No results found
La Protezione File System in tempo reale è una funzionalità di ESET Endpoint Security che controlla costantemente e ciclicamente tutti i file nel sistema in cui il prodotto ESET è installato, alla ricerca di codice dannoso quando vengono aperti, creati o eseguiti.
Per impostazione predefinita, la protezione File System in tempo reale viene avviata all'avvio del sistema in cui ESET Endpoint Security è stato installato e fornisce un controllo costante; è consigliabile disabilitare l’opzione Attiva protezione file system in tempo reale in Configurazione avanzata in Motore di rilevamento > Protezione file system in tempo reale > Di base.
Per impostazione predefinita, vengono controllati tutti i tipi di supporto alla ricerca di eventuali minacce, ossia:
Conviene utilizzare le impostazioni predefinite e modificarle solamente in casi specifici, ad esempio se l’operazione di controllo ciclico di alcuni supporti rallenta in maniera inaccettabile il trasferimento dei dati da e verso di essi (lettura e scrittura); infatti la scansione continua impegna l’unità di memoria di massa e va in concorrenza con il normale utilizzo.
Per impostazione predefinita all’installazione, tutti i file vengono controllati al momento dell'apertura, creazione o esecuzione (se trattasi di eseguibili); in linea generale questo va bene, ma se intendete modificare il default è comunque consigliabile mantenere le seguenti impostazioni predefinite per garantire il massimo livello di protezione in tempo reale per il computer in uso:
Notate che quest’ultima opzione non abilita il controllo dei file dei supporti rimovibili. Il controllo dei file dei supporti rimovibili è disponibile in Supporti da controllare > Supporti rimovibili. Per un corretto funzionamento di Accesso settore di avvio dei supporti rimovibili, dovete mantenere l’opzione Settori di avvio/UEFI abilitata nei parametri ThreatSense.
Quanto all’impostazione “Processi da escludere dal controllo” consente di escludere i processi delle applicazioni da protezione File System in tempo reale. Per migliorare la velocità di backup, l'integrità dei processi e la disponibilità dei servizi, durante il backup vengono utilizzate alcune tecniche note perché causano conflitti con la protezione dal malware a livello di file; problemi simili possono verificarsi quando si tentano migrazioni in tempo reale di macchine virtuali. L'unico modo efficace per evitare entrambe le situazioni è disattivare il software anti-malware. Escludendo processi specifici (ad esempio quelli della soluzione di backup), tutte le operazioni sui file attribuite a tale processo verranno ignorate e considerate sicure, riducendo così al minimo le interferenze con il processo di backup. Si consiglia di prestare attenzione durante la creazione di esclusioni: uno strumento di backup che è stato escluso può accedere a file infetti senza attivare un avviso. Per tale motivo, le autorizzazioni estese sono consentite solo nel modulo di protezione in tempo reale.
Le esclusioni dei processi aiutano a ridurre al minimo il rischio di potenziali conflitti e migliorano le prestazioni delle applicazioni escluse, con un effetto positivo sulle prestazioni complessive e sulla stabilità del sistema operativo.
L'esclusione di un processo o di un'applicazione è a tutti gli effetti un'esclusione del relativo file eseguibile (.exe).
È possibile aggiungere i file eseguibili nell'elenco dei processi esclusi tramite Configurazione avanzata (F5) > Motore di rilevamento > Protezione file system in tempo reale > Esclusioni processi.
Questa funzione è stata progettata per escludere gli strumenti di backup. L'esclusione dal controllo del processo dello strumento di backup non solo garantisce la stabilità del sistema, ma non influisce sulle prestazioni di backup poiché il backup non viene rallentato durante l'esecuzione.
La Protezione file system in tempo reale, che viene attivata da vari eventi di sistema, tra cui l'accesso a un file, controlla tutti i tipi di supporti. Grazie ai metodi di rilevamento della tecnologia ThreatSense, è possibile configurare la protezione File System in tempo reale allo scopo di gestire i file di nuova creazione in base a modalità diverse rispetto a quelle utilizzate per i file esistenti. Ad esempio, la protezione File System in tempo reale può essere configurata in modo da monitorare più da vicino i file di nuova creazione.
Per ridurre al minimo l'impatto sul sistema della protezione in tempo reale, i file che sono già stati controllati verranno ignorati, eccetto nel caso in cui siano state apportate modifiche; comunque i predetti file vengono ricontrollati immediatamente in seguito a ogni aggiornamento del motore di rilevamento.
Questa modalità di funzionamento della protezione viene controllata mediante l'utilizzo della funzione “Ottimizzazione intelligente”: se questa è disattivata, tutti i file verranno controllati a ogni accesso. Per modificare questa impostazione dovete premere il tasto F5 per aprire Configurazione avanzata ed espandere Motore di rilevamento > Protezione file system in tempo reale, quindi fare clic su parametri ThreatSense > Altro e selezionare o deselezionare Attiva ottimizzazione intelligente.
La protezione File System in tempo reale è il componente più importante per il mantenimento della protezione di un sistema, quindi dovete sempre valutare con attenzione la modifica dei parametri predefiniti dall’installazione.
Dopo aver installato ESET Endpoint Security, tutte le impostazioni vengono ottimizzate al fine di offrire agli utenti il massimo livello di protezione del sistema. Se avete fatto numero se modifiche o non ricordate cosa avete modificato, potete in ogni momento ripristinare le impostazioni predefinite facendo clic sul pulsante che si trova accanto a ciascuna scheda nella finestra (Configurazione avanzata > Motore di rilevamento > Protezione file system in tempo reale).
Per verificare che la protezione in tempo reale funzioni e sia in grado di rilevare virus, potete utilizzare un file di test scaricabile dal sito www.eicar.com. Questo file di test è un file innocuo e rilevabile da tutti i programmi antivirus come se si trattasse, in realtà, di una minaccia. Il file è stato creato da EICAR (European Institute for Computer Antivirus Research) per testare la funzionalità dei programmi antivirus.
Il file può essere scaricato qui http://www.eicar.org/download/eicar.com; dopo aver digitato questo URL nel browser dovrebbe essere visualizzato un messaggio che informa che la minaccia è stata rimossa.
Qui di seguito verranno illustrati i problemi che potrebbero verificarsi durante l'utilizzo della protezione in tempo reale di ESET Endpoint Security e le modalità di risoluzione.