با گسترش روزافزون تهدیدات سایبری، دیگر صرف داشتن یک آنتیویروس معمولی کافی نیست. بسیاری از حملات امروزی از تکنیکهای Zero-Day و روشهای ناشناخته استفاده میکنند؛ یعنی هنوز در هیچ پایگاه داده امنیتی ثبت نشدهاند. در چنین شرایطی، سیستم شما میتواند حتی با باز کردن یک فایل سادهی PDF یا Word آلوده شود.
شرکت ESET (نود 32) برای مقابله با این نوع تهدیدات نوظهور، قابلیتی پیشرفته به نام ESET LiveGuard را معرفی کرده است. این فناوری با بهرهگیری از تحلیل رفتاری و اجرای فایلها در محیطی ایزوله (Sandbox)، بهعنوان یک سپر هوشمند و مبتنی بر ابر عمل میکند و امنیت کاربران را در برابر جدیدترین بدافزارها و ویروسهای ناشناخته تضمین میسازد.
اگر امنیت سیستم و حفاظت از اطلاعات شخصی برایتان در اولویت است، بهترین انتخاب استفاده از نسخه اصلی و بهروز محصولات ESET است.
با این کار:
همیشه به آخرین آپدیتها و پایگاه داده تهدیدات دسترسی خواهید داشت.
از جدیدترین قابلیتهای امنیتی مانند ESET LiveGuard بهرهمند میشوید.
خیالتان از بابت مقابله با ویروسها، باجافزارها و تهدیدات روز صفر راحت خواهد بود.
برای تهیه نسخه اصلی کافی است از بخش خرید لایسنس نود 32 اقدام کنید و از پشتیبانی تخصصی تیم آرانکو بهرهمند شوید.
ESET LiveGuard یک فناوری امنیتی نوین و مبتنی بر زیرساخت ابری (Cloud-Sandboxing) است که توسط شرکت ESET برای مقابله با تهدیدات نوظهور و ناشناخته ارائه شده است. این قابلیت بهعنوان یک لایه حفاظتی اضافه در محصولات پیشرفته ESET مثل ESET Smart Security Premium و برخی نسخههای سازمانی در دسترس است.
کارکرد اصلی LiveGuard، شناسایی و متوقفکردن بدافزارهای روز صفر (Zero-Day Threats) و فایلهایی است که هنوز در پایگاه داده ویروسها ثبت نشدهاند. این تهدیدات میتوانند در قالب یک فایل اجرایی، سند آفیس یا حتی ضمیمه ایمیل وارد سیستم شوند و بدون آگاهی کاربر، امنیت کل شبکه را به خطر بیندازند.
مکانیسم عمل LiveGuard به این صورت است که:
فایل مشکوک شناسایی میشود.
پیش از آنکه به کاربر اجازه اجرا داده شود، فایل به سرورهای ابری ESET ارسال میگردد.
در یک محیط ایزوله (Sandbox) باز و بهطور کامل رفتار آن تحلیل میشود.
در نهایت نتیجه بررسی به سیستم بازگردانده میشود:
اگر فایل ایمن باشد، اجازه اجرا پیدا میکند.
اگر مخرب باشد، مسدود میشود و جزئیات آن به پایگاه داده جهانی ESET افزوده میگردد تا سایر کاربران نیز محافظت شوند.
به بیان ساده، ESET LiveGuard یک آزمایشگاه مجازی آنلاین است که بهجای کاربر، فایلهای مشکوک را بررسی و رفتارشان را ارزیابی میکند تا هیچ تهدید ناشناختهای به سیستم شما راه پیدا نکند.
فناوری ESET LiveGuard بهگونهای طراحی شده که قبل از اجرای هر فایل ناشناس، آن را در محیطی امن مورد بررسی قرار دهد. این فرایند در چند مرحله انجام میشود:
فناوری ESET LiveGuard بهگونهای طراحی شده که قبل از اجرای هر فایل ناشناس، آن را در محیطی امن مورد بررسی قرار دهد. این فرایند در چند مرحله انجام میشود:
فایل مشکوک بهطور خودکار به سرورهای ابری اختصاصی ESET فرستاده میشود. این انتقال کاملاً امن و رمزگذاریشده است تا حریم خصوصی کاربر حفظ گردد.
فایل در یک محیط ایزوله (sandbox) اجرا میشود؛ محیطی که کاملاً جدا از سیستم اصلی کاربر است. در اینجا، فایل بدون هیچ خطری مورد بررسی قرار میگیرد.
