, если активация зако н чится н еудачей.
15
5. Удален ие
Зап устить средство удален ия ESET Endpoint Antivirus м о жн о двум я сп о со бам и:
· Вставьте устан о во чн ый CD/DVDиск с п ро грам м о й ESET Endpoint Antivirus в диско во д, о ткро йте его н а
рабо чем сто ле или в о кн е Finder и дважды щ елкн ите элем ен т Удалить.
· О ткро йте устан о во чн ый файл ESET Endpoint Antivirus (.dmg) и д важд ы щ елкн ите элем ен т Удалить.
· Зап усти те п ро грам м у Finder, о ткро йте п ап ку П рило жен ия н а жестко м диске, щ елкн ите, удерживая клавиш у
CTRL, зн ачо к ESET Endpoint Antivirus, а затем выберите ко м ан ду П о казать со д ержим о е п акета. О ткро йте
п ап ку Contents > Helpers и дважды щ елкн ите зн ачо к Uninstaller.
16
6. Краткий о бзо р ин терф ейса п ро грам м ы
Главн о е о кн о ESET Endpoint Antivirus разделен о н а две о сн о вн ые части. О сн о вн о е о кн о сп рава со держит
ин фо рм ацию , о тн о сящ ую ся к п арам етру, вы бран н о м у в главн о м м ен ю слева.
В главн о м м ен ю до ступ н ы следую щ ие разделы :
· Со сто ян ие защ иты : о то бражается ин фо рм ация о со сто ян ии защ иты ко м п ью тера, ко н тро ля до ступ а в
И н терн ет и защ иты электро н н о й п о чты .
· Скан иро ван ие ко м п ью тера: это т раздел п о зво ляет н астро ить и зап устить скан иро ван ие ко м п ью тера п о
требо ван ию .
· О бн о влен ие: о то бражен ие ин фо рм ации о б о бн о влен ии м о дулей.
· Н астро йка: это т раздел исп о льзуется для н астро йки уро вн я безо п асн о сти ко м п ью тера.
· Служебн ы е п ро грам м ы : это т раздел п редо ставляет до ступ к файлам журн ало в , п лан иро вщ ику ,
каран тин у , зап ущ ен н ы м п ро цессам и другим во зм о жн о стям п ро грам м ы .
· Сп равка: о бесп ечивает до ступ к файлам сп равки, базе зн ан ий в И н терн ете, фо рм е зап ро са н а п о лучен ие
п о ддержки и до п о лн ительн о й ин фо рм ации о п ро грам м е.
6.1 Со четан ия клавиш
Н иже п еречислен ы со четан ия клавиш , ко то ры е м о жн о исп о льзо вать п ри рабо те с п ро грам м о й ESET Endpoint
Antivirus.
· cmd+, о то бражен ие н астро ек ESET Endpoint Antivirus.
· cmd+O во сстан о влен ие разм ера п о ум о лчан ию главн о го о кн а п ро грам м ы ESET Endpoint Antivirus и его
п ерем ещ ен ие в цен тр экран а.
· cmd+Q— скры тие главн о го о кн а п ро грам м ы ESET Endpoint Antivirus. Его м о жн о о ткры ть, щ елкн ув зн ачо к
п ро грам м ы ESET Endpoint Antivirus в стро ке м ен ю macOS (вверху экран а).
· cmd+W закры тие главн о го о кн а п ро грам м ы ESET Endpoint Antivirus.
П еречислен н ые н иже со четан ия клавиш рабо таю т, то лько если вклю чен п арам етр И сп о льзо вать о бы чн о е
м ен ю (Н астро йка> Задать н астро йки п рило жен ия > И н терфейс).
· cmd+alt+L о ткрытие разд ела Файлы журн ала.
· cmd+alt+S— о ткрытие разд ела П лан иро вщ ик.
· cmd+alt+Q о ткрытие разд ела Каран тин .
