Podręcznik użytkownika

Wielkość: px
Rozpocząć pokaz od strony:

Download "Podręcznik użytkownika"

Transkrypt

1 Podręcznik użytkownika (dotyczy programu w wersji 4.2 lub nowszej) Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

2 Spis treści 1. ESET Smart Security Nowości Wymagania systemowe Instalacja Instalacja typowa Instalacja niestandardowa Korzystanie z oryginalnych ustawień Wprowadzanie nazwy użytkownika i hasła Skanowanie komputera na żądanie Przewodnik dla początkujących Tryby interfejsu użytkownika wprowadzenie Sprawdzanie działania systemu Postępowanie w przypadku, gdy program nie działa poprawnie Ustawienia aktualizacji Ustawienia strefy zaufanej Ustawienia serwera proxy Ochrona ustawień Copyright 2010 ESET, spol. s r. o. Program ESET Smart Security 4 został opracowany przez firmę ESET, spol. s r.o. Więcej informacji można uzyskać w witrynie Wszelkie prawa zastrzeżone. Żadna część niniejszej dokumentacji nie może być powielana, przechowywana w systemie pobierania ani przesyłana w żadnej formie bądź przy użyciu jakichkolwiek środków elektronicznych, mechanicznych, przez fotokopiowanie, nagrywanie, skanowanie lub w inny sposób bez uzyskania pisemnego zezwolenia autora. Firma ESET, spol. s r.o. zastrzega sobie prawo do wprowadzania zmian w dowolnych elementach opisanego oprogramowania bez uprzedniego powiadomienia. Dział obsługi klienta cały świat: Dział obsługi klienta Ameryka Północna: REV Praca z programem ESET Smart Security Antywirus i antyspyware Ochrona systemu plików w czasie rzeczywistym Ustawienia sprawdzania Skanowane nośniki Skanowanie po wystąpieniu zdarzenia Dodatkowe aparatu ThreatSense dla nowo utworzonych i zmodyfikowanych plików Ustawienia zaawansowane Poziomy leczenia Zmienianie ustawień ochrony w czasie rzeczywistym Sprawdzanie skuteczności ochrony w czasie rzeczywistym Co zrobić, jeśli ochrona w czasie rzeczywistym nie działa Host Intrusion Prevention System (HIPS) Ochrona programów poczty Sprawdzanie protokołu POP Zgodność Integracja z programami poczty Dołączanie notatki do treści wiadomości Usuwanie zagrożenia Ochrona dostępu do stron internetowych Protokoły HTTP, HTTPS Zarządzanie adresami Przeglądarki internetowe Skanowanie komputera Typ skanowania Skanowanie standardowe Skanowanie niestandardowe Skanowane obiekty Profile skanowania Ochrona protokołów Protokół SSL...19

3 Zaufane certyfikaty Wykluczone certyfikaty Ustawienia parametrów technologii ThreatSense Ustawienia obiektów Opcje Leczenie Rozszerzenia Limity Inne Wykryto zagrożenie Zapora osobista Tryby filtrowania Profile Zarządzanie profilami Blokuj cały ruch sieciowy: odłącz sieć Wyłącz filtrowanie: zezwól na cały ruch Konfigurowanie i używanie reguł Tworzenie nowej reguły Edytowanie reguł Konfigurowanie stref Uwierzytelnianie sieci Uwierzytelnianie strefy konfiguracja klienta Uwierzytelnianie strefy konfiguracja serwera Ustanawianie połączenia wykrywanie Zapisywanie w dzienniku Ochrona przed spamem Uczący się ochrony przed spamem Dodawanie adresów do białej listy Oznaczanie wiadomości jako spam Aktualizowanie programu Ustawienia aktualizacji Profile aktualizacji Tryb aktualizacji Serwer proxy Połączenie z siecią LAN Tworzenie kopii aktualizacji kopia dystrybucyjna Aktualizowanie przy użyciu kopii dystrybucyjnej Rozwiązywanie problemów z aktualizacją przy użyciu kopii dystrybucyjnej Tworzenie zadań aktualizacji Harmonogram Cel planowania zadań Tworzenie nowych zadań Kwarantanna Poddawanie plików kwarantannie Przywracanie plików z kwarantanny Przesyłanie pliku z kwarantanny Pliki dziennika Administracja dziennikami Interfejs użytkownika Alerty i powiadomienia ThreatSense.Net Podejrzane pliki Statystyka Przesyłanie Administracja zdalna Licencje Użytkownik zaawansowany Ustawienia serwera proxy Eksportowanie i importowanie ustawień Eksportuj ustawienia Importuj ustawienia Wiersz poleceń ESET SysInspector Interfejs użytkownika i użycie aplikacji Sterowanie programem Nawigowanie w programie ESET SysInspector Porównanie SysInspector jako komponent programu ESET Smart Security Skrypt usługi Generowanie skryptów usługi Struktura skryptu usługi Jak wykonywać skrypty usługi ESET SysRescue Minimalne wymagania W jaki sposób utworzyć ratunkową płytę CD Foldery ESET Antivirus Zaawansowane Startowe urządzenie USB Nagrywanie Praca z programem ESET SysRescue Użycie programu ESET SysRescue Słowniczek Typy zagrożeń Wirusy Robaki Konie trojańskie Programy typu rootkit Adware Spyware Potencjalnie niebezpieczne aplikacje Potencjalnie niepożądane aplikacje Typy ataków zdalnych Ataki typu odmowa usługi (DoS) Preparowanie pakietów DNS Ataki robaków Skanowanie portów Desynchronizacja protokołu TCP Metoda SMB Relay Ataki ICMP Pliki poczty Reklamy Fałszywe alarmy Ataki typu phishing Rozpoznawanie spamu Reguły Filtr Bayesa Biała lista Czarna lista Kontrola po stronie serwera...50

4 1. ESET Smart Security 4 Program ESET Smart Security 4 jest zaawansowanym technologicznie rozwiązaniem zapewniającym dokładną ochronę przed zagrożeniami. Oferuje on szybkość i precyzję narzędzia ESET NOD32 Antivirus, zapewniane przez najnowszą wersję technologii skanowania ThreatSense oraz ściśle dostosowane funkcje zapory osobistej i ochrony przed spamem. W wyniku tego połączenia powstał inteligentny system, który w porę ostrzega przed atakami i szkodliwymi aplikacjami zagrażającymi komputerowi. Zapora osobista Zapora osobista monitoruje całą komunikację między chronionym komputerem a innymi komputerami należącymi do sieci. Zapora osobista ESET jest wyposażona w zaawansowane funkcje opisane poniżej. Funkcja Opis Program ESET Smart Security nie jest bezładnym zbiorem rozmaitych aplikacji zebranych w jednym pakiecie, tak jak ma to miejsce w przypadku innych producentów. Powstał on w wyniku długotrwałych prac nad uzyskaniem maksymalnej ochrony przy jednoczesnym minimalnym obciążeniu zasobów systemowych. Zaawansowane techniki oparte na sztucznej inteligencji pozwalają z wyprzedzeniem eliminować przenikające do systemu wirusy, aplikacje szpiegujące, konie trojańskie, robaki, oprogramowanie reklamowe i programy typu rootkit oraz inne formy ataków z Internetu bez obniżania przy tym wydajności komputera lub zakłócania jego pracy. 1.1 Nowości Wieloletnie doświadczenie naszych specjalistów pozwoliło opracować całkowicie nową architekturę programu ESET Smart Security, która gwarantuje maksymalną skuteczność wykrywania zagrożeń przy minimalnych wymaganiach systemowych. Nasze niezawodne rozwiązanie w dziedzinie bezpieczeństwa zawiera moduły wyposażone w wiele zaawansowanych opcji. Poniższe zestawienie zawiera skrócone opisy tych modułów. Antywirus i antyspyware Ten moduł działa w oparciu o technologię skanowania ThreatSense, którą po raz pierwszy zastosowano w nagradzanym programie NOD32 Antivirus. W nowej architekturze ESET Smart Security mechanizm ThreatSense został zoptymalizowany i udoskonalony. Profile Uwierzytelnianie strefy Skanowanie komunikacji sieciowej niskiego poziomu Obsługa protokołu IPv6 Monitorowanie plików wykonywalnych Profile umożliwiają sterowanie działaniem zapory osobistej programu ESET Smart Security. Użytkownicy mogą łatwo modyfikować działanie zapory osobistej dzięki obsłudze wielu profili, z których każdy może zawierać inne reguły. Umożliwia użytkownikom zidentyfikowanie strefy, z którą nawiązują połączenie, i (na podstawie tej informacji) zdefiniowanie działania, takiego jak przełączenie profilu zapory i zablokowanie komunikacji ze strefą. Skanowanie komunikacji sieciowej w warstwie łącza danych umożliwia zaporze osobistej ESET zapobieganie wielu atakom, które w przeciwnym razie pozostałyby niezauważone. Zapora osobista ESET wyświetla adresy IPv6 i pozwala użytkownikom tworzyć dla nich reguły. Monitorowanie zmian w plikach wykonywalnych w celu zapobiegania infekcjom. Można zezwalać na modyfikowanie plików należących do podpisanych (zaufanych) aplikacji. Funkcja Udoskonalone leczenie Tryb skanowania w tle Opis Teraz program antywirusowy w sposób inteligentny leczy i usuwa większość wykrytych infekcji bez konieczności działania ze strony użytkownika. Skanowanie komputera może być przeprowadzane w tle, bez obniżania wydajności systemu. Skanowanie plików zintegrowane z protokołami HTTP(S) i POP3(S) System wykrywania włamań Skanowanie plików zostało zintegrowane z protokołami aplikacji HTTP(S) i POP3(S). Dzięki temu użytkownicy mają zapewnioną ochronę podczas przeglądania zasobów Internetu i pobierania wiadomości . Możliwość rozpoznawania charakteru komunikacji sieciowej i różnych rodzajów ataków z sieci wraz z opcją automatycznego blokowania takiej komunikacji. Mniejsze pliki aktualizacji Ochrona popularnych klientów poczty Inne dodatkowe usprawnienia Optymalizacja silnika skanowania pozwoliła na zmniejszenie rozmiarów plików aktualizacji w stosunku do wersji 2.7. Zwiększono również skuteczność ochrony plików aktualizacji przed uszkodzeniem. Można obecnie skanować wiadomości przychodzące nie tylko w aplikacji MS Outlook, ale również w programach Outlook Express, Windows Mail, Windows Live Mail i Mozilla Thunderbird. Bezpośredni dostęp do systemów plików w celu zwiększenia szybkości i wydajności działania. Blokowanie dostępu do zainfekowanych plików. Optymalizacja pod kątem Centrum zabezpieczeń systemu Windows, w tym systemu Vista. Tryby: interaktywny, oparty na regułach, uczenia się, automatyczny oraz automatyczny z wyjątkami Zastąpienie wbudowanej Zapory systemu Windows Użytkownicy mogą wybrać, czy zapora osobista ma funkcjonować automatycznie, czy też będą interaktywnie ustalać dla niej reguły działania. Komunikacja w trybie opartym na regułach odbywa się zgodnie z regułami zdefiniowanymi przez użytkownika lub administratora sieci. W trybie uczenia się reguły są tworzone i zapisywane automatycznie. Służy on do początkowej konfiguracji zapory osobistej. Produkt zastępuje wbudowaną Zaporę systemu Windows i współdziała z Centrum zabezpieczeń systemu Windows w celu monitorowania stanu zabezpieczeń. Domyślnie instalacja programu ESET Smart Security powoduje wyłączenie Zapory systemu Windows. 4

5 Ochrona przed spamem Ochrona przed spamem odfiltrowuje niechciane wiadomości , wpływając w ten sposób na wzrost bezpieczeństwa i komfortu komunikacji elektronicznej. 1.2 Wymagania systemowe Aby zapewnić płynne działanie programów ESET Smart Security i ESET Smart Security Business Edition, komputer powinien spełniać następujące wymagania dotyczące sprzętu i oprogramowania: Funkcja Ocenianie wiadomości przychodzących Obsługa rozmaitych technik skanowania Opis Wszystkie wiadomości przychodzące otrzymują ocenę z zakresu od 0 (pożądana wiadomość) do 100 (wiadomość należy do spamu) i zgodnie z nią są przenoszone do folderu Spam lub do niestandardowego folderu utworzonego przez użytkownika. Możliwe jest równoległe skanowanie przychodzących wiadomości . Analiza Bayesa Skanowanie oparte na regułach Sprawdzanie w globalnej bazie sygnatur ESET Smart Security: Windows 2000, XP Windows Vista ESET Smart Security Business Edition: Procesor 32-bitowy (x86)/64-bitowy (x64) o częstotliwości taktowania 400 MHz 128 MB pamięci systemowej RAM 130 MB wolnego miejsca na dysku twardym Karta graficzna Super VGA ( ) Procesor 32-bitowy (x86)/64-bitowy (x64) o częstotliwości taktowania 1 GHz 512 MB pamięci systemowej RAM 130 MB wolnego miejsca na dysku twardym Karta graficzna Super VGA ( ) Pełna integracja z programami pocztowymi Możliwość ręcznego oznaczania spamu Inne Funkcja Ochrona przed spamem jest dostępna dla użytkowników programów Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail oraz Mozilla Thunderbird. Użytkownik może ręcznie oznaczać lub usuwać zaznaczenie wiadomości jako spam. Opis Windows 2000, 2000 Server, XP,2003 Server Windows Vista, Windows Server 2008 Procesor 32-bitowy (x86)/64-bitowy (x64) o częstotliwości taktowania 400 MHz 128 MB pamięci systemowej RAM 130 MB wolnego miejsca na dysku twardym Karta graficzna Super VGA ( ) Procesor 32-bitowy (x86)/64-bitowy (x64) o częstotliwości taktowania 1 GHz 512 MB pamięci systemowej RAM 130 MB wolnego miejsca na dysku twardym Karta graficzna Super VGA ( ) ESET SysRescue Program ESET SysRescue umożliwia tworzenie startowego nośnika CD/DVD/USB zawierającego program ESET Smart Security, który działa niezależnie od systemu operacyjnego. Umożliwia on pozbycie się z systemu trudnych do usunięcia zagrożeń. ESET SysInspector Program ESET SysInspector jest teraz zintegrowany bezpośrednio z programem ESET Smart Security i służy do dokładnego sprawdzania stanu komputera. W przypadku kontaktowania się z naszymi specjalistami przy użyciu formularza dostępnego z poziomu opcji Pomoc i obsługa > Skontaktuj się z pomocą techniczną można załączyć zapis bieżącego stanu z programu ESET SysInspector. Ochrona dokumentów Ochrona dokumentów służy do skanowania dokumentów pakietu Microsoft Office przed ich otwarciem, jak również plików automatycznie pobieranych przez program Internet Explorer (np. elementów Microsoft ActiveX). Technologia Self Defense Nowa technologia Self Defense chroni składniki programu ESET Smart Security przed próbami dezaktywacji. Interfejs użytkownika Interfejs użytkownika umożliwia teraz pracę w trybie niegraficznym, co pozwala na obsługę programu ESET Smart Security za pomocą klawiatury. Ulepszona zgodność z czytnikami ekranowymi umożliwia osobom niewidomym i niedowidzącym efektywniejszą obsługę programu. 5

6 2. Instalacja Po zakupie programu ESET Smart Security z witryny internetowej firmy ESET należy pobrać program instalacyjny. Jest on dostępny w postaci pakietu ess_nt**_***.msi (ESET Smart Security) lub essbe_ nt**_***.msi (ESET Smart Security Business Edition). Następnie należy uruchomić program instalacyjny, a kreator instalacji poprowadzi użytkownika przez proces podstawowej konfiguracji. Dostępne są dwa typy instalacji o różnych poziomach szczegółowości ustawień: Kolejnym krokiem instalacji jest konfigurowanie systemu monitorowania zagrożeń ThreatSense.Net. System monitorowania zagrożeń ThreatSense.Net pomaga zapewnić natychmiastowe i ciągłe informowanie firmy ESET o nowych infekcjach, tak aby mogła ona szybko reagować i chronić swoich klientów. System umożliwia zgłaszanie nowych zagrożeń do laboratorium firmy ESET, gdzie są one analizowane, przetwarzane i dodawane do bazy sygnatur wirusów. 1. Instalacja typowa 2. Instalacja niestandardowa 2.1 Instalacja typowa Instalacja typowa jest zalecana dla użytkowników, którzy chcą zainstalować program ESET Smart Security z ustawieniami domyślnymi. Ustawienia domyślne programu zapewniają maksymalny poziom ochrony, odpowiedni w przypadku użytkowników, którzy nie chcą konfigurować ustawień szczegółowych. Pierwszym, bardzo ważnym krokiem jest wprowadzenie nazwy użytkownika i hasła w celu automatycznego aktualizowania programu. Odgrywa to istotną rolę w zapewnieniu ciągłej ochrony systemu. Domyślnie zaznaczone jest pole wyboru Włącz system monitorowania zagrożeń ThreatSense.Net, co powoduje włączenie tej funkcji. Aby zmodyfikować szczegółowe ustawienia dotyczące przesyłania podejrzanych plików, kliknij przycisk Ustawienia zaawansowane. Kolejnym krokiem procesu instalacji jest konfigurowanie wykrywania potencjalnie niepożądanych aplikacji. Potencjalnie niepożądane aplikacje nie muszą być tworzone w złych intencjach, ale mogą negatywnie wpływać na działanie systemu operacyjnego. Te aplikacje często są dołączane do innych programów i mogą być trudne do zauważenia podczas procesu instalacji. W trakcie instalacji tych aplikacji zazwyczaj wyświetlane jest powiadomienie, jednak mogą one zostać łatwo zainstalowane bez zgody użytkownika. Wprowadź w odpowiednich polach nazwę użytkownika i hasło, czyli dane uwierzytelniające otrzymane po zakupie lub rejestracji produktu. Jeśli w chwili obecnej nie posiadasz nazwy użytkownika i hasła, zaznacz opcję Wprowadź później nazwę użytkownika i hasło. Dane uwierzytelniające można później wprowadzić w dowolnym momencie bezpośrednio w programie. Wybierz opcję Włącz wykrywanie potencjalnie niepożądanych aplikacji, aby zezwolić programowi ESET Smart Security na wykrywanie zagrożeń tego typu (zalecane). Ostatnim krokiem instalacji typowej jest potwierdzenie instalacji poprzez kliknięcie przycisku Instaluj. 6

7 2.2 Instalacja niestandardowa Instalacja niestandardowa jest przeznaczona dla użytkowników zaawansowanych, którzy chcą modyfikować ustawienia zaawansowane podczas instalacji. Pierwszym krokiem jest wybór docelowej lokalizacji instalacji. Domyślnie program jest instalowany w folderze C:\Program Files\ ESET\ESET Smart Security\. Kliknij przycisk Przeglądaj, aby zmienić tę lokalizację (niezalecane). Jeśli używany jest serwer proxy, należy go prawidłowo skonfigurować w celu poprawnego działania funkcji aktualizacji sygnatur wirusów. Jeśli nie masz pewności, czy przy połączeniu internetowym używany jest serwer proxy, pozostaw ustawienie domyślne Nie wiem, czy podczas łączenia z Internetem używany jest serwer proxy. Użyj ustawień z programu Internet Explorer. i kliknij przycisk Dalej. Jeśli nie korzystasz z serwera proxy, wybierz odpowiednią opcję. Następnie wprowadź nazwę użytkownika i hasło. Ten krok jest identyczny jak w przypadku instalacji typowej (patrz strona 6). Po wprowadzeniu nazwy użytkownika i hasła kliknij przycisk Dalej, aby skonfigurować połączenie internetowe. Aby skonfigurować ustawienia serwera proxy, wybierz opcję Korzystam z serwera proxy i kliknij przycisk Dalej. Wprowadź adres IP lub URL serwera proxy w polu Adres. W polu Port określ port, na którym serwer proxy akceptuje połączenia (domyślnie 3128). W przypadku gdy serwer proxy wymaga uwierzytelniania, należy podać poprawną nazwę użytkownika i hasło dostępu do tego serwera. Ustawienia serwera proxy można również skopiować z programu Internet Explorer. W tym celu kliknij przycisk Zastosuj i potwierdź wybór. 7

8 Kolejnym krokiem instalacji jest wprowadzenie hasła chroniącego parametry programu. Wybierz hasło, które będzie chronić program. Wpisz hasło ponownie, aby je potwierdzić. Kliknij przycisk Dalej, aby przejść do okna Konfiguruj ustawienia automatycznej aktualizacji. Ten krok umożliwia określenie sposobu obsługi automatycznych aktualizacji komponentów programu w danym systemie. Kliknij opcję Zmień, aby uzyskać dostęp do ustawień zaawansowanych. Jeśli komponenty programu nie mają być aktualizowane, należy wybrać ustawienie Nigdy nie aktualizuj komponentów programu. Wybranie opcji Pytaj przed pobraniem komponentów programu powoduje wyświetlanie okna potwierdzenia przed pobraniem komponentów programu. Aby włączyć automatyczne uaktualnianie komponentów programu bez wyświetlania monitu, wybierz opcję Wykonaj uaktualnienie komponentu programu, jeśli jest dostępne. Kroki obejmujące konfigurację systemu monitorowania zagrożeń ThreatSense.Net oraz wykrywanie potencjalnie niepożądanych aplikacji są takie same jak w przypadku instalacji typowej i nie zostały przedstawione w tym miejscu (patrz strona 5). Ostatnim krokiem instalacji zaawansowanej jest wybranie trybu filtrowania zapory osobistej ESET. Dostępnych jest pięć trybów: Automatyczny Automatyczny z wyjątkami (reguły zdefiniowane przez użytkownika) Interaktywny Oparty na regułach Uczenia się UWAGA: Po uaktualnieniu komponentu programu zazwyczaj wymagane jest ponowne uruchomienie komputera. Zalecanym ustawieniem jest W razie potrzeby uruchom ponownie komputer bez powiadomienia. 8 Dla większości użytkowników zalecany jest tryb automatyczny. Wszystkie standardowe połączenia wychodzące są włączone (analizowane automatycznie przy użyciu wstępnie zdefiniowanych ustawień), a niepożądane połączenia przychodzące są automatycznie blokowane. Automatyczny z wyjątkami (reguły zdefiniowane przez użytkownika) dodatkowo w tym trybie możliwe jest dodawanie reguł niestandardowych.