موتورهای هوشمند ESET رفتار فایل را بررسی میکنند. مواردی مثل:
🛡️ به زبان ساده: LiveGuard قبل از اینکه شما فایل مشکوک را باز کنید، آن را در یک آزمایشگاه ابری بررسی میکند. اگر خطری نداشت، اجرا میشود؛ اگر ویروس یا بدافزار بود، راهش به سیستم شما بسته میشود.
یکی از ویژگیهای مهم و منحصربهفرد ESET LiveGuard، گزینهای به نام Proactive Protection است. این قابلیت بهطور خاص طراحی شده تا امنیت کاربر را در برابر فایلهای ناشناخته در لحظه اول تضمین کند.
بهطور معمول، وقتی یک فایل ناشناس شناسایی و برای بررسی به سرورهای ابری ESET ارسال میشود، مدتی زمان لازم است تا نتیجه تحلیل برگردد. در این فاصله، اگر فایل بلافاصله اجرا شود، احتمال دارد بدافزار روی سیستم کاربر فعال گردد.
اینجاست که Proactive Protection وارد عمل میشود:
فقط فایلهایی که از منابع پرخطر وارد سیستم میشوند، تحت پوشش این قابلیت هستند:
فناوری ESET LiveGuard بهگونهای طراحی شده که فقط فایلهای مشکوک و پرریسک را برای بررسی به محیط ابری ارسال کند. این کار هم باعث صرفهجویی در منابع میشود و هم حریم خصوصی کاربر را بهتر حفظ میکند.
1- فایلهای دانلود شده از اینترنت
هر فایلی که از طریق مرورگرهای پشتیبانیشده (مانند Chrome، Firefox، Edge، Opera، Brave) دانلود شود.
مثال: یک فایل نصبی (.exe) یا سند Word/PDF که از وب دریافت کردهاید.
2- ضمیمههای ایمیل (Email Attachments)
فایلهایی که از طریق ایمیل به سیستم شما میرسند و توسط کلاینتهای ایمیل مثل Microsoft Outlook یا Mozilla Thunderbird باز میشوند.
3- فایلهای استخراجشده از آرشیوها
فایلهایی که از بستههای فشرده (ZIP، RAR، 7zip و …) خارج میشوند.
چه آرشیو رمزدار باشد یا بدون رمز، در هر دو حالت فایل استخراجشده مورد بررسی قرار میگیرد.
4- فایلهای موجود روی دستگاههای قابلحمل
شامل فلش USB، هارد اکسترنال، کارت حافظه و حتی CD/DVD.
هر فایلی که از این دستگاهها باز یا اجرا شود، تحت نظارت LiveGuard قرار میگیرد.
نکته مهم:
بهصورت پیشفرض، برخی اسناد خاص مثل فایلهای Word یا PDF که دارای ماکرو یا جاوااسکریپت فعال هستند، برای حفظ حریم خصوصی کاربر ارسال نمیشوند. با این حال، مدیر سیستم (در نسخههای سازمانی) میتواند سیاستهای دلخواه برای ارسال یا عدم ارسال این نوع فایلها را تنظیم کند.
📌 خلاصه اینکه: LiveGuard روی رایجترین ورودیهای بدافزار (اینترنت، ایمیل، آرشیوها و فلش مموری) تمرکز دارد تا سیستم شما از همان نقاط پرخطر ایمن شود.
قابلیت ESET LiveGuard تنها فایلهایی را تحلیل میکند که از طریق منابع شناختهشده و پرریسک وارد سیستم شوند. به همین دلیل، ESET لیستی از مرورگرها، کلاینتهای ایمیل، ابزارهای آرشیو و دستگاههای قابلحمل پشتیبانیشده را تعریف کرده است.
فایلهایی که از این مرورگرها دانلود شوند، توسط LiveGuard بررسی میشوند:
ضمیمههای ایمیل بازشده در این نرمافزارها به LiveGuard ارسال میشوند:
فایلهای استخراجشده از آرشیوهای ساختهشده با این نرمافزارها نیز بررسی میشوند:
هر فایلی که از این دستگاهها باز یا اجرا شود، در محدودهی LiveGuard قرار دارد:
نکته امنیتی
گاهی اگر فایلی با Windows Explorer از یک محل استثناشده (Excluded Location) به یک مسیر محافظتشده کپی شود، ممکن است همچنان تحت پوشش Proactive Protection قرار گیرد. دلیلش این است که ESET، فرآیند explorer.exe را در دسته ابزارهای آرشیو طبقهبندی کرده است.
