ESET LiveGuard چیست و چگونه کار می‌کند؟

ESET LiveGuard چیست و چگونه کار می‌کند؟

ESET LiveGuard چیست و چگونه کار می‌کند؟

با گسترش روزافزون تهدیدات سایبری، دیگر صرف داشتن یک آنتی‌ویروس معمولی کافی نیست. بسیاری از حملات امروزی از تکنیک‌های Zero-Day و روش‌های ناشناخته استفاده می‌کنند؛ یعنی هنوز در هیچ پایگاه داده امنیتی ثبت نشده‌اند. در چنین شرایطی، سیستم شما می‌تواند حتی با باز کردن یک فایل ساده‌ی PDF یا Word آلوده شود.
شرکت ESET (نود 32) برای مقابله با این نوع تهدیدات نوظهور، قابلیتی پیشرفته به نام ESET LiveGuard را معرفی کرده است. این فناوری با بهره‌گیری از تحلیل رفتاری و اجرای فایل‌ها در محیطی ایزوله (Sandbox)، به‌عنوان یک سپر هوشمند و مبتنی بر ابر عمل می‌کند و امنیت کاربران را در برابر جدیدترین بدافزارها و ویروس‌های ناشناخته تضمین می‌سازد.

اگر امنیت سیستم و حفاظت از اطلاعات شخصی برایتان در اولویت است، بهترین انتخاب استفاده از نسخه اصلی و به‌روز محصولات ESET است.
با این کار:

  • همیشه به آخرین آپدیت‌ها و پایگاه داده تهدیدات دسترسی خواهید داشت.

  • از جدیدترین قابلیت‌های امنیتی مانند ESET LiveGuard بهره‌مند می‌شوید.

  • خیالتان از بابت مقابله با ویروس‌ها، باج‌افزارها و تهدیدات روز صفر راحت خواهد بود.

برای تهیه نسخه اصلی کافی است از بخش خرید لایسنس نود 32 اقدام کنید و از پشتیبانی تخصصی تیم آرانکو بهره‌مند شوید.

ESET LiveGuard چیست؟

ESET LiveGuard یک فناوری امنیتی نوین و مبتنی بر زیرساخت ابری (Cloud-Sandboxing) است که توسط شرکت ESET برای مقابله با تهدیدات نوظهور و ناشناخته ارائه شده است. این قابلیت به‌عنوان یک لایه حفاظتی اضافه در محصولات پیشرفته ESET مثل ESET Smart Security Premium و برخی نسخه‌های سازمانی در دسترس است.

کارکرد اصلی LiveGuard، شناسایی و متوقف‌کردن بدافزارهای روز صفر (Zero-Day Threats) و فایل‌هایی است که هنوز در پایگاه داده ویروس‌ها ثبت نشده‌اند. این تهدیدات می‌توانند در قالب یک فایل اجرایی، سند آفیس یا حتی ضمیمه ایمیل وارد سیستم شوند و بدون آگاهی کاربر، امنیت کل شبکه را به خطر بیندازند.

مکانیسم عمل LiveGuard به این صورت است که:

  1. فایل مشکوک شناسایی می‌شود.

  2. پیش از آنکه به کاربر اجازه اجرا داده شود، فایل به سرورهای ابری ESET ارسال می‌گردد.

  3. در یک محیط ایزوله (Sandbox) باز و به‌طور کامل رفتار آن تحلیل می‌شود.

  4. در نهایت نتیجه بررسی به سیستم بازگردانده می‌شود:

    • اگر فایل ایمن باشد، اجازه اجرا پیدا می‌کند.

    • اگر مخرب باشد، مسدود می‌شود و جزئیات آن به پایگاه داده جهانی ESET افزوده می‌گردد تا سایر کاربران نیز محافظت شوند.

به بیان ساده، ESET LiveGuard یک آزمایشگاه مجازی آنلاین است که به‌جای کاربر، فایل‌های مشکوک را بررسی و رفتارشان را ارزیابی می‌کند تا هیچ تهدید ناشناخته‌ای به سیستم شما راه پیدا نکند.