9 Tryb interaktywny jest odpowiedni dla użytkowników zaawansowanych. Komunikacja odbywa się zgodnie z regułami zdefiniowanymi przez użytkownika. Jeśli dla danego połączenia nie ma zdefiniowanej reguły, program wyświetla monit z pytaniem, czy zezwolić na komunikację czy jej odmówić. W trybie opartym na zasadach komunikacja jest analizowana według wstępnie zdefiniowanych reguł utworzonych przez administratora. Jeśli nie ma dostępnej reguły, połączenie jest automatycznie blokowane i żadne ostrzeżenie nie jest wyświetlane. Zaleca się wybieranie trybu opartego na zasadach tylko przez administratorów, którzy zamierzają kontrolować komunikację sieciową. 2.4 Wprowadzanie nazwy użytkownika i hasła Dla uzyskania optymalnej funkcjonalności ważne jest automatyczne aktualizowanie programu. Jest to możliwe tylko wtedy, gdy w ustawieniach aktualizacji zostały prawidłowo wprowadzone nazwa użytkownika i hasło. Jeśli nazwa użytkownika i hasło nie zostały wprowadzone podczas instalacji, można tego dokonać po jej zakończeniu. W oknie głównym programu kliknij opcję Aktualizacja, a następnie kliknij opcję Ustawienia nazwy użytkownika i hasła. W oknie Szczegóły licencji wprowadź dane otrzymane wraz z licencją produktu. Tryb uczenia się automatycznie tworzy oraz zapisuje reguły i służy do początkowej konfiguracji zapory. Interakcja ze strony użytkownika nie jest wymagana, ponieważ program ESET Smart Security zapisuje reguły zgodnie ze wstępnie zdefiniowanymi parametrami. Tryb uczenia się nie jest bezpieczny i powinien być używany tylko do momentu, gdy nie zostaną utworzone wszystkie reguły dla niezbędnych połączeń. W ostatnim kroku wyświetlane jest okno, w którym użytkownik wyraża zgodę na instalację. 2.3 Korzystanie z oryginalnych ustawień W przypadku ponownej instalacji programu ESET Smart Security wyświetlana jest opcja Użyj bieżących ustawień. Zaznacz tę opcję, aby przenieść parametry ustawień z oryginalnej instalacji do nowej. 2.5 Skanowanie komputera na żądanie Po zainstalowaniu programu ESET Smart Security należy wykonać skanowanie komputera w poszukiwaniu szkodliwego kodu. Aby szybko uruchomić skanowanie, wybierz w menu głównym opcję Skanowanie komputera, a następnie w oknie głównym programu wybierz opcję Skanowanie standardowe. Więcej informacji na temat funkcji skanowania komputera można znaleźć w rozdziale Skanowanie komputera. 9

10 3. Przewodnik dla początkujących Niniejszy rozdział zawiera ogólny opis programu ESET Smart Security i jego podstawowych ustawień. 3.1 Tryby interfejsu użytkownika wprowadzenie Główne okno programu ESET Smart Security jest podzielone na dwie główne sekcje. Znajdująca się po lewej stronie kolumna zapewnia dostęp do łatwego w obsłudze menu głównego. Znajdujące się po prawej stronie okno główne programu służy najczęściej do wyświetlania informacji dotyczących opcji wybranej w menu głównym. Poniżej opisano opcje dostępne w menu głównym: Stan ochrony dostarcza informacji o stanie ochrony programu ESET Smart Security w formie przyjaznej dla użytkownika. Jeśli uruchomiony jest tryb zaawansowany, wyświetlany jest stan wszystkich funkcji ochrony. Kliknięcie funkcji powoduje wyświetlenie informacji o jej bieżącym stanie. Skanowanie komputera pozwala skonfigurować i uruchomić skanowanie komputera na żądanie. Aktualizacja zapewnia dostęp do funkcji aktualizacji, która umożliwia zarządzanie aktualizacjami bazy sygnatur wirusów. Ustawienia umożliwia dostosowanie poziomu zabezpieczeń komputera. Jeśli uruchomiony jest tryb zaawansowany, zostaną wyświetlone podmenu funkcji ochrony antywirusowej i antyspyware, zapory osobistej oraz ochrony przed spamem. Narzędzia jest dostępna tylko w trybie zaawansowanym. Zapewnia dostęp do plików dziennika, kwarantanny i harmonogramu. Pomoc i obsługa umożliwia uzyskanie dostępu do plików pomocy, bazy wiedzy firmy ESET, witryny internetowej firmy ESET oraz utworzenie zgłoszenia do działu obsługi klienta. Interfejs użytkownika programu ESET Smart Security pozwala na przełączanie się pomiędzy trybem standardowym i zaawansowanym. Aby przełączyć między trybami, użyj łącza Wyświetlanie znajdującego się w lewym dolnym rogu okna głównego programu ESET Smart Security. Kliknij opcję, aby wybrać żądany tryb wyświetlania. Przełączenie do trybu zaawansowanego powoduje dodanie do menu głównego opcji Narzędzia. Opcja Narzędzia umożliwia uzyskanie dostępu do harmonogramu i kwarantanny oraz przeglądanie plików dziennika programu ESET Smart Security. UWAGA: Wszystkie pozostałe instrukcje w niniejszym podręczniku dotyczą trybu zaawansowanego Sprawdzanie działania systemu Aby wyświetlić informacje o stanie ochrony, kliknij opcję Stan ochrony znajdującą się w górnej części menu głównego. W prawej części okna wyświetlane jest podsumowanie stanu działania programu ESET Smart Security, a także dostępne jest podmenu zawierające trzy elementy: Antywirus i antyspyware, Zapora osobista i Ochrona przed spamem. Wybierz dowolną z tych opcji, aby wyświetlić bardziej szczegółowe informacje o danej funkcji ochrony. Tryb standardowy zapewnia dostęp do funkcji wymaganych do wykonywania typowych operacji. Żadne zaawansowane opcje nie są wyświetlane. Jeśli włączone funkcje ochrony działają poprawnie, są oznaczone zieloną ikoną znacznika wyboru. W przeciwnym razie wyświetlana jest czerwona ikona wykrzyknika lub żółta ikona powiadomienia, a w górnej części okna znajdują się dodatkowe informacje na temat funkcji. Wyświetlany jest również proponowany sposób naprawy funkcji. Aby zmienić stan poszczególnych funkcji, w menu głównym kliknij opcję Ustawienia i wybierz żądaną funkcję Postępowanie w przypadku, gdy program nie działa poprawnie Jeśli program ESET Smart Security wykryje problem dotyczący funkcji ochrony, jest to zgłaszane w oknie Stan ochrony. Znajduje się tam również propozycja rozwiązania problemu. 10

11 3.3 Ustawienia strefy zaufanej Jeśli rozwiązanie danego problemu przy użyciu wyświetlonej listy znanych problemów i rozwiązań nie jest możliwe, kliknij opcję Pomoc i obsługa, aby uzyskać dostęp do plików pomocy lub przeszukać bazę wiedzy. Jeśli nadal nie można znaleźć rozwiązania, należy wysłać zgłoszenie do działu obsługi klienta firmy ESET. Na podstawie uzyskanych informacji zwrotnych specjaliści z firmy mogą szybko odpowiadać na pytania i udzielać skutecznych porad dotyczących problemu. Konfigurowanie strefy zaufanej jest ważnym etapem w zapewnianiu ochrony komputera w środowisku sieciowym. Konfigurując strefę zaufaną i umożliwiając współużytkowanie, można zezwolić innym użytkownikom na uzyskiwanie dostępu do komputera. Kliknij kolejno opcje Ustawienia > Zapora osobista > Zmień tryb ochrony komputera w sieci. Zostanie wyświetlone okno, w którym można skonfigurować ustawienia trybu ochrony komputera w bieżącej sieci lub strefie. 3.2 Ustawienia aktualizacji Aktualizacja bazy sygnatur wirusów i aktualizacja komponentów programu są istotnymi elementami procesu zapewniania kompleksowej ochrony przed szkodliwym kodem. Należy zwracać szczególną uwagę na konfigurację i działanie funkcji aktualizacji. W menu głównym wybierz opcję Aktualizacja, a następnie w oknie głównym programu kliknij opcję Aktualizuj bazę sygnatur wirusów, aby natychmiast sprawdzić dostępność nowej aktualizacji bazy sygnatur. Kliknięcie opcji Ustawienia nazwy użytkownika i hasła powoduje wyświetlenie okna dialogowego, w którym należy wprowadzić nazwę użytkownika i hasło otrzymane przy zakupie. Jeśli nazwa użytkownika i hasło zostały wprowadzone podczas instalacji programu ESET Smart Security, program nie będzie monitować o te informacje na tym etapie. Wykrywanie strefy zaufanej jest przeprowadzane po zainstalowaniu programu ESET Smart Security bądź po podłączeniu komputera do nowej sieci lub strefy. Dlatego w większości przypadków nie ma potrzeby definiowania strefy zaufanej. Po wykryciu nowej strefy domyślnie wyświetlane jest okno dialogowe umożliwiające ustawienie poziomu ochrony dla tej strefy. Okno Ustawienia zaawansowane (dostępne po naciśnięciu klawisza F5) zawiera szczegółowe opcje aktualizacji. W menu rozwijanym Serwer aktualizacji należy ustawić wartość Wybierz automatycznie. Aby skonfigurować zaawansowane opcje aktualizacji, takie jak tryb aktualizacji, dostęp do serwera proxy, dostęp do aktualizacji na serwerze lokalnym oraz możliwość tworzenia kopii sygnatur wirusów (w programie ESET Smart Security Business Edition), kliknij przycisk Ustawienia. 11

12 Ostrzeżenie! Nieprawidłowa konfiguracja strefy zaufanej może stwarzać zagrożenie dla bezpieczeństwa komputera. UWAGA: Dla stacji roboczych ze strefy zaufanej domyślnie jest włączona przychodząca komunikacja RPC, dostępne są udostępniane pliki i drukarki oraz funkcja udostępniania pulpitu zdalnego. 3.4 Ustawienia serwera proxy Jeśli połączenie internetowe jest uzyskiwane za pośrednictwem serwera proxy, należy to określić w oknie Ustawienia zaawansowane (klawisz F5). Aby uzyskać dostęp do okna konfiguracji Serwer proxy, w drzewie konfiguracji zaawansowanej kliknij opcję Inne > Serwer proxy. Zaznacz pole wyboru Użyj serwera proxy oraz wprowadź adres IP i port serwera proxy, a także dane uwierzytelniające. 3.5 Ochrona ustawień Ustawienia programu ESET Smart Security mogą odgrywać bardzo ważną rolę z punktu widzenia zasad zabezpieczeń obowiązujących w organizacji użytkownika. Nieautoryzowane modyfikacje mogą stanowić potencjalne zagrożenie dla stabilności i ochrony systemu. Aby chronić parametry ustawień za pomocą hasła, rozpoczynając w menu głównym, kliknij kolejno opcje Ustawienia > Otwórz całe drzewo ustawień zaawansowanych > Interfejs użytkownika > Ochrona ustawień, a następnie kliknij przycisk Wprowadź hasło. Wprowadź hasło, potwierdź je, wpisując ponownie, a następnie kliknij przycisk OK. To hasło będzie wymagane w przypadku wszystkich przyszłych modyfikacji ustawień programu ESET Smart Security. Jeśli te informacje nie są dostępne, w programie ESET Smart Security można podjąć próbę automatycznego wykrycia ustawień serwera proxy, klikając przycisk Wykryj serwer proxy. UWAGA: Opcje serwera proxy dla poszczególnych profilów aktualizacji mogą być różne. W takim przypadku należy skonfigurować serwer proxy za pomocą ustawień zaawansowanych aktualizacji. 12

13 4. Praca z programem ESET Smart Security 4.1 Antywirus i antyspyware Ochrona antywirusowa zabezpiecza system przed szkodliwymi atakami, sprawdzając pliki, pocztę i komunikację internetową. W przypadku wykrycia zagrożenia zawierającego szkodliwy kod moduł antywirusowy może je wyeliminować przez zablokowanie, a następnie usunięcie lub przeniesienie do kwarantanny Ochrona systemu plików w czasie rzeczywistym Ochrona systemu plików w czasie rzeczywistym sprawdza wszystkie zdarzenia związane z ochroną antywirusową systemu. Wszystkie pliki w momencie otwarcia, utworzenia lub uruchomienia na komputerze są skanowane w poszukiwaniu szkodliwego kodu. Ochrona systemu plików w czasie rzeczywistym jest włączana przy uruchamianiu systemu Ustawienia sprawdzania Funkcja ochrony systemu plików w czasie rzeczywistym sprawdza wszystkie typy nośników. Sprawdzanie jest wywoływane wystąpieniem różnych zdarzeń. Podczas sprawdzania stosowane są metody wykrywania udostępniane przez technologię ThreatSense (opisane w części Ustawienia parametrów technologii ThreatSense). Sposób sprawdzania nowo tworzonych plików może różnić się od sposobu sprawdzania istniejących plików. W przypadku nowo tworzonych plików można stosować głębszy poziom sprawdzania Dodatkowe aparatu ThreatSense dla nowo utworzonych i zmodyfikowanych plików Prawdopodobieństwo, że nowo utworzone pliki będą zainfekowane, jest stosunkowo wyższe niż w przypadku istniejących plików. Z tego powodu program sprawdza takie pliki, stosując dodatkowe parametry skanowania. Wraz z powszechnymi metodami skanowania przy użyciu sygnatur stosowana jest zaawansowana heurystyka, która znacznie zwiększa wykrywalność. Oprócz nowo utworzonych plików skanowane są również archiwa samorozpakowujące (SFX) i pliki spakowane (wewnętrznie skompresowane pliki wykonywalne). Domyślnie archiwa są skanowane do dziesiątego poziomu zagnieżdżenia i są sprawdzane niezależnie od ich rozmiaru. Usuń zaznaczenie opcji Domyślne ustawienia skanowania archiwów, aby zmodyfikować ustawienia skanowania archiwów Ustawienia zaawansowane W celu zminimalizowania obciążenia systemu podczas działania ochrony w czasie rzeczywistym pliki, które zostały już przeskanowane, nie są skanowane ponownie (jeśli nie zostały zmodyfikowane). Pliki są natychmiast skanowane ponownie po każdej aktualizacji bazy sygnatur wirusów. Ten sposób działania można konfigurować przy użyciu opcji Skanowanie zoptymalizowane. Po jej wyłączeniu wszystkie pliki są skanowane podczas każdego dostępu. Ochrona w czasie rzeczywistym jest domyślnie włączana przy uruchamianiu systemu operacyjnego i zapewnia nieprzerwane skanowanie. W szczególnych przypadkach (np. jeśli wystąpi konflikt z innym skanerem działającym w czasie rzeczywistym) ochronę w czasie rzeczywistym można wyłączyć, usuwając zaznaczenie opcji Automatyczne uruchamianie ochrony systemu plików w czasie rzeczywistym. Domyślnie zaawansowana heurystyka nie jest używana podczas wykonywania plików. Jednak w niektórych przypadkach włączenie tej opcji może być potrzebne (przez zaznaczenie opcji Zaawansowana heurystyka podczas wykonywania pliku). Należy pamiętać, że zaawansowana heurystyka może spowolnić wykonywanie niektórych programów z powodu zwiększonych wymagań systemowych Poziomy leczenia Skanowane nośniki Domyślnie wszystkie typy nośników są skanowane w poszukiwaniu potencjalnych zagrożeń. Dyski lokalne sprawdzane są wszystkie dyski twarde w systemie. Nośniki wymienne sprawdzane są dyskietki, urządzenia pamięci masowej USB itp. Dyski sieciowe skanowane są wszystkie dyski mapowane. Zaleca się zachowanie ustawień domyślnych i modyfikowanie ich wyłącznie w szczególnych przypadkach, na przykład jeśli skanowanie pewnych nośników znacznie spowalnia przesyłanie danych Skanowanie po wystąpieniu zdarzenia Domyślnie wszystkie pliki są skanowane podczas otwierania, wykonywania i tworzenia. Zaleca się zachowanie ustawień domyślnych, ponieważ zapewniają one maksymalny poziom ochrony komputera w czasie rzeczywistym. Opcja skanowania podczas dostępu do dyskietki umożliwia sprawdzanie sektora startowego dyskietki przy uzyskiwaniu dostępu do napędu dyskietek. Opcja skanowania podczas wyłączania komputera umożliwia sprawdzanie sektorów startowych dysku twardego przy wyłączaniu komputera. Wirusy sektora startowego obecnie rzadko występują, jednak zaleca się pozostawienie tych opcji włączonych, ponieważ nadal istnieje ryzyko infekcji wirusami sektora startowego z innych źródeł. Ochrona w czasie rzeczywistym udostępnia trzy poziomy leczenia (aby uzyskać do nich dostęp, kliknij przycisk Ustawienia w części Ochrona systemu plików w czasie rzeczywistym, a następnie kliknij część Leczenie). Przy pierwszym poziomie dla każdego wykrytego zagrożenia wyświetlane jest okno alertu z dostępnymi opcjami. Użytkownik musi osobno wybrać czynność w przypadku każdej infekcji. Ten poziom jest przeznaczony dla bardziej zaawansowanych użytkowników, którzy wiedzą, jakie działanie należy podjąć w przypadku infekcji. Przy domyślnym poziomie automatycznie wybierana i wykonywana jest wstępnie zdefiniowana czynność (w zależności od typu infekcji). O wykryciu i usunięciu zainfekowanego pliku informuje komunikat wyświetlany w prawym dolnym rogu ekranu. Automatyczna czynność nie jest jednak wykonywana, jeśli infekcję wykryto w archiwum zawierającym także niezainfekowane pliki. Nie jest ona również wykonywana w przypadku obiektów, dla których brak jest wstępnie zdefiniowanej czynności. Trzeci poziom charakteryzuje się najbardziej agresywnym działaniem wszystkie zainfekowane obiekty są leczone. Ponieważ stosowanie tego poziomu może spowodować utratę niezainfekowanych plików, zaleca się używanie go tylko w szczególnych sytuacjach. 13

14 Jeśli ochrona w czasie rzeczywistym nie jest włączana przy uruchamianiu systemu, jest to prawdopodobnie spowodowane wyłączeniem opcji Automatyczne uruchamianie ochrony systemu plików w czasie rzeczywistym. Aby włączyć tę opcję, otwórz okno Ustawienia zaawansowane (klawisz F5) i w drzewie Ustawienia zaawansowane kliknij część Ochrona systemu plików w czasie rzeczywistym. W obszarze Ustawienia zaawansowane znajdującym się w dolnej części okna sprawdź, czy zaznaczone jest pole wyboru Automatyczne uruchamianie ochrony systemu plików w czasie rzeczywistym Zmienianie ustawień ochrony w czasie rzeczywistym Ochrona w czasie rzeczywistym jest najbardziej istotnym elementem umożliwiającym zapewnienie bezpieczeństwa systemu. Dlatego należy zachować ostrożność podczas modyfikowania jej parametrów. Zaleca się modyfikowanie ustawień ochrony wyłącznie w szczególnych przypadkach. Na przykład w sytuacji, gdy występuje konflikt z określoną aplikacją lub skanerem działającym w czasie rzeczywistym, należącym do innego programu antywirusowego. Po zainstalowaniu programu ESET Smart Security wszystkie ustawienia są optymalizowane w celu zapewnienia użytkownikom maksymalnego poziomu bezpieczeństwa systemu. Aby przywrócić ustawienia domyślne, kliknij przycisk Domyślne znajdujący się w prawej dolnej części okna Ochrona systemu plików w czasie rzeczywistym (Ustawienia zaawansowane > Antywirus i antyspyware > Ochrona systemu plików w czasie rzeczywistym) Sprawdzanie skuteczności ochrony w czasie rzeczywistym Aby sprawdzić, czy funkcja ochrony w czasie rzeczywistym działa i wykrywa wirusy, należy użyć pliku z witryny eicar.com. Jest to specjalnie przygotowany nieszkodliwy plik testowy wykrywany przez wszystkie programy antywirusowe. Został on utworzony przez firmę EICAR (European Institute for Computer Antivirus Research) w celu testowania działania programów antywirusowych. Plik eicar.com można pobrać pod adresem UWAGA: Przed przystąpieniem do sprawdzenia skuteczności ochrony w czasie rzeczywistym należy wyłączyć zaporę. Włączona zapora wykryje pliki testowe i uniemożliwi ich pobranie Co zrobić, jeśli ochrona w czasie rzeczywistym nie działa W kolejnym rozdziale opisano problemy, które mogą wystąpić podczas korzystania z ochrony w czasie rzeczywistym, oraz sposoby ich rozwiązywania. Ochrona w czasie rzeczywistym jest wyłączona Jeśli ochrona w czasie rzeczywistym została przypadkowo wyłączona przez użytkownika, należy ją włączyć ponownie. Aby ponownie włączyć ochronę w czasie rzeczywistym, kliknij kolejno opcje Ustawienia > Antywirus i antyspyware, a następnie kliknij opcję Włącz w sekcji Ochrona systemu plików w czasie rzeczywistym głównego okna programu. Ochrona w czasie rzeczywistym nie wykrywa ani nie leczy infekcji Należy upewnić się, że na komputerze nie ma zainstalowanych innych programów antywirusowych. Jednoczesne włączenie dwóch funkcji ochrony w czasie rzeczywistym może powodować ich konflikt. Zaleca się odinstalowanie innych programów antywirusowych znajdujących się w systemie. Ochrona w czasie rzeczywistym nie jest uruchamiana Jeśli ochrona w czasie rzeczywistym nie jest włączana przy uruchamianiu systemu (opcja Automatyczne uruchamianie ochrony systemu plików w czasie rzeczywistym jest włączona), może to być spowodowane konfliktami z innymi programami. W takim przypadku należy skonsultować się z personelem działu pomocy technicznej firmy ESET Host Intrusion Prevention System (HIPS) Host Intrusion Prevention System (HIPS) chroni system przed złośliwym oprogramowaniem oraz każdą niepożądaną aktywnością. Używa zaawansowanej analizy zachowań połączonej z aktywną analizą procesów systemowych, kluczy rejestru oraz zapory sieciowej. Dzięki temu jest w stanie przeciwdziałać wszelkim próbom niepowołanego dostępu do Twojego systemu Ochrona programów poczty W ramach ochrony poczty sprawdzana jest komunikacja przychodząca za pośrednictwem protokołu POP3. Przy użyciu dodatku dla aplikacji Microsoft Outlook program ESET Smart Security zapewnia sprawdzanie całej komunikacji realizowanej przez program pocztowy (za pośrednictwem protokołów POP3, MAPI, IMAP i HTTP). Podczas analizowania wiadomości przychodzących program stosuje wszystkie zaawansowane metody skanowania udostępniane przez technologię skanowania ThreatSense. Dzięki temu szkodliwe programy są wykrywane, nawet zanim zostaną porównane z bazą danych sygnatur wirusów. Skanowanie komunikacji za pośrednictwem protokołu POP3 odbywa się niezależnie od używanego programu poczty . 14

15 Sprawdzanie protokołu POP3 Protokół POP3 jest najbardziej rozpowszechnionym protokołem używanym do odbierania wiadomości w programach poczty . Program ESET Smart Security zapewnia ochronę tego protokołu niezależnie od używanego programu pocztowego. Funkcja ta jest włączana automatycznie przy uruchamianiu systemu operacyjnego, a następnie działa w pamięci operacyjnej. Aby ochrona działała prawidłowo, należy upewnić się, że jest włączony sprawdzanie protokołu POP3 odbywa się automatycznie bez konieczności zmiany konfiguracji programu poczty . Domyślnie skanowana jest cała komunikacja prowadzona przez port 110, ale w razie potrzeby skanowaniem można objąć również inne porty komunikacyjne. Numery portów muszą być oddzielone przecinkami. Komunikacja szyfrowana nie jest sprawdzana Integracja z programami poczty Integracja programu ESET Smart Security z programami poczty zwiększa poziom aktywnej ochrony przed szkodliwym kodem w wiadomościach . Jeśli dany program poczty jest obsługiwany, integrację można włączyć w programie ESET Smart Security. Po włączeniu integracji pasek narzędzi ochrony przed spamem programu ESET Smart Security jest bezpośrednio instalowany w programie pocztowym, umożliwiając skuteczniejszą ochronę poczty . Dostęp do ustawień integracji można uzyskać, klikając kolejno opcje Ustawienia > Otwórz całe drzewo ustawień zaawansowanych > Inne > Integracja z programami poczty . To okno dialogowe umożliwia włączenie integracji z obsługiwanymi programami poczty . Aktualnie obsługiwane programy poczty to Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail oraz Mozilla Thunderbird Zgodność W przypadku niektórych programów poczty mogą wystąpić problemy z ochroną protokołu POP3 (np. z powodu sprawdzania odbieranych wiadomości przy wolnym połączeniu internetowym może upłynąć limit czasu). W takiej sytuacji należy spróbować zmodyfikować sposób wykonywania sprawdzania. Zmniejszenie poziomu sprawdzania może zwiększyć szybkość procesu leczenia. Aby dostosować poziom sprawdzania dla ochrony protokołu POP3, kliknij kolejno opcje Antywirus i antyspyware > Ochrona poczty > Protokół POP3 > Zgodność. Zaznacz opcję Wyłącz sprawdzanie po zmianie zawartości skrzynki odbiorczej, jeśli podczas pracy z programem poczty system działa wolniej niż zwykle. Może to mieć miejsce podczas pobierania poczty z Kerio Outlook Connector Store. Ochronę poczty można uruchomić, zaznaczając pole wyboru Włącz ochronę poczty w części Ustawienia zaawansowane (klawisz F5) > Antywirus i antyspyware > Ochrona poczty . Po włączeniu opcji Maksymalna skuteczność infekcje są usuwane z wiadomości, a przed oryginalnym tematem wiadomości wstawiana jest informacja o infekcji (musi być wybrana opcja Usuń lub Wylecz bądź ustawiony poziom leczenia Dokładne lub Domyślne). Ustawienie odpowiadające średniej zgodności powoduje zmianę sposobu odbierania wiadomości. Wiadomości są stopniowo przesyłane do programu poczty po przekazaniu ostatniej części wiadomości jest ona skanowana w poszukiwaniu infekcji. Przy tym poziomie sprawdzania zwiększa się jednak ryzyko infekcji. Poziom leczenia i obsługa oznaczeń (alertów informacyjnych dodawanych do tematu i treści wiadomości) są identyczne, jak w przypadku ustawienia Maksymalna skuteczność. Po wybraniu poziomu Maksymalna zgodność użytkownik jest ostrzegany za pomocą okna alertu o odebraniu zainfekowanej wiadomości. Do tematu ani do treści dostarczanych wiadomości nie są dodawane żadne informacje o zainfekowanych plikach, a infekcje nie są automatycznie usuwane. Usunięcie zagrożeń musi wykonać użytkownik w programie poczty Dołączanie notatki do treści wiadomości Temat lub treść każdej wiadomości sprawdzanej przez program ESET Smart Security mogą zostać oznaczone. Ta funkcja zwiększa wiarygodność wiadomości dla adresata, a w przypadku wykrycia infekcji udostępnia ważne informacje na temat poziomu zagrożenia, jakie stanowi dana wiadomość lub nadawca. 15

16 Dostęp do opcji tej funkcji można uzyskać, klikając kolejno opcje Ustawienia zaawansowane > Antywirus i antyspyware > Ochrona poczty . W programie są dostępne ustawienia Oznacz otrzymaną i przeczytaną wiadomość oraz Oznacz wysyłaną wiadomość . Użytkownik może zdecydować, czy oznaczane mają być wszystkie wiadomości, tylko zainfekowane wiadomości czy nie mają one być oznaczane wcale. Program ESET Smart Security umożliwia również oznaczanie oryginalnego tematu zainfekowanej wiadomości. Aby włączyć funkcję oznaczania tematu, zaznacz opcje Dołącz notatkę do tematu otrzymanej i przeczytanej zainfekowanej wiadomości i Dołącz notatkę do tematu wysyłanej zainfekowanej wiadomości. Treść dołączanych powiadomień można modyfikować w polu Szablon komunikatu dołączanego do tematu zainfekowanej wiadomości. Wymienione powyżej modyfikacje pomagają zautomatyzować proces filtrowania zainfekowanej poczty , ponieważ umożliwiają przenoszenie wiadomości z określonym tematem do osobnego folderu (jeśli używany program poczty obsługuje tę funkcję). Włącz sprawdzanie protokołu HTTP. Można także zdefiniować numery portów używane podczas komunikacji za pośrednictwem protokołu HTTP. Domyślnie wstępnie zdefiniowane są porty 80, 8080 i Sprawdzanie protokołu HTTPS może być wykonywane w jednym z następujących trybów: Nie używaj funkcji sprawdzania protokołu HTTPS Komunikacja szyfrowana nie będzie sprawdzana. Używaj funkcji sprawdzania protokołu HTTPS dla wybranych portów Funkcja sprawdzania protokołu HTTPS sprawdza tylko porty zdefiniowane w polu Porty, używanym przez protokół HTTPS. Użyj funkcji sprawdzania protokołu HTTPS dla aplikacji oznaczonych jako przeglądarki internetowe, które używają wybranych portów Sprawdzanie tylko aplikacji określonych w sekcji przeglądarki i używanie portów zdefiniowanych w polu Porty używane przez protokół HTTPS Usuwanie zagrożenia Po odebraniu zainfekowanej wiadomości wyświetlane jest okno alertu. Zawiera ono nazwę nadawcy, wiadomość i nazwę infekcji. W dolnej części okna znajdują są opcje dostępne w przypadku wykrytego obiektu: Wylecz, Usuń i Pozostaw. W prawie wszystkich przypadkach zaleca się wybór opcji Wylecz lub Usuń. W szczególnych sytuacjach, gdy użytkownik chce odebrać zainfekowany plik, może wybrać opcję Pozostaw. Jeśli włączona jest opcja Leczenie dokładne, wyświetlane jest okno z informacjami, które nie zawiera żadnych opcji dostępnych w przypadku zainfekowanych obiektów Ochrona dostępu do stron internetowych Łączność z Internetem to standardowa funkcja komputera osobistego. Niestety stała się ona również głównym nośnikiem szkodliwego kodu. Z tego powodu bardzo ważne jest staranne rozważenie stosowanej ochrony dostępu do stron internetowych. Stanowczo zaleca się włączenie opcji Włącz ochronę dostępu do stron internetowych. To ustawienie jest dostępne po wybraniu kolejno opcji Ustawienia zaawansowane (klawisz F5) > Antywirus i antyspyware > Ochrona dostępu do stron internetowych Zarządzanie adresami W tej sekcji możliwe jest określenie adresów HTTP, które mają być blokowane, dozwolone lub wykluczone ze sprawdzania. Przyciski Dodaj, Zmień, Usuń i Eksportuj służą do zarządzania listami adresów. Witryny internetowe znajdujące się na listach blokowanych adresów nie będą dostępne. Witryny internetowe na liście adresów wykluczonych ze skanowania są udostępniane bez skanowania w poszukiwaniu szkodliwego kodu. W przypadku włączenia opcji Zezwól na dostęp tylko do adresów HTTP z listy dozwolonych adresów dostępne będą tylko adresy znajdujące się na liście dozwolonych adresów, natomiast inne adresy HTTP będą blokowane Protokoły HTTP, HTTPS W adresach na wszystkich listach można stosować symbole specjalne * (gwiazdka) i? (znak zapytania). Gwiazdka zastępuje dowolny ciąg znaków, a znak zapytania dowolny symbol. Należy zwrócić szczególną uwagę przy wprowadzaniu adresów wykluczonych, ponieważ lista powinna zawierać jedynie zaufane i bezpieczne adresy. Podobnie należy się upewnić, czy symbole * i? są używane na tej liście w odpowiedni sposób. Aby uaktywnić listę, wybierz opcję Lista aktywna. Aby otrzymywać powiadomienia o wprowadzeniu adresu z bieżącej listy, wybierz opcję Powiadom o zastosowaniu adresów z listy. Podstawową funkcją ochrony dostępu do stron internetowych jest monitorowanie komunikacji przeglądarek internetowych z serwerami zdalnymi, zgodnie z regułami protokołów HTTP (Hypertext Transfer Protocol) i HTTPS (komunikacja szyfrowana). Program ESET Smart Security jest domyślnie skonfigurowany pod kątem używania standardowych protokołów obsługiwanych przez większość przeglądarek internetowych. Opcje ustawień skanera protokołu HTTP można jednak częściowo modyfikować w części Ochrona dostępu do stron internetowych > Protokoły HTTP i HTTPS. W głównym oknie filtra protokołu HTTP można zaznaczyć lub usunąć zaznaczenie opcji 16

17 Przeglądarki internetowe Program ESET Smart Security wyposażono również w funkcję Przeglądarki internetowe umożliwiającą określenie, czy dana aplikacja jest przeglądarką. Jeśli dana aplikacja zostanie przez użytkownika oznaczona jako przeglądarka, cała jej komunikacja jest monitorowana niezależnie od używanych portów. Funkcja Przeglądarki internetowe uzupełnia funkcję sprawdzania protokołu HTTP, ponieważ sprawdzanie protokołu HTTP jest wykonywane tylko dla wstępnie zdefiniowanych portów. Wiele usług internetowych używa jednak dynamicznie zmienianych lub nieznanych numerów portów. W tej sytuacji funkcja Przeglądarki internetowe umożliwia sprawdzanie komunikacji prowadzonej przez porty niezależnie od parametrów połączenia Skanowanie komputera Jeśli istnieje podejrzenie, że komputer jest zainfekowany (działa w sposób nieprawidłowy), należy uruchomić skanowanie komputera na żądanie w celu sprawdzenia go w poszukiwaniu infekcji. Z punktu widzenia bezpieczeństwa jest ważne, aby skanowanie komputera było przeprowadzane nie tylko w przypadku podejrzenia infekcji, ale regularnie w ramach rutynowych działań związanych z bezpieczeństwem. Regularne skanowanie umożliwia wykrywanie infekcji, które nie zostały wykryte przez skaner działający w czasie rzeczywistym w momencie zapisywania zainfekowanego pliku na dysku komputera. Jest to możliwe, jeśli w momencie wystąpienia infekcji skaner działający w czasie rzeczywistym był wyłączony lub baza sygnatur wirusów była nieaktualna. Zaleca się uruchamianie skanowania na żądanie co najmniej raz lub dwa razy w miesiącu. Skanowanie można skonfigurować jako zaplanowane zadanie po kliknięciu kolejno opcji Narzędzia > Harmonogram Typ skanowania Dostępne są dwa typy skanowania. Opcja Skanowanie standardowe umożliwia szybkie przeskanowanie systemu bez konieczności dodatkowego konfigurowania parametrów skanowania. Opcja Skanowanie niestandardowe umożliwia zastosowanie wstępnie zdefiniowanego profilu skanowania oraz wybór skanowanych obiektów ze struktury drzewa. Lista aplikacji oznaczonych jako przeglądarki jest dostępna bezpośrednio w podmenu Przeglądarki internetowe w części Protokół HTTP. W tej części znajduje się również podmenu Tryb aktywny umożliwiające definiowanie trybu sprawdzania przeglądarek internetowych. Ustawienie Tryb aktywny jest przydatne, ponieważ pozwala analizować przesyłane dane jako całość. Jeśli nie jest ono włączone, komunikacja aplikacji jest stopniowo monitorowana w partiach. Zmniejsza to skuteczność procesu weryfikacji danych, ale jednocześnie zapewnia większą zgodność z wymienionymi na liście aplikacjami. Jeśli podczas używania aktywnego trybu sprawdzania nie występują problemy, zaleca się jego włączenie przez zaznaczenie pola wyboru obok odpowiedniej aplikacji. 17

18 Skanowanie standardowe Skanowanie standardowe to łatwa w obsłudze metoda, dzięki której użytkownik może szybko uruchomić skanowanie komputera i wyleczyć zainfekowane pliki bez konieczności podejmowania dodatkowych działań. Jej główną zaletą jest prostota obsługi i brak szczegółowej konfiguracji skanowania. W ramach skanowania standardowego sprawdzane są wszystkie pliki na dyskach lokalnych, a wykryte infekcje są automatycznie leczone lub usuwane. Jako poziom leczenia automatycznie ustawiana jest wartość domyślna. Szczegółowe informacje na temat typów leczenia można znaleźć w części Leczenie (patrz strona 18). Standardowy profil skanowania jest przeznaczony dla użytkowników chcących szybko i łatwo przeskanować komputer. Stanowi on skuteczne rozwiązanie w zakresie skanowania i leczenia niewymagające skomplikowanego procesu konfiguracji Skanowanie niestandardowe Skanowanie niestandardowe stanowi optymalne rozwiązanie, jeśli użytkownik chce określić parametry skanowania, takie jak skanowane obiekty i metody skanowania. Zaletą skanowania niestandardowego jest możliwość szczegółowej konfiguracji parametrów. Konfiguracje można zapisywać w zdefiniowanych przez użytkownika profilach skanowania, które mogą być przydatne, jeśli skanowanie jest wykonywane wielokrotnie z zastosowaniem tych samych parametrów. Aby wybrać skanowane obiekty, użyj menu rozwijanego umożliwiającego szybki wybór obiektów lub wybierz je w strukturze drzewa zawierającej wszystkie urządzenia dostępne w komputerze. Ponadto można wybrać jeden z trzech poziomów leczenia, klikając opcję Ustawienia > Leczenie. Aby przeprowadzić tylko skanowanie systemu bez wykonywania dodatkowych czynności, zaznacz pole wyboru Skanuj bez leczenia. Skanowanie komputera w trybie skanowania niestandardowego jest przeznaczone dla zaawansowanych użytkowników, którzy mają już doświadczenie w posługiwaniu się programami antywirusowymi Skanowane obiekty Menu rozwijane Skanowane obiekty umożliwia wybór plików, folderów i urządzeń (dysków), które mają być skanowane w poszukiwaniu wirusów. Przy użyciu opcji menu szybkiego wybierania skanowanych obiektów można wybrać następujące skanowane obiekty: Według ustawień profilu sprawdzane są obiekty ustawione w wybranym profilu skanowania. Skanowany obiekt można również dokładniej określić, wprowadzając ścieżkę do folderu lub plików, które mają zostać objęte skanowaniem. Skanowane obiekty można wybrać w strukturze drzewa zawierającej wszystkie urządzenia dostępne w komputerze Profile skanowania Preferowane parametry skanowania komputera można zapisać w postaci profili. Zaletą tworzenia profilów skanowania jest możliwość ich regularnego stosowania podczas skanowania w przyszłości. Zaleca się utworzenie tylu profilów (z ustawionymi różnymi skanowanymi obiektami, metodami skanowania i innymi parametrami), z ilu regularnie korzysta użytkownik. Aby utworzyć nowy profil, który będzie wielokrotnie używany podczas skanowania w przyszłości, należy kliknąć kolejno opcje Ustawienia zaawansowane (F5) > Skanowanie komputera na żądanie. Następnie kliknij przycisk Profile znajdujący się po prawej stronie, aby wyświetlić listę istniejących profilów skanowania i opcję umożliwiającą utworzenie nowego profilu. W kolejnej części Ustawienia parametrów technologii ThreatSense opisano każdy parametr ustawień skanowania. Ten opis ułatwi utworzenie profilu skanowania spełniającego określone potrzeby. Przykład: Załóżmy, że celem jest utworzenie profilu skanowania, którego konfiguracja częściowo pokrywa się z konfiguracją profilu Skanowanie inteligentne. W nowym profilu pliki spakowane nie mają być jednak skanowane, a potencjalnie niebezpieczne aplikacje wykrywane. Ponadto ma być stosowany poziom Leczenie dokładne. W oknie Profile konfiguracji kliknij przycisk Dodaj. W polu Nazwa profilu wprowadź nazwę nowego profilu, a następnie w menu rozwijanym Kopiuj ustawienia z profilu wybierz opcję Skanowanie inteligentne. Następnie dostosuj do potrzeb pozostałe parametry profilu. Nośniki wymienne sprawdzane są dyskietki, urządzenia pamięci masowej USB, płyty CD/DVD. Dyski lokalne sprawdzane są wszystkie dyski twarde w systemie. Dyski sieciowe sprawdzane są wszystkie dyski mapowane. Brak wyboru wybieranie obiektów jest anulowane. 18

19 4.1.6 Ochrona protokołów Za ochronę antywirusową protokołów POP3 i HTTP odpowiada technologia ThreatSense, która łączy w sobie wszystkie zaawansowane techniki wykrywania szkodliwego oprogramowania. Monitorowanie odbywa się automatycznie, niezależnie od przeglądarki internetowej i programu poczty . Dostępne są następujące opcje filtrowania protokołów (jeśli włączona jest opcja Włącz filtrowanie protokołów aplikacji): Portów HTTP i POP3 ograniczenie skanowania komunikacji do znanych portów HTTP i POP3. Aplikacji oznaczonych jako przeglądarki internetowe lub programy poczty włączenie tej opcji spowoduje filtrowanie jedynie komunikacji aplikacji oznaczonych jako przeglądarki (Ochrona dostępu do stron internetowych > HTTP, HTTPS > Przeglądarki internetowe) oraz programów poczty (Ochrona programów poczty > POP3, POP3S > Programy poczty ). Portów i aplikacji oznaczonych jako przeglądarki internetowe lub programy poczty pod kątem szkodliwego oprogramowania sprawdzane są porty i przeglądarki. Uwaga: Począwszy od systemów Windows Vista Service Pack 1 i Windows Server 2008, używana jest nowa funkcja filtrowania komunikacji. W rezultacie nie jest dostępna sekcja Filtrowanie protokołów Protokół SSL W programie ESET Smart Security 4 możliwe jest sprawdzanie protokołów enkapsulowanych w protokole SSL. Można korzystać z różnych trybów skanowania komunikacji chronionej za pomocą protokołu SSL, a używającej zaufanych lub nieznanych certyfikatów bądź certyfikatów wykluczonych ze sprawdzania takiej komunikacji. Zawsze skanuj protokół SSL (wykluczone i zaufane certyfikaty pozostaną ważne) zaznaczenie tej opcji spowoduje skanowanie całej komunikacji chronionej za pomocą protokołu SSL z wyjątkiem komunikacji chronionej przy użyciu certyfikatów wykluczonych ze sprawdzania. Jeśli nawiązana zostanie komunikacja przy użyciu nieznanego, podpisanego certyfikatu, użytkownik nie zostanie o tym powiadomiony, a komunikacja będzie automatycznie filtrowana. Jeśli użytkownik nawiązuje połączenie z serwerem przy użyciu niezaufanego certyfikatu oznaczonego przez użytkownika jako zaufany (tj. dodanego do listy zaufanych certyfikatów), komunikacja z takim serwerem będzie dozwolona, a dane przesyłane kanałem komunikacyjnym będą filtrowane. Pytaj o nieodwiedzane witryny (nieznane certyfikaty) jeśli wprowadzona zostanie nowa witryna chroniona protokołem SSL (o nieznanym certyfikacie), wyświetlone zostanie okno dialogowe wyboru czynności. W tym trybie można utworzyć listę certyfikatów SSL, które zostaną wykluczone ze skanowania. Nie skanuj protokołu SSL jeśli ta opcja jest zaznaczona, program nie będzie skanował komunikacji SSL. Jeśli certyfikat nie może zostać sprawdzony za pomocą magazynu zaufanych głównych urzędów certyfikacji: Pytaj o ważność certyfikatu użytkownik jest pytany o działanie, które należy podjąć. Blokuj komunikację używającą certyfikatu powoduje przerwanie połączenia z witryną używającą danego certyfikatu. Blokuj komunikację używającą certyfikatu powoduje przerwanie połączenia z witryną używającą danego certyfikatu Zaufane certyfikaty Oprócz zintegrowanego magazynu zaufanych głównych urzędów certyfikacji, w którym program ESET Smart Security 4 przechowuje zaufane certyfikaty, można utworzyć niestandardową listę zaufanych certyfikatów. W celu jej wyświetlenia należy użyć opcji Ustawienia (F5) > Filtrowanie protokołów > SSL > Zaufane certyfikaty Wykluczone certyfikaty Sekcja Wykluczone certyfikaty zawiera certyfikaty, które są uważane za bezpieczne. Program nie będzie sprawdzać zawartości szyfrowanej komunikacji używającej certyfikatów z listy. Zaleca się instalowanie tylko certyfikatów sieciowych o gwarantowanym bezpieczeństwie, dla których nie jest wymagane filtrowanie zawartości Ustawienia parametrów technologii ThreatSense ThreatSense to technologia obejmująca złożone metody wykrywania zagrożeń. Działa ona w sposób profilaktyczny, co oznacza, że zapewnia ochronę już od pierwszych godzin rozprzestrzeniania się nowego zagrożenia. Stosowana jest w niej kombinacja kilku metod (analizy kodu, emulacji kodu, sygnatur rodzajowych, sygnatur wirusów), które współdziałają w celu znacznego zwiększenia bezpieczeństwa systemu. Technologia skanowania umożliwia sprawdzanie kilku strumieni danych jednocześnie, maksymalizując skuteczność i wskaźnik wykrywalności. Technologia ThreatSense pomyślnie eliminuje również programy typu rootkit. Opcje konfiguracyjne technologii ThreatSense pozwalają użytkownikowi na określenie kilku parametrów skanowania, takich jak: typy i rozszerzenia plików, które mają być skanowane; kombinacje różnych metod wykrywania; poziomy leczenia itp. Aby otworzyć okno konfiguracji, kliknij przycisk Ustawienia znajdujący się w oknie ustawień każdej funkcji korzystającej z technologii ThreatSense (patrz poniżej). Poszczególne scenariusze zabezpieczeń mogą wymagać różnych konfiguracji. Technologię ThreatSense można konfigurować indywidualnie dla następujących funkcji ochrony: Ochrona systemu plików w czasie rzeczywistym Sprawdzanie plików wykonywanych przy uruchamianiu systemu Ochrona poczty Ochrona dostępu do stron internetowych Skanowanie komputera na żądanie Parametry technologii ThreatSense są w wysokim stopniu zoptymalizowane dla poszczególnych modułów i ich modyfikacja może znacząco wpływać na działanie systemu. Na przykład ustawienie opcji skanowania plików spakowanych za każdym razem lub włączenie zaawansowanej heurystyki w funkcji ochrony systemu plików w czasie rzeczywistym może powodować spowolnienie działania systemu (normalnie tylko nowo utworzone pliki są skanowane przy użyciu tych metod). Dlatego zalecane jest pozostawienie niezmienionych parametrów domyślnych technologii ThreatSense dla wszystkich skanerów z wyjątkiem modułu Skanowanie komputera. Jeśli certyfikat jest nieprawidłowy lub uszkodzony: Pytaj o ważność certyfikatu użytkownik jest pytany o działanie, które należy podjąć. 19

20 Ustawienia obiektów Część Obiekty umożliwia określenie składników komputera i plików skanowanych w poszukiwaniu zagrożeń. Potencjalnie niebezpieczne aplikacje do aplikacji potencjalnie niebezpiecznych zaliczane są niektóre legalne programy komercyjne. Są to między innymi narzędzia do dostępu zdalnego, dlatego ta opcja jest domyślnie wyłączona. Potencjalnie niepożądane aplikacje potencjalnie niepożądane aplikacje nie muszą być tworzone w złych intencjach, ale mogą negatywnie wpływać na wydajność komputera. Zainstalowanie takiej aplikacji zazwyczaj wymaga zgody użytkownika. Po zainstalowaniu programu z tej kategorii sposób działania systemu jest inny niż przed instalacją. Najbardziej widoczne zmiany to wyświetlanie wyskakujących okienek, aktywacja i uruchamianie ukrytych procesów, zwiększone użycie zasobów systemowych, zmiany w wynikach wyszukiwania oraz komunikowanie się z serwerami zdalnymi. Pamięć operacyjna podczas skanowania poszukiwane są zagrożenia atakujące pamięć operacyjną systemu. Sektory startowe skanowane są sektory startowe w poszukiwaniu wirusów atakujących główny rekord startowy. Pliki skanowane są najczęściej używane typy plików (programy, obrazy, pliki audio, wideo, bazy danych itd.). Pliki poczty skanowane są specjalne pliki zawierające wiadomości . Archiwa skanowane są pliki skompresowane w archiwach (.rar,.zip,.arj,.tar, etc.) Leczenie Ustawienia leczenia określają sposób działania skanera podczas leczenia zainfekowanych plików. Istnieją 3 poziomy leczenia: Archiwa samorozpakowujące skanowane są pliki znajdujące się w archiwach samorozpakowujących, zazwyczaj o rozszerzeniu exe. Pliki spakowane oprócz standardowych statycznych spakowanych plików skanowane są pliki, które (inaczej niż w przypadku standardowych typów archiwów) są rozpakowywane w pamięci (UPX, yoda, ASPack, FGS itp.) Opcje W części zawierającej opcje można wybrać metody, które mają być stosowane podczas skanowania systemu w poszukiwaniu zagrożeń. Dostępne są następujące opcje: Sygnatury sygnatury umożliwiają dokładne i niezawodne wykrywanie i identyfikowanie infekcji według nazwy przy użyciu sygnatur wirusów. Heurystyka heurystyka to algorytm analizujący (szkodliwe) działania podejmowane przez programy. Główną zaletą heurystyki jest możliwość wykrywania nowego szkodliwego oprogramowania, które w momencie aktualizacji nie istniało lub nie zostało umieszczone na liście znanych wirusów (w bazie sygnatur wirusów). Zaawansowana heurystyka zaawansowana heurystyka jest oparta na unikatowym algorytmie heurystycznym opracowanym przez firmę ESET. Został on zoptymalizowany pod kątem wykrywania robaków i koni trojańskich napisanych w językach programowania wysokiego poziomu. Zaawansowana heurystyka znacznie zwiększa możliwości programu w zakresie wykrywania zagrożeń. Adware/Spyware/Riskware do tej kategorii zaliczane jest oprogramowanie gromadzące różne poufne informacje na temat użytkowników bez ich świadomej zgody. Obejmuje ona również oprogramowanie wyświetlające materiały reklamowe. 20 Brak leczenia Zainfekowane pliki nie są automatycznie leczone. Wyświetlane jest okno z ostrzeżeniem, a użytkownik ma możliwość wyboru czynności. Poziom domyślny Program próbuje automatycznie wyleczyć lub usunąć zainfekowany plik. Jeśli automatyczny wybór właściwej czynności nie jest możliwy, program umożliwia wybranie dostępnej czynności. Dostępne czynności są wyświetlane również wtedy, gdy wykonanie wstępnie zdefiniowanej czynności nie jest możliwe. Leczenie dokładne Program leczy lub usuwa wszystkie zainfekowane pliki (w tym archiwa). Jedyny wyjątek stanowią pliki systemowe. Jeśli ich wyleczenie nie jest możliwe, użytkownik ma możliwość wyboru działania w oknie z ostrzeżeniem.

21 Ostrzeżenie: W trybie domyślnym cały plik archiwum jest usuwany tylko wtedy, gdy wszystkie pliki w archiwum są zainfekowane. Archiwum nie jest usuwane, jeśli zawiera również niezainfekowane pliki. Jeśli zainfekowany plik archiwum zostanie wykryty w trybie leczenia dokładnego, jest on usuwany w całości, nawet jeśli zawiera również niezainfekowane pliki Rozszerzenia Rozszerzenie jest częścią nazwy pliku oddzieloną kopką. Określa ono typ i zawartość pliku. Ta część ustawień parametrów technologii ThreatSense umożliwia definiowanie typów plików, które mają być skanowane. Poziom zagnieżdżania archiwów Określa maksymalną głębokość skanowania archiwów. Nie zaleca się zmieniania wartości domyślnej równej 10, ponieważ zazwyczaj nie ma po temu żadnego powodu. Jeśli skanowanie zostanie przedwcześnie zakończone z powodu liczby zagnieżdżonych archiwów, archiwum pozostanie niesprawdzone. Maksymalny rozmiar pliku w archiwum (w bajtach) Opcja ta pozwala określić maksymalny rozmiar plików, które mają być skanowane po rozpakowaniu archiwów. Jeśli skanowane archiwum zostanie z tego powodu przedwcześnie zakończone, archiwum pozostanie niesprawdzone Inne Skanuj alternatywne strumienie danych (ADS) Alternatywne strumienie danych (ADS) używane w systemie plików NTFS to skojarzenia plików i folderów, których nie można sprawdzić za pomocą standardowych technik skanowania. Wiele wirusów stara się uniknąć wykrycia, udając alternatywne strumienie danych. Uruchom skanowanie w tle z niskim priorytetem Każde skanowanie wymaga użycia pewnej ilości zasobów systemowych. W przypadku używania programów, które wymagają dużej ilości zasobów systemowych, można uruchomić skanowanie z niskim priorytetem w tle, oszczędzając zasoby dla innych aplikacji. Zapisuj w dzienniku informacje o wszystkich obiektach Zaznaczenie tej opcji powoduje, że w pliku dziennika zapisywane są informacje o wszystkich skanowanych plikach, nawet tych niezainfekowanych. Domyślnie skanowane są wszystkie pliki niezależnie od rozszerzenia. Do listy plików wyłączonych ze skanowania można dodać dowolne rozszerzenie. Jeśli opcja Skanuj wszystkie pliki nie jest zaznaczona, na liście wyświetlone są wszystkie rozszerzenia aktualnie skanowanych plików. Przy użyciu przycisków Dodaj i Usuń można włączyć lub wyłączyć skanowanie określonych rozszerzeń. Aby włączyć skanowanie plików bez rozszerzenia, zaznacz opcję Skanuj pliki bez rozszerzeń. Wykluczenie plików ze skanowania jest uzasadnione, jeśli skanowanie pewnych typów plików uniemożliwia prawidłowe działanie programu, który ich używa. Na przykład podczas używania serwera programu MS Exchange może być wskazane wykluczenie plików z rozszerzeniami edb, eml i tmp Limity W sekcji Limity można określić maksymalny rozmiar obiektów i poziomy zagnieżdżonych archiwów, które mają zostać przeskanowane: Maksymalny rozmiar obiektu (w bajtach) Określa maksymalny rozmiar obiektów do przeskanowania. Dany moduł antywirusowy będzie wówczas skanować tylko obiekty o rozmiarze mniejszym niż określony. Nie zaleca się zmieniania wartości domyślnej, ponieważ zazwyczaj nie ma po temu żadnego powodu. Opcja ta powinna być zmieniana tylko przez zaawansowanych użytkowników, którzy mają określone powody do wykluczenia większych obiektów ze skanowania. Maksymalny czas skanowania dla obiektu (w sek.) Określa maksymalny czas potrzebny na przeskanowanie obiektu. Jeśli użytkownik określi taką wartość, moduł antywirusowy zatrzyma skanowanie obiektu po upływie danego czasu niezależnie od tego, czy skanowanie zostało zakończone. Zachowaj znacznik czasu ostatniego dostępu Tę opcję należy zaznaczyć, aby zachować oryginalny czas dostępu do plików zamiast jego aktualizacji (do użytku z systemami wykonywania kopii zapasowych danych). Inteligentna optymalizacja Inteligentna optymalizacja przyspiesza skanowanie systemu w poszukiwaniu zagrożeń. Włączenie tej opcji nie wpływa negatywnie na bezpieczeństwo Twojego systemu. Przewijaj dziennik Ta opcja umożliwia włączenie lub wyłączenie przewijania dziennika. Gdy jest ona wybrana, informacje wyświetlane w oknie są przewijane do góry. Wyświetl powiadomienie o zakończeniu skanowania w osobnym oknie Powoduje otwarcie niezależnego okna z informacjami o wynikach skanowania Wykryto zagrożenie Sposoby infekcji systemu mogą być różne, na przykład za pomocą stron internetowych, folderów udostępnionych, poczty lub wymiennych urządzeń komputerowych (USB, dysków zewnętrznych, dysków CD i DVD, dyskietek itd.). Jeśli komputer wykazuje symptomy zainfekowania szkodliwym oprogramowaniem, np. działa wolniej lub często przestaje odpowiadać, zaleca się wykonanie następujących czynności: Uruchom program ESET Smart Security i kliknij opcję Skanowanie komputera. Kliknij przycisk Skanowanie standardowe (więcej informacji można znaleźć w części Skanowanie standardowe). Po zakończeniu skanowania przejrzyj dziennik, aby sprawdzić liczbę przeskanowanych, zainfekowanych i wyleczonych plików. 21