21
32 34
37 39
17
6.2 П ро верка рабо то сп о со бн о сти систем ы
Что бы п ро см о треть со сто ян ие защ иты, в главн о м м ен ю щ елкн ите элем ен т Со сто ян ие защ иты . В о сн о вн о м
о кн е п о явится сво дн ая ин фо рм ация о рабо те м о дулей ESET Endpoint Antivirus.
6.3 Устран ен ие н еп о ладо к п ро грам м ы
Если м о дуль рабо тает н адлежащ им о бразо м , о то бражается зелен ы й флажо к. В п ро тивн о м случае п о является
красн ы й во склицательн ый зн ак или о ран жевы й зн ачо к уведо м лен ия. До п о лн ительн ые сведен ия о м о дуле и
реко м ен дуем о е реш ен ие для устран ен ия п ро блем ы о то бражаю тся в главн о м о кн е п ро грам м ы . Что бы
изм ен ить со сто ян ие о тдельн ы х м о дулей, щ елкн ите син ю ю ссылку п о д кажды м уведо м лен ием .
Если п редло жен н ые реш ен ия н е п о зво ляю т устран ить п ро блем у, м о жн о п о п ытаться н айти реш ен ие в базе
зн ан ий ESET или о б ратиться в службу п о ддержки клиен то в ESET. Служба п о ддержки бы стро о тветит н а ваш и
во п ро сы и п о м о жет реш ить лю бы е п ро блем ы с ESET Endpoint Antivirus.
18
7. Защ ита ко м п ью тера
Ко н ф игурацию ко м п ью тера м о жн о н айти в м ен ю Н астро йка> Ко м п ью тер. Там о то бражается со сто ян ие
п арам етра Защ ита ф айло во й систем ы в режим е реальн о го врем ен и. Что бы о тклю чить о тдельн ы е м о дули,
п е реклю чите их в со сто ян ие О ТКЛЮ ЧЕН О . О братите вн им ан ие, что п ри это м защ ита ко м п ью тера м о жет быть
о слаблен а. Что бы о ткры ть п о дро бн ы е п арам етры лю бо го из м о дулей, н ажм ите кн о п ку Н астро йка.
7.1 Защ ита о т вирусо в и ш п ио н ских п ро грам м
Систем а защ иты о вирусо в о бесп ечивает защ иту о т вредо н о сн ы х атак, изм ен яя файлы , ко то ры е п о тен циальн о
п редставляю т угро зу. П ри о бн аружен ии вредо н о сн о го ко да м о дуль защ иты о т вирусо в и ш п ио н ских п ро грам м
о безвреживает его , бло кируя его вы п о лн ен ие, а затем о чищ ая, удаляя или п о м ещ ая н а каран тин .
7.1.1 О бщ ие п арам етры
В разд е ле О бщ ие (Н астро йка > Задать н астро йки п рило жен ия > О бщ ие) м о жн о вклю чить о бн аружен ие
п рило жен ий н еско льких тип о в.
· П о тен циальн о н ежелательн ы е п рило жен ия: н е все п о тен циальн о н ежелательн ые п рило жен ия являю тся
вредо н о сн ы м и, о дн ако о н и м о гут тем или ин ы м о бразо м сн ижать п ро изво дительн о сть систем ы . П ри
устан о вке такие п рило жен ия о бы чн о зап раш иваю т со гласие п о льзо вателя. П о сле их устан о вки рабо та
систем ы изм ен яется. Н аибо лее зам етн ы такие изм ен ен ия, как п о явлен ие н ежелательн ы х всп лы ваю щ их
о ко н , зап уск скры ты х п ро цессо в, увеличен ие степ ен и исп о льзо ван ия систем н ы х ресурсо в, изм ен ен ие
результато в п о иско вы х зап ро со в и о бм ен дан н ы м и с удален н ы м и серверам и.
· П о тен циальн о о п асн ы е п рило жен ия: в эту катего рию вхо дит ко м м ерческо е зако н н о е п ро грам м н о е
о бесп ечен ие, ко то ры м м о гут во сп о льзо ваться зло ум ы ш лен н ики, если такие п рило жен ия устан о влен ы без
ведо м а п о льзо вателя. Это в то м числе средства удален н о го до ступ а, п о это м у п о ум о лчан ию это т п арам етр
о тклю чен .