📌 به این ترتیب، LiveGuard پوشش گستردهای روی منابع اصلی ورود بدافزار دارد: اینترنت، ایمیل، آرشیوها و رسانههای قابلحمل. این یعنی تمام نقاطی که بیشترین ریسک آلودگی را دارند..
قابلیت ESET LiveGuard نهتنها یک لایه اضافی امنیتی به محصولات ESET اضافه میکند، بلکه با ویژگیهای خاص خود باعث میشود کاربر در برابر پیچیدهترین تهدیدات روز دنیا محافظت شود. مهمترین مزایای این فناوری عبارتاند از:
با قابلیت Proactive Protection، فایلهای مشکوک تا پایان بررسی اجازه اجرا ندارند. این یعنی بدافزار فرصت آلوده کردن سیستم را پیدا نمیکند.
LiveGuard نهتنها فایلهای اجرایی، بلکه اسناد، ضمیمههای ایمیل، فایلهای آرشیو و حتی فایلهای روی فلش USB را هم تحت پوشش قرار میدهد.
تحلیل فایلها در سرورهای ابری ESET انجام میشود و این باعث میشود فشار اضافی به منابع سیستم کاربر وارد نشود.
وقتی فایلی بهعنوان بدافزار شناخته شود، نتیجه بررسی به دیتابیس جهانی ESET اضافه میشود تا تمام کاربران در برابر آن تهدید محافظت شوند.
LiveGuard در کنار آنتیویروس، فایروال، HIPS و Anti-Phishing یک سیستم امنیتی چندلایه کامل ایجاد میکند که ضریب نفوذپذیری را به حداقل میرساند.
📌 خلاصه
ESET LiveGuard مثل یک سپر هوشمند عمل میکند که قبل از هر تهدید ناشناخته، جلوی آن را میگیرد و امنیت سیستم شما را تضمین میکند.
1- آنتی ویروس نود 32 را باز کنید.
📖 باز کردن آنتی ویروس
2- با فشردن کلید F5 وارد تنظیمات پیشرفته شوید.
💡 نکته: اگر با زدن کلید F5 اتفاقی نمی افتد احتمالا کیبورد شما به کلید fn مجهز است. اگر اینطور بود ابتدا کلید fn را نگه دارد سپس کلید F5 را فشار دهید تا تنظیمات پیشرفته نود 32 باز شود.
💡 نکته: به جز کلید F5 میتوانید به بازکردن آنتی ویروس، انتخاب Setup در منو سمت چپ و کلیک روی Advanced setup در پایین سمت راست، تنظیمات پیشرفته آنتی ویروس را باز کنید.
3- در منو سمت چپ ابتدا روی Protections و سپس Cloud-based protection کلیک کنید.
4- روی علامت + کنار ESET LiveGuard کلیک کنید.
5- کلید مقابل Enable ESET LiveGuard را روی حالت روشن بگذارید.
6- روی OK کلیک کنید.
شکل 1-1
💡 قابلیت ESET LiveGuard به صورت پیشفرض در محصولات ESET فعال است و نیازی به فعال کردن آن نیست.
1- آنتی ویروس نود 32 را باز کنید.
2- کلید F5 را بزنید و وارد تنظیمات پیشرفته شوید.
💡 نکته: اگر با زدن کلید F5 اتفاقی نمی افتد احتمالا کیبورد شما به کلید fn مجهز است. اگر اینطور بود ابتدا کلید fn را نگه دارد سپس کلید F5 را فشار دهید تا تنظیمات پیشرفته نود 32 باز شود.
💡 نکته: به جز کلید F5 میتوانید به بازکردن آنتی ویروس، انتخاب Setup در منو سمت چپ و کلیک روی Advanced setup در پایین سمت راست، تنظیمات پیشرفته آنتی ویروس را باز کنید.
3- در منو سمت چپ ابتدا روی Protections و سپس Cloud-based protection کلیک کنید.
4- روی علامت + کنار ESET LiveGuard کلیک کنید.
5- کلید مقابل Enable ESET LiveGuard را روی حالت خاموش بگذارید.
6- روی OK کلیک کنید.
شکل 1-2
⚠️ هشدار مهم درباره غیرفعال کردن ESET LiveGuard
اگر قابلیت LiveGuard را غیرفعال کنید:
سیستم شما در برابر تهدیدات ناشناخته و روز صفر (Zero-Day) بدون محافظت خواهد ماند.