LiveGuard چگونه کار می‌کند؟

فناوری ESET LiveGuard به‌گونه‌ای طراحی شده که قبل از اجرای هر فایل ناشناس، آن را در محیطی امن مورد بررسی قرار دهد. این فرایند در چند مرحله انجام می‌شود:

شناسایی فایل مشکوک

فناوری ESET LiveGuard به‌گونه‌ای طراحی شده که قبل از اجرای هر فایل ناشناس، آن را در محیطی امن مورد بررسی قرار دهد. این فرایند در چند مرحله انجام می‌شود:

ارسال به سرورهای ابری ESET

فایل مشکوک به‌طور خودکار به سرورهای ابری اختصاصی ESET فرستاده می‌شود. این انتقال کاملاً امن و رمزگذاری‌شده است تا حریم خصوصی کاربر حفظ گردد.

اجرای ایزوله (Sandboxing)

فایل در یک محیط ایزوله (sandbox) اجرا می‌شود؛ محیطی که کاملاً جدا از سیستم اصلی کاربر است. در اینجا، فایل بدون هیچ خطری مورد بررسی قرار می‌گیرد.

تحلیل رفتاری

موتورهای هوشمند ESET رفتار فایل را بررسی می‌کنند. مواردی مثل:

  • تلاش برای تغییر رجیستری ویندوز
  • ایجاد یا حذف فایل‌های سیستمی
  • برقراری ارتباط با سرورهای ناشناس
  • اجرای کدهای مخرب یا ماکروها

تصمیم‌گیری نهایی

  • اگر فایل سالم تشخیص داده شود → اجازه اجرا داده می‌شود.
  • اگر فایل مخرب باشد → بلافاصله بلاک می‌شود و اطلاعات آن به پایگاه داده ESET افزوده می‌شود تا سایر کاربران هم در برابر همان تهدید محافظت شوند.

🛡️ به زبان ساده: LiveGuard قبل از اینکه شما فایل مشکوک را باز کنید، آن را در یک آزمایشگاه ابری بررسی می‌کند. اگر خطری نداشت، اجرا می‌شود؛ اگر ویروس یا بدافزار بود، راهش به سیستم شما بسته می‌شود.

قابلیت Proactive Protection در LiveGuard

یکی از ویژگی‌های مهم و منحصربه‌فرد ESET LiveGuard، گزینه‌ای به نام Proactive Protection است. این قابلیت به‌طور خاص طراحی شده تا امنیت کاربر را در برابر فایل‌های ناشناخته در لحظه اول تضمین کند.

قابلیت Proactive Protection در LiveGuard

به‌طور معمول، وقتی یک فایل ناشناس شناسایی و برای بررسی به سرورهای ابری ESET ارسال می‌شود، مدتی زمان لازم است تا نتیجه تحلیل برگردد. در این فاصله، اگر فایل بلافاصله اجرا شود، احتمال دارد بدافزار روی سیستم کاربر فعال گردد.

اینجاست که Proactive Protection وارد عمل می‌شود:

  • فایل مشکوک تا زمانی که نتیجه بررسی از سرورهای ابری ESET بازگردانده شود، اجازه اجرا ندارد.
  • این موضوع باعث می‌شود حتی اگر فایل یک بدافزار روز صفر (Zero-Day) باشد، نتواند در همان لحظه سیستم را آلوده کند.

چه فایل‌هایی تحت پوشش Proactive Protection قرار می‌گیرند؟

فقط فایل‌هایی که از منابع پرخطر وارد سیستم می‌شوند، تحت پوشش این قابلیت هستند:

  • فایل‌های دانلود شده از مرورگرهای پشتیبانی‌شده (Chrome، Firefox، Edge و …)
  • ضمیمه‌های ایمیل در کلاینت‌های معتبر مثل Outlook و Thunderbird
  • فایل‌های استخراج‌شده از آرشیوها (ZIP، RAR، 7zip و …)
  • فایل‌های موجود روی دستگاه‌های قابل‌حمل مثل فلش USB یا هارد اکسترنال