· П о д о зрительн ы е п рило жен ия: к таким п рило жен иям о тн о сятся п ро грам м ы, сжаты е с п о м о щ ью
уп ако вщ ико в или средств защ иты . Средства защ иты тако го тип а часто исп о льзую т зло ум ы ш лен н ики, что бы
избежать о бн аружен ия. Уп ако вщ ик это сам о расп ако вы ваю щ ийся исп о лн яем ы й файл, ко то ры й м о жет
со держать н еско лько тип о в вредо н о сн о го П О в о дн о м п акете. Н аибо лее расп ро стран ен н ы м и уп ако вщ икам и
являю тся UPX, PE_Compact, PKLite и ASPack. П ри сжатии разн ы м и уп ако вщ икам и о дн о и то же вредо н о сн о е
П О м о жет о бн аруживаться п о -разн о м у. Также у уп ако вщ ико в есть сп о со бн о сть с течен ием врем ен и изм ен ять
сво и сигн атуры, что усло жн яет о бн аружен ие и удален ие вредо н о сн о го П О .
Ч то б ы н астро и ть исклю чен ия для файло во й систем ы или И н терн ета и п о чты , н ажм ите кн о п ку Н астро йка.
19
19
7.1.1.1 Исклю чен ия
В разд е ле И склю чен ия м о жн о исклю чить из скан иро ван ия о п ределен н ы е файлы , п ап ки, п рило жен ия и адреса
IP/IPv6.
Файлы и п ап ки, указан н ы е н а вкладке Файло вая систем а, будут исклю чен ы из скан иро ван ия для всех м о дулей:
м о дуля скан иро ван ия п ри зап уске, м о дуля скан иро ван ия в режим е реальн о го врем ен и и м о дуля скан иро ван ия
п о требо ван ию (скан иро ван ие ко м п ью тера).
· П уть: п уть к исклю чаем ы м файлам и п ап кам .
· Угро за: если рядо м с исклю чаем ы м файло м указан о им я угро зы , файл н е п ро веряется то лько н а п редм ет
это й угро зы , а н е всегда. Если файл о кажется заражен друго й вредо н о сн о й п ро грам м о й, м о дуль защ иты о т
вирусо в это о бн аружит.
· : со здан ие н о во го исклю чен ия. Укажите п уть к о бъекту (до п ускается исп о льзо ван ие п о дстан о во чн ы х
зн ако в * (зве зд о чка) и ? (зн ак во п ро са)) либо вы берите п ап ку или файл в структуре дерева.
· : удален ие вы бран н ы х зап исей.
· П о ум о лчан ию : о тм ен а всех исклю чен ий.
Н а вкл ад ке И н терн ет и п о чта из скан иро ван ия п ро то ко ло в м о жн о исклю чить о п ределен н ые п рило жен ия и
адреса IP/IPv6.
7.1.2 Защ ита п ри зап уске
Фун кция п ро верки файло в п ри зап уске п редусм атривает авто м атическо е скан иро ван ие файло в во врем я
зап уска систем ы . П о ум о лчан ию тако е скан иро ван ие вы п о лн яется регулярн о как зап лан иро ван н ая задача
п о сле вхо да п о льзо вателя в систем у или п о сле усп еш н о го о бн о влен ия м о дулей. Что бы изм ен ить п арам етры
м о дуля ThreatSense, ко то рые влияю т н а скан иро ван ие п ри зап уске систем ы, н ажм ите кн о п ку Н астро йка.
До п о лн ительн ы е сведен ия о н астро йке м о дуля ThreatSense п риведен ы в это м разделе .