22 Aby przeskanować tylko określoną część dysku, kliknij opcję Skanowanie niestandardowe i wybierz lokalizacje, które mają zostać przeskanowane w poszukiwaniu wirusów. Ogólnym przykładem sposobu działania programu ESET Smart Security w momencie wystąpienia infekcji może być sytuacja, w której infekcja zostaje wykryta przez funkcję ochrony systemu plików w czasie rzeczywistym z ustawionym domyślnym poziomem leczenia. Następuje próba wyleczenia lub usunięcia pliku. W przypadku braku wstępnie zdefiniowanej czynności, którą ma wykonywać funkcja ochrony w czasie rzeczywistym, użytkownik jest monitowany o wybranie opcji w oknie alertu. Zazwyczaj dostępne są opcje Wylecz, Usuń i Pozostaw. Nie zaleca się wybierania opcji Pozostaw, ponieważ powoduje to pozostawienie zainfekowanych plików bez zmian. Jedyny wyjątek stanowi sytuacja, w której użytkownik ma pewność, że plik jest nieszkodliwy i został wykryty omyłkowo. Leczenie i usuwanie Leczenie należy stosować w przypadku zainfekowanego pliku, do którego wirus dołączył szkodliwy kod. W takiej sytuacji należy najpierw podjąć próbę wyleczenia zainfekowanego pliku w celu przywrócenia go do stanu pierwotnego. Jeśli plik zawiera wyłącznie szkodliwy kod, jest usuwany w całości Tryby filtrowania Dostępnych jest pięć trybów filtrowania zapory osobistej programu ESET Smart Security. Zachowanie zapory zmienia się w zależności od wybranego trybu. Tryby filtrowania mają również wpływ na wymagany poziom interakcji użytkownika. Filtrowanie może być wykonywane w jednym z pięciu trybów: Tryb automatyczny domyślny. Jest on odpowiedni dla użytkowników preferujących prostą i wygodną obsługę zapory bez konieczności definiowania reguł. Tryb automatyczny zezwala na cały ruch wychodzący w danym systemie i blokuje wszystkie nowe połączenia inicjowane ze strony sieci. Tryb automatyczny z wyjątkami (reguły zdefiniowane przez użytkownika) umożliwia rozszerzanie trybu automatycznego o reguły niestandardowe. Tryb interaktywny umożliwia utworzenie indywidualnej konfiguracji zapory osobistej. W przypadku wykrycia połączenia, którego nie dotyczy żadna istniejąca reguła, zostanie wyświetlone okno dialogowe informujące o nieznanym połączeniu. Okno to umożliwia zezwolenie na komunikację lub jej odmowę, a podjęta decyzja może zostać zapamiętana jako nowa reguła zapory osobistej. Jeśli użytkownik zdecyduje się na utworzenie nowej reguły, wszystkie przyszłe połączenia danego typu będą dozwolone lub blokowane zgodnie z tą regułą. Tryb oparty na regułach blokuje wszystkie połączenia, które nie są jawnie dozwolone przez odpowiednią regułę. Ten tryb pozwala zaawansowanym użytkownikom na definiowanie reguł, które zezwalają jedynie na pożądane i bezpieczne połączenia. Wszystkie inne nieokreślone połączenia są blokowane przez zaporę osobistą. Tryb uczenia się automatycznie tworzy i zapisuje reguły; służy do początkowej konfiguracji zapory osobistej. Interakcja ze strony użytkownika nie jest wymagana, ponieważ program ESET Smart Security zapisuje reguły zgodnie ze wstępnie zdefiniowanymi parametrami. Tryb uczenia się nie jest bezpieczny i powinien być używany tylko do czasu utworzenia wszystkich reguł dla niezbędnych połączeń. Jeśli zainfekowany plik jest zablokowany lub używany przez proces systemowy, jest zazwyczaj usuwany dopiero po odblokowaniu (zwykle po ponownym uruchomieniu systemu). Usuwanie plików w archiwach W domyślnym trybie leczenia całe archiwum jest usuwane tylko wtedy, gdy zawiera wyłącznie zainfekowane pliki i nie zawiera żadnych niezainfekowanych plików. Oznacza to, że archiwa nie są usuwane, jeśli zawierają również nieszkodliwe, niezainfekowane pliki. Podczas skanowania w trybie leczenia dokładnego należy jednak zachować ostrożność, ponieważ w tym trybie każde archiwum zawierające co najmniej jeden zainfekowany plik jest usuwane bez względu na stan pozostałych plików w nim zawartych. 4.2 Zapora osobista Zapora osobista kontroluje cały przychodzący i wychodzący ruch sieciowy w systemie. Jej działanie polega na zezwalaniu na pojedyncze połączenia sieciowe lub ich odmawianiu w oparciu o określone reguły filtrowania. Zapora zapewnia ochronę przed atakami z komputerów zdalnych i umożliwia blokowanie niektórych usług. Oferuje również ochronę antywirusową protokołów HTTP i POP3. Funkcja ta stanowi bardzo istotny element zabezpieczeń komputera Profile Profile umożliwiają sterowanie działaniem zapory osobistej programu ESET Smart Security. Podczas tworzenia lub edytowania reguły zapory osobistej można przypisać tę regułę do określonego profilu lub zastosować ją we wszystkich profilach. Po wybraniu profilu są stosowane tylko reguły globalne (dla których nie określono profilu) oraz reguły przypisane do wybranego profilu. W celu łatwego modyfikowania działania zapory osobistej można tworzyć wiele profili z różnymi przypisanymi regułami. 22

23 Zarządzanie profilami Kliknij przycisk Profile... (patrz rysunek w sekcji Tryby filtrowania ), aby otworzyć okno Profile zapory, w którym można wybrać następujące operacje na profilach: Dodaj..., Edytuj lub Usuń. Aby można było użyć opcji Edytuj lub Usuń, profil nie może być zaznaczony na liście rozwijanej Wybrany profil. Podczas dodawania lub edytowania profilu można także zdefiniować warunki jego wywołania. Dostępne są następujące możliwości: Nie przełączaj automatycznie wywoływanie automatyczne jest wyłączone (profil musi być aktywowany ręcznie). Gdy profil automatyczny zostanie uznany za nieprawidłowy i żaden inny profil nie zostanie automatycznie aktywowany (profil domyślny) zapora osobista włączy ten profil, gdy automatyczny profil zostanie uznany za nieprawidłowy (jeśli komputer jest połączony z niezaufaną siecią patrz sekcja Uwierzytelnianie sieci ), a w jego miejsce nie zostanie aktywowany inny profil (komputer nie jest połączony z inną zaufaną siecią). Z tego wywołania może korzystać tylko jeden profil Wyłącz filtrowanie: zezwól na cały ruch Opcja wyłączenia filtrowania jest odwrotnością blokowania całego ruchu w sieci. Po jej wybraniu wszystkie funkcje filtrowania zapory osobistej zostają wyłączone, a wszystkie połączenia przychodzące i wychodzące są dozwolone. Jest to równoważne brakowi zapory Konfigurowanie i używanie reguł Reguły stanowią zestaw warunków używanych do odpowiedniego testowania wszystkich połączeń sieciowych i wszystkich działań przypisanych do tych warunków. W zaporze osobistej można określić czynność, która jest podejmowana w przypadku nawiązania połączenia zdefiniowanego przez regułę. Aby uzyskać dostęp do ustawień filtrowania reguł, wybierz kolejno opcje Ustawienia zaawansowane (F5) > Zapora osobista > Reguły i strefy. Aby wyświetlić bieżącą konfigurację, kliknij przycisk Ustawienia... w sekcji Edytor stref i reguł (jeśli zapora osobista działa w trybie automatycznym, te ustawienia są niedostępne). Jeśli ta strefa została uwierzytelniona profil zostanie wywołany, jeśli określona strefa jest uwierzytelniona (patrz sekcja Uwierzytelnianie sieci ). Kiedy zapora osobista zostanie przełączona do innego profilu, w prawym dolnym rogu ekranu, tuż obok zegara systemowego, zostanie wyświetlone powiadomienie Blokuj cały ruch sieciowy: odłącz sieć Jedynym sposobem na zablokowanie całego ruchu sieciowego jest użycie opcji Blokuj cały ruch sieciowy: odłącz sieć. Wszystkie połączenia przychodzące i wychodzące będą blokowane przez zaporę osobistą bez wyświetlania ostrzeżenia. Tej opcji blokowania należy używać tylko wtedy, gdy zachodzi podejrzenie krytycznych zagrożeń bezpieczeństwa, które wymagają odłączenia systemu od sieci. W oknie Ustawienia stref i reguł wyświetlany jest przegląd reguł lub stref (zależnie od aktualnie wybranej karty). Okno jest podzielone na dwie sekcje. W górnej sekcji znajduje się lista wszystkich reguł w widoku skróconym. W dolnej sekcji są wyświetlone szczegóły dotyczące reguły aktualnie wybranej w górnej sekcji. Na samym dole znajdują się przyciski Nowa, Edytuj i Usuń, które umożliwiają konfigurowanie reguł. Połączenia dzielą się na przychodzące i wychodzące. Połączenia przychodzące są inicjowane przez komputer zdalny, który stara się nawiązać połączenie z systemem lokalnym. Połączenia wychodzące działają w odwrotny sposób strona lokalna kontaktuje się z komputerem zdalnym. W przypadku wykrycia nowego, nieznanego połączenia należy dokładnie rozważyć, czy zezwolić na to połączenie, czy odmówić. Niepożądane, niezabezpieczone lub nieznane połączenia stanowią zagrożenie dla bezpieczeństwa systemu. Gdy takie połączenie zostanie nawiązane, zaleca się zwrócenie szczególnej uwagi na stronę zdalną i aplikację, która próbuje połączyć się z komputerem użytkownika. Wiele ataków polega na próbie pozyskania i wysłania prywatnych danych lub pobraniu niebezpiecznych aplikacji na stacje robocze. Zapora osobista umożliwia użytkownikowi wykrycie i zakończenie takich połączeń. 23

24 Tworzenie nowej reguły Po zainstalowaniu nowej aplikacji, która uzyskuje dostęp do sieci, lub w przypadku modyfikacji istniejącego połączenia (strony zdalnej, numeru portu itp.) należy utworzyć nową regułę. Na karcie Lokalne dodaj proces odpowiadający aplikacji przeglądarki (dla programu Internet Explorer jest to plik iexplore.exe). Na karcie Zdalne dodaj port numer 80, aby zezwolić tylko na typowe przeglądanie stron internetowych Edytowanie reguł Aby zmienić istniejącą regułę, kliknij przycisk Edytuj. Można modyfikować wszystkie dostępne parametry (opisane w sekcji Tworzenie nowej reguły ). Modyfikacja jest wymagana wtedy, gdy jeden z monitorowanych parametrów ulegnie zmianie. W takim przypadku reguła nie spełnia już warunków i określone działanie nie może być wykonane. Efektem końcowym może być odrzucenie danego połączenia, co może powodować problemy w działaniu odpowiedniej aplikacji. Przykładem może być zmiana adresu sieciowego lub numeru portu strony zdalnej Konfigurowanie stref W oknie Ustawienia strefy można określić nazwę strefy, opis i listę adresów sieciowych oraz podać informacje o uwierzytelnianiu strefy (patrz sekcja Uwierzytelnianie strefy konfiguracja klienta ). Aby dodać nową regułę, wybierz kartę Reguły. Następnie w oknie Ustawienia stref i reguł kliknij przycisk Nowa. Kliknięcie tego przycisku spowoduje otwarcie okna dialogowego, w którym można zdefiniować nową regułę. Górna część okna zawiera trzy karty: Ogólne: umożliwia określenie nazwy reguły, kierunku połączenia, czynności, protokołu i profilu, w którym reguła ma zastosowanie. Zdalne: ta karta zawiera informacje o porcie zdalnym (zakresie portów). Pozwala ona również definiować listy zdalnych adresów IP lub stref dla danej reguły. Lokalne: zawiera informacje dotyczące strony lokalnej połączenia, w tym numer portu lokalnego lub zakres portów oraz nazwę komunikującej się aplikacji. Strefa stanowi kolekcję adresów sieciowych tworzących jedną grupę logiczną. Każdemu adresowi w danej grupie przypisywane są podobne reguły, zdefiniowane centralnie dla całej grupy. Jednym z przykładów takiej grupy jest strefa zaufana. Strefa zaufana reprezentuje grupę adresów sieciowych, które zostały uznane za bezpieczne i nie są w żaden sposób blokowane przez zaporę osobistą. Strefy można konfigurować za pomocą karty Strefy w oknie Ustawienia stref i reguł, klikając przycisk Nowa. Wprowadź nazwę i opis strefy, a następnie kliknij przycisk Dodaj adres IPv4, aby dodać zdalny adres IP Uwierzytelnianie sieci Strefa zaufana jest identyfikowana na podstawie lokalnego adresu IP karty sieciowej. Adresy IP komputerów przenośnych przyłączających się do sieci są często podobne do adresu sieci zaufanej. Jeśli ustawienia strefy zaufanej nie zostaną ręcznie przełączone na opcję Dokładna ochrona, zapora osobista będzie nadal korzystać z trybu Zezwól na udostępnianie. Aby temu zapobiec, moduł uwierzytelniania strefy odszukuje określony serwer w sieci i dokonuje jego uwierzytelnienia z wykorzystaniem szyfrowania asymetrycznego (algorytm RSA). Proces uwierzytelniania jest powtarzany w przypadku każdej sieci, z którą łączy się komputer Uwierzytelnianie strefy konfiguracja klienta W oknie Ustawienia strefy kliknij kartę Strefy i utwórz nową strefę, korzystając z nazwy strefy uwierzytelnionej przez serwer. Następnie kliknij przycisk Dodaj adres IPv4 i wybierz opcję Podsieć, aby dodać maskę podsieci, w której znajduje się serwer uwierzytelniania. Dobrym przykładem dodawania nowej reguły jest zezwolenie przeglądarce internetowej na dostęp do sieci. W tym przypadku należy wprowadzić następujące informacje: Kliknij kartę Uwierzytelnianie strefy i wybierz opcję Adresy IP/ podsieci w strefie zostaną uznane za prawidłowe po pomyślnym uwierzytelnieniu serwera w sieci. W przypadku wybrania tej opcji strefa zostanie uznana za nieprawidłową, jeśli uwierzytelnianie zakończy się niepowodzeniem. Aby wybrać profil zapory osobistej, który ma być aktywowany po pomyślnym uwierzytelnieniu strefy, kliknij przycisk Profile... Jeśli zostanie wybrana opcja Dodaj adresy/ podsieci strefy do strefy zaufanej, adresy i podsieci strefy zostaną dodane do strefy zaufanej w przypadku pomyślnego uwierzytelnienia (zalecane). Na karcie Ogólne włącz kierunek wychodzący dla protokołów TCP i UDP. 24

25 Uwierzytelnianie serwera nie powiodło się. Przekroczono maksymalny czas uwierzytelniania. Serwer uwierzytelniania jest niedostępny. Sprawdź nazwę lub adres IP serwera i/lub sprawdź ustawienia zapory osobistej na kliencie oraz sekcję serwera. Wystąpił błąd podczas komunikacji z serwerem. Serwer uwierzytelniania nie jest uruchomiony. Uruchom usługę serwera uwierzytelniania (patrz sekcja Uwierzytelnianie strefy konfiguracja serwera ). Nazwa strefy uwierzytelniania nie zgadza się ze strefą serwera. Nazwa skonfigurowanej strefy nie zgadza się ze strefą serwera uwierzytelniania. Sprawdź obie strefy i upewnij się, że ich nazwy są identyczne. Uwierzytelnianie serwera nie powiodło się. Nie znaleziono adresu serwera na liście adresów danej strefy. Adres IP komputera, na którym jest uruchomiony serwer uwierzytelniania, jest poza zakresem adresów IP bieżącej konfiguracji strefy. Dostępne są trzy typy uwierzytelnienia: 1) Używanie serwera uwierzytelniania ESET Kliknij przycisk Ustawienia... i podaj nazwę serwera, port nasłuchu serwera oraz klucz publiczny odpowiadający kluczowi prywatnemu na serwerze (patrz sekcja Uwierzytelnianie strefy konfiguracja serwera ). Nazwa serwera może mieć formę adresu IP, nazwy DNS lub NetBios. Po nazwie serwera można umieścić ścieżkę wskazującą lokalizację klucza na serwerze (np. nazwa_serwera_/katalog1/katalog2/authentication). Można wprowadzić kilka serwerów (oddzielając ich adresy średnikami), które będą pełnić rolę serwerów alternatywnych używanych w przypadku niedostępności pierwszego serwera. Uwierzytelnianie serwera nie powiodło się. Prawdopodobnie wprowadzono nieprawidłowy klucz publiczny. Upewnij się, że wskazany klucz publiczny odpowiada kluczowi prywatnemu na serwerze. Sprawdź także, czy plik klucza publicznego nie jest uszkodzony. 2) Za pomocą konfiguracji sieci lokalnej Uwierzytelnianie jest przeprowadzane zgodnie z parametrami sieci lokalnej. Uwierzytelnianie zakończy się powodzeniem, jeśli wszystkie wybrane parametry aktywnego połączenia są prawidłowe. Klucz publiczny może być dowolnym plikiem następującego typu: Publiczny, szyfrowany klucz PEM (.pem) jest to klucz generowany przy użyciu serwera uwierzytelniania ESET (patrz sekcja Uwierzytelnianie strefy konfiguracja serwera ). Kodowany klucz publiczny Certyfikat klucza publicznego (.crt) Uwierzytelnianie strefy konfiguracja serwera Proces uwierzytelniania może zostać uruchomiony z dowolnego komputera lub serwera podłączonego do sieci, która ma zostać uwierzytelniona. Aplikacja serwera uwierzytelniania ESET musi być zainstalowana na komputerze lub serwerze, który będzie zawsze dostępny na potrzeby uwierzytelniania, gdy klient wykona próbę połączenia się z siecią. Plik instalacyjny aplikacji serwera uwierzytelniania ESET jest dostępny do pobrania w witrynie internetowej firmy ESET. Aby przetestować ustawienia, kliknij przycisk Testuj. Jeśli uwierzytelnianie zakończy się pomyślnie, zostanie wyświetlony komunikat o pomyślnym uwierzytelnieniu serwera. Jeśli uwierzytelnianie nie jest poprawnie skonfigurowane, zostanie wyświetlony jeden z następujących komunikatów o błędzie: Po zainstalowaniu aplikacji serwera uwierzytelniania ESET zostanie wyświetlone okno dialogowe (dostęp do aplikacji można uzyskać w każdej chwili, wybierając opcje Start > Programy > ESET > ESET Authentication Server > ESET Authentication Server). 25

26 Przy tworzeniu nowych reguł należy zachować ostrożność i zezwalać tylko na bezpieczne połączenia. Jeśli wszystkie połączenia są dozwolone, zapora osobista nie spełnia swojego zadania. Oto ważne parametry połączeń: Strona zdalna: należy zezwalać na połączenia tylko z zaufanymi i znanymi adresami. Aplikacja lokalna: nie zaleca się zezwalania na połączenia z nieznanymi aplikacjami i procesami. Numer portu: połączenia korzystające z typowych portów (np. Internet port numer 80) powinny w zwykłych okolicznościach być dopuszczane. Aby skonfigurować serwer uwierzytelniania, wprowadź nazwę strefy uwierzytelniania, port nasłuchu serwera (domyślnie: 80) i położenie, w którym zostaną zapisane klucze publiczny i prywatny. Następnie wygeneruj klucze publiczny i prywatny, które będą używane w procesie uwierzytelniania. Klucz prywatny pozostanie ustawiony na serwerze, natomiast klucz publiczny należy zaimportować po stronie klienta podczas konfigurowania strefy w ustawieniach zapory (sekcja Uwierzytelnianie strefy) Ustanawianie połączenia wykrywanie Zapora osobista wykrywa każde nowo utworzone połączenie sieciowe. Aktywny tryb zapory określa, jakie działania są realizowane dla nowej reguły. Jeśli włączony jest tryb automatyczny lub oparty na regułach, zapora osobista wykonuje wstępnie zdefiniowane działania bez interwencji użytkownika. W trybie interaktywnym wyświetlane jest okno informacyjne z powiadomieniem o wykryciu nowego połączenia sieciowego oraz szczegółowymi informacjami na temat połączenia. Użytkownik może zezwolić na połączenie lub je odrzucić (zablokować). Jeśli użytkownik wielokrotnie zezwala na to samo połączenie przy użyciu okna dialogowego, zaleca się utworzenie nowej reguły dla tego połączenia. W tym celu należy wybrać opcję Pamiętaj czynność (utwórz regułę) i zapisać działanie jako nową regułę zapory osobistej. Jeśli zapora wykryje w przyszłości to samo połączenie, zostanie zastosowana istniejąca reguła. Szkodliwe oprogramowanie często rozprzestrzenia się z wykorzystaniem ukrytych połączeń internetowych, co ułatwia infekowanie systemów zdalnych. Jeśli reguły są prawidłowo skonfigurowane, zapora osobista staje się użytecznym narzędziem ochrony przed wieloma atakami dokonywanymi przy użyciu szkodliwego kodu Zapisywanie w dzienniku Zapora osobista programu ESET Smart Security zapisuje wszystkie ważne zdarzenia w pliku dziennika, który można wyświetlać bezpośrednio z poziomu menu głównego programu. Kliknij kolejno opcje Narzędzia > Pliki dziennika, a następnie wybierz opcję Dziennik zapory osobistej ESET w menu rozwijanym Dziennik. Pliki dziennika są nieocenionym narzędziem do wykrywania błędów i ujawniania włamań do systemu, dlatego należy im poświęcić szczególną uwagę. Dzienniki zapory osobistej ESET zawierają następujące dane: data i godzina wystąpienia zdarzenia; nazwa zdarzenia; źródło zdarzenia; docelowy adres sieciowy; protokół komunikacji sieciowej; zastosowana reguła lub nazwa robaka, jeśli został zidentyfikowany; aplikacja, której dotyczy zdarzenie; użytkownik. 26