مزیت Proactive Protection

  • جلوگیری از آلودگی لحظه‌ای قبل از اعلام نتیجه بررسی
  • کاهش ریسک نفوذ بدافزار از طریق منابع متداول مثل اینترنت و ایمیل
  • ایجاد یک لایه پیشگیرانه واقعی در کنار سایر قابلیت‌های امنیتی ESET

مزیت Proactive Protection

  • جلوگیری از آلودگی لحظه‌ای قبل از اعلام نتیجه بررسی
  • کاهش ریسک نفوذ بدافزار از طریق منابع متداول مثل اینترنت و ایمیل
  • ایجاد یک لایه پیشگیرانه واقعی در کنار سایر قابلیت‌های امنیتی ESET
🛡️ به بیان ساده، Proactive Protection مثل چراغ قرمز جلوی اجرای فایل‌های ناشناخته عمل می‌کند؛ تا زمانی که پلیس (ESET) آن را بررسی نکرده باشد، حق عبور ندارد.

چه فایل‌هایی توسط ESET LiveGuard بررسی می‌شوند؟

فناوری ESET LiveGuard به‌گونه‌ای طراحی شده که فقط فایل‌های مشکوک و پرریسک را برای بررسی به محیط ابری ارسال کند. این کار هم باعث صرفه‌جویی در منابع می‌شود و هم حریم خصوصی کاربر را بهتر حفظ می‌کند.

دسته‌های اصلی فایل‌هایی که بررسی می‌شوند:

1- فایل‌های دانلود شده از اینترنت
هر فایلی که از طریق مرورگرهای پشتیبانی‌شده (مانند Chrome، Firefox، Edge، Opera، Brave) دانلود شود.
مثال: یک فایل نصبی (.exe) یا سند Word/PDF که از وب دریافت کرده‌اید.

2- ضمیمه‌های ایمیل (Email Attachments)
فایل‌هایی که از طریق ایمیل به سیستم شما می‌رسند و توسط کلاینت‌های ایمیل مثل Microsoft Outlook یا Mozilla Thunderbird باز می‌شوند.

3- فایل‌های استخراج‌شده از آرشیوها
فایل‌هایی که از بسته‌های فشرده (ZIP، RAR، 7zip و …) خارج می‌شوند.
چه آرشیو رمزدار باشد یا بدون رمز، در هر دو حالت فایل استخراج‌شده مورد بررسی قرار می‌گیرد.

4- فایل‌های موجود روی دستگاه‌های قابل‌حمل
شامل فلش USB، هارد اکسترنال، کارت حافظه و حتی CD/DVD.
هر فایلی که از این دستگاه‌ها باز یا اجرا شود، تحت نظارت LiveGuard قرار می‌گیرد.

 

نکته مهم:
به‌صورت پیش‌فرض، برخی اسناد خاص مثل فایل‌های Word یا PDF که دارای ماکرو یا جاوااسکریپت فعال هستند، برای حفظ حریم خصوصی کاربر ارسال نمی‌شوند. با این حال، مدیر سیستم (در نسخه‌های سازمانی) می‌تواند سیاست‌های دلخواه برای ارسال یا عدم ارسال این نوع فایل‌ها را تنظیم کند.

📌 خلاصه اینکه: LiveGuard روی رایج‌ترین ورودی‌های بدافزار (اینترنت، ایمیل، آرشیوها و فلش مموری) تمرکز دارد تا سیستم شما از همان نقاط پرخطر ایمن شود.

مرورگرها و نرم‌افزارهای پشتیبانی‌شده در LiveGuard نود 32

قابلیت ESET LiveGuard تنها فایل‌هایی را تحلیل می‌کند که از طریق منابع شناخته‌شده و پرریسک وارد سیستم شوند. به همین دلیل، ESET لیستی از مرورگرها، کلاینت‌های ایمیل، ابزارهای آرشیو و دستگاه‌های قابل‌حمل پشتیبانی‌شده را تعریف کرده است.