7.1.3 Защ ита ф айло во й систем ы в режим е реальн о го врем ен и
Фун кция защ иты файло во й систем ы в режим е реальн о го врем ен и п ро веряет все тип ы н о сителей и зап ускает
скан иро ван ие п ри н аступ лен ии различн ы х со бы тий. За счет исп о льзо ван ия техн о ло гии ThreatSense (о п исан ие
п ривед ен о в разд еле Н астро йка п арам етро в м о дуля ThreatSense ) защ ита файло во й систем ы в режим е
реальн о го врем ен и м о жет быть разн о й для н о вы х и уже сущ ествую щ их файло в. Для н о вы х файло в защ иту
м о жн о н астро ить бо лее то н ко .
П о ум о лчан ию все файлы скан ирую тся п ри их о ткры тии, со здан ии и исп о лн ен ии. Реко м ен дуется н е изм ен ять
н астро йки п о ум о лчан ию , п о ско льку о н и о бесп ечиваю т м аксим альн ую защ иту ко м п ью тера в режим е
реальн о го врем ен и. Фун кция защ иты в режим е реальн о го врем ен и зап ускается п ри загрузке систем ы и
о бесп ечивает п о сто ян н о е скан иро ван ие. В о со бы х случаях (н ап рим ер, п ри во зн икн о вен ии ко н фликта с другим
м о дулем скан иро ван ия в режим е реальн о го врем ен и) рабо ту фун кции м о жн о заверш ить, щ елкн ув зн ачо к ESET
Endpoi nt A ntiv irus , расп о ло жен н ый в стро ке м ен ю (в верхн ей части экран а) и вы брав вариан т О тклю чить
защ иту ф айло во й систем ы в реальн о м врем ен и. Кро м е то го , фун кцию защ иты файло во й систем ы м о жн о
о тклю чить в главн о м о кн е п ро грам м ы : вы берите Н астро йка> Ко м п ью тер и д ля п арам е тра Защ ита ф айло во й
систем ы в режим е реальн о го врем ен и устан о вите зн ачен и е О ТКЛЮ ЧЕН О .
В м о дуле скан иро ван ия в режим е реальн о го врем ен и (Real-time) м о жн о исклю чить следую щ ие тип ы
н о сителей.
· Жесткие д иски: жесткие диски систем ы .
· Съем н ы е н о сители ко м п акт-/DVD-диски, USB-устро йства хран ен ия, Bluetooth-устро йства и т.п .
· Сетевы е н о сители: все п о дклю чен н ы е диски.
Реко м ен дуется о ставить п арам етры п о ум о лчан ию , а изм ен ять исклю чен ия из скан иро ван ия то лько в о со бых
случаях (н ап рим ер, если скан иро ван ие о п ределен н ы х н о сителей п риво дит к зн ачительн о м у зам едлен ию
о бм ен а дан н ым и).
23
23
20
Что бы изм ен ить до п о лн ительн ые п арам етры защ иты файло во й систем ы, вы берите м ен ю Н астро йка> Задать
н астро йки п рило жен ия ( ил и н ажм и те cmd+,)> Защ ита в режим е реальн о го врем ен и и рядо м с п ун кто м
Расш ирен н ы е п арам етры н ажм и те кн о п ку Н астро йка (о п исан ие п риведен о в разделе Расш ирен н ые
п арам етры скан иро ван ия ).
7.1.3.1 Расш ирен н ы е п арам етры
В это м о кн е м о жн о задать тип ы о бъекто в, ко то ры е скан ирует м о дуль ThreatSense. До п о лн ительн ую
и н ф о рм аци ю о сам о расп ако вы ваю щ ихся архивах, п ро грам м ах сжатия исп о лн яем ы х ф айло в и расш ирен н о м
эвристическо м ан ализе см . в разделе о н астро йках п арам етро в м о дуля ThreatSense .
И зм ен ять зн ачен ия п о ум о лчан ию в разделе П арам етры архиво в п о ум о лчан ию н е реко м ен дуется.
И склю чен иям и м о гут бы ть случаи, ко гда требуется устран ить о п ределен н ую п ро блем у, п о ско льку увеличен ие
уро вн я вло жен н о сти файло в в архиве м о жет сн изить п ро изво дительн о сть систем ы .
П арам етры м о дуля ThreatSense для исп о лн яем ы х ф айло в: п о ум о лчан ию расш ирен н ы й эвристический
ан ализ п ри исп о лн ен ии файло в н е п рим ен яется. Н асто ятельн о реко м ен дуется вклю чить ESET Live Grid и
о п тим изацию Smart, что бы ум ен ьш ить во здействие н а п ро изво дительн о сть систем ы .
П о вы сить со вм естим о сть сетевы х то м о в: это т п арам етр п о вы ш ает п ро изво дительн о сть п ри п о лучен ии
до ступ а к файлам в сети. Его следует вклю чить, если п ри п о лучен ии до ступ а к сетевы м дискам п о н ижается
п ро изво дительн о сть. Эта фун кция исп о льзует ко о рдин ато р систем н ых файло в в OS X 10.10 или бо лее п о здн ей
версии. П о м н ите, что н е все п рило жен ия п о ддерживаю т ко о рдин ато р файло в, н ап рим ер Microsoft Word2011
н е п о д держивает, а Word2016 п о ддерживает.
7.1.3.2 Изм ен ен ие п арам етро в защ иты в режим е реальн о го врем ен и
Защ ита в режим е реальн о го врем ен и является н аибо лее сущ ествен н ы м элем ен то м всей систем ы о бесп ечен ия
безо п асн о сти. И зм ен ять п арам етры м о дуля защ иты в режим е реальн о го врем ен и следует с о сто ро жн о стью .
Это реко м ен дуется делать то лько в о со бы х случаях, н ап рим ер п ри во зн икн о вен ии ко н фликто в с каким и-либо
п рило жен иям и или м о дулям и скан иро ван ия в режим е реальн о го врем ен и, п рин адлежащ им и другим
ан тивирусн ы м п ро грам м ам .
П о сле устан о вки ESET Endpoint Antivirus все п арам етры о п тим изирую тся с целью о бесп ечен ия м аксим альн о й
защ иты систем ы. Что бы во сстан о вить п арам етры п о ум о лчан ию , н ажм ите кн о п ку П о ум о лчан ию в лево м
н ижн е м углу о кн а Защ ита в режим е реальн о го врем ен и ( д иало го во е о кн о Н астро йка > Задать н астро йки
п рило жен ия > Защ ита в режим е реальн о го врем ен и).
7.1.3.3 П ро верка защ иты в режим е реальн о го врем ен и
Что бы убедиться, что фун кция защ иты в режим е реальн о го врем ен и рабо тает и о бн аруживает вирусы ,
во сп о льзуйтесь тесто вым ф айло м eicar.com. Это сп ециальн ы й безвредн ый файл, о бн аруживаем ы й всем и
п ро грам м ам и защ иты о т вирусо в. О н со здан ин ституто м EICAR вро п ейский ин ститут ан тивирусн ы х
ко м п ью терн ы х исследо ван ий) для тестиро ван ия фун кцио н альн о сти ан тивирусн ы х п ро грам м .
Что бы п ро верить со сто ян ие защ иты в режим е реальн о го врем ен и без исп о льзо ван ия п ро грам м ы ESET Remote
Administrator, устан о вите с п о м о щ ью терм ин ала удален н о е п о дклю чен ие к клиен тско м у ко м п ью теру, а затем
вы п о лн ите следую щ ую ко м ан ду:
/Applications/.esets/Contents/MacOS/esets_daemon --status
О то бразится со сто ян ие м о дуля скан иро ван ия в режим е реальн о го врем ен и: RTPStatus=Enabled или
RTPStatus=Disabled.
П ри исп о льзо ван ии терм ин ала м о гут о то бражаться следую щ ие сведен ия:
· устан о влен н ая н а клиен тско м ко м п ью тере версия п ро грам м ы ESET Endpoint Antivirus;
· дата и версия м о дуля о бн аружен ия;
· п уть к серверу о бн о влен ий.
П РИ М ЕЧАН И Е. И сп о льзо ван ие терм ин ала реко м ен дуется то лько для о п ы тн ы х п о льзо вателей.
20
24
/