27 Dokładna analiza tych danych może pomóc w wykryciu prób złamania zabezpieczeń systemu. Istnieje też wiele innych czynników, które sygnalizują potencjalne zagrożenia i pozwalają zminimalizować ich skutki: zbyt częste połączenia z nieznanych lokalizacji, wielokrotne próby nawiązania połączenia, połączenia nieznanych aplikacji lub używanie nietypowych numerów portów. 4.3 Ochrona przed spamem Niepożądana poczta spam to jeden z najpoważniejszych problemów współczesnej komunikacji elektronicznej. Stanowi obecnie do 80% wszystkich wysyłanych wiadomości . Ochrona przed spamem jest rozwiązaniem zabezpieczającym przed tym problemem. Dzięki połączeniu kilku bardzo skutecznych metod funkcja ochrony przed spamem zapewnia wysoką wydajność filtrowania poczty Dodawanie adresów do białej listy Adresy należące do osób, z którymi użytkownik często się komunikuje, można dodać do listy bezpiecznych adresów (białej listy). Dzięki temu uzyskuje się pewność, że żadna wiadomość pochodząca z adresu na białej liście nie zostanie nigdy sklasyfikowana jako spam. Aby dodać nowy adres do białej listy, klikni prawym przyciskiem myszy daną wiadomość i w menu kontekstowym programu ESET Smart Security wybierz opcję Dodaj do białej listy (lub na pasku narzędzi ochrony przed spamem programu ESET Smart Security znajdującym się w górnej części programu poczty kliknij przycisk Adres zaufany). Podobną procedurę stosuje się w przypadku adresów kojarzonych ze spamem. Jeśli dany adres znajduje się na czarnej liście, każda przysłana z niego wiadomość jest klasyfikowana jako spam Oznaczanie wiadomości jako spam Dowolną wiadomość wyświetloną w kliencie poczty można oznaczyć jako spam. W tym celu użyj menu kontekstowego (kliknij prawym przyciskiem myszy), a następnie kliknij kolejno opcje ESET Smart Security > Zmień klasyfikację wybranych wiadomości na spam lub na pasku narzędzi ochrony przed spamem programu ESET Smart Security znajdującym się w programie pocztowym kliknij przycisk Spam. Ważną cechą mechanizmu wykrywania spamu jest możliwość identyfikacji niepożądanej poczty na podstawie wstępnie zdefiniowanych, zaufanych adresów (białej listy) i adresów kojarzonych ze spamem (czarnej listy). Wszystkie adresy z programu poczty są automatycznie dodawane do białej listy. Dodawane są również wszystkie inne adresy, które użytkownik oznaczył jako bezpieczne. Główną metodą wykrywania spamu jest skanowanie właściwości wiadomości . Odebrane wiadomości są skanowane pod kątem podstawowych kryteriów ochrony przed spamem (definicji wiadomości, heurystyki statystycznej, rozpoznawania algorytmów i innych wyjątkowych metod), a następnie na podstawie uzyskanej wartości wskaźnika klasyfikowane jako będące lub niebędące spamem. Jako metoda filtrowania stosowany jest również filtr Bayesa. Oznaczając wiadomości jako będące spamem lub pożądane, użytkownik tworzy bazę danych zawierającą słowa występujące w wiadomościach z każdej z tych kategorii. Im większa baza danych, tym bardziej dokładne są wyniki filtrowania. Połączenie wymienionych powyżej metod zapewnia wysoki wskaźnik wykrywalności spamu. Program ESET Smart Security obsługuje ochronę przed spamem w przypadku programów Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail oraz Mozilla Thunderbird Uczący się ochrony przed spamem Ucząca się funkcja ochrony przed spamem jest związana z wspomnianym powyżej filtrem Bayesa. W trakcie procesu uczenia się reguł oznaczania wiadomości jako będących spamem lub pożądanych waga poszczególnych słów ulega zmianie. Z tego powodu im więcej wiadomości zostanie sklasyfikowanych (oznaczonych jako będące lub nie będące spamem), tym bardziej dokładne będą wyniki uzyskiwane przy użyciu filtru Bayesa. Wiadomości ze zmienioną klasyfikacją są automatycznie przenoszone do folderu ze spamem, ale adresy ich nadawców nie są dodawane do czarnej listy. W podobny sposób wiadomości można klasyfikować jako pożądane. Jeśli wiadomości z folderu Wiadomości śmieci zostaną sklasyfikowane jako pożądane, są przenoszone do pierwotnego folderu. Oznaczenie wiadomości jako nie będącej spamem nie powoduje automatycznego dodania adresu jej nadawcy do białej listy. 4.4 Aktualizowanie programu Regularne aktualizowanie systemu to podstawowy sposób osiągnięcia maksymalnego poziomu bezpieczeństwa zapewnianego przy użyciu programu ESET Smart Security. Funkcja aktualizacji gwarantuje, że program jest zawsze aktualny. Jest to realizowane na dwa sposoby: aktualizowanie bazy sygnatur wirusów oraz aktualizowanie wszystkich składników systemu. Informacje na temat bieżącego stanu aktualizacji, w tym numer bieżącej wersji bazy sygnatur wirusów oraz informację o konieczności wykonania aktualizacji, są dostępne po kliknięciu opcji Aktualizacja. Ponadto dostępna jest opcja Aktualizuj bazę sygnatur wirusów, umożliwiająca natychmiastowe uruchomienie procesu aktualizacji oraz podstawowe opcje ustawień aktualizacji, takie jak nazwa użytkownika i hasło zapewniające dostęp do serwerów aktualizacji firmy ESET. Okno informacji zawiera też szczegóły, takie jak data i godzina ostatniej pomyślnej aktualizacji oraz numer bazy danych sygnatur wirusów. To wskazanie liczbowe stanowi aktywne łącze do witryny internetowej firmy ESET zawierającej listę wszystkich sygnatur dodanych w ramach określonej aktualizacji. Aby wyłączyć z procedury filtrowania wiadomości pochodzące ze znanych adresów, adresy należy dodać do białej listy. 27

28 Łącze Rejestracja umożliwia otwarcie formularza rejestracji przy założeniu, że nowa licencja jest zarejestrowana w firmie ESET, a dane uwierzytelniające zostały dostarczone na podany adres Profile aktualizacji W przypadku różnych konfiguracji funkcji aktualizacji można tworzyć zdefiniowane przez użytkownika profile aktualizacji stosowane przy określonych zadaniach aktualizacji. Tworzenie różnych profilów aktualizacji jest szczególnie przydatne w przypadku użytkowników mobilnych, ponieważ właściwości połączenia internetowego regularnie ulegają zmianie. Modyfikując zadanie aktualizacji, użytkownicy mobilni mogą określić, że jeśli zaktualizowanie programu przy użyciu konfiguracji zdefiniowanej w profilu Mój profil nie jest możliwe, operacja zostanie wykonana przy użyciu innego profilu. W menu rozwijanym Wybrany profil wyświetlana jest informacja o aktualnie wybranym profilu. Domyślnie jest to opcja Mój profil. Aby utworzyć nowy profil, kliknij przycisk Profile, a następnie przycisk Dodaj i wprowadź nazwę w polu Nazwa profilu. Podczas tworzenia nowego profilu można skopiować ustawienia istniejącego profilu, wybierając go w menu rozwijanym Kopiuj ustawienia z profilu. UWAGA: Nazwa użytkownika i hasło są udostępniane przez firmę ESET po zakupie programu ESET Smart Security Ustawienia aktualizacji W sekcji ustawień aktualizacji są określane informacje o źródle aktualizacji, takie jak serwery aktualizacji i odpowiadające im dane uwierzytelniania. Domyślnie w polu Serwer aktualizacji ustawiona jest wartość Wybierz automatycznie. Zapewnia ona automatyczne pobranie plików aktualizacji z serwera firmy ESET przy jak najmniejszym obciążaniu sieci. Opcje ustawień aktualizacji są dostępne w części Aktualizacja, znajdującej się w oknie Ustawienia zaawansowane (klawisz F5). W ramach konfiguracji profilu można określić serwer aktualizacji, z którym program będzie się łączyć w celu pobrania aktualizacji. Można użyć dowolnego serwera z listy dostępnych serwerów lub dodać nowy. Lista aktualnie istniejących serwerów aktualizacji jest dostępna w menu rozwijanym Serwer aktualizacji. Aby dodać nowy serwer aktualizacji, kliknij przycisk Edytuj w sekcji Ustawienia aktualizacji dla wybranego profilu, a następnie kliknij przycisk Dodaj Zaawansowane ustawienia aktualizacji Aby wyświetlić okno Zaawansowane ustawienia aktualizacji, kliknij przycisk Ustawienia. Opcje zaawansowanych ustawień aktualizacji obejmują konfigurację takich elementów, jak Tryb aktualizacji, Serwer proxy, LAN oraz Kopia dystrybucyjna Tryb aktualizacji Karta Tryb aktualizacji zawiera opcje związane z aktualizacją składników programu. W sekcji Aktualizacja komponentu programu są dostępne trzy opcje: Lista aktualnie istniejących serwerów aktualizacji jest dostępna w menu rozwijanym Serwer aktualizacji. Aby dodać nowy serwer aktualizacji, kliknij przycisk Edytuj w części Ustawienia aktualizacji dla wybranego profilu, a następnie kliknij przycisk Dodaj. Uwierzytelnianie na serwerach aktualizacji jest wykonywane na podstawie wartości pól Nazwa użytkownika i Hasło, które zostały wygenerowane i wysłane do użytkownika przez firmę ESET po nabyciu licencji produktu. Nigdy nie aktualizuj komponentów programu Zawsze aktualizuj komponenty programu Pytaj przed pobraniem aktualizacji komponentów programu Wybranie opcji Nigdy nie aktualizuj komponentów programu powoduje, że po wydaniu przez firmę ESET nowej aktualizacji komponentu programu, nie zostanie ona pobrana i żadna aktualizacja komponentów nie zostanie wykonana na określonej stacji roboczej. Opcja Zawsze aktualizuj komponenty programu powoduje aktualizację komponentów programu za każdym razem, gdy na serwerach aktualizacji firmy ESET udostępniana jest nowa aktualizacja. Komponenty programu są uaktualniane do najnowszej wersji. 28

29 Trzecią opcję, Pytaj przed pobraniem komponentów programu, należy zaznaczyć, aby użytkownik był pytany o potwierdzenie przed pobraniem aktualizacji, gdy staną się one dostępne. W takim przypadku zostanie wyświetlone okno dialogowe zawierające informacje o dostępnych aktualizacjach i umożliwiające potwierdzenie lub odrzucenie ich pobrania. Po potwierdzeniu aktualizacje są pobierane i nowe komponenty programu są instalowane. Wybór opcji Użyj globalnych ustawień serwera proxy powoduje użycie wszystkich opcji konfiguracji serwera proxy określonych w części Inne > Serwer proxy drzewa Ustawienia zaawansowane. Opcją domyślną jest ustawienie Pytaj przed pobraniem aktualizacji komponentów programu Aby wyraźnie określić, że podczas aktualizacji programu ESET Smart Security nie ma być używany żaden serwer proxy, należy zaznaczyć opcję Nie używaj serwera proxy.. Po zainstalowaniu aktualizacji komponentu programu konieczne jest ponowne uruchomienie systemu, aby dostępne były wszystkie funkcje modułów. W obszarze Uruchom ponownie po uaktualnieniu komponentu programu można wybrać jedną z trzech następujących opcji: Nigdy nie uruchamiaj ponownie komputera W razie potrzeby zaoferuj ponowne uruchomienie komputera W razie potrzeby uruchom ponownie komputer bez powiadomienia Opcją domyślną jest ustawienie W razie potrzeby zaoferuj ponowne uruchomienie komputera. Wybór najbardziej odpowiednich opcji aktualizacji komponentów programu na karcie Tryb aktualizacji zależy od stacji roboczej, na której ustawienia będą stosowane. Należy pamiętać o różnicach między stacjami roboczymi a serwerami. Na przykład automatyczne ponowne uruchomienie serwera po uaktualnieniu programu mogłoby spowodować poważne szkody Serwer proxy Aby uzyskać dostęp do opcji ustawień serwera proxy dla danego profilu aktualizacji, wykonaj następujące czynności: Kliknij opcję Aktualizacja w drzewie Ustawienia zaawansowane (klawisz F5), a następnie kliknij przycisk Ustawienia znajdujący się po prawej stronie opcji Zaawansowane ustawienia aktualizacji. Kliknij kartę Serwer proxy i wybierz jedną z trzech następujących opcji: Opcję Połączenie przez serwer proxy należy wybrać, jeśli podczas aktualizacji programu ESET Smart Security będzie używany serwer proxy i jest on inny niż serwer proxy określony w ustawieniach globalnych (Inne > Serwer proxy). W takiej sytuacji należy określić następujące ustawienia: adres serwera proxy, port komunikacyjny oraz nazwę użytkownika i hasło serwera proxy, jeśli są wymagane. Tę opcję należy wybrać także w przypadku, gdy nie określono ustawień globalnych serwera proxy, ale w celu aktualizacji program ESET Smart Security będzie korzystać z połączenia przez serwer proxy. Ustawieniem domyślnym jest Użyj ustawień globalnych serwera proxy Połączenie z siecią LAN W przypadku aktualizacji za pomocą serwera lokalnego z systemem operacyjnym opartym na systemie Windows NT domyślnie wymagane jest uwierzytelnianie każdego połączenia sieciowego. W większości przypadków konto użytkownika w systemie lokalnym nie ma wystarczających praw do uzyskania dostępu do folderu kopii dystrybucyjnej (zawierającego kopie plików aktualizacji). Należy wówczas wprowadzić nazwę użytkownika i hasło w części z ustawieniami aktualizacji lub określić istniejące konto, za pomocą którego program uzyska dostęp do serwera aktualizacji (kopii dystrybucyjnej). Aby skonfigurować takie konto, kliknij kartę LAN. W obszarze Połącz z serwerem aktualizacji jako dostępne są opcje Konto systemowe (domyślnie), Bieżący użytkownik i Określony użytkownik. Użyj ustawień globalnych serwera proxy Nie używaj serwera proxy Połączenie przez serwer proxy (połączenie zdefiniowane przy użyciu właściwości) 29

30 Wybierz opcję Konto systemowe, aby w celu uwierzytelniania użyć konta systemowego. Zazwyczaj uwierzytelnianie nie jest wykonywane, jeśli główna część ustawień aktualizacji nie zawiera danych uwierzytelniających. Aby mieć pewność, że program autoryzuje się za pomocą aktualnie zalogowanego konta użytkownika, należy wybrać opcję Bieżący użytkownik. Wadą tego rozwiązania jest to, że program nie może nawiązać połączenia z serwerem aktualizacji, jeśli aktualnie nie jest zalogowany żaden użytkownik. Jeśli program ma używać przy uwierzytelnianiu określonego konta użytkownika, należy wybrać opcję Określony użytkownik. Domyślną opcją połączenia LAN jest opcja Konto systemowe. Ostrzeżenie: Jeśli włączona jest opcja Bieżący użytkownik lub Określony użytkownik, podczas zmiany tożsamości i wyboru konta żądanego użytkownika w programie może wystąpić błąd. Z tego powodu zaleca się wprowadzenie danych uwierzytelniających dla sieci LAN w głównej części ustawień aktualizacji. W tej części ustawień aktualizacji należy wprowadzić następujące dane uwierzytelniające: nazwa_domeny\ użytkownik (w przypadku grupy roboczej nazwa_grupy_roboczej\ nazwa) i hasło użytkownika. W przypadku aktualizacji z wersji HTTP serwera lokalnego uwierzytelnianie nie jest wymagane Tworzenie kopii aktualizacji kopia dystrybucyjna Program ESET Smart Security Business Edition umożliwia użytkownikowi utworzenie kopii plików aktualizacji, które mogą zostać użyte w celu aktualizacji innych stacji roboczych znajdujących się w sieci. Aktualizowanie klienckich stacji roboczych przy użyciu kopii dystrybucyjnej pozwala na zoptymalizowanie obciążenia sieci i oszczędne wykorzystanie przepustowości połączenia internetowego. Opcje konfiguracji lokalnego serwera kopii dystrybucyjnej są dostępne (po dodaniu poprawnego klucza licencyjnego w części zarządzania licencjami w oknie Ustawienia zaawansowane programu ESET Smart Security Business Edition) w opcji Zaawansowane ustawienia aktualizacji: Aby uzyskać do niej dostęp, naciśnij klawisz F5 i kliknij część Aktualizacja w drzewie Ustawienia zaawansowane. Kliknij przycisk Ustawienia znajdujący się obok opcji Zaawansowane ustawienia aktualizacji i wybierz kartę Kopia dystrybucyjna. Pierwszym krokiem konfiguracji kopii dystrybucyjnej jest zaznaczenie pola wyboru Utwórz kopię dystrybucyjną aktualizacji. Powoduje to uaktywnienie innych opcji konfiguracji kopii dystrybucyjnej, takich jak sposób uzyskiwania dostępu do plików aktualizacji oraz ścieżka aktualizacji do plików kopii dystrybucyjnej. Metody aktywacji kopii dystrybucyjnej szczegółowo opisano w kolejnym rozdziale zatytułowanym Sposoby uzyskiwania dostępu do kopii dystrybucyjnej. Należy zwrócić uwagę na fakt, że dostępne są dwa podstawowe sposoby uzyskiwania dostępu do kopii dystrybucyjnej folder zawierający pliki aktualizacji może być dostępny w postaci udostępnionego folderu sieciowego lub serwera HTTP. Folder przeznaczony do przechowywania plików aktualizacji na potrzeby kopii dystrybucyjnej jest określany w sekcji Folder przechowywania kopii dystrybucyjnej aktualizacji. Kliknij przycisk Folder, aby przejść do żądanego folderu na komputerze lokalnym lub udostępnionego folderu sieciowego. Jeśli określony folder wymaga autoryzacji, należy podać dane uwierzytelniające w polach Nazwa użytkownika i Hasło. Nazwę użytkownika i hasło należy wprowadzić w formacie domena/użytkownik lub grupa_robocza/użytkownik. Należy pamiętać o podaniu odpowiednich haseł. Podczas określania szczegółowej konfiguracji kopii dystrybucyjnej można również określić wersje językowe, dla których mają być pobierane kopie plików aktualizacji. Ustawienia wersji językowej są dostępne w polu Pliki Dostępne wersje Aktualizowanie przy użyciu kopii dystrybucyjnej Dostępne są dwie podstawowe metody konfigurowania kopii dystrybucyjnej folder zawierający pliki aktualizacji może być dostępny w postaci udostępnionego folderu sieciowego lub serwera HTTP. Uzyskiwanie dostępu do kopii dystrybucyjnej przy użyciu wewnętrznego serwera HTTP Jest to konfiguracja domyślna, określona we wstępnie zdefiniowanej konfiguracji programu. Aby zezwolić na dostęp do kopii dystrybucyjnej przy użyciu serwera HTTP, przejdź do opcji Zaawansowane ustawienia aktualizacji (karta Kopia dystrybucyjna) i zaznacz opcję Utwórz kopię dystrybucyjną aktualizacji. W opcji Ustawienia zaawansowane na karcie Kopia dystrybucyjna można określić port serwera, na którym serwer HTTP będzie nasłuchiwać, oraz typ uwierzytelniania używany na tym serwerze. Domyślnie ustawienie Port serwera ma wartość Opcja Uwierzytelnianie służy do definiowana metody uwierzytelniania używanej podczas uzyskiwania dostępu do plików aktualizacji. Dostępne są następujące opcje: NONE, Basic i NTLM. Wybór opcji Basic powoduje stosowanie 30

31 kodowania base64 i podstawowej metody uwierzytelniania za pomocą nazwy użytkownika i hasła. Opcja NTLM umożliwia uwierzytelnianie przy użyciu bezpiecznego kodowania. Na potrzeby uwierzytelniania używane jest konto użytkownika utworzone na stacji roboczej, na której udostępniane są pliki aktualizacji. Ustawieniem domyślnym jest NONE, które zapewnia dostęp do plików aktualizacji bez konieczności uwierzytelniania. Ostrzeżenie: Aby zezwolić na dostęp do plików aktualizacji za pośrednictwem serwera HTTP, folder kopii dystrybucyjnej musi znajdować się na tym samym komputerze co program ESET Smart Security, za pomocą którego został on utworzony. Po zakończeniu konfigurowania kopii dystrybucyjnej na stacjach roboczych, jako serwer aktualizacji należy ustawić wartość \\UNC\ ŚCIEŻKA. W tym celu wykonaj następujące czynności: Otwórz okno Ustawienia zaawansowane programu ESET Smart Security i kliknij część Aktualizacja. Kliknij przycisk Edytuj znajdujący się obok opcji Serwer aktualizacji i dodaj nowy serwer, stosując format \\UNC\ŚCIEŻKA. Wybierz nowo dodany serwer z listy serwerów aktualizacji. UWAGA: Aby zapewnić prawidłowe działanie, ścieżka do folderu kopii dystrybucyjnej musi być określona jako ścieżka UNC. Aktualizowanie przy użyciu dysków mapowanych może nie działać Rozwiązywanie problemów z aktualizacją przy użyciu kopii dystrybucyjnej W zależności od metody uzyskiwania dostępu do folderu kopii dystrybucyjnej mogą wystąpić problemy różnego typu. W większości przypadków przyczyny problemów występujących podczas aktualizacji przy użyciu serwera kopii dystrybucyjnej są następujące: nieprawidłowe określenie opcji folderu kopii dystrybucyjnej, nieprawidłowe dane uwierzytelniające dla folderu kopii dystrybucyjnej, nieprawidłowa konfiguracja na lokalnych stacjach roboczych próbujących pobrać pliki aktualizacji z kopii dystrybucyjnej. Przyczyny te mogą występować razem. Poniżej omówiono najczęściej występujące problemy: Po zakończeniu konfigurowania kopii dystrybucyjnej dodaj na stacjach roboczych nowy serwer aktualizacji, stosując format adres_ip_serwera:2221. W tym celu wykonaj następujące czynności: Otwórz drzewo Ustawienia zaawansowane programu ESET Smart Security i kliknij sekcję Aktualizacja. Kliknij przycisk Edytuj znajdujący się po prawej stronie menu rozwijanego Serwer aktualizacji i dodaj nowy serwer, stosując następujący format: Wybierz nowo dodany serwer z listy serwerów aktualizacji. Uzyskiwanie dostępu do kopii dystrybucyjnej za pośrednictwem udziałów systemowych Najpierw na urządzeniu lokalnym lub sieciowym należy utworzyć folder współużytkowany. Podczas tworzenia folderu przeznaczonego na kopię dystrybucyjną konieczne jest zapewnienie dostępu do zapisu dla użytkownika, który będzie zapisywać pliki aktualizacji w folderze, oraz dostępu do odczytu dla wszystkich użytkowników, którzy będą aktualizować program ESET Smart Security przy użyciu tej metody. Następnie skonfiguruj sposób dostępu do kopii dystrybucyjnej w opcji Zaawansowane ustawienia aktualizacji (karta Kopia dystrybucyjna), wyłączając opcję Udostępnij pliki aktualizacji za pośrednictwem wewnętrznego serwera HTTP. Ta opcja jest domyślnie włączona w pakiecie instalacyjnym programu. Jeśli udostępniony folder znajduje się na innym komputerze w sieci, należy określić dane uwierzytelniające w celu uzyskania do niego dostępu. Aby określić dane uwierzytelniające, otwórz okno Ustawienia zaawansowane programu ESET Smart Security (klawisz F5) i kliknij część Aktualizacja. Kliknij przycisk Ustawienia, a następnie kliknij kartę LAN. To ustawienie jest tym samym, które używane jest podczas aktualizacji, i zostało opisane w rozdziale Połączenie z siecią LAN. Program ESET Smart Security zgłasza wystąpienie błędu podczas nawiązywania połączenia z serwerem kopii dystrybucyjnej problem jest prawdopodobnie spowodowany nieprawidłowym określeniem serwera aktualizacji (ścieżki sieciowej do folderu kopii dystrybucyjnej), z którego lokalne stacje robocze pobierają aktualizacje. Aby sprawdzić folder, kliknij w systemie Windows menu Start, kliknij polecenie Uruchom, wpisz nazwę folderu i kliknij przycisk OK. Powinna zostać wyświetlona zawartość folderu. Program ESET Smart Security wymaga nazwy użytkownika i hasła problem jest prawdopodobnie spowodowany wprowadzeniem nieprawidłowych danych uwierzytelniających (nazwy użytkownika i hasła) w części dotyczącej aktualizacji. Nazwa użytkownika i hasło służą do uzyskiwania dostępu do serwera aktualizacji, który jest używany do aktualizowania programu. Upewnij się, że dane uwierzytelniające są prawidłowe i zostały wprowadzone we właściwym formacie, na przykład domena/nazwa_użytkownika lub grupa_robocza/nazwa_użytkownika, wraz z odpowiednimi hasłami. Jeśli serwer kopii dystrybucyjnej jest dostępny dla wszystkich, nie oznacza to, że każdy użytkownik uzyska dostęp. Nie oznacza to dostępności dla dowolnego nieautoryzowanego użytkownika, a jedynie dla wszystkich użytkowników domeny. Dlatego nawet w takiej sytuacji w części dotyczącej ustawień aktualizacji należy wprowadzić nazwę użytkownika domeny i hasło. Program ESET Smart Security zgłasza błąd podczas nawiązywania połączenia z serwerem kopii dystrybucyjnej komunikacja przez port zdefiniowany dla serwera HTTP zawierającego kopię dystrybucyjną jest zablokowana Tworzenie zadań aktualizacji Aktualizację można uruchamiać ręcznie, klikając opcję Aktualizuj bazę sygnatur wirusów w oknie z informacjami wyświetlanym po kliknięciu w menu głównym opcji Aktualizacja. Aktualizację można także uruchamiać w ramach zaplanowanych zadań. Aby skonfigurować zaplanowane zadanie, kliknij kolejno opcje Narzędzia > Harmonogram. Domyślnie w programie ESET Smart Security są aktywne następujące zadania: Regularna automatyczna aktualizacja 31

32 Automatyczna aktualizacja po nawiązaniu połączenia modemowego Automatyczna aktualizacja po zalogowaniu użytkownika Każde z tych zadań aktualizacji można zmodyfikować zgodnie z potrzebami użytkownika. Oprócz domyślnych zadań aktualizacji można tworzyć nowe zadania z konfiguracją zdefiniowaną przez użytkownika. Więcej szczegółowych informacji na temat tworzenia i konfigurowania zadań aktualizacji można znaleźć w rozdziale Harmonogram. 4.5 Harmonogram Harmonogram jest dostępny, jeśli w programie ESET Smart Security został włączony tryb zaawansowany. Opcja Harmonogram jest dostępna po wybraniu opcji Narzędzia w menu głównym programu ESET Smart Security. Harmonogram zawiera listę wszystkich zaplanowanych zadań oraz ich właściwości konfiguracyjne, takie jak wstępnie zdefiniowany dzień, godzina i używany profil skanowania Tworzenie nowych zadań Aby utworzyć nowe zadanie w harmonogramie, kliknij przycisk Dodaj lub kliknij prawym przyciskiem myszy i w menu kontekstowym wybierz opcję Dodaj. Dostępnych jest pięć typów zaplanowanych zadań: Uruchom aplikację zewnętrzną Administracja dziennikami Sprawdzanie plików wykonywanych przy uruchamianiu systemu Skanowanie komputera na żądanie Aktualizacja Ponieważ najczęściej używanymi zaplanowanymi zadaniami są Skanowanie komputera na żądanie i Aktualizacja, zostanie przedstawiony sposób dodawania nowego zadania aktualizacji. Domyślnie w opcji Harmonogram wyświetlane są następujące zaplanowane zadania: Regularna automatyczna aktualizacja Automatyczna aktualizacja po nawiązaniu połączenia modemowego Automatyczna aktualizacja po zalogowaniu użytkownika Automatyczne sprawdzanie plików przy uruchamianiu po zalogowaniu użytkownika Automatyczne sprawdzanie plików przy uruchamianiu po pomyślnej aktualizacji bazy sygnatur wirusów Aby zmodyfikować konfigurację istniejącego zaplanowanego zadania (zarówno domyślnego, jak i zdefiniowanego przez użytkownika) kliknij prawym przyciskiem myszy zadanie i wybierz opcję Edytuj lub wybierz zadanie, które ma zostać zmodyfikowane, i kliknij przycisk Edytuj Cel planowania zadań Harmonogram służy do zarządzania zaplanowanymi zadaniami i uruchamiania ich ze wstępnie zdefiniowaną konfiguracją. Konfiguracja i właściwości zawierają informacje, na przykład datę i godzinę, jak również określone profile używane podczas wykonywania zadania. W menu rozwijanym Zaplanowane zadanie wybierz opcję Aktualizacja. Kliknij przycisk Dalej i wprowadź nazwę zadania w polu Nazwa zadania. Wybierz częstotliwość zadania. Dostępne są następujące opcje: Jednorazowo, Wielokrotnie, Codziennie, Cotygodniowo i Po wystąpieniu zdarzenia. Na podstawie wybranej częstotliwości wyświetlane są monity zawierające różne parametry aktualizacji. Następnie zdefiniuj czynność podejmowaną w przypadku, gdy nie można wykonać lub zakończyć zadania w zaplanowanym czasie. Dostępne są następujące trzy opcje: Czekaj do następnego zaplanowanego terminu Uruchom zadanie jak najszybciej Uruchom zadanie natychmiast, jeśli od ostatniego wykonania upłynęło ponad (godziny) (czas można zdefiniować natychmiast przy użyciu pola przewijania) W kolejnym kroku wyświetlane jest okno z podsumowaniem informacji dotyczących aktualnie zaplanowanego zadania. Opcja Uruchom zadanie z określonymi parametrami powinna być włączona automatycznie. Kliknij przycisk Zakończ. Zostanie wyświetlone okno dialogowe umożliwiające wybranie profilów używanych w zaplanowanym zadaniu. W tym miejscu można określić profil główny i alternatywny, który jest używany w przypadku braku możliwości wykonania zadania przy użyciu profilu głównego. Potwierdź ustawienia, klikając przycisk OK w oknie Profile aktualizacji. Nowe zaplanowane zadanie zostanie dodane do listy aktualnie zaplanowanych zadań. 32

33 4.6 Kwarantanna Głównym zadaniem kwarantanny jest bezpieczne przechowywanie zainfekowanych plików. Pliki należy poddawać kwarantannie w przypadku, gdy nie można ich wyleczyć, gdy ich usunięcie nie jest bezpieczne lub zalecane oraz gdy są one nieprawidłowo wykrywane przez program ESET Smart Security. Użytkownik może poddawać kwarantannie dowolne pliki. Zaleca się podjęcie takiego działania, jeśli plik zachowuje się w podejrzany sposób, ale nie jest wykrywany przez skaner antywirusowy. Pliki poddane kwarantannie można przesyłać do analizy w laboratorium firmy ESET. 4.7 Pliki dziennika Pliki dziennika zawierają informacje o wszystkich ważnych zdarzeniach, jakie miały miejsce w programie, a także przegląd wykrytych zagrożeń. Zapisywanie informacji w dzienniku pełni istotną rolę przy analizie systemu, wykrywaniu zagrożeń i rozwiązywaniu problemów. Dziennik jest aktywnie tworzony w tle i nie wymaga żadnych działań ze strony użytkownika. Informacje są zapisywane zgodnie z bieżącymi ustawieniami szczegółowości dziennika. Za pomocą programu ESET Smart Security można bezpośrednio wyświetlać wiadomości tekstowe oraz wyświetlać i archiwizować dzienniki. Pliki przechowywane w folderze kwarantanny mogą być wyświetlane w tabeli zawierającej datę i godzinę przeniesienia do kwarantanny, ścieżkę do pierwotnej lokalizacji zainfekowanego pliku, rozmiar pliku w bajtach, powód (dodane przez użytkownika ) oraz liczbę zagrożeń (na przykład jeśli plik jest archiwum zawierającym wiele zagrożeń) Poddawanie plików kwarantannie Program automatycznie poddaje kwarantannie usunięte pliki (jeśli nie anulowano tej opcji w oknie alertu). W razie potrzeby można ręcznie poddać kwarantannie dowolny podejrzany plik, klikając przycisk Kwarantanna. W takim przypadku oryginalny plik nie jest usuwany z pierwotnej lokalizacji. W tym celu można również skorzystać z menu kontekstowego, klikając prawym przyciskiem myszy w oknie kwarantanny i wybierając opcję Dodaj Przywracanie plików z kwarantanny Pliki poddane kwarantannie można przywracać do ich pierwotnej lokalizacji. W tym celu należy użyć funkcji Przywróć, która jest dostępna w menu kontekstowym po kliknięciu prawym przyciskiem myszy danego pliku w oknie kwarantanny. Menu kontekstowe zawiera także opcję Przywróć do, umożliwiającą przywracanie plików do lokalizacji innej niż ta, z której zostały usunięte. UWAGA: Jeśli nieszkodliwy plik zostanie w programie błędnie poddany kwarantannie, po jego przywróceniu należy wyłączyć go ze skanowania i wysłać do działu obsługi klienta firmy ESET Przesyłanie pliku z kwarantanny Jeśli poddano kwarantannie podejrzany plik, który nie został wykryty przez program, lub jeśli plik został błędnie oceniony jako zainfekowany (na przykład w drodze analizy heurystycznej kodu) i następnie poddany kwarantannie, należy przesłać plik do laboratorium firmy ESET. Aby przesłać plik z kwarantanny, kliknij go prawym przyciskiem yszy i w menu kontekstowym wybierz opcję Prześlij do analizy. Pliki dziennika są dostępne z poziomu okna głównego programu ESET Smart Security, po kliknięciu kolejno opcji Narzędzia > Pliki dziennika. Wybierz żądany typ dziennika przy użyciu menu rozwijanego Dziennik znajdującego się w górnej części okna. Dostępne są następujące dzienniki: 1. Wykryte zagrożenia wybierając tę opcję, można zapoznać się ze wszystkimi informacjami na temat zdarzeń związanych z próbami ataku. 2. Zdarzenia ta opcja pozwala administratorom systemu i użytkownikom na rozwiązywanie problemów. Wszystkie ważne czynności podejmowane przez program ESET Smart Security są zapisywane w dziennikach zdarzeń. 3. Skanowanie komputera na żądanie w tym oknie są wyświetlane rezultaty wszystkich ukończonych operacji skanowania. Dwukrotne kliknięcie dowolnego wpisu powoduje wyświetlenie szczegółowych formacji na temat danej operacji skanowania na żądanie. 33

34 4. Dziennik zapory osobistej ESET zawiera rekordy wszystkich zdarzeń wykrytych przez zaporę osobistą. Analiza dziennika zapory może pomóc w wykryciu w porę prób włamania i zapobiec przed nieautoryzowanym dostępem do systemu. Informacje wyświetlane w każdym obszarze okna można skopiować bezpośrednio do schowka, wybierając żądaną pozycję i klikając przycisk Kopiuj. Aby zaznaczyć wiele wpisów, można użyć kombinacji klawiszy CTRL i SHIFT Administracja dziennikami Dostęp do konfiguracji dzienników programu ESET Smart Security można uzyskać z poziomu okna głównego programu. Kliknij kolejno opcje Ustawienia > Otwórz całe drzewo ustawień zaawansowanych > Narzędzia > Pliki dziennika. Można określić następujące opcje plików dziennika: Usuwaj automatycznie rekordy wpisy dziennika starsze niż określona liczba dni są automatycznie usuwane. Automatycznie optymalizuj pliki dzienników umożliwia automatyczną defragmentację plików dziennika w przypadku przekroczenia określonego procentu nieużywanych rekordów. Minimalna szczegółowość zapisów w dzienniku umożliwia określenie poziomu szczegółowości zapisów w dzienniku. Dostępne opcje: Błędy krytyczne rejestrowane są tylko informacje o błędach krytycznych (błąd podczas uruchamiania ochrony antywirusowej, zapory osobistej itp.). Błędy rejestrowane są tylko komunikaty Błąd podczas pobierania pliku oraz błędy krytyczne. Ostrzeżenia rejestrowane są wszystkie błędy krytyczne i komunikaty ostrzegawcze. Rekordy informacyjne rejestrowane są komunikaty informacyjne, w tym powiadomienia o pomyślnych aktualizacjach, a także wszystkie rekordy wymienione powyżej. Rekordy diagnostyczne rejestrowane są informacje potrzebne do dopracowania konfiguracji programu i wszystkie rekordy wymienione powyżej. 4.8 Interfejs użytkownika Opcje konfiguracji interfejsu użytkownika w programie ESET Smart Security można modyfikować w celu dostosowywania środowiska pracy do potrzeb użytkownika. Dostęp do opcji konfiguracji można uzyskać w części Interfejs użytkownika drzewa Ustawienia zaawansowane programu ESET Smart Security. Sekcja Elementy interfejsu użytkownika umożliwia w razie potrzeby przełączanie do trybu zaawansowanego. W trybie zaawansowanym wyświetlane są bardziej szczegółowe ustawienia i dodatkowe kontrolki programu ESET Smart Security. Opcję Graficzny interfejs użytkownika należy wyłączyć, jeśli elementy graficzne obniżają wydajność komputera lub powodują inne problemy. Wyłączenie interfejsu graficznego może być także konieczne w przypadku użytkowników niedowidzących, ponieważ może on powodować konflikty ze specjalnymi aplikacjami służącymi do odczytywania tekstu wyświetlanego na ekranie. Aby wyłączyć ekran powitalny programu ESET Smart Security, należy usunąć zaznaczenie opcji Pokaż ekran powitalny przy uruchamianiu. W górnej części okna głównego programu ESET Smart Security znajduje się standardowe menu, które można włączać i wyłączać za pomocą opcji Użyj standardowego menu. Jeśli opcja Pokaż etykiety narzędzi jest włączona, po umieszczeniu kursora nad dowolną opcją jest wyświetlany jej krótki opis. Opcja Zaznacz aktywny element menu powoduje podświetlenie przez system dowolnego elementu, który znajduje się aktualnie w aktywnym obszarze kursora myszy. Podświetlony element jest aktywowany po kliknięciu myszą. Aby zmniejszyć lub zwiększyć szybkość efektów animowanych, zaznacz opcję Użyj animowanych kontrolek i przesuń suwak Szybkość w lewo lub w prawo. Aby włączyć wyświetlanie postępu różnych operacji przy użyciu animowanych ikon, zaznacz pole wyboru Użyj animowanych ikon. Aby program generował ostrzegawczy sygnał dźwiękowy w przypadku wystąpienia ważnego zdarzenia, zaznacz opcję Użyj sygnałów dźwiękowych. 34

35 Funkcje interfejsu użytkownika obejmują także możliwość ochrony parametrów ustawień programu ESET Smart Security za pomocą hasła. Ta opcja znajduje się w podmenu Ochrona ustawień w części Interfejs użytkownika. W celu zapewnienia maksymalnego bezpieczeństwa systemu ważne jest prawidłowe skonfigurowanie programu. Nieautoryzowane modyfikacje mogą powodować utratę ważnych danych. Aby ustawić hasło w celu ochrony parametrów ustawień, kliknij opcję Wprowadź hasło. Kliknij przycisk Ustawienia zaawansowane w celu wprowadzenia dodatkowych opcji ustawień dotyczących alertów i powiadomień obejmujących opcję Wyświetlaj tylko powiadomienia wymagające interwencji użytkownika. Ta opcja pozwala włączyć lub wyłączyć wyświetlanie alertów i powiadomień, które nie wymagają interwencji użytkownika. Zaznacz opcję Wyświetlaj tylko powiadomienia wymagające interwencji użytkownika (podczas uruchamiania aplikacji w trybie pełnoekranowym), aby pomijać wszystkie powiadomienia niewymagające interwencji użytkownika. Z rozwijanego menu Minimalna szczegółowość zdarzeń do wyświetlenia można wybrać początkowy poziom ważności wyświetlanych alertów i powiadomień. Ostatnia funkcja w tej części dotyczy określania adresata powiadomień w środowisku z wieloma użytkownikami. Pole W systemach z wieloma użytkownikami wyświetlaj powiadomienia na ekranie następującego użytkownika umożliwia definiowanie osób, które będą otrzymywać ważne powiadomienia programu ESET Smart Security 4. Zazwyczaj taką osobą jest administrator systemu lub sieci. Ta opcja jest szczególnie przydatna w przypadku serwerów terminali, pod warunkiem, że wszystkie powiadomienia systemowe są wysyłane do administratora. 4.9 ThreatSense.Net Alerty i powiadomienia Sekcja Alerty i powiadomienia znajdująca się na karcie Interfejs użytkownika umożliwia konfigurowanie sposobu obsługi alertów o zagrożeniu i powiadomień systemowych w programie ESET Smart Security 4. Pierwszym elementem jest opcja Wyświetlaj alerty. Wyłączenie tej opcji powoduje anulowanie wyświetlania wszystkich okien alertów i należy ją stosować tylko w niektórych szczególnych sytuacjach. W przypadku większości użytkowników zaleca się pozostawienie ustawienia domyślnego tej opcji (włączona). Aby wyskakujące okienka były automatycznie zamykane po upływie określonego czasu, zaznacz opcję Automatycznie zamykaj okna komunikatów po (sek). Jeśli użytkownik nie zamknie okna komunikatu, jest ono zamykane automatycznie po upływie określonego czasu. Powiadomienia na pulpicie i porady w dymkach mają wyłącznie charakter informacyjny i nie wymagają ani nie umożliwiają podejmowania działań przez użytkownika. Są wyświetlane w obszarze powiadomień w prawym dolnym rogu ekranu. Aby włączyć wyświetlanie powiadomień na pulpicie, zaznacz opcję Wyświetlaj powiadomienia na pulpicie. Szczegółowe opcje, takie jak czas wyświetlania powiadomienia i przezroczystość okien, można modyfikować po kliknięciu przycisku Konfiguruj powiadomienia. Aby wyświetlić podgląd powiadomień, kliknij przycisk Podgląd. Do konfigurowania czasu wyświetlania porad w dymkach służy opcja Wyświetlaj porady w dymkach na pasku zadań (sek.). System monitorowania zagrożeń ThreatSense.Net jest narzędziem, dzięki któremu firma ESET otrzymuje natychmiastowe, ciągłe informacje o nowych zagrożeniach. Dwukierunkowy system monitorowania zagrożeń ThreatSense.Net ma jeden cel poprawę oferowanej ochrony. Najlepszą gwarancją wykrycia nowych zagrożeń natychmiast po ich pojawieniu się jest współpraca z jak największą liczbą klientów i korzystanie z ich pomocy w tropieniu zagrożeń. Istnieją dwie możliwości: 1. Można nie włączać systemu monitorowania zagrożeń ThreatSense.Net. Funkcjonalność oprogramowania nie ulegnie zmniejszeniu, a użytkownik nadal będzie otrzymywać najlepszą ochronę. 2. Można skonfigurować system monitorowania zagrożeń w taki sposób, aby anonimowe informacje o nowych zagrożeniach i lokalizacji nowego niebezpiecznego kodu były przesyłane w postaci pojedynczego pliku. Ten plik można przesłać do firmy ESET w celu wykonania szczegółowej analizy. Badanie zagrożeń pomaga firmie ESET udoskonalać metody wykrywania zagrożeń. System monitorowania zagrożeń ThreatSense.Net gromadzi informacje o komputerze użytkownika, dotyczące nowo wykrytych zagrożeń. Te informacje mogą zawierać próbkę lub kopię pliku, w którym wystąpiło zagrożenie, ścieżkę do tego pliku, nazwę pliku, informacje o dacie i godzinie, proces, za pośrednictwem którego zagrożenie pojawiło się na komputerze, oraz informacje o systemie operacyjnym komputera. Niektóre z tych informacji mogą zawierać dane osobiste użytkownika komputera, takie jak nazwa użytkownika w ścieżce katalogu itp. Chociaż istnieje możliwość, że w wyniku tego specjaliści firmy ESET mogą mieć dostęp do niektórych informacji dotyczących użytkownika lub jego komputera, nie będą one używane w ŻADNYM innym celu niż ulepszanie systemu monitorowania zagrożeń. Domyślna konfiguracja programu ESET Smart Security ma zdefiniowaną opcję pytania użytkownika przed przesłaniem podejrzanych plików do szczegółowej analizy w laboratorium firmy ESET. Należy zauważyć, że pliki z określonymi rozszerzeniami, na przykład doc lub xls, są zawsze wyłączone z przesyłania. Można również dodać inne rozszerzenia, jeśli istnieją pliki, które użytkownik lub jego organizacja chce wyłączyć z przesyłania. Konfiguracja systemu ThreatSense.Net jest dostępna w części Narzędzia > ThreatSense.Net w drzewie Ustawienia zaawansowane. Zaznacz pole wyboru Włącz system monitorowania zagrożeń ThreatSense.Net. Umożliwia to aktywację i kliknięcie przycisku Ustawienia zaawansowane. 35

36 Kontaktowy adres Kontaktowy adres jest wysyłany wraz z podejrzanymi plikami do firmy ESET i może zostać użyty do skontaktowania się z użytkownikiem w sytuacji, gdy wykonanie analizy wymaga dodatkowych informacji na temat przesłanych plików. Specjaliści z firmy ESET kontaktują się z użytkownikiem tylko w szczególnych przypadkach Statystyka System monitorowania zagrożeń ThreatSense.Net gromadzi anonimowe informacje dotyczące nowo wykrytych zagrożeń. Mogą one obejmować nazwę infekcji, datę i godzinę jej wykrycia, numer wersji programu ESET Smart Security, numer wersji systemu operacyjnego i ustawienia regionalne. Zazwyczaj statystyka jest wysyłana do serwerów firmy ESET raz lub dwa razy dziennie. Oto przykładowy pakiet statystyczny: Podejrzane pliki Karta Podejrzane pliki pozwala konfigurować sposób, w jaki zagrożenia są przesyłane do laboratorium firmy ESET w celu wykonania analizy. Jeśli na komputerze wykryto podejrzany plik, można go przesłać do analizy w laboratorium firmy. Jeśli okaże się, że jest to szkodliwa aplikacja, informacje potrzebne do jej wykrywania zostaną dodane do kolejnej aktualizacji sygnatur wirusów. Można ustawić automatyczne przesyłanie plików bez pytania. Po wybraniu tej opcji operacja wysyłania podejrzanych plików odbywa się w tle. Aby otrzymywać informacje o plikach wysyłanych do analizy i potwierdzać przesłanie, wybierz opcję Pytaj przed przesłaniem. # utc_time= :21:28 # country= Slovakia # language= ENGLISH # osver= NT # engine=5417 # components= # moduleid=0x4e4f4d41 # filesize=28368 # filename=c:\documents and Settings\Administrator\ Local Settings\Temporary Internet Files\Content.IE5\ C14J8NS7\rdgFR1463[1].exe Kiedy przesłać W części Kiedy przesłać można zdefiniować czas przesyłania informacji statystycznych. Po wybraniu opcji Natychmiast informacje statystyczne są wysyłane natychmiast po ich utworzeniu. To ustawienie jest odpowiednie w przypadku korzystania ze stałego łącza internetowego. Po wybraniu opcji Podczas aktualizacji informacje statystyczne są przechowywane i przesyłane zbiorczo podczas kolejnej aktualizacji. Aby żadne pliki nie były przesyłane, wybierz opcję Nie przesyłaj do analizy. Należy pamiętać, że rezygnacja z przesyłania plików do analizy nie ma wpływu na przesyłanie informacji statystycznych do firmy ESET. Przesyłanie informacji statystycznych jest konfigurowane w osobnej części ustawień opisanej w kolejnym rozdziale. Kiedy przesłać Podejrzane pliki są jak najszybciej przesyłane do laboratorium firmy ESET. Jest to zalecane w przypadku korzystania ze stałego łącza internetowego, dzięki czemu podejrzane pliki mogą być dostarczane bez opóźnienia. Inną możliwością jest przesyłanie podejrzanych plików podczas aktualizacji. Po wybraniu tej opcji podejrzane pliki są gromadzone i przekazywane do serwerów systemu monitorowania zagrożeń podczas aktualizacji. Filtr wykluczeń Nie wszystkie pliki muszą być przesyłane do analizy. Filtr wykluczeń umożliwia wykluczenie pewnych plików i folderów z przesyłania. Warto na przykład wykluczyć pliki, które mogą zawierać poufne informacje, takie jak dokumenty lub arkusze kalkulacyjne. Najbardziej popularne typy plików są wykluczone domyślnie (pliki oprogramowania Microsoft Office i OpenOffice). Listę wykluczonych plików można w razie potrzeby rozszerzyć Przesyłanie Na tej karcie można zdefiniować, czy pliki i informacje statystyczne będą przesyłane przy użyciu zdalnej administracji, czy też bezpośrednio do firmy ESET. Aby mieć pewność, że podejrzane pliki i informacje statystyczne są dostarczane do firmy ESET, wybierz opcję Przy użyciu zdalnej administracji (Remote Administrator) lub bezpośrednio do firmy ESET. Po wybraniu tej opcji pliki i statystyka są przesyłane przy użyciu wszystkich dostępnych metod. Przesyłanie podejrzanych plików przy użyciu administracji zdalnej powoduje dostarczenie plików i statystyki do serwera administracji zdalnej, co zapewnia ich dalsze przesłanie do laboratorium firmy ESET. Po wybraniu opcji Bezpośrednio do firmy ESET wszystkie podejrzane pliki i informacje statystyczne są wysyłane z programu bezpośrednio do laboratorium firmy ESET. 36

37 Odstęp czasu pomiędzy połączeniami z serwerem (min.) ta opcja służy do określania częstotliwości, z którą program ESET Smart Security nawiązuje połączenie z serwerem administracji zdalnej w celu przesłania danych. Inaczej mówiąc, informacje są wysyłane w zdefiniowanych w tym miejscu odstępach czasu. Po ustawieniu wartości 0 informacje są przesyłane co 5 sekund. Serwer zdalnej administracji (Remote Administrator) wymaga uwierzytelniania ta opcja umożliwia wprowadzenie hasła do serwera administracji zdalnej, jeśli jest ono wymagane. Kliknij przycisk OK, aby potwierdzić zmiany i zastosować ustawienia. Program ESET Smart Security używa tych ustawień do nawiązania połączenia z serwerem zdalnym Licencje Jeżeli istnieją pliki oczekujące na przesłanie, przycisk Prześlij teraz jest aktywny. Kliknij ten przycisk, aby natychmiast przesłać pliki i informacje statystyczne. Zaznacz pole wyboru Włącz zapisywanie w dzienniku, aby włączyć rejestrowanie przesyłania plików i informacji statystycznych. Po każdym przesłaniu podejrzanego pliku lub informacji statystycznych w dzienniku zdarzeń jest tworzony wpis. Część Licencje umożliwia zarządzanie kluczami licencyjnymi programu ESET Smart Security i innych produktów firmy ESET, takich jak ESET Remote Administrator, ESET NOD32 for Microsoft Exchange itd. Po dokonaniu zakupu klucze licencyjne są dostarczane wraz z nazwą użytkownika i hasłem. Aby dodać lub usunąć klucz licencyjny, kliknij odpowiedni przycisk w oknie zarządzania licencjami. Opcje zarządzania licencjami są dostępne w części Inne > Licencje w drzewie Ustawienia zaawansowane Administracja zdalna Administracja zdalna jest potężnym narzędziem, które służy do obsługi zasad zabezpieczeń i pozwala uzyskać całościowy obraz zarządzania zabezpieczeniami w sieci. Jest ona szczególnie użyteczna w dużych sieciach. Administracja zdalna nie tylko powoduje zwiększenie poziomu zabezpieczeń, ale również umożliwia łatwe administrowanie programem ESET Smart Security na klienckich stacjach roboczych. Opcje ustawień administracji zdalnej są dostępne z poziomu okna głównego programu ESET Smart Security. Kliknij kolejno opcje Ustawienia > Otwórz całe drzewo ustawień zaawansowanych > Inne > Administracja zdalna. Klucz licencyjny jest plikiem tekstowym zawierającym informacje na temat zakupionego produktu, takie jak właściciel, liczba licencji i data wygaśnięcia. Okno zarządzania licencjami umożliwia przekazywanie i wyświetlanie zawartości klucza licencyjnego przy użyciu przycisku Dodaj informacje zawarte w kluczu są wyświetlane w oknie. Aby usunąć pliki licencyjne z listy, kliknij przycisk Usuń. Aby zakupić odnowienie licencji po wygaśnięciu ważności klucza licencyjnego, kliknij przycisk Zamów, co spowoduje przejście do sklepu internetowego. Okno Ustawienia umożliwia włączenie trybu administracji zdalnej. W tym celu zaznacz pole wyboru Połącz z serwerem zdalnej administracji (Remote Administrator). Następnie można uzyskać dostęp do poniższych opcji: Adres serwera adres sieciowy serwera, na którym jest zainstalowany serwer administracji zdalnej. Port to pole zawiera wstępnie zdefiniowany port serwera używany do nawiązywania połączenia. Zaleca się pozostawienie wstępnie zdefiniowanego ustawienia portu (2222). 37