1. مرورگرهای پشتیبانی‌شده

فایل‌هایی که از این مرورگرها دانلود شوند، توسط LiveGuard بررسی می‌شوند:

  • Google Chrome
  • Mozilla Firefox
  • Microsoft Edge
  • Internet Explorer
  • Opera
  • Brave Browser

2. کلاینت‌های ایمیل پشتیبانی‌شده

ضمیمه‌های ایمیل بازشده در این نرم‌افزارها به LiveGuard ارسال می‌شوند:

  • Microsoft Outlook
  • Mozilla Thunderbird
  • Windows Mail (Microsoft Mail)

3. ابزارهای آرشیو (File Archivers)

فایل‌های استخراج‌شده از آرشیوهای ساخته‌شده با این نرم‌افزارها نیز بررسی می‌شوند:

  • WinRAR
  • WinZIP
  • 7-Zip
  • Microsoft Explorer Unpacker

4. دستگاه‌های قابل‌حمل (Removable Media)

هر فایلی که از این دستگاه‌ها باز یا اجرا شود، در محدوده‌ی LiveGuard قرار دارد:

  • فلش USB
  • هارد اکسترنال USB
  • CD/DVD
  • فلاپی دیسک (در صورت استفاده)
  • کارت‌خوان داخلی لپ‌تاپ یا کامپیوتر

نکته امنیتی

گاهی اگر فایلی با Windows Explorer از یک محل استثناشده (Excluded Location) به یک مسیر محافظت‌شده کپی شود، ممکن است همچنان تحت پوشش Proactive Protection قرار گیرد. دلیلش این است که ESET، فرآیند explorer.exe را در دسته ابزارهای آرشیو طبقه‌بندی کرده است.

 📌 به این ترتیب، LiveGuard پوشش گسترده‌ای روی منابع اصلی ورود بدافزار دارد: اینترنت، ایمیل، آرشیوها و رسانه‌های قابل‌حمل. این یعنی تمام نقاطی که بیشترین ریسک آلودگی را دارند..

مزایای استفاده از ESET LiveGuard

قابلیت ESET LiveGuard نه‌تنها یک لایه اضافی امنیتی به محصولات ESET اضافه می‌کند، بلکه با ویژگی‌های خاص خود باعث می‌شود کاربر در برابر پیچیده‌ترین تهدیدات روز دنیا محافظت شود. مهم‌ترین مزایای این فناوری عبارت‌اند از:

1. محافظت در برابر تهدیدات ناشناخته (Zero-Day)

  • بدافزارهای جدید معمولاً هنوز در دیتابیس‌های آنتی‌ویروس ثبت نشده‌اند. LiveGuard با بررسی رفتاری فایل‌ها، حتی این نوع تهدیدات را قبل از اجرا شناسایی و مسدود می‌کند.

2. جلوگیری از آلودگی لحظه‌ای

با قابلیت Proactive Protection، فایل‌های مشکوک تا پایان بررسی اجازه اجرا ندارند. این یعنی بدافزار فرصت آلوده کردن سیستم را پیدا نمی‌کند.

3. بررسی انواع فایل‌ها و ورودی‌ها

LiveGuard نه‌تنها فایل‌های اجرایی، بلکه اسناد، ضمیمه‌های ایمیل، فایل‌های آرشیو و حتی فایل‌های روی فلش USB را هم تحت پوشش قرار می‌دهد.

4. پردازش در ابر (Cloud-based)

تحلیل فایل‌ها در سرورهای ابری ESET انجام می‌شود و این باعث می‌شود فشار اضافی به منابع سیستم کاربر وارد نشود.

5. به‌روزرسانی جهانی و سریع

وقتی فایلی به‌عنوان بدافزار شناخته شود، نتیجه بررسی به دیتابیس جهانی ESET اضافه می‌شود تا تمام کاربران در برابر آن تهدید محافظت شوند.

6. تکمیل سایر لایه‌های امنیتی ESET

LiveGuard در کنار آنتی‌ویروس، فایروال، HIPS و Anti-Phishing یک سیستم امنیتی چندلایه کامل ایجاد می‌کند که ضریب نفوذپذیری را به حداقل می‌رساند.