فایلهای مشکوک مستقیماً روی سیستم اجرا میشوند، بدون اینکه در محیط ایزوله (Sandbox) بررسی شوند.
خطر آلودگی از طریق ایمیلهای آلوده، فایلهای دانلودی، آرشیوها یا فلش USB بهطور چشمگیری افزایش پیدا میکند.
در عمل، شما یکی از مهمترین لایههای امنیتی ESET را از بین میبرید و تنها به پایگاه داده ویروسها و لایههای سنتی متکی میشوید.
🔒 بنابراین توصیه اکید میشود هیچگاه LiveGuard را غیرفعال نکنید مگر در شرایط خاص (مثل تست آزمایشگاهی یا رفع تداخل نرمافزاری). برای امنیت واقعی، فعال بودن این قابلیت ضروری است.
Action after detection
Kill running process and clean
اگر فایل در حال اجرا باشه (Process فعال)، ESET اون رو متوقف (Kill) میکنه و بعد عملیات پاکسازی (Clean) انجام میده.
این گزینه امنیت بیشتری داره چون جلوی ادامه فعالیت بدافزار رو همون لحظه میگیره.
Clean on next file access
فایل آلوده فوراً اجراش متوقف نمیشه، اما به محض اینکه دوباره باز یا دسترسی داده بشه، ESET اون رو پاکسازی میکنه.
این حالت کمتر مزاحم کاربره ولی خطرش بیشتره چون فایل ممکنه قبل از پاکسازی آسیب بزنه.
Proactive protection
Allow execution immediately
فایل مشکوک بلافاصله اجازه اجرا پیدا میکنه، حتی قبل از اینکه نتیجه تحلیل از ESET برگرده.
مزیت: تأخیر وجود نداره و کاربر سریع به فایل دسترسی داره.
عیب: ریسک بالاتر، چون ممکنه فایل آلوده باشه و قبل از تشخیص اجرا بشه.
Block execution until receiving the analysis result
اجرای فایل تا زمان دریافت نتیجه از LiveGuard مسدود میمونه.
مزیت: امنیت حداکثری، چون تا مطمئن نشه فایل سالمه، اجازه اجرا نمیده.
عیب: ممکنه چند دقیقه کاربر منتظر بمونه.
Maximum wait time for the analysis result (min)
این گزینه مشخص میکنه که یک فایل مشکوک، حداکثر چند دقیقه منتظر بمونه تا نتیجه تحلیل از سرورهای ابری ESET برگرده.
Maximum wait time for the analysis result (min)
این گزینه مشخص میکنه که یک فایل مشکوک، حداکثر چند دقیقه منتظر بمونه تا نتیجه تحلیل از سرورهای ابری ESET برگرده.
Automatic submission of suspicious samples – Documents
وقتی این گزینه فعال باشد، فایلهای مشکوک از نوع Document بهطور خودکار برای بررسی به سرورهای ابری ESET ارسال میشوند.
شامل چه فایلهایی میشود؟
Delete documents from ESET’s servers
After 30 days
فایلهای ارسالشده تا ۳۰ روز روی سرور ESET باقی میمونن.
این کار کمک میکنه اگر نیاز به تحلیل تکمیلی باشه یا مقایسه با تهدیدات جدید انجام بشه، اطلاعات در دسترس باشه.
Immediately after analysis
بهمحض اینکه فرآیند بررسی فایل تموم شد، فایل از سرور حذف میشه.
این گزینه برای کسانی مناسبه که حساسیت بالایی روی حریم خصوصی (Privacy) دارند.
شکل 1-3
قابلیت ESET LiveGuard یکی از پیشرفتهترین فناوریهای امنیتی مبتنی بر ابر است که بهعنوان یک سپر دفاعی هوشمند، جلوی تهدیدات ناشناخته و روز صفر را میگیرد. این ویژگی با اجرای فایلهای مشکوک در محیطی ایزوله (Sandbox) و تحلیل رفتاری آنها، اطمینان میدهد تنها فایلهای سالم اجازه اجرا در سیستم شما را دارند.
ترکیب LiveGuard با سایر لایههای امنیتی ESET مانند آنتیویروس، فایروال و HIPS، یک راهکار امنیتی چندلایه ایجاد میکند که سطح حفاظت شما را بهطور چشمگیری افزایش میدهد. به زبان ساده، LiveGuard همان آزمایشگاهی است که قبل از شما فایلهای مشکوک را باز و بررسی میکند تا مطمئن شود هیچ بدافزاری به سیستمتان نفوذ نکند.