38 5. Użytkownik zaawansowany W niniejszym rozdziale opisano funkcje programu ESET Smart Security przeznaczone dla bardziej zaawansowanych użytkowników. Opcje ustawień tych funkcji są dostępne wyłącznie w trybie zaawansowanym. Aby przełączyć do trybu zaawansowanego, kliknij opcję Włącz tryb zaawansowany znajdującą się w lewym dolnym rogu okna głównego programu lub naciśnij kombinację klawiszy CTRL+M na klawiaturze. 5.1 Ustawienia serwera proxy W programie ESET Smart Security ustawienia serwera proxy są dostępne w dwóch różnych częściach struktury drzewa Ustawienia zaawansowane. Ustawienia serwera proxy można przede wszystkim konfigurować w części Inne > Serwer proxy. Określenie serwera proxy na tym poziomie powoduje zdefiniowanie globalnych ustawień serwera proxy dla całego programu ESET Smart Security. Określone w tym miejscu parametry są używane przez wszystkie funkcje, które wymagają połączenia internetowego. Aby określić ustawienia serwera proxy na tym poziomie, zaznacz pole wyboru Użyj serwera proxy, a następnie wprowadź adres serwera w polu Serwer proxy oraz numer portu. 5.2 Eksportowanie i importowanie ustawień Funkcja eksportu i importu bieżącej konfiguracji programu ESET Smart Security jest dostępna w opcji Ustawienia w trybie zaawansowanym. Zarówno podczas eksportu, jak i importu używane są pliki typu xml. Funkcja eksportu i importu jest użyteczna, gdy konieczne jest utworzenie kopii zapasowej bieżącej konfiguracji programu ESET Smart Security w celu użycia jej w późniejszym czasie (z dowolnego powodu). Opcja eksportu ustawień jest również przydatna dla użytkowników, którzy chcą używać ulubionej konfiguracji programu ESET Smart Security w wielu systemach w tym celu wystarczy zaimportować odpowiedni plik xml. Jeśli komunikacja z serwerem proxy wymaga uwierzytelniania, zaznacz pole wyboru Serwer proxy wymaga uwierzytelniania i w odpowiednich polach wprowadź nazwę użytkownika i hasło. Kliknij przycisk Wykryj serwer proxy, aby automatyczne wykryć i wprowadzić ustawienia serwera proxy. Zostaną skopiowane parametry określone w programie Internet Explorer. Należy pamiętać, że ta funkcja nie pobiera danych uwierzytelniających (nazwy użytkownika i hasła), muszą one zostać podane przez użytkownika. Ustawienia serwera proxy można również wprowadzić w opcji Zaawansowane ustawienia aktualizacji (część Aktualizacja drzewa Ustawienia zaawansowane). Te ustawienia dotyczą danego profilu aktualizacji i są zalecane w przypadku komputerów przenośnych, które często pobierają aktualizacje sygnatur wirusów z różnych lokalizacji. Więcej informacji na temat tego ustawienia można znaleźć w części 4.4 zatytułowanej Aktualizowanie systemu Eksportuj ustawienia Eksportowanie konfiguracji jest bardzo łatwe. Aby zapisać bieżącą konfigurację programu ESET Smart Security, kliknij kolejno opcje Ustawienia > Importuj i eksportuj ustawienia. Wybierz opcję Eksportuj ustawienia i wprowadź nazwę pliku konfiguracyjnego. Wyszukaj i wybierz lokalizację na komputerze, w której ma zostać zapisany plik konfiguracyjny Importuj ustawienia Czynności wykonywane podczas importu konfiguracji są bardzo podobne. Ponownie wybierz opcję Importuj i eksportuj ustawienia, a następnie opcję Importuj ustawienia. Kliknij przycisk... i przejdź do pliku konfiguracyjnego, który ma zostać zaimportowany. 5.3 Wiersz poleceń Funkcję antywirusową programu ESET Smart Security można uruchomić z poziomu wiersza poleceń ręcznie (polecenie ecls ) lub za pomocą pliku wsadowego (bat). 38

39 Przy uruchamianiu skanera na żądanie z poziomu wiersza poleceń można używać następujących parametrów i przełączników: Opcje ogólne: help wyświetlenie pomocy i zakończenie pracy version wyświetlenie informacji o wersji i zakończenie pracy base dir = FOLDER ładowanie modułów z FOLDERU quar dir = FOLDER FOLDER kwarantanny aind wyświetlanie wskaźnika działania Obiekty: files skanowanie plików (wartość domyślna) no files bez skanowania plików boots skanowanie sektorów rozruchowych (wartość domyślna) no boots bez skanowania sektorów rozruchowych arch skanowanie archiwów (wartość domyślna) no arch bez skanowania archiwów max archive level = POZIOM maksymalny POZIOM zagnieżdżania archiwów scan timeout = LIMIT skanowanie archiwów z maksymalnym LIMITEM sekund. Przekroczenie limitu czasu skanowania spowoduje przerwanie skanowania archiwum i przejście do skanowania następnego pliku. max arch size=rozmiar skanowanie tylko pierwszych ROZMIAR bajtów w archiwach (wartość domyślna: 0 = brak ograniczenia) mail skanowanie plików poczty elektronicznej no mail bez skanowania plików poczty elektronicznej sfx skanowanie archiwów samorozpakowujących no sfx bez skanowania archiwów samorozpakowujących rtp skanowanie programów spakowanych no rtp bez skanowania programów spakowanych exclude = FOLDER wyłączenie FOLDERU ze skanowania subdir skanowanie podfolderów (wartość domyślna) no subdir bez skanowania podfolderów max subdir level = POZIOM maksymalny POZIOM zagnieżdżania podfolderów (wartość domyślna: 0 = brak ograniczenia) symlink śledzenie łączy symbolicznych (wartość domyślna) no symlink pomijanie łączy symbolicznych ext remove = ROZSZERZENIA ext exclude = ROZSZERZENIA wyłączenie ze skanowania ROZSZERZEŃ oddzielanych dwukropkami Metody: adware skanowanie w poszukiwaniu oprogramowania Adware/Spyware/ Riskware no adware bez skanowania w poszukiwaniu oprogramowania Adware/Spyware/ Riskware unsafe skanowanie w poszukiwaniu potencjalnie niebezpiecznych aplikacji no unsafe bez skanowania w poszukiwaniu potencjalnie niebezpiecznych aplikacji unwanted skanowanie w poszukiwaniu potencjalnie niepożądanych aplikacji no unwanted bez skanowania w poszukiwaniu potencjalnie niepożądanych aplikacji pattern używanie sygnatur no pattern bez używania sygnatur heur włączenie heurystyki no heur wyłączenie heurystyki adv heur włączenie zaawansowanej heurystyki no adv heur wyłączenie zaawansowanej heurystyki Leczenie: action = DZIAŁANIE wykonaj DZIAŁANIE dla zainfekowanych obiektów. Dostępne działania: none, clean, prompt (brak, wylecz, monituj) quarantine kopiowanie zainfekowanych plików do kwarantanny (uzupełnienie DZIAŁANIA) no quarantine bez kopiowania zainfekowanych plików do kwarantanny Dzienniki: log file=plik rejestrowanie wyników w PLIKU log rewrite zastępowanie pliku wyników (wartość domyślna dopisywanie) log all rejestrowanie również plików niezainfekowanych no log all bez rejestrowania plików niezainfekowanych (wartość domyślna) Możliwe kody zakończenia skanowania: 0 nie znaleziono zagrożenia 1 znaleziono zagrożenie, ale go nie usunięto 10 niektóre zainfekowane pliki nie zostały wyleczone 101 błąd archiwum 102 błąd dostępu 103 błąd wewnętrzny UWAGA: Kody zakończenia o wartości większej niż 100 oznaczają, że plik nie został przeskanowany i może być zainfekowany. 5.4 ESET SysInspector ESET SysInspector to aplikacja dokładnie sprawdzająca komputer i prezentująca zgromadzone dane w zrozumiały sposób. Informacje o zainstalowanych sterownikach i aplikacjach, połączeniach sieciowych lub ważnych wpisach w rejestrze ułatwiają śledzenie podejrzanego zachowania systemu, które może wynikać z niezgodności programowej lub sprzętowej bądź zainfekowania szkodliwym oprogramowaniem. W portfelu produktów firmy ESET można znaleźć dwa warianty programu SysInspector. Aplikację na urządzenia przenośne (SysInspector.exe) można pobrać bezpłatnie z witryny internetowej firmy ESET. Wariant zintegrowany jest dostępny w programie ESET Smart Security 4. Aby otworzyć sekcję programu SysInspector, należy uaktywnić zaawansowany tryb wyświetlania (w dolnym lewym rogu) i kliknąć opcję Narzędzia > SysInspector. Obydwa warianty działają identycznie i mają takie same formanty programu. Jedyną różnicę stanowi sposób zarządzania danymi wynikowymi. W przypadku aplikacji na urządzenia przenośne zapis bieżącego stanu systemu można wyeksportować do pliku XML i zapisać na dysku. Jest to także możliwe w zintegrowanym wariancie programu SysInspector. Dodatkowo można w wygodny sposób przechowywać zapisy bieżącego stanu systemu bezpośrednio w programie ESET Smart Security 4 > Narzędzia > SysInspector (więcej informacji znajduje się w części SysInspector jako komponent programu ESET Smart Security). Skanowanie komputera przez program ESET SysInspector może chwilę potrwać. W zależności od konfiguracji sprzętu, systemu operacyjnego i liczby aplikacji zainstalowanych na komputerze, wykonanie tej operacji może potrwać od 10 sekund do kilku minut Interfejs użytkownika i użycie aplikacji W celu ułatwienia korzystania z okna głównego zostało ono podzielone na cztery sekcje Formanty programu (u góry), okno nawigacji (z lewej strony), okno opisu (z prawej strony pośrodku) oraz okno szczegółów (z prawej strony u dołu). 39

40 Z każdym elementem o poziomie ryzyka z przedziału od 6 do 9 może wiązać się zagrożenie bezpieczeństwa. Jeśli nie są używane niektóre rozwiązania firmy ESET w dziedzinie bezpieczeństwa, zalecamy skanowanie systemu przy użyciu programu ESET Online Scanner po każdorazowym wykryciu takiego elementu. ESET Online Scanner to darmowy program dostępny pod adresem online-scanner. Uwaga: Poziom ryzyka elementu można łatwo ustalić, porównując jego kolor z kolorem na suwaku Poziom ryzyka. Wyszukiwanie Umożliwia szybkie wyszukanie określonego elementu na podstawie nazwy lub jej części. Wyniki żądania wyszukiwania są wyświetlane w oknie opisu. Powrót Klikając strzałki wstecz i w przód można wrócić do informacji wyświetlanych wcześniej w oknie opisu Sterowanie programem W tej części znajduje się opis wszystkich formantów dostępnych w programie ESET SysInspector. Plik Kliknięcie w tym miejscu umożliwia zapisanie bieżącego stanu raportu w celu przeprowadzenia późniejszego badania lub otwarcie wcześniej zapisanego raportu. Aby opublikować raport, zalecane jest wygenerowanie go w formie przeznaczonej do wysłania. W takim raporcie nie zostaną uwzględnione informacje poufne. Uwaga: Aby otworzyć wcześniej zapisane raporty programu ESET SysInspector, wystarczy przeciągnąć je i upuścić w oknie głównym. Drzewo Umożliwia rozwinięcie lub zwinięcie wszystkich węzłów. Lista Zawiera funkcje ułatwiające nawigację w programie oraz różne inne funkcje, jak na przykład funkcja wyszukiwania informacji w trybie online. Ważne: Elementy zaznaczone na czerwono są nieznane, dlatego są traktowane przez program jako potencjalnie niebezpieczne. Wystąpienie elementu zaznaczonego kolorem czerwonym nie oznacza automatycznie, że można usunąć plik. Przed usunięciem należy upewnić się, że pliki są faktycznie niebezpieczne lub niepotrzebne. Pomoc Zawiera informacje na temat aplikacji i jej funkcji. Szczegóły Mają wpływ na informacje wyświetlane w oknie głównym, ale jednocześnie ułatwiają korzystanie z programu. W trybie Podstawowe użytkownik ma dostęp do informacji używanych podczas wyszukiwania rozwiązań standardowych problemów dotyczących systemu. W trybie Średnie program ESET SysInspector wyświetla rzadziej używane szczegóły, natomiast w trybie Pełne wszystkie informacje potrzebne do rozwiązania bardzo specyficznych problemów. Filtrowanie elementów Służy przede wszystkim do wyszukiwania podejrzanych plików lub wpisów w rejestrze systemu. Korygując ustawienie suwaka można filtrować elementy według ich poziomu ryzyka. Jeśli suwak znajdzie się w skrajnym lewym położeniu (poziom ryzyka 1), wyświetlone zostaną wszystkie elementy. Przesunięcie suwaka w prawo spowoduje, że program odfiltruje wszystkie elementy o poziomie ryzyka niższym niż bieżący (czyli wyświetli tylko te elementy, które są bardziej podejrzane niż wynika to z bieżącego poziomu). W przypadku ustawienia suwaka w skrajnym prawym położeniu wyświetlone zostaną tylko znane niebezpieczne elementy. Sekcja stanu Służy do wyświetlania bieżącego węzła w oknie nawigacji Nawigowanie w programie ESET SysInspector Program ESET SysInspector dzieli różne rodzaje informacji na kilka podstawowych sekcji zwanych węzłami. Niekiedy dodatkowe szczegóły można znaleźć po rozwinięciu węzła w jego podwęzły. Aby otworzyć lub zwinąć węzeł, wystarczy dwukrotnie kliknąć jego nazwę (bądź kliknąć symbole lub umieszczone obok nazwy węzła). Podczas przeglądania struktury drzewa węzłów i podwęzłów w oknie nawigacji można znaleźć różne szczegóły każdego węzła (wyświetlane w oknie opisu). W przypadku przeglądania elementów w oknie opisu, w oknie szczegółów mogą zostać wyświetlone ich dodatkowe szczegóły. Poniżej znajdują się opisy głównych węzłów w oknie nawigacji, wraz z powiązanymi informacjami z okien opisu i szczegółów. Uruchomione procesy Ten węzeł zawiera informacje o aplikacjach i procesach działających w momencie generowania raportu. W oknie opisu można znaleźć dodatkowe szczegóły poszczególnych procesów, takie jak biblioteki dynamiczne używane przez proces oraz ich lokalizacja w systemie, nazwa dostawcy aplikacji, poziom ryzyka pliku itd. Okno szczegółów zawiera dodatkowe informacje o elementach wybranych w oknie opisu, takie jak rozmiar pliku lub jego skrót (hash). Uwaga: W skład systemu operacyjnego wchodzi wiele ważnych komponentów jądra, które działają cały czas oraz zapewniają podstawowe i istotne funkcje dla innych aplikacji użytkownika. W pewnych przypadkach takie procesy są wyświetlane w narzędziu ESET SysInspector ze ścieżką do pliku rozpoczynającą się od \??\. Dzięki tym symbolom możliwa jest optymalizacja tych procesów przed ich uruchomieniem (są one poprawne i bezpieczne dla systemu). Połączenia sieciowe Okno opisu zawiera listę procesów i aplikacji komunikujących się w sieci za pomocą protokołu wybranego w oknie nawigacji (TCP lub UDP), wraz z adresem zdalnym, z którym połączona jest dana aplikacja. Można także sprawdzić adres DNS przypisany danemu adresowi IP. Okno szczegółów zawiera dodatkowe informacje o elementach wybranych w oknie opisu, takie jak rozmiar pliku lub jego skrót (hash). Ważne wpisy w rejestrze Zawiera listę wybranych wpisów w rejestrze, które często wiążą się z różnymi problemami z systemem (wpisy dotyczące uruchamianych programów, obiektów Pomocnika przeglądarki itd.). W oknie opisu można sprawdzić, jakie pliki są powiązane z określonymi wpisami w rejestrze. W oknie szczegółów znajdują się dodatkowe szczegóły. 40

41 Usługi Okno opisu zawiera listę plików zarejestrowanych jako usługi systemu Windows. Można sprawdzić ustawiony sposób uruchamiania danej usługi, jak również przejrzeć szczegóły pliku w oknie szczegółów. Sterowniki Lista sterowników zainstalowanych w systemie. Pliki krytyczne W oknie opisu wyświetlana jest zawartość plików krytycznych powiązanych z systemem operacyjnym Microsoft Windows. sekcja struktury drzewa zawiera zmodyfikowane wartości/pliki zmniejszył się poziom ryzyka (był wyższy w poprzednim dzienniku) zwiększył się poziom ryzyka (był niższy w poprzednim dzienniku) W sekcji wyjaśnień (wyświetlanej w lewym dolnym rogu) znajduje się opis wszystkich symboli wraz z nazwami porównywanych dzienników. Informacje o systemie Zawiera szczegółowe informacje o sprzęcie i oprogramowaniu, wraz z informacjami na temat ustawionych zmiennych środowiskowych i uprawnień użytkownika. Szczegóły pliku Lista ważnych plików systemowych oraz plików z folderu Program Files. Dodatkowe informacje dotyczące plików można znaleźć w oknach opisu i szczegółów. Informacje Informacje o programie ESET SysInspector Porównanie Funkcja porównania umożliwia porównywanie dwóch istniejących dzienników. W wyniku działania tej funkcji powstaje zestaw wpisów różniących się między dziennikami. Jest to przydatne w przypadku śledzenia zmian w systemie można na przykład wykryć działanie szkodliwego kodu. Po uruchomieniu aplikacji tworzony jest nowy dziennik, który jest wyświetlany w nowym oknie. W celu zapisania dziennika do pliku należy przejść do opcji Plik -> Zapisz dziennik. Pliki dziennika można później otwierać i przeglądać. W celu otwarcia istniejącego dziennika należy użyć opcji Plik -> Otwórz dziennik. W głównym oknie programu ESET SysInspector wyświetlany jest jednorazowo tylko jeden dziennik. Główna zasada porównywania dwóch dzienników sprowadza się do tego, że aktualnie aktywny dziennik jest porównywany z dziennikiem zapisanym w pliku. W celu porównania dzienników należy użyć opcji Plik -> Porównaj dziennik, a następnie wybrać opcję Wybierz plik. Wybrany dziennik zostanie porównany z dziennikiem aktywnym w głównym oknie programu. W rezultacie. w tzw. dzienniku porównawczym wyświetlone zostaną jedynie różnice między tymi dwoma dziennikami. Uwaga: Aby porównać dwa pliki dziennika, należy wybrać opcję Plik -> Zapisz dziennik, a następnie zapisać obydwa pliki jako archiwum ZIP. Przy późniejszym otwarciu takiego pliku znajdujące się w nim dzienniki są porównywane automatycznie. Obok wyświetlanych wpisów program SysInspector umieszcza symbole identyfikujące różnice między porównanymi dziennikami. Wpisy oznaczone symbolem można znaleźć jedynie w aktywnym dzienniku (nie występują w otwartym dzienniku porównawczym). Z drugiej strony, wpisy oznaczone symbolem znajdują się tylko w otwartym dzienniku (brakuje ich w aktywnym dzienniku). Opis wszystkich symboli wyświetlanych obok wpisów: nowa wartość, niewystępująca w poprzednim dzienniku sekcja struktury drzewa zawiera nowe wartości usunięta wartość, występująca tylko w poprzednim dzienniku sekcja struktury drzewa zawiera usunięte wartości zmieniona wartość/zmieniony plik Dziennik porównawczy można zapisać do pliku i otworzyć w późniejszym terminie. Przykład: Wygenerowano dziennik zawierający pierwotne informacje o systemie i zapisano go do pliku o nazwie previous.xml. Po wprowadzeniu zmian w systemie otwarto program SysInspector w celu wygenerowania nowego dziennika. Należy go zapisać do pliku o nazwie current.xml. W celu śledzenia różnic między tymi dwoma dziennikami należy przejść do opcji Plik -> Porównaj dziennik. Program utworzy dziennik porównawczy zawierający różnice między dziennikami. Ten sam rezultat można osiągnąć za pomocą następującej opcji wiersza poleceń: SysIsnpector.exe current.xml previous.xml SysInspector jako komponent programu ESET Smart Security 4 Aby otworzyć sekcję programu SysInspector w programie ESET Smart Security 4, należy kliknąć opcję Narzędzia > SysInspector. System zarządzania w oknie programu SysInspector jest podobny do systemu zarządzania dziennikami skanowania komputera lub zaplanowanymi zadaniami. Wszystkie operacje dotyczące zapisów bieżącego stanu systemu (tworzenie, wyświetlanie, porównywanie, usuwanie i eksportowanie) są dostępne po jednym lub dwóch kliknięciach. W oknie programu SysInspector znajdują się podstawowe informacje o utworzonych zapisach stanu bieżącego, takie jak godzina utworzenia, krótki komentarz, nazwa użytkownika, który utworzył zapis stanu bieżącego oraz stan takiego zapisu. W celu porównania, dodania lub usunięcia zapisów stanu bieżącego należy skorzystać z odpowiednich przycisków znajdujących się poniżej listy zapisów stanu bieżącego w oknie programu SysInspector. Te opcje są także dostępne w menu kontekstowym. Aby wyświetlić wybrany zapis bieżącego stanu systemu, w menu kontekstowym należy kliknąć opcję Wyświetl. Aby wyeksportować wybrany zapis stanu bieżącego do pliku, należy kliknąć go prawym przyciskiem myszy i wybrać opcję Eksportuj. Poniżej znajdują się szczegółowe opisy dostępnych opcji: Porównaj umożliwia porównanie dwóch istniejących dzienników (opcja przydatna do śledzenia zmian między bieżącą i starszą wersją dziennika). W celu skorzystania z tej opcji należy wybrać dwa zapisy stanu bieżącego do porównania. 41

Podręcznik użytkownika. Microsoft Windows Vista / XP / 2000 / 2003 / 2008

Podręcznik użytkownika. Microsoft Windows Vista / XP / 2000 / 2003 / 2008 Podręcznik użytkownika Microsoft Windows Vista / XP / 2000 / 2003 / 2008 Spis treści Copyright 2009 ESET, spol. s r. o. Program ESET Smart Security 4 został opracowany przez firmę ESET, spol. s r.o. Więcej

Bardziej szczegółowo

Podręcznik użytkownika. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Podręcznik użytkownika. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Podręcznik użytkownika Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Spis treści 1. ESET NOD32 Antivirus 4...4 1.1 Nowości... 4 1.2 Wymagania systemowe... 4 2. Instalacja...5 2.1 Instalacja typowa...

Bardziej szczegółowo

Podręcznik użytkownika

Podręcznik użytkownika Podręcznik użytkownika (dotyczy programu w wersji 4.2 lub nowszej) Microsoft Windows 7 / Vista / XP / NT4 / 2000 / 2003 / 2008 Spis treści 1. ESET NOD32 Antivirus 4...4 1.1 Nowości... 4 1.2 Wymagania systemowe...

Bardziej szczegółowo

Podręcznik użytkownika

Podręcznik użytkownika Zintegrowane komponenty: ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Personal Firewall ESET Antispam Nowa generacja technologii NOD32 Podręcznik użytkownika We protect your digital worlds spis treści

Bardziej szczegółowo

Podręcznik użytkownika. Microsoft Windows Vista / XP / 2000 / 2003 / 2008

Podręcznik użytkownika. Microsoft Windows Vista / XP / 2000 / 2003 / 2008 Podręcznik użytkownika Microsoft Windows Vista / XP / 2000 / 2003 / 2008 Spis treści 1. ESET NOD32 Antivirus 4...4 1.1 Nowości... 4 1.2 Wymagania systemowe... 4 2. Instalacja...5 2.1 Instalacja typowa...

Bardziej szczegółowo

NOD32 Antivirus 3.0. Podręcznik użytkownika. Zintegrowane komponenty: ESET NOD32 Antivirus ESET NOD32 Antispyware. We protect your digital worlds

NOD32 Antivirus 3.0. Podręcznik użytkownika. Zintegrowane komponenty: ESET NOD32 Antivirus ESET NOD32 Antispyware. We protect your digital worlds NOD32 Antivirus 3.0 Zintegrowane komponenty: ESET NOD32 Antivirus ESET NOD32 Antispyware Podręcznik użytkownika We protect your digital worlds spis treści 1. ESET NOD32 Antivirus 3.0...4 1.1 Nowości...

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET NOD32 Antivirus

Bardziej szczegółowo

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start Program ESET NOD32 Antivirus stanowi zaawansowane technologicznie rozwiązanie zapewniające ochronę przed złośliwym

Bardziej szczegółowo

dla systemu MAC Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu

dla systemu MAC Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu dla systemu MAC Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Cyber Security Pro zapewnia doskonałą ochronę komputera przed złośliwym kodem. Wykorzystuj ąc aparat

Bardziej szczegółowo

DLA KOMPUTERÓW MAC. Przewodnik Szybki start. Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu

DLA KOMPUTERÓW MAC. Przewodnik Szybki start. Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu DLA KOMPUTERÓW MAC Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Cyber Security zapewnia doskonałą ochronę komputera przed złośliwym kodem. Wykorzystując aparat

Bardziej szczegółowo

Znak sprawy: KZp

Znak sprawy: KZp Załącznik nr 2 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest przedłużenie aktualizacji i wsparcia technicznego dla systemu antywirusowego - 195 licencji. Lp. Parametr Nazwa 1 aktualizowanego

Bardziej szczegółowo

ESET NOD32 Antivirus 4 dla systemu Linux Desktop. Przewodnik Szybki start

ESET NOD32 Antivirus 4 dla systemu Linux Desktop. Przewodnik Szybki start ESET NOD32 Antivirus 4 dla systemu Linux Desktop Przewodnik Szybki start Program ESET NOD32 Antivirus 4 stanowi zaawansowane technologicznie rozwiązanie zapewniające ochronę przed szkodliwym kodem. Oparty

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET NOD32 Antivirus stanowi zaawansowane technologicznie

Bardziej szczegółowo

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Przewodnik Szybki start

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Przewodnik Szybki start Microsoft Windows 7 / Vista / XP / 2000 / Home Server Przewodnik Szybki start Program ESET Smart Security stanowi zaawansowane technologicznie rozwiązanie zapewniające ochronę przed złośliwym kodem. Program

Bardziej szczegółowo

dla systemu Mac Przewodnik Szybki start

dla systemu Mac Przewodnik Szybki start dla systemu Mac Przewodnik Szybki start Program ESET Cybersecurity stanowi zaawansowane technologicznie rozwiązanie zapewniające ochronę przed szkodliwym kodem. Oparty na technologii skanowania ThreatSense,

Bardziej szczegółowo

INSTALACJA I WSTĘPNA KONFIGURACJA PROGRAMU ANTYWIRUSOWEGO NOD32. Zespół Systemów Sieciowych

INSTALACJA I WSTĘPNA KONFIGURACJA PROGRAMU ANTYWIRUSOWEGO NOD32. Zespół Systemów Sieciowych INSTALACJA I WSTĘPNA KONFIGURACJA PROGRAMU ANTYWIRUSOWEGO NOD32 Spis treści 1. Pobieranie programu antywirusowego NOD32 firmy ESET 3 2. Instalacja programu antywirusowego NOD32 6 3. Wstępna konfiguracja

Bardziej szczegółowo

ESET ENDPOINT SECURITY

ESET ENDPOINT SECURITY ESET ENDPOINT SECURITY Podręcznik użytkownika Microsoft Windows 8 / 7 / Vista / XP / 2000 / Home Server Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET ENDPOINT SECURITY Copyright 2013 by

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET NOD32 Antivirus stanowi zaawansowane

Bardziej szczegółowo

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Smart Security

Bardziej szczegółowo

ESET SMART SECURITY 7

ESET SMART SECURITY 7 ESET SMART SECURITY 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET Smart

Bardziej szczegółowo

F-Secure Mobile Security for S60

F-Secure Mobile Security for S60 F-Secure Mobile Security for S60 1. Instalowanie i aktywowanie Poprzednia wersja Instalowanie Odinstalowanie poprzedniej wersji programu F-Secure Mobile Anti-Virus nie jest konieczne. Po zainstalowaniu

Bardziej szczegółowo

ESET ENDPOINT ANTIVIRUS

ESET ENDPOINT ANTIVIRUS ESET ENDPOINT ANTIVIRUS Podręcznik użytkownika Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / 2003 / 2008 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET ENDPOINT ANTIVIRUS

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu PROGRAM ESET NOD32 ANTIVIRUS STANOWI ZAAWANSOWANE TECHNOLOGICZNIE

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET NOD32 Antivirus stanowi zaawansowane technologicznie

Bardziej szczegółowo

SecureFile. Podręcznik użytkownika

SecureFile. Podręcznik użytkownika SecureFile Podręcznik użytkownika Program SecureFile został opracowany przez firmę Engine ON sp. z o.o. Wszelkie prawa zastrzeżone. Żadna część niniejszej dokumentacji nie może być powielana, przechowywana

Bardziej szczegółowo

Temat: Windows 7 Centrum akcji program antywirusowy

Temat: Windows 7 Centrum akcji program antywirusowy Instrukcja krok po kroku Centrum akcji program antywirusowy. Strona 1 z 9 Temat: Windows 7 Centrum akcji program antywirusowy Logowanie do konta lokalnego Administrator Start Panel sterowania Widok według:

Bardziej szczegółowo

Instrukcja konfiguracji funkcji skanowania

Instrukcja konfiguracji funkcji skanowania Instrukcja konfiguracji funkcji skanowania WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_PL 2004. Wszystkie prawa zastrzeżone. Rozpowszechnianie bez zezwolenia przedstawionych materiałów i informacji

Bardziej szczegółowo

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows. Bezpieczeństwo Systemów Informatycznych Firewall (Zapora systemu) Firewall (zapora systemu) jest ważnym elementem bezpieczeństwa współczesnych systemów komputerowych. Jego główną rolą jest kontrola ruchu

Bardziej szczegółowo

ESET ENDPOINT SECURITY

ESET ENDPOINT SECURITY ESET ENDPOINT SECURITY Podręcznik użytkownika Microsoft Windows 7 / Vista / XP / 2000 / Home Server / 2003 / 2008 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET ENDPOINT SECURITY Copyright

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego

OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego ZADANIE V OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego A. ROZMIARY I CHARAKTER ZADANIA 1. W ramach dostawy oprogramowania antywirusowego Szpital

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Podręcznik użytkownika (dotyczy programu w wersji 7.0 lub nowszej) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą

Bardziej szczegółowo

Instrukcja Obsługi. Microsoft Windows Vista / XP / 2000

Instrukcja Obsługi. Microsoft Windows Vista / XP / 2000 Instrukcja Obsługi Microsoft Windows Vista / XP / 2000 ESET NOD32 Antivirus 4 Serdecznie dziękujemy za zakup programu ESET NOD32 Antivirus. ESET NOD32 Antivirus zapewni Ci ochronę przed złośliwym oprogramowaniem,

Bardziej szczegółowo

ESET NOD32 Antivirus 4 Business Edition dla Mac OS X

ESET NOD32 Antivirus 4 Business Edition dla Mac OS X ESET NOD32 Antivirus 4 Business Edition dla Mac OS X Instrukcja instalacji i Podręcznik użytkownika Kliknij tutaj, aby pobrać najnowszą wersję niniejszego dokumentu ESET NOD32 Antivirus 4 Copyright 2011

Bardziej szczegółowo

OCHRONA PRZED RANSOMWARE. Konfiguracja ustawień

OCHRONA PRZED RANSOMWARE. Konfiguracja ustawień OCHRONA PRZED RANSOMWARE Konfiguracja ustawień SPIS TREŚCI: Wstęp...................... 3 Dlaczego warto korzystać z dodatkowych ustawień...... 3 Konfiguracja ustawień programów ESET dla biznesu......

Bardziej szczegółowo

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego 2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego produktu. 23 czerwca 2014 Spis treści 3 Spis treści...5

Bardziej szczegółowo

ESET ENDPOINT ANTIVIRUS

ESET ENDPOINT ANTIVIRUS ESET ENDPOINT ANTIVIRUS Podręcznik użytkownika Microsoft Windows 8 / 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET ENDPOINT ANTIVIRUS Copyright

Bardziej szczegółowo

Samsung Universal Print Driver Podręcznik użytkownika

Samsung Universal Print Driver Podręcznik użytkownika Samsung Universal Print Driver Podręcznik użytkownika wyobraź sobie możliwości Copyright 2009 Samsung Electronics Co., Ltd. Wszelkie prawa zastrzeżone. Ten podręcznik administratora dostarczono tylko w

Bardziej szczegółowo

ArcaVir 2008 System Protection

ArcaVir 2008 System Protection ArcaVir 2008 System Protection ARCAVIR 2008 SYSTEM PROTECTION to oprogramowanie typu Internet Security stanowiące pełne zabezpieczenie przed zagrożeniami z Internetu i sieci LAN. OCHRONA ANTYWIRUSOWA Silnik

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 5

ESET NOD32 ANTIVIRUS 5 ESET NOD32 ANTIVIRUS 5 Podręcznik użytkownika (dotyczy programu w wersji 5.2 lub nowszej) Microsoft Windows 8 / 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Kliknij tutaj, aby pobrać najnowszą wersję

Bardziej szczegółowo

ESET NOD32 Antivirus 4 Business Edition dla Linux Desktop

ESET NOD32 Antivirus 4 Business Edition dla Linux Desktop ESET NOD32 Antivirus 4 Business Edition dla Linux Desktop Instrukcja instalacji i Podręcznik użytkownika Kliknij tutaj, aby pobrać najnowszą wersję niniejszego dokumentu ESET NOD32 Antivirus 4 Copyright

Bardziej szczegółowo

ESET SMART SECURITY 5

ESET SMART SECURITY 5 ESET SMART SECURITY 5 Podręcznik użytkownika (dotyczy programu w wersji 5.2 lub nowszej) Microsoft Windows 8 / 7 / Vista / XP / 2000 / Home Server Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu

Bardziej szczegółowo

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista ESET SMART SECURITY PREMIUM 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista ESET Smart Security Premium to kompleksowe oprogramowanie zapewniające ochronę przed zagrożeniami z Internetu. Zapewnia bezpieczeństwo

Bardziej szczegółowo

Windows Defender Centrum akcji

Windows Defender Centrum akcji Windows Defender Usługa Windows Defender stanowi pierwszą linię obrony przed programami szpiegującymi i innym niepożądanym oprogramowaniem. W systemie Windows 7 jest on łatwiejszy w obsłudze, oferuje prostsze

Bardziej szczegółowo

SKRó CONA INSTRUKCJA OBSŁUGI

SKRó CONA INSTRUKCJA OBSŁUGI SKRó CONA INSTRUKCJA OBSŁUGI dla systemu Windows Vista SPIS TREśCI Rozdział 1: WYMAGANIA SYSTEMOWE...1 Rozdział 2: INSTALACJA OPROGRAMOWANIA DRUKARKI W SYSTEMIE WINDOWS...2 Instalowanie oprogramowania

Bardziej szczegółowo

ESET SMART SECURITY 7

ESET SMART SECURITY 7 ESET SMART SECURITY 7 Podręcznik użytkownika (dotyczy programu w wersji 7.0 lub nowszej) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą

Bardziej szczegółowo

Przewodnik instalacji i rozpoczynania pracy. Dla DataPage+ 2013

Przewodnik instalacji i rozpoczynania pracy. Dla DataPage+ 2013 Przewodnik instalacji i rozpoczynania pracy Dla DataPage+ 2013 Ostatnia aktualizacja: 25 lipca 2013 Spis treści Instalowanie wymaganych wstępnie komponentów... 1 Przegląd... 1 Krok 1: Uruchamianie Setup.exe

Bardziej szczegółowo

F-Secure Anti-Virus for Mac 2015

F-Secure Anti-Virus for Mac 2015 F-Secure Anti-Virus for Mac 2015 2 Spis treści F-Secure Anti-Virus for Mac 2015 Spis treści Rozdział 1: Rozpoczynanie pracy...3 1.1 Zarządzaj subskrypcją...4 1.2 Jak upewnić się, że komputer jest chroniony...4

Bardziej szczegółowo

ESET SMART SECURITY 7

ESET SMART SECURITY 7 ESET SMART SECURITY 7 Podręcznik użytkownika (dotyczy programu w wersji 7.0 lub nowszej) Microsoft Windows 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję

Bardziej szczegółowo

Internetowy serwis Era mail Aplikacja sieci Web

Internetowy serwis Era mail Aplikacja sieci Web Internetowy serwis Era mail Aplikacja sieci Web (www.login.eramail.pl) INSTRUKCJA OBSŁUGI Spis treści Internetowy serwis Era mail dostępny przez komputer z podłączeniem do Internetu (aplikacja sieci Web)

Bardziej szczegółowo

ESET INTERNET SECURITY 10

ESET INTERNET SECURITY 10 ESET INTERNET SECURITY 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Internet Security to kompleksowe oprogramowanie

Bardziej szczegółowo

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe Fiery Remote Scan Program Fiery Remote Scan umożliwia zarządzanie skanowaniem na serwerze Fiery server i drukarce ze zdalnego komputera. Programu Fiery Remote Scan można użyć do wykonania następujących

Bardziej szczegółowo

Produkty. ESET Produkty

Produkty. ESET Produkty Produkty ESET Produkty czerwiec 2006 COPYRIGHT ArkaNET KATOWICE CZERWIEC 2006 KOPIOWANIE I ROZPOWSZECHNIANIE ZABRONIONE ESET Produkty czerwiec 2006 Wersja dokumentu W dokumencie użyto obrazków zaczerpniętych

Bardziej szczegółowo

Numer ogłoszenia: 117195-2012; data zamieszczenia: 28.05.2012

Numer ogłoszenia: 117195-2012; data zamieszczenia: 28.05.2012 Ogłoszenie powiązane: Ogłoszenie nr 111915-2012 z dnia 2012-05-21 r. Ogłoszenie o zamówieniu - Stalowa Wola 1) Przedmiotem zamówienia jest dostawa oprogramowania antywirusowego, wraz z zaporą, na stacje

Bardziej szczegółowo

Podręcznik użytkownika

Podręcznik użytkownika Zintegrowane komponenty: ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Personal Firewall ESET Antispam Nowa generacja technologii NOD32 Podręcznik użytkownika We protect your digital worlds spis treści

Bardziej szczegółowo

OCHRONA PRZED RANSOMWARE

OCHRONA PRZED RANSOMWARE OCHRONA PRZED RANSOMWARE Konfiguracja ustawień Wprowadzanie zmian i proponowanych w niniejszym dokumencie polityk bezpieczeństwa polecamy wyłącznie administratorom, posiadającym szczegółową wiedzę nt swojej

Bardziej szczegółowo

Podręcznik użytkownika

Podręcznik użytkownika Podręcznik użytkownika Moduł kliencki Kodak Asset Management Software Stan i ustawienia zasobów... 1 Menu Stan zasobów... 2 Menu Ustawienia zasobów... 3 Obsługa alertów... 7 Komunikaty zarządzania zasobami...

Bardziej szczegółowo

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl Centrum Informatyki http://ci.ue.poznan.pl helpdesk@ue.poznan.pl al. Niepodległości 10, 61-875 Poznań tel. + 48 61 856 90 00 NIP: 777-00-05-497

Bardziej szczegółowo

Rozdział 1: Rozpoczynanie pracy...3

Rozdział 1: Rozpoczynanie pracy...3 F-Secure Anti-Virus for Mac 2014 Spis treści 2 Spis treści Rozdział 1: Rozpoczynanie pracy...3 1.1 Co zrobić po instalacji...4 1.1.1 Zarządzaj subskrypcją...4 1.1.2 Otwieranie produktu...4 1.2 Jak upewnić

Bardziej szczegółowo

ESET Cybersecurity. Instrukcja instalacji i Podręcznik użytkownika. Kliknij tutaj, aby pobrać najnowszą wersję niniejszego dokumentu

ESET Cybersecurity. Instrukcja instalacji i Podręcznik użytkownika. Kliknij tutaj, aby pobrać najnowszą wersję niniejszego dokumentu ESET Cybersecurity Instrukcja instalacji i Podręcznik użytkownika Kliknij tutaj, aby pobrać najnowszą wersję niniejszego dokumentu ESET Cybersecurity Copyright 2011 ESET, spol. s.r.o. Oprogramowanie ESET

Bardziej szczegółowo

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości e-mail

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości e-mail Xerox WorkCentre M118i Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości e-mail 701P42708 Ta instrukcja zawiera instrukcje niezbędne do konfiguracji funkcji skanowania i wysyłania wiadomości

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET INTERNET SECURITY TO KOMPLEKSOWE OPROGRAMOWANIE ZAPEWNIAJĄCE

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Internet Security to kompleksowe oprogramowanie zapewniające

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 8

ESET NOD32 ANTIVIRUS 8 ESET NOD32 ANTIVIRUS 8 Podręcznik użytkownika (dotyczy programu w wersji 8.0 lub nowszej) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą

Bardziej szczegółowo

Jako: Przedstawia: Komponenty ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Personal Firewall ESET Antispam. Nagrody:

Jako: Przedstawia: Komponenty ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Personal Firewall ESET Antispam. Nagrody: Jako: Przedstawia: ESET Smart Security to pakiet bezpieczeństwa integrujący w jednym rozwiązaniu najnowszą wersję programu antywirusowego i antyspyware ESET NOD32, personal firewall oraz filtr antyspamowy.

Bardziej szczegółowo

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Podręcznik użytkownika (dotyczy programu w wersji 8.0 lub nowszej) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą

Bardziej szczegółowo

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP System Windows XP umożliwia udostępnianie plików i dokumentów innym użytkownikom komputera oraz innym użytkownikom

Bardziej szczegółowo

Skrócony podręcznik dla partnerów

Skrócony podręcznik dla partnerów Skrócony podręcznik dla partnerów Zapraszamy Dziękujemy za wybranie usługi GFI MAX MailProtection (dawniej Katharion ). Firma GFI będąca liderem walki ze spamem dokłada wszelkich starań, aby zapewnić użytkownikom

Bardziej szczegółowo

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH Wstęp Warunkiem uczestnictwa w wykładzie zdalnym jest zainstalowanie na komputerze ucznia uczestnika

Bardziej szczegółowo

elektroniczna Platforma Usług Administracji Publicznej

elektroniczna Platforma Usług Administracji Publicznej elektroniczna Platforma Usług Administracji Publicznej Instrukcja użytkownika Instrukcja korzystania z certyfikatu wersja 7.5 Ministerstwo Spraw Wewnętrznych i Administracji ul. Batorego 5, 02-591 Warszawa

Bardziej szczegółowo

ESET NOD32 Antivirus 4 Business Edition do Linux Desktop

ESET NOD32 Antivirus 4 Business Edition do Linux Desktop ESET NOD32 Antivirus 4 Business Edition do Linux Desktop Instrukcja instalacji i Podręcznik użytkownika Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET NOD32 Antivirus 4 Copyright 2017 ESET,

Bardziej szczegółowo

Bezpieczny system poczty elektronicznej

Bezpieczny system poczty elektronicznej Bezpieczny system poczty elektronicznej Konfiguracja poczty elektronicznej Konfiguracja programu Outlook 2000. Wersja 1.2 Ostatnia aktualizacja: 11. lutego 2005 Strona 1/17 Spis treści 1. Konfiguracja

Bardziej szczegółowo

Rozdział 6 - Z kim się kontaktować - 199 - Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o. 2012. Kopiowanie bez zezwolenia zabronione.

Rozdział 6 - Z kim się kontaktować - 199 - Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o. 2012. Kopiowanie bez zezwolenia zabronione. Rozdział 6 - Z kim się kontaktować - 199 - Spis treści - 200 - Rozdział 6 - Z kim się kontaktować Spis treści Rozdział 1: Podstawy bezpiecznego użytkowania komputera... - 3 - Dlaczego należy aktualizować

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET Smart Security Premium to kompleksowe oprogramowanie

Bardziej szczegółowo

PRZEWODNIK SZYBKI START

PRZEWODNIK SZYBKI START PRZEWODNIK SZYBKI START Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET SMART SECURITY PREMIUM TO KOMPLEKSOWE OPROGRAMOWANIE

Bardziej szczegółowo

S t r o n a 1 6. System powinien spełniać następujące wymagania szczegółowe:

S t r o n a 1 6. System powinien spełniać następujące wymagania szczegółowe: System powinien spełniać następujące wymagania szczegółowe: 1. pełne wsparcie dla systemu Windows 2000/XP/Vista/Windows 7/Windows8/Windows 8.1/Windows 8.1 Update 2. pełne wsparcie dla 32- i 64-bitowej

Bardziej szczegółowo

ESET SMART SECURITY 6

ESET SMART SECURITY 6 ESET SMART SECURITY 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Przewodnik Szybki start Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu Program ESET Smart Security stanowi zaawansowane

Bardziej szczegółowo

ESET NOD32 Antivirus 4 do Linux Desktop

ESET NOD32 Antivirus 4 do Linux Desktop ESET NOD32 Antivirus 4 do Linux Desktop Instrukcja instalacji i Podręcznik użytkownika Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET NOD32 Antivirus 4 Copyright 2017 ESET, spol. s.r.o.

Bardziej szczegółowo

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni Rozdział I Konfiguracja komputera do pracy w sieci Multimedia w systemie

Bardziej szczegółowo

KONFIGURACJA PRZEGLĄDAREK. Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB

KONFIGURACJA PRZEGLĄDAREK. Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB KONFIGURACJA PRZEGLĄDAREK Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB Spis treści Konfiguracja przeglądarki Internet Explorer 8.0... 2 Konfiguracja przeglądarki Internet Explorer

Bardziej szczegółowo

9. Internet. Konfiguracja połączenia z Internetem

9. Internet. Konfiguracja połączenia z Internetem 9. Internet Ćwiczenia zawarte w tym rozdziale pozwolą na bezpieczne podłączenie komputera (lub całej sieci lokalnej) do Internetu. Firma Microsoft nie zrezygnowała z umieszczania w systemie przeglądarki

Bardziej szczegółowo

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl Do połączenia z serwerem A&B w celu załadowania lub pobrania materiałów można wykorzystać dowolny program typu "klient FTP". Jeżeli nie

Bardziej szczegółowo

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk: Nr Sprawy KP- 42 /2006 Załącznik nr 1 Do Specyfikacji Istotnych Warunków Zamówienia Wymagania techniczne dla programów antywirusowych Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość

Bardziej szczegółowo

Program Płatnik 10.01.001. Instrukcja instalacji

Program Płatnik 10.01.001. Instrukcja instalacji Program Płatnik 10.01.001 Instrukcja instalacji S P I S T R E Ś C I 1. Wymagania sprzętowe programu Płatnik... 3 2. Wymagania systemowe programu... 3 3. Instalacja programu - bez serwera SQL... 4 4. Instalacja

Bardziej szczegółowo

Kancelaria Prawna.WEB - POMOC

Kancelaria Prawna.WEB - POMOC Kancelaria Prawna.WEB - POMOC I Kancelaria Prawna.WEB Spis treści Część I Wprowadzenie 1 Część II Wymagania systemowe 1 Część III Instalacja KP.WEB 9 1 Konfiguracja... dostępu do dokumentów 11 Część IV

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Podręcznik użytkownika (dotyczy programu w wersji 6,0 lub nowszej) Microsoft Windows 8 / 7 / Vista / XP / Home Server Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET

Bardziej szczegółowo

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Podręcznik użytkownika (dla programu w wersji 9.0 i nowszej) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET NOD32

Bardziej szczegółowo

DLA KOMPUTERÓW MAC. Podręcznik użytkownika (dotyczy produktu w wersji 6.0 i nowszych) Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu

DLA KOMPUTERÓW MAC. Podręcznik użytkownika (dotyczy produktu w wersji 6.0 i nowszych) Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu DLA KOMPUTERÓW MAC Podręcznik użytkownika (dotyczy produktu w wersji 6.0 i nowszych) Kliknij tutaj, aby pobrać najnowszą wersję tego dokumentu ESET, spol. s r.o. Program ESET Cyber Security został opracowany

Bardziej szczegółowo

Memeo Instant Backup Podręcznik Szybkiego Startu

Memeo Instant Backup Podręcznik Szybkiego Startu Wprowadzenie Memeo Instant Backup pozwala w łatwy sposób chronić dane przed zagrożeniami cyfrowego świata. Aplikacja regularnie i automatycznie tworzy kopie zapasowe ważnych plików znajdujących się na

Bardziej szczegółowo

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe 1) Znajdowanie komputerów podłączonych do sieci lokalnej. Z menu Start bądź z Pulpitu wybierz opcję Moje miejsca sieciowe. Z dostępnych

Bardziej szczegółowo

WZP/WO/D-332-65/15 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

WZP/WO/D-332-65/15 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest dostawa licencji na oprogramowanie antywirusowe wraz z centralnym zarządzaniem: Licencje na 600 stanowisk (w tym 15 instalacji serwerowych),

Bardziej szczegółowo

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO UWAGA!!! Wskazówki dotyczą wybranych klientów pocztowych Zespół Systemów Sieciowych Spis treści 1. Konfiguracja klienta pocztowego Outlook Express 3 2. Konfiguracja

Bardziej szczegółowo

Poniżej znajduje się instrukcja konfiguracji najpopularniejszych programów do obsługi poczty.

Poniżej znajduje się instrukcja konfiguracji najpopularniejszych programów do obsługi poczty. Uwagi ogólne System pocztowy NetMail wspiera protokoły pocztowe IMAP oraz SMTP (protokół POP3 został wyłączony). Umożliwia to współpracę z programami pocztowymi takimi jak Outlook Express, Mozilla Thunderbird

Bardziej szczegółowo

Oprogramowanie antywirusowe avast! Free Antivirus 7.x + virus do testów

Oprogramowanie antywirusowe avast! Free Antivirus 7.x + virus do testów Oprogramowanie antywirusowe avast! Free Antivirus 7.x + virus do testów Jak zainstalować avast! Free Antivirus 7.x? Następujące wymagania systemowe są zalecane dla instalacji i uruchomienia na komputerze

Bardziej szczegółowo

Zmieniona Tabela nr 1a - Oprogramowanie antywirusowe. Parametry wymagane przez Zamawiającego

Zmieniona Tabela nr 1a - Oprogramowanie antywirusowe. Parametry wymagane przez Zamawiającego Zmieniona Tabela nr 1a - Oprogramowanie antywirusowe Lp. Parametry wymagane przez Zamawiającego (nazwa oferowanego oprogramowania) Parametry oferowane przez Wykonawcę (TAK- parametry zgodne z wymaganymi

Bardziej szczegółowo

Instalacja i podstawowa konfiguracja aplikacji ImageManager

Instalacja i podstawowa konfiguracja aplikacji ImageManager Instalacja i podstawowa konfiguracja aplikacji ImageManager Wymagania systemowe dla aplikacji ImageManager przynajmniej 1 GB pamięci RAM (4 GB rekomendowane) przynajmniej 75 MB wolnego miejsca na dysku

Bardziej szczegółowo

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA Panda Security oferuje trzy sposoby dystrybucji oprogramowania na stacje końcowe: - Lokalne pobranie pliku instalacyjnego z portalu zarządzającego - Generacja instalacyjnego

Bardziej szczegółowo

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center Spis treści Konfiguracja Microsoft Outlook 2007... 3 Konfiguracja dla POP3... 7 Konfiguracja dla IMAP... 11 Sprawdzenie poprawności

Bardziej szczegółowo

Pomoc dla http://host.nask.pl/ 31.12.2012 r.

Pomoc dla http://host.nask.pl/ 31.12.2012 r. Pomoc dla http://host.nask.pl/ 31.12.2012 r. Spis treści Kontakt... 2 Logowanie do konta pocztowego przez WWW... 3 Logowanie do panelu administracyjnego... 4 Konfiguracja klienta pocztowego... 7 Umieszczanie

Bardziej szczegółowo

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows Spis treści Rozdział 1. Przegląd......... 1 Wstęp................. 1 Wdrażanie technologii Data Access........ 1 Źródła danych

Bardziej szczegółowo