📌 خلاصه

ESET LiveGuard مثل یک سپر هوشمند عمل می‌کند که قبل از هر تهدید ناشناخته، جلوی آن را می‌گیرد و امنیت سیستم شما را تضمین می‌کند.

فعال / غیر فعال کردن ESET LiveGuard

فعال سازی ESET LiveGuard​

1- آنتی ویروس نود 32 را باز کنید.
   📖 باز کردن آنتی ویروس

2- با فشردن کلید F5 وارد تنظیمات پیشرفته شوید.

   💡 نکته: اگر با زدن کلید F5 اتفاقی نمی افتد احتمالا کیبورد شما به کلید fn مجهز است. اگر اینطور بود ابتدا کلید fn را نگه دارد سپس کلید F5 را فشار دهید تا تنظیمات پیشرفته نود 32 باز شود.
     💡 نکته: به جز کلید F5 میتوانید به بازکردن آنتی ویروس، انتخاب Setup در منو سمت چپ و کلیک روی Advanced setup در پایین سمت راست، تنظیمات پیشرفته آنتی ویروس را باز کنید.

3- در منو سمت چپ ابتدا روی Protections و سپس Cloud-based protection کلیک کنید.

4- روی علامت + کنار ESET LiveGuard کلیک کنید.

5- کلید مقابل Enable ESET LiveGuard را روی حالت روشن بگذارید.

6- روی OK کلیک کنید.

فعال کردن ESET LiveGuard

شکل 1-1

💡 قابلیت ESET LiveGuard به صورت پیشفرض در محصولات ESET فعال است و نیازی به فعال کردن آن نیست.

غیر فعال سازی ESET LiveGuard​

1- آنتی ویروس نود 32 را باز کنید.

2- کلید F5 را بزنید و وارد تنظیمات پیشرفته شوید.

   💡 نکته: اگر با زدن کلید F5 اتفاقی نمی افتد احتمالا کیبورد شما به کلید fn مجهز است. اگر اینطور بود ابتدا کلید fn را نگه دارد سپس کلید F5 را فشار دهید تا تنظیمات پیشرفته نود 32 باز شود.
     💡 نکته: به جز کلید F5 میتوانید به بازکردن آنتی ویروس، انتخاب Setup در منو سمت چپ و کلیک روی Advanced setup در پایین سمت راست، تنظیمات پیشرفته آنتی ویروس را باز کنید.

3- در منو سمت چپ ابتدا روی Protections و سپس Cloud-based protection کلیک کنید.

4- روی علامت + کنار ESET LiveGuard کلیک کنید.

5- کلید مقابل Enable ESET LiveGuard را روی حالت خاموش بگذارید.

6- روی OK کلیک کنید.

غیر فعال کردن ESET LiveGuard

شکل 1-2

⚠️ هشدار مهم درباره غیرفعال کردن ESET LiveGuard

اگر قابلیت LiveGuard را غیرفعال کنید:

  • سیستم شما در برابر تهدیدات ناشناخته و روز صفر (Zero-Day) بدون محافظت خواهد ماند.

  • فایل‌های مشکوک مستقیماً روی سیستم اجرا می‌شوند، بدون اینکه در محیط ایزوله (Sandbox) بررسی شوند.

  • خطر آلودگی از طریق ایمیل‌های آلوده، فایل‌های دانلودی، آرشیوها یا فلش USB به‌طور چشمگیری افزایش پیدا می‌کند.

  • در عمل، شما یکی از مهم‌ترین لایه‌های امنیتی ESET را از بین می‌برید و تنها به پایگاه داده ویروس‌ها و لایه‌های سنتی متکی می‌شوید.

🔒 بنابراین توصیه اکید می‌شود هیچ‌گاه LiveGuard را غیرفعال نکنید مگر در شرایط خاص (مثل تست آزمایشگاهی یا رفع تداخل نرم‌افزاری). برای امنیت واقعی، فعال بودن این قابلیت ضروری است.

تنظیمات ESET LiveGuard​

Action after detection

  1. Kill running process and clean

    • اگر فایل در حال اجرا باشه (Process فعال)، ESET اون رو متوقف (Kill) می‌کنه و بعد عملیات پاک‌سازی (Clean) انجام می‌ده.

    • این گزینه امنیت بیشتری داره چون جلوی ادامه فعالیت بدافزار رو همون لحظه می‌گیره.

  2. Clean on next file access

    • فایل آلوده فوراً اجراش متوقف نمی‌شه، اما به محض اینکه دوباره باز یا دسترسی داده بشه، ESET اون رو پاک‌سازی می‌کنه.

    • این حالت کمتر مزاحم کاربره ولی خطرش بیشتره چون فایل ممکنه قبل از پاک‌سازی آسیب بزنه.

Proactive protection

  1. Allow execution immediately

    • فایل مشکوک بلافاصله اجازه اجرا پیدا می‌کنه، حتی قبل از اینکه نتیجه تحلیل از ESET برگرده.

    • مزیت: تأخیر وجود نداره و کاربر سریع به فایل دسترسی داره.

    • عیب: ریسک بالاتر، چون ممکنه فایل آلوده باشه و قبل از تشخیص اجرا بشه.

  2. Block execution until receiving the analysis result

    • اجرای فایل تا زمان دریافت نتیجه از LiveGuard مسدود می‌مونه.

    • مزیت: امنیت حداکثری، چون تا مطمئن نشه فایل سالمه، اجازه اجرا نمی‌ده.

    • عیب: ممکنه چند دقیقه کاربر منتظر بمونه.

Maximum wait time for the analysis result (min)

این گزینه مشخص می‌کنه که یک فایل مشکوک، حداکثر چند دقیقه منتظر بمونه تا نتیجه تحلیل از سرورهای ابری ESET برگرده.

Maximum wait time for the analysis result (min)

این گزینه مشخص می‌کنه که یک فایل مشکوک، حداکثر چند دقیقه منتظر بمونه تا نتیجه تحلیل از سرورهای ابری ESET برگرده.

Automatic submission of suspicious samples – Documents

وقتی این گزینه فعال باشد، فایل‌های مشکوک از نوع Document به‌طور خودکار برای بررسی به سرورهای ابری ESET ارسال می‌شوند.

شامل چه فایل‌هایی می‌شود؟

  • اسناد Microsoft Office (مثل Word، Excel، PowerPoint)
  • فایل‌های PDF
  • و سایر انواع Document

Delete documents from ESET’s servers

  1. After 30 days

    • فایل‌های ارسال‌شده تا ۳۰ روز روی سرور ESET باقی می‌مونن.

    • این کار کمک می‌کنه اگر نیاز به تحلیل تکمیلی باشه یا مقایسه با تهدیدات جدید انجام بشه، اطلاعات در دسترس باشه.

  2. Immediately after analysis

    • به‌محض اینکه فرآیند بررسی فایل تموم شد، فایل از سرور حذف میشه.

    • این گزینه برای کسانی مناسبه که حساسیت بالایی روی حریم خصوصی (Privacy) دارند.

تنظیمات ESET LiveGuard

شکل 1-3

نتیجه گیری

قابلیت ESET LiveGuard یکی از پیشرفته‌ترین فناوری‌های امنیتی مبتنی بر ابر است که به‌عنوان یک سپر دفاعی هوشمند، جلوی تهدیدات ناشناخته و روز صفر را می‌گیرد. این ویژگی با اجرای فایل‌های مشکوک در محیطی ایزوله (Sandbox) و تحلیل رفتاری آن‌ها، اطمینان می‌دهد تنها فایل‌های سالم اجازه اجرا در سیستم شما را دارند.
ترکیب LiveGuard با سایر لایه‌های امنیتی ESET مانند آنتی‌ویروس، فایروال و HIPS، یک راهکار امنیتی چندلایه ایجاد می‌کند که سطح حفاظت شما را به‌طور چشمگیری افزایش می‌دهد. به زبان ساده، LiveGuard همان آزمایشگاهی است که قبل از شما فایل‌های مشکوک را باز و بررسی می‌کند تا مطمئن شود هیچ بدافزاری به سیستم‌تان نفوذ نکند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *