eset smart security · eset antispam spam čini do 80% ukupne komunikacije e-poštom. antispam...

123
ESET SMART SECURITY 8 Vodič za korisnike (namijenjeno za verziju proizvoda 8.0 i novije) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Kliknite ovdje za preuzimanje najnovije verzije dokumenta

Upload: others

Post on 31-Jan-2020

30 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

ESET SMART SECURITY 8

Vodič za korisnike

(namijenjeno za verziju proizvoda 8.0 i novije)

Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011

Kliknite ovdje za preuzimanje najnovije verzije dokumenta

Page 2: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

ESET SMART SECURITY

Copyright 2014 by ESET, spol. s r. o.ESET Smart Security razvila je tvrtka ESET, spol. s r. o.Dodatne informacije potražite na www.eset.com.hr.Sva prava pridržana. Nijedan dio ove dokumentacije ne smije se reproducirati, spremati nasustavu za dohvat niti se bez pisanog dopuštenja autora na bilo koji način i u bilo kojem oblikuodašiljati elektronički, mehanički, fotokopiranjem, snimanjem, skeniranjem i drugimmetodama.ESET, spol. s r. o. pridržava pravo promjene bilo kojeg od opisanih aplikacijskih softvera bezprethodne najave.

Globalna korisnička podrška: www.eset.com/support

REV. 9/30/2014

Page 3: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

Sadržaj

.......................................................6ESET Smart Security1.

....................................................................................................7Novosti u verziji 81.1

....................................................................................................7Sistemski preduvjeti1.2

....................................................................................................8Prevencija1.3

.......................................................9Instalacija2.

....................................................................................................9Internetski instalacijski program2.1

....................................................................................................10Izvanmrežna instalacija2.2..............................................................................11Napredne postavke2.2.1

....................................................................................................11Aktivacija proizvoda2.3

....................................................................................................12Unos korisničkog imena i lozinke2.4

....................................................................................................12Nadogradnja na noviju verziju2.5

....................................................................................................13Prvo skeniranje nakon instalacije2.6

.......................................................14Vodič za početnike3.

....................................................................................................14Glavni programski prozor3.1

....................................................................................................16Aktualizacije3.2

....................................................................................................17Podešavanje pouzdane zone3.3

....................................................................................................18Anti-Theft3.4

....................................................................................................18Alati roditeljske kontrole3.5

.......................................................19Rad s programom ESET Smart Security4.

....................................................................................................20Računalo4.1..............................................................................21Antivirus i antispyware4.1.1

..................................................................................21Rezidentna zaštita4.1.1.1

........................................................................22Napredne mogućnosti skeniranja4.1.1.1.1

........................................................................23Razine čišćenja4.1.1.1.2

........................................................................24Kada treba izmijeniti konfiguraciju rezidentne zaštite4.1.1.1.3

........................................................................24Provjera rezidentne zaštite4.1.1.1.4

........................................................................24Što ako rezidentna zaštita ne funkcionira4.1.1.1.5

..................................................................................24Skeniranje računala4.1.1.2

........................................................................25Pokretač prilagođenog skeniranja4.1.1.2.1

........................................................................26Napredak skeniranja4.1.1.2.2

........................................................................27Profili skeniranja4.1.1.2.3

..................................................................................27Skeniranje pri pokretanju4.1.1.3

........................................................................28Automatska provjera pokretačke datoteke4.1.1.3.1

..................................................................................28Skeniranje u stanju mirovanja4.1.1.4

..................................................................................29Izuzeci4.1.1.5

..................................................................................30Podešavanje parametara sustava ThreatSense4.1.1.6

........................................................................30Objekti4.1.1.6.1

........................................................................31Mogućnosti4.1.1.6.2

........................................................................31Čišćenje4.1.1.6.3

........................................................................31Ekstenzije4.1.1.6.4

........................................................................32Ograničenja4.1.1.6.5

........................................................................32Ostalo4.1.1.6.6

..................................................................................33Otkrivena je infiltracija4.1.1.7

..................................................................................34Zaštita dokumenata4.1.1.8

..............................................................................35Izmjenjivi mediji4.1.2

..............................................................................35Kontrola uređaja4.1.3

..................................................................................36Pravila kontrole uređaja4.1.3.1

..................................................................................37Dodavanje pravila kontrole uređaja4.1.3.2

..............................................................................38HIPS4.1.4

..............................................................................40Način rada za igranje4.1.5

....................................................................................................41Mreža4.2..............................................................................42Filtarski načini rada4.2.1

..................................................................................43Način rada za učenje4.2.1.1

..............................................................................44Profili firewalla4.2.2

..............................................................................44Konfiguriranje i korištenje pravila4.2.3

..................................................................................45Podešavanje pravila4.2.3.1

........................................................................46Detaljan prikaz svih pravila4.2.3.1.1

..................................................................................47Uređivanje pravila4.2.3.2

..............................................................................47Konfiguriranje zona4.2.4

..................................................................................48Autorizacija mreže4.2.4.1

........................................................................48Autorizacija zone – konfiguracija klijenta4.2.4.1.1

........................................................................50Autorizacija zone – konfiguracija servera4.2.4.1.2

..............................................................................51Uspostava veze – otkrivanje4.2.5

..............................................................................51Zapisivanje4.2.6

..............................................................................52Integracija sustava4.2.7

....................................................................................................52Web i e-pošta4.3..............................................................................53Zaštita klijenta e-pošte4.3.1

..................................................................................54Integracija s klijentima e-pošte4.3.1.1

........................................................................54Konfiguracija zaštite klijenta e-pošte4.3.1.1.1

..................................................................................55IMAP, IMAPS skener4.3.1.2

..................................................................................55POP3/POP3S filtar4.3.1.3

..................................................................................56Antispam zaštita4.3.1.4

........................................................................57Dodavanje adresa na popise pouzdanih i spam adresa4.3.1.4.1

........................................................................57Označivanje poruke kao spam poruke4.3.1.4.2

..............................................................................58Zaštita web pristupa4.3.2

..................................................................................58HTTP, HTTPS4.3.2.1

..................................................................................59Upravljanje URL adresama4.3.2.2

..............................................................................60Filtriranje protokola4.3.3

..................................................................................60Web i klijenti e-pošte4.3.3.1

..................................................................................61Izuzete aplikacije4.3.3.2

..................................................................................62Izuzete IP adrese4.3.3.3

........................................................................62Dodaj IPv4 adresu4.3.3.3.1

........................................................................62Dodaj IPv6 adresu4.3.3.3.2

..................................................................................63Provjera SSL protokola4.3.3.4

........................................................................63Certifikati4.3.3.4.1

........................................................................63Vjerodostojan certifikati4.3.3.4.1.1

........................................................................64Izuzeti certifikati4.3.3.4.1.2

........................................................................64Šifrirana SSL komunikacija4.3.3.4.1.3

..............................................................................64Antiphishing zaštita4.3.4

....................................................................................................65Roditeljska kontrola4.4..............................................................................68Filtriranje sadržaja web stranica4.4.1

..............................................................................69Blokirane i dopuštene web stranice4.4.2

....................................................................................................69Aktualizacija programa4.5..............................................................................72Postavke aktualizacije4.5.1

..................................................................................73Aktualizacijski profili4.5.1.1

..................................................................................73Napredno podešavanje aktualizacije4.5.1.2

........................................................................73Način nadogradnje4.5.1.2.1

........................................................................74Proxy server4.5.1.2.2

Page 4: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

........................................................................75Povezivanje s LAN-om4.5.1.2.3

..............................................................................75Vraćanje aktualizacije4.5.2

..............................................................................76Stvaranje aktualizacijskih zadataka4.5.3

....................................................................................................77Alati4.6..............................................................................78Dnevnici4.6.1

..................................................................................79Održavanje dnevnika4.6.1.1

..............................................................................79Planer4.6.2

..............................................................................81Statistika zaštite4.6.3

..............................................................................81Nadzor aktivnosti4.6.4

..............................................................................82ESET SysInspector4.6.5

..............................................................................82ESET Live Grid4.6.6

..................................................................................83Sumnjive datoteke4.6.6.1

..............................................................................84Procesi koji se izvršavaju4.6.7

..............................................................................85Mrežne veze4.6.8

..............................................................................87Karantena4.6.9

..............................................................................88Podešavanje proxy servera4.6.10

..............................................................................88Upozorenja i obavijesti4.6.11

..................................................................................89Oblik poruke4.6.11.1

..............................................................................90Slanje uzoraka na analizu4.6.12

..............................................................................90Nadogradnje sustava4.6.13

....................................................................................................91Korisničko sučelje4.7..............................................................................91Grafika4.7.1

..............................................................................91Upozorenja i obavijesti4.7.2

..................................................................................92Napredno podešavanje4.7.2.1

..............................................................................92Skriveni prozori s obavijestima4.7.3

..............................................................................92Podešavanje pristupa4.7.4

..............................................................................93Programski izbornik4.7.5

..............................................................................94Kontekstni izbornik4.7.6

.......................................................95Napredni korisnik5.

....................................................................................................95Upravljanje profilima5.1

....................................................................................................95Tipkovnički prečaci5.2

....................................................................................................96Dijagnostika5.3

....................................................................................................96Uvoz i izvoz postavki5.4

....................................................................................................97Otkrivanje stanja mirovanja5.5

....................................................................................................97ESET SysInspector5.6..............................................................................97Uvod u ESET SysInspector5.6.1

..................................................................................97Pokretanje programa ESET SysInspector5.6.1.1

..............................................................................98Korisničko sučelje i upotreba aplikacije5.6.2

..................................................................................98Kontrole programa5.6.2.1

..................................................................................99Kretanje u programu ESET SysInspector5.6.2.2

........................................................................101Tipkovnički prečaci5.6.2.2.1

..................................................................................102Usporedi5.6.2.3

..............................................................................103Parametri naredbenog retka5.6.3

..............................................................................104Skripta servisa5.6.4

..................................................................................104Generiranje skripte servisa5.6.4.1

..................................................................................104Struktura skripte servisa5.6.4.2

..................................................................................107Izvršenje skripti servisa5.6.4.3

..............................................................................107Najčešća pitanja5.6.5

..............................................................................109ESET SysInspector kao dio programa ESET SmartSecurity

5.6.6

....................................................................................................109ESET SysRescue5.7

..............................................................................109Minimalni preduvjeti5.7.1

..............................................................................110Stvaranje CD-a za oporavak5.7.2

..............................................................................110Odabir cilja5.7.3

..............................................................................110Postavke5.7.4

..................................................................................111Mape5.7.4.1

..................................................................................111ESET Antivirus5.7.4.2

..................................................................................111Napredne postavke5.7.4.3

..................................................................................112Internetski protokol5.7.4.4

..................................................................................112USB uređaj za pokretanje5.7.4.5

..................................................................................112Snimanje5.7.4.6

..............................................................................112Rad s programom ESET SysRescue5.7.5

..................................................................................113Korištenje ESET SysRescue5.7.5.1

....................................................................................................113Naredbeni redak5.8

.......................................................115Rječnik6.

....................................................................................................115Vrste infiltracija6.1..............................................................................115Virusi6.1.1

..............................................................................115Crvi6.1.2

..............................................................................115Trojanski softver6.1.3

..............................................................................116Rootkiti6.1.4

..............................................................................116Adware6.1.5

..............................................................................116Spyware6.1.6

..............................................................................117Arhivatori6.1.7

..............................................................................117Potencijalno nesigurne aplikacije6.1.8

..............................................................................117Potencijalno neželjene aplikacije6.1.9

..............................................................................117Botnet6.1.10

....................................................................................................117Vrste udaljenih napada6.2..............................................................................117DoS napadi6.2.1

..............................................................................118Onečišćenje DNS-a6.2.2

..............................................................................118Napadi crva6.2.3

..............................................................................118Skeniranje portova6.2.4

..............................................................................118Desinkronizacija TCP-a6.2.5

..............................................................................118SMB Relay6.2.6

..............................................................................119Napadi kroz ICMP6.2.7

....................................................................................................119ESET tehnologija6.3..............................................................................119Zaštita od zloupotrebe6.3.1

..............................................................................119Napredni skener memorije6.3.2

..............................................................................119Štit za protokole6.3.3

..............................................................................120ESET Live Grid6.3.4

..............................................................................120Zaštita od botneta6.3.5

..............................................................................120Zaštita od zloupotrebe Jave6.3.6

....................................................................................................120E-pošta6.4..............................................................................121Oglasi6.4.1

..............................................................................121Lažne obavijesti (Hoax)6.4.2

..............................................................................121Phishing6.4.3

..............................................................................122Prepoznavanje spam prijevara6.4.4

..................................................................................122Pravila6.4.4.1

..................................................................................122Popis pouzdanih adresa6.4.4.2

..................................................................................123Popis spam adresa6.4.4.3

..................................................................................123Popis iznimki6.4.4.4

..................................................................................123Provjera sa serverske strane6.4.4.5

Page 5: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

Sadržaj

Page 6: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

6

1. ESET Smart SecurityESET Smart Security predstavlja novi pristup potpuno integriranoj zaštiti računala. Najnovija verzija sustava zaskeniranje ThreatSense®, u kombinaciji s prilagođenim modulom osobnog firewalla i antispama, brzo i preciznočuva sigurnost vašeg računala. Rezultat je pametan sustav koji neprekidno vodi računa o napadima i zlonamjernomsoftveru koji bi mogao ugroziti vaše računalo.

ESET Smart Security potpuno je sigurnosno rješenje koje kombinira maksimalnu zaštitu s minimalnim utjecajem narad sustava. Naše napredne tehnologije služe se umjetnom inteligencijom kako bi spriječile infiltraciju virusima,spywareom, trojanskim softverom, crvima, adwareom, rootkitima i drugim prijetnjama, pri čemu nema negativnogutjecaja na rad vašeg sustava i računala.

Značajke i prednosti

Antivirus i antispyware Proaktivno otkriva i čisti veći broj poznatih i nepoznatih virusa, crva,trojanaca i rootkita. Napredna heuristička tehnologija upozorava čak i napotpuno nepoznat zlonamjerni softver, štiteći vas od prijetnji ineutralizirajući ih prije nego uspiju prouzročiti bilo kakvu štetu. Zaštita webpristupa i Antiphishing zaštita vrši se nadgledanjem komunikacije izmeđuinternetskih preglednika i udaljenih servera (uključujući SSL). Zaštita klijentae-pošte omogućuje nadzor komunikacije e-poštom koja se prima putemprotokola POP3(S) i IMAP(S).

Redovite aktualizacije Redovita aktualizacija baze podataka virusnih potpisa i programskih modulanajbolji je način za osiguravanje maksimalnog stupnja zaštite na računalu.

ESET Live Grid(reputacija utemeljena na Cloudtehnologiji)

Reputaciju procesa koji se izvršavaju i datoteka možete provjeriti izravno izprograma ESET Smart Security.

Kontrola uređaja Automatski skenira sve USB flash pogone, memorijske kartice i CD-ove/DVD-ove. Blokira izmjenjive medije ovisno o vrsti medija, proizvođaču, veličini iostalim svojstvima.

Funkcija HIPS Možete detaljnije prilagoditi ponašanje sustava, odrediti pravila za registarsustava, aktivne procese i programe te detaljno konfigurirati svoj sigurnosnipoložaj.

Način rada za igranje Odgađa sve skočne prozore, nadogradnje ili druge radnje koje intenzivnokoriste sustav te tako čuva njegove resurse za igranje i ostale aktivnosti kojese odvijaju na cijelom zaslonu.

Značajke u programu ESET Smart Security

Roditeljska kontrola Štiti vašu obitelj od potencijalno uvredljivih web sadržaja blokirajući raznekategorije web stranica.

Inteligentni firewall Firewall modul sprečava neovlaštene korisnike da pristupe računalu iiskoriste vaše osobne podatke.

ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi setim problemom.

ESET Anti-Theft ESET Anti-Theft povećava sigurnost na korisničkoj razini u slučaju gubitka ilikrađe računala. Nakon što korisnici instaliraju ESET Smart Security i ESET Anti-Theft, njihov će uređaj biti naveden u web sučelju. Web sučelje omogućujekorisnicima upravljanje ESET Anti-Theft konfiguracijom i izvođenje radnjipoput prebacivanja računala u izgubljeno stanje.

Da bi značajke programa ESET Smart Security funkcionirale, licenca mora biti aktivna. Preporučuje se da licencu zaESET Smart Security obnovite nekoliko tjedana prije isteka.

Page 7: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

7

1.1 Novosti u verziji 8

Verzija 8 programa ESET Smart Security dolazi s mnogo malih poboljšanja:

Novi pametni način rada za HIPS – Dodan je postojećem automatskom i interaktivnom načinu rada. Otkrivasumnjive aktivnosti i zlonamjerne procese u sustavu.

Nova zaštita od botneta – Pomaže pri otkrivanju zlonamjernog softvera analizirajući uzorke i protokole njegovemrežne komunikacije.

Poboljšana zaštita od zloupotrebe – Osmišljena je za ojačavanje zaštite često zloupotrebljavanih vrsta aplikacijakao što su web preglednici, PDF čitači, klijenti e-pošte i komponente sustava MS Office. Zaštita od zloupotrebesada podržava Javu i lakše otkriva i bolje štiti sustav od takvih slabosti.

Kontrola uređaja – Zamjena za kontrolu izmjenjivih medija koja je korištena u verzijama 5 i 6. Ovaj modulomogućuje skeniranje, blokiranje ili prilagođavanje dodatnih filtara/ovlaštenja i odabir načina na koji korisnikpristupa i radi s određenim uređajem.

Štit za protokole – Proširenje firewalla koje poboljšava otkrivanje poznatih slabih točaka na mrežnoj razini.

Napredni skener memorije – Radi zajedno sa zaštitom od zloupotrebe na ojačavanju zaštite od zlonamjernogsoftvera koji je osmišljen tako da skrivanjem i/ili šifriranjem izbjegava da ga otkriju proizvodi za zaštitu odzlonamjernog softvera.

Poboljšanja firewalla – U novoj verziji programa ESET Smart Security možete prilagođavati IDS iznimke i popisprivremeno blokiranih IP adresa te njima upravljati. Sustav obavještavanja o IDS otkrivanju sada je praktičniji iinformativniji.

Antiphishing poboljšanja – ESET Smart Security sada blokira web stranice čiji je cilj prevariti vas, kao i stranice zaphishing. Poboljšana je mogućnost da korisnici šalju sumnjive stranice, kao i neispravno identificirane stranice.

Specijalizirani čistači – Paket 3 – 5 najrasprostranjenijih kritičnih zlonamjernih programa.

Brža i jednostavnija instalacija – Uključuje prvo skeniranje koje se automatski pokreće 20 minuta nakon instalacijeili ponovnog pokretanja sustava.

Kompatibilnost s programskim dodatkom za e-poštu – Naš programski dodatak sada se integrira s programimaOffice 2013 i Windows Live Mail.

Poboljšana kompatibilnost sa sustavom Windows 8/8.1 – ESET SysRescue sada je u potpunosti funkcionalan uoperacijskom sustavu Windows 8. Skočne obavijesti sada se prikazuju u okruženju Windows 8 te vas obavještavajuo HIPS otkrivanjima ili o otkrivanjima datoteka koja zahtijevaju intervenciju korisnika ili pak o preuzimanjimapotencijalno neželjenih aplikacija.

1.2 Sistemski preduvjeti

Za neometano funkcioniranje programa ESET Smart Security sustav bi trebao zadovoljiti sljedeće minimalnehardverske i softverske preduvjete:

Podržani procesori: Intel® ili AMD x86-x64Operacijski sustavi: Microsoft® Windows® 8.1/8/7/Vista/XP SP3+ 32-bitni/XP SP2+ 64-bitni/Home Server 2003 SP2 32-bitni/Home Server 2011 64-bitni

Page 8: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

8

1.3 Prevencija

Pri radu na računalu i osobito pretraživanju interneta, imajte na umu da nijedan antivirusni sustav na svijetu nemože potpuno otkloniti opasnost od infiltracija i napada. Za maksimalnu zaštitu i ugodan rad ključno je daantivirusni sustav koristite ispravno i pridržavate se nekoliko korisnih pravila:

Redovito preuzimajte aktualizacije

Prema statistici sustava ESET Live Grid svakog se dana pojavljuje tisuće novih, jedinstvenih infiltracija koje njihoviautori stvaraju s ciljem zaobilaženja postojećih sigurnosnih mjera i ostvarivanja zarade nauštrb ostalih korisnika.Stručnjaci u laboratoriju za viruse tvrtke ESET svakodnevno analiziraju te prijetnje te pripremaju i izdaju aktualizacijeradi stalnog poboljšavanja zaštite korisnika. Da bi se postigla najveća učinkovitost tih nadogradnji, važno ih jeispravno konfigurirati u sustavu. Dodatne informacije o konfiguriranju aktualizacija potražite u poglavlju Podešavanje aktualizacije.

Preuzimajte sigurnosne zakrpe

Autori zlonamjernog softvera često koriste razne slabe točke sustava radi učinkovitijeg širenja zlonamjernog koda.Imajući to na umu, proizvođači softvera pomno nadziru pojavu bilo kakvih slabih točaka u svojim aplikacijama teredovito stvaraju i objavljuju sigurnosne aktualizacije za uklanjanje potencijalnih prijetnji. Važno je da takvesigurnosne aktualizacije preuzmete odmah nakon objavljivanja. Microsoft Windows i web preglednici poput sustavaInternet Explorer primjeri su programa za koje se redovno objavljuju sigurnosne aktualizacije.

Sigurnosno kopiranje važnih podataka

Autore zlonamjernog softvera obično nije briga za potrebe korisnike, a aktivnost njihovih zlonamjernih programačesto dovodi do potpunog kvara operacijskog sustava i gubitka važnih podataka. Važno je da redovito sigurnosnokopirate važne i povjerljive podatke na neki vanjski medij za pohranu, kao što je DVD ili vanjski tvrdi disk. Takve ćemjere opreza uvelike pojednostavniti i ubrzati oporavak podataka u slučaju pada sustava.

Redovito skeniranjem provjeravajte postojanje virusa na računalu

Modul rezidentne zaštite bavi se otkrivanjem većeg broja poznatih i nepoznatih virusa, crva, trojanaca i rootkita. Toznači da će svaki put kad pristupite nekoj datoteci ili je otvorite ona biti pretražena radi otkrivanja zlonamjerneaktivnosti. Preporučujemo da najmanje jednom mjesečno pokrenete potpuno skeniranje računala jer se potpisizlonamjernog softvera mijenjaju, a baza podataka virusnih potpisa svakodnevno se ažurira.

Pridržavajte se osnovnih pravila sigurnosti

Najkorisnije i najučinkovitije pravilo jest – uvijek biti na oprezu. Danas mnoge infiltracije za izvršenje i distribucijutrebaju intervenciju korisnika. Ako ste oprezni prilikom otvaranja novih datoteka, uštedjet ćete vrijeme i trudpotreban za čišćenje infiltracija. Evo nekih korisnih smjernica:

Nemojte posjećivati sumnjive web stranice s višestrukim skočnim prozorima i blještavim oglasima.

Budite oprezni prilikom instaliranja besplatnih programa, paketa za kodiranje itd. Koristite samo sigurneprograme i posjećujte samo sigurne web stranice.

Budite oprezni prilikom otvaranja privitaka e-pošte, osobito onih uz masovno poslane poruke i poruke odnepoznatih pošiljatelja.

Nemojte koristiti administratorski račun za svakodnevni rad na računalu.

Page 9: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

9

2. InstalacijaProgram ESET Smart Security na računalo možete instalirati na nekoliko načina. Načini instalacije su različiti i ovise ozemlji i načinu distribucije:

Internetski instalacijski program možete preuzeti na web stranici tvrtke ESET. Instalacijski paket je univerzalan zasve jezike (odaberite željeni jezik). Sam internetski instalacijski program malena je datoteka; dodatne će sedatoteke potrebne za instalaciju programa ESET Smart Security preuzeti automatski.

Izvanmrežna instalacija – ova se vrsta instalacije koristi prilikom instaliranja proizvoda sa CD-a/DVD-a. Koristidatoteku .msi koja je veća od datoteke internetskog instalacijskog programa i za dovršetak instalacije nisupotrebne internetska veza niti dodatne datoteke.

Važno: Prije instalacije programa ESET Smart Security provjerite da na računalu nije instaliran još neki antivirusniprogram. Ako su na jednom računalu instalirana dva ili više antivirusnih programa, mogli bi se međusobnosukobljavati. Ako su na računalu instalirani još neki antivirusni programi, preporučujemo da ih deinstalirate. Popisalata za deinstalaciju za uobičajen antivirusni softver potražite u našem članku ESET baze znanja (dostupan naengleskom i nekoliko drugih jezika).

2.1 Internetski instalacijski program

Kada preuzmete Internetski instalacij ski program, dvokliknite instalacijsku datoteku i slijedite detaljne upute izprozora instalacijskog programa.

Važno: Za ovu vrstu instalacije morate biti povezani na internet.

Odaberite željeni jezik iz padajućeg izbornika Odaberite jezik proizvoda i kliknite Instaliraj. Pričekajte nekolikotrenutaka da završi preuzimanje instalacijskih datoteka.

Nakon što prihvatite Licenčni ugovor za krajnjeg korisnika, od vas će se zatražiti da konfigurirate ESET Live Grid. ESETLive Grid osigurava da tvrtka ESET odmah i neprekidno bude obaviještena o novim prijetnjama kako bi se osiguralazaštita korisnika. Sustav omogućuje slanje novih prijetnji u laboratorij za viruse tvrtke ESET, u kojem se oneanaliziraju, obrađuju i dodaju u bazu podataka virusnih potpisa.

Mogućnost Da, želim sudjelovati koja aktivira ovu značajku odabrana je prema standardnim postavkama.

Sljedeći je korak postupka instalacije konfiguriranje zaštite od potencijalno neželjenih aplikacija. Potencijalnoneželjene aplikacije nisu nužno zlonamjerne, ali često mogu negativno utjecati na ponašanje vašeg operacijskogsustava. Dodatne pojedinosti potražite u odjeljku Potencijalno neželjene aplikacije.

Kliknite Dalje za pokretanje instalacije.

Page 10: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

10

2.2 Izvanmrežna instalacija

Kada pokrenete instalacijski paket za izvanmrežnu instalaciju (.msi), čarobnjak za instalaciju provest će vas krozproces podešavanja.

Program prvo provjerava je li dostupna nova verzija programa ESET Smart Security. Ako postoji novija verzija,obavijestit ćemo vas na prvom koraku procesa instalacije. Ako odaberete mogućnost Preuzmi i instaliraj novuverziju, bit će preuzeta nova verzija i instalacija će se nastaviti. Ovaj potvrdni okvir vidljiv je samo kada je dostupnaverzija koja je novija od one koju instalirate.

U sljedećem koraku prikazat će se Licenčni ugovor za krajnjeg korisnika. Pročitajte ugovor i kliknite Prihvaćam dabiste potvrdili prihvaćanje Licenčnog ugovora za krajnjeg korisnika. Nakon prihvaćanja nastavlja se instalacija.

Za dodatne upute o idućim koracima instalacije, ESET Live Grid i Otkrivanje potencijalno neželjenih aplikacija,slijedite upute u prethodno spomenutom odjeljku (pogledajte "Internetski instalacijski program").

Način instalacije pruža mogućnosti konfiguracije prikladne za većinu korisnika. Ove postavke osiguravaju izvanrednurazinu sigurnosti, jednostavno podešavanje i visoke performanse sustava. Napredne postavke osmišljene su zakorisnike s iskustvom u detaljnom konfiguriranju programa koji žele izmijeniti napredne postavke tijekominstalacije. Kliknite Dalje da biste pokrenuli instalaciju i zaobišli Napredne postavke.

Page 11: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

11

2.2.1 Napredne postavke

Nakon odabira stavke Napredne postavke od vas će se zatražiti da odaberete odredišno mjesto za instalaciju. Premastandardnim se postavkama program instalira u sljedeći direktorij:

C:\Program Files\ESET\ESET Smart Security\

Da biste promijenili lokaciju, kliknite Pregledaj… (nije preporučeno).

Kliknite Dalje da biste konfigurirali internetsku vezu. Ako koristite proxy server, on mora biti pravilno konfigurirankako bi aktualizacije virusnih potpisa funkcionirale. Ako niste sigurni koristite li proxy server za povezivanje nainternet, odaberite Koristi iste postavke kao za Internet Explorer (preporučuje se) i kliknite Dalje. Ako ne koristiteproxy server, odaberite Ne koristim proxy server.

Odaberite Koristim proxy server i kliknite Dalje da biste konfigurirali postavke proxy servera. U polje Adresa unesiteIP adresu ili URL proxy servera. U polju Port navedite port putem kojeg proxy server prima veze (to je premastandardnim postavkama 3128). Ako proxy server zahtijeva autorizaciju, potrebno je unijeti valjano Korisničko ime iLozinku koji omogućuju pristup proxy serveru. Postavke proxy servera moguće je po želji kopirati i iz preglednikaInternet Explorer. Da biste to učinili, kliknite Primijeni pa potvrdite odabir.

Prilagođena instalacija omogućuje vam da definirate način automatske nadogradnje programa. Da biste pristupilinaprednim postavkama, kliknite Promijeni....

Ako ne želite aktualizirati programske komponente, odaberite Nemoj nikad aktualizirati programske komponente.Odaberite mogućnost Pitaj prije preuzimanja programskih komponenti ako želite da se prozor za potvrdu prikažesvaki put kad sustav pokuša preuzeti programske komponente. Ako želite automatski preuzimati nadogradnjeprogramskih komponenti, odaberite mogućnost Uvijek aktualiziraj programske komponente.

NAPOMENA: Nakon aktualizacije programskih komponenti obično je potreban restart. Preporučuje se odabirmogućnosti Ako je nužno, restartaj računalo bez upozorenja.

Sljedeći prozor instalacije nudi mogućnost postavljanja lozinke za zaštitu vaših postavki programa. Odaberitemogućnost Zaštiti postavke konfiguracije lozinkom i odaberite lozinku koju ćete unijeti u polja Nova lozinka iPotvrdi novu lozinku. Ta će se lozinka od vas tražiti za pristup ili promjenu postavki programa ESET Smart Security.Nakon što se lozinke u oba polja budu podudarale kliknite Dalje za nastavak.

Za dovršavanje idućih koraka instalacije, ESET Live Grid i Otkrivanje potencijalno nepoželjnih aplikacija, slijediteupute u odjeljku Internetski instalacijski program (pogledajte "Internetski instalacijski program").

Zatim odaberite filtarski način rada za ESET Osobni firewall. Za osobni firewall programa ESET Smart Securitydostupna su četiri filtarska načina rada. Ponašanje firewalla mijenja se ovisno o odabranom načinu rada. Filtarskinačini rada utječu i na razinu potrebne korisničke interakcije.

Da biste deaktivirali prvo skeniranje nakon instalacije koje se inače izvodi nakon završetka instalacije da bi seprovjerilo postojanje zlonamjernog koda, poništite odabir potvrdnog okvira uz mogućnost Aktiviraj skeniranjenakon instalacije. U prozoru Spremno za instalaciju kliknite Instaliraj da biste dovršili instalaciju.

2.3 Aktivacija proizvoda

Po završetku instalacije od vas će se zatražiti da aktivirate proizvod.

Svoj proizvod možete aktivirati na nekoliko načina. Dostupnost određenog scenarija aktivacije u prozoru aktivacijeovisi o zemlji i načinu distribucije instalacijske datoteke (CD/DVD, ESET web stranica, itd.).

Ako ste kupili maloprodajnu zapakiranu verziju proizvoda, odaberite mogućnost Aktiviraj pomoću ključa zaaktivaciju. Ključ za aktivaciju obično se nalazi u samom paketu proizvoda ili na njegovoj poleđini. Da bi aktivacijauspjela, ključ za aktivaciju mora biti točno unesen.

Ako ste dobili korisničko ime i lozinku odaberite mogućnost Aktiviraj pomoću korisničkog imena i lozinke i unesitepodatke licence u odgovarajuća polja.

Ako program ESET Smart Security želite isprobati prije kupnje, odaberite mogućnost Aktiviraj probnu licencu.

Page 12: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

12

Unesite svoje ime i adresu e-pošte za aktivaciju programa ESET Smart Security na vremenski ograničen rok. Vašaprobna licenca bit će vam poslana e-poštom. Probne licence mogu se aktivirati samo jednom po korisniku.

Ako nemate licencu, a željeli biste je kupiti, kliknite mogućnost Kupi licencu. To će vas preusmjeriti na web stranicevašeg lokalnog distributera tvrtke ESET.

Odaberite mogućnost Aktiviraj kasnije ako želite nakratko isprobati naš proizvod bez aktivacije ili ga želite aktiviratiposlije.

Također možete aktivirati kopiju programa ESET Smart Security izravno iz programa. Kliknite ikonu Programskiizbornik u gornjem desnom kutu ili desnom tipkom miša kliknite ikonu programa ESET Smart Security na traci

sustava i s izbornika odaberite Aktivirajte svoj proizvod....

2.4 Unos korisničkog imena i lozinke

Radi optimalne funkcionalnosti važno je automatski aktualizirati program. To je moguće samo ako se za mogućnost Aktualizacija podešavanja unesu ispravno korisničko ime i lozinka.

Ako tijekom instalacije niste unijeli korisničko ime i lozinku, možete to sada učiniti. U glavnom prozoru programakliknite Pomoć i podrška pa Aktiviraj licencu te u prozor Aktivacija proizvoda unesite podatke licence dobivene sasigurnosnim proizvodom tvrtke ESET.

Kada unosite svoje Korisničko ime i Lozinku, važno je upisati ih točno kako su napisani:

Korisničko ime i lozinka razlikuju velika i mala slova, a crtica u korisničkom imenu nije potrebna.

Lozinka ima deset znakova i koristi samo mala slova.

U lozinkama ne koristimo slovo L (umjesto njega koristite broj jedan (1)).

Veliko "0" je broj nula (0), a malo "o" je malo slovo o.

Preporučujemo da za maksimalnu točnost podatke iz e-pošte s registracijom kopirate i zalijepite (Korisničko ime iLozinku).

2.5 Nadogradnja na noviju verziju

Nove verzije programa ESET Smart Security izdaju se radi implementacije poboljšanja ili popravka problema koji sene mogu ukloniti automatskom aktualizacijom modula programa. Nadogradnja na noviju verziju može se provesti nanekoliko različitih načina:

1. Automatski putem aktualizacije programa.Budući da se nadogradnja programa šalje svim korisnicima i može utjecati na pojedine konfiguracije sustava,izdaje se tek nakon dugoročnog testiranja sa svim mogućim konfiguracijama sustava kako bi se osiguralafunkcionalnost. Ako trebate nadograditi na noviju verziju odmah nakon njenog izdavanja, upotrijebite jedan odnačina u nastavku.

2. Ručno, u glavnom prozoru programa klikom na Instaliraj/Potraži nadogradnje u odjeljku Nadogradnja.

3. Ručno preuzimanjem i instaliranjem nove verzije preko prethodne.

Page 13: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

13

2.6 Prvo skeniranje nakon instalacije

Nakon što instalirate program ESET Smart Security, skeniranje računala pokrenut će se 20 minuta nakon instalacije ilinakon restarta računala kako bi se provjerila prisutnost zlonamjernog koda.

Skeniranje računala možete pokrenuti i ručno iz glavnog prozora programa klikom stavke Skeniranje računala >Smart skeniranje. Više informacija o skeniranjima računala potražite u odjeljku Skeniranje računala.

Page 14: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

14

3. Vodič za početnikeU ovom poglavlju pronaći ćete uvod u program ESET Smart Security i njegove osnovne postavke.

3.1 Glavni programski prozor

Glavni programski prozor programa ESET Smart Security podijeljen je u dva glavna odjeljka. Primarni prozor s desnestrane prikazuje informacije koje odgovaraju mogućnosti odabranoj na glavnom izborniku s lijeve strane.

Slijedi opis mogućnosti na glavnom izborniku:

Početak – Donosi informacije o statusu zaštite programa ESET Smart Security.

Skeniranje računala – Ova mogućnost omogućuje vam da sami konfigurirate i pokrenete Smart skeniranje iPrilagođeno skeniranje.

Aktualizacija – Prikazuje informacije o aktualizacijama baze podataka virusnih potpisa.

Podešavanje – odaberite ovu mogućnost za prilagodbu sigurnosne razine za računalo, web i e-poštu, mrežu iroditeljsku kontrolu.

Alati – Omogućuje pristup dnevnicima, statistici zaštite, nadzoru aktivnosti, procesima koji se izvršavaju, mrežnimvezama, planeru, modulu ESET SysInspector i modulu ESET SysRescue.

Pomoć i podrška – Omogućuje pristup datotekama pomoći, ESET-ovoj bazi znanja i web stranicama tvrtke ESET tevezama za otvaranje zahtjeva za podršku korisničke službe.

U zaslonu Početak nalaze se informacije o sigurnosti i trenutnoj razini zaštite vašeg računala. Prozor sa statusomprikazuje i najčešće korištene značajke u programu ESET Smart Security. Ovdje možete pronaći i informacije odatumu isteka programa pod Osnovni pregled.

Zelena ikona i zeleni status Maksimalna zaštita označavaju da je osigurana maksimalna zaštita.

Page 15: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

15

Što učiniti ako program ne radi ispravno?

Ako aktivirani moduli ispravno rade, ikona statusa zaštite bit će zelena. Crveni uskličnik ili narančasta obavijestznače da nije osigurana maksimalna zaštita. Dodatne informacije o statusu zaštite svakog modula kao i predloženarješenja za vraćanje potpune zaštite prikazat će se u izborniku Početak. Za promjenu statusa pojedinačnih modulakliknite Podešavanje i odaberite željeni modul.

Crvena ikona i crveni status "Nije osigurana maksimalna zaštita" označavaju kritične probleme.Nekoliko je mogućih razloga za prikaz tog statusa, na primjer:

Proizvod nije aktiviran – Program ESET Smart Security možete aktivirati na izborniku Početak tako da ispodstatusa zaštite kliknete Aktiviraj proizvod ili Kupi odmah.

Baza podataka virusnih potpisa je zastarjela – Ta će se pogreška pojaviti nakon nekoliko neuspješnihpokušaja aktualizacije baze podataka virusnih potpisa. Preporučujemo da provjerite aktualizacijskepostavke. Najčešći je uzrok ove pogreške neispravan unos podataka za autorizaciju ili neispravnakonfiguracija postavki povezivanja.

Antivirusna i antispyware zaštita je deaktivirana – Antivirusnu i antispyware zaštitu možete ponovnoaktivirati tako da kliknete Pokreni sve module za antivirusnu i antispyware zaštitu.

ESET Osobni firewall je deaktiviran – Taj problem naznačava i obavijest o sigurnosti pokraj stavke Mreža naradnoj površini. Mrežnu zaštitu možete ponovno aktivirati tako da kliknete Aktiviraj firewall.

Licenca je istekla – To označava crvena ikona statusa zaštite. Program ne može izvršiti aktualizaciju nakonšto licenca istekne. Preporučujemo da pratite upute u prozoru upozorenja i obnovite svoju licencu.

Narančasta ikona označava da je zaštita računala ograničena. Primjerice, postoji problem s aktualizacijomprograma ili se bliži datum isteka licence.Nekoliko je mogućih razloga za prikaz tog statusa, na primjer:

Upozorenje o Anti-Theft optimizaciji – Ovaj uređaj nije optimiziran za ESET Anti-Theft. Primjerice,inicijalno fantomski račun ne postoji, ali to je sigurnosna značajka koja se automatski uključuje ako

Page 16: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

16

označite da je uređaj izgubljen. Možda ćete morati stvoriti fantomski račun pomoću značajke Optimizacijau ESET Anti-Theft web sučelju.

Način rada za igranje je aktiviran – Aktivacija Načina rada za igranje predstavlja mogući sigurnosni rizik.Aktiviranjem te značajke deaktiviraju se svi skočni prozori, a aktivnost planera u potpunosti se prekida.

Vaša licenca će uskoro isteći – To je naznačeno ikonom statusa zaštite s uskličnikom pored sistemskogsata. Nakon isteka licence program se neće moći aktualizirati i ikona statusa zaštite postat će crvena.

Ako problem ne možete riješiti pomoću predloženih rješenja, kliknite stavku Pomoć i podrška da biste pristupilidatotekama pomoći ili pretražili ESET bazu znanja. Ako vam je i nakon toga potrebna pomoć, možete poslati zahtjevza podršku. ESET korisnička služba brzo će odgovoriti na vaša pitanja i pomoći vam da pronađete rješenje.

3.2 Aktualizacije

Aktualizacije baze podataka virusnih potpisa i programskih komponenti imaju važnu ulogu u pružanju potpunezaštite od zlonamjernog koda. Obratite posebnu pozornost na njihovu konfiguraciju i rad. Na glavnom izbornikukliknite Nadogradnja i zatim kliknite Aktualiziraj odmah da biste provjerili postoji li nova aktualizacija baze podatakavirusnih potpisa.

Ako korisničko ime i lozinku niste unijeli tijekom aktivacije programa ESET Smart Security, prikazat će se odzivnik zanjihov unos.

Page 17: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

17

U prozoru Napredno podešavanje (kliknite Podešavanje na glavnom izborniku i zatim kliknite Ulaz u naprednopodešavanje... ili na tipkovnici pritisnite F5) dostupne su dodatne mogućnosti aktualizacije. Kliknite Nadogradnja >Postavke na stablu Napredno podešavanje s lijeve strane. Da biste konfigurirali mogućnosti napredne aktualizacijekao što su način nadogradnje, pristup proxy servera i LAN veze, kliknite Podešavanje... u prozoru Nadogradnja.

3.3 Podešavanje pouzdane zone

Da biste svoje računalo zaštitili u mrežnom okruženju, morate konfigurirati pouzdanu zonu. Konfiguriranjempouzdane zone i omogućivanjem zajedničkog korištenja drugim korisnicima možete dopustiti pristup svomračunalu. Kliknite Podešavanje > Mreža > Promjena načina zaštite računala u mreži.... Prikazat će se prozor smogućnostima pomoću kojih možete odabrati željeni način zaštite računala u mreži.

Pouzdane zone otkrivaju se nakon instalacije programa ESET Smart Security i prilikom svakog povezivanja računala unovu mrežu. Zato najčešće nije potrebno definirati pouzdanu zonu. Prema standardnim postavkama nakonotkrivanja nove zone prikazuje se dijaloški okvir u kojemu možete postaviti razinu zaštite za tu zonu.

Upozorenje: Neispravna konfiguracija pouzdane zone može predstavljati sigurnosni rizik za računalo.

Page 18: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

18

NAPOMENA: Po standardnim je postavkama radnim stanicama iz pouzdane zone omogućen pristup zajedničkimdatotekama i pisačima, dolazna je RPC komunikacija aktivirana, a moguće je i zajedničko korištenje udaljene radnepovršine.

3.4 Anti-Theft

Kako biste zaštitili svoje računalo u slučaju gubitka ili krađe, odaberite jednu od sljedećih mogućnosti za registracijuračunala u sustavu ESET Anti-Theft.

1. Nakon uspješne aktivacije kliknite Aktiviraj Anti-Theft kako biste aktivirali značajke ESET Anti-Theft za računalokoje ste upravo registrirali.

2. Ako vidite poruku ESET Anti-Theft je dostupan u oknu Početak programa ESET Smart Security, smatrajte tuznačajku aktiviranom na svom računalu. Kliknite Aktiviraj ESET Anti-Theft da biste svoje računalo povezali sasustavom ESET Anti-Theft.

3. U glavnom prozoru programa kliknite Podešavanje, a zatim kliknite ESET Anti-Theft i slijedite upute u skočnomprozoru.

Napomena: ESET Anti-Theft nije namijenjen upotrebi u sustavu Microsoft Windows Home Server.

Dodatne upute o vezi računala i sustava ESET Anti-Theft te informacije o tome kako ona funkcionira potražite uodjeljku Dodavanje novog uređaja.

3.5 Alati roditeljske kontrole

Ako ste već aktivirali roditeljsku kontrolu u programu ESET Smart Security, morate konfigurirati i roditeljsku kontroluza željene korisničke račune da bi ona pravilno funkcionirala.

Ako su roditeljske kontrole aktivne, a korisnički računi nisu konfigurirani, prikazat će se poruka Roditeljska kontrolanije postavljena u oknu Početak glavnog programskog prozora. Kliknite Postavi pravila sada i u poglavlju Roditeljskakontrola potražite upute za stvaranje posebnih ograničenja za djecu kako biste ih zaštitili od potencijalno uvredljivihsadržaja.

Page 19: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

19

4. Rad s programom ESET Smart SecurityMogućnosti podešavanja programa ESET Smart Security omogućuju vam prilagođavanje razine zaštite računala imreže.

Izbornik Podešavanje sadrži sljedeće:

Računalo

Mreža

Web i e-pošta

Roditeljska kontrola

Kliknite neku od komponenti da biste prilagodili napredne postavke odgovarajućeg modula za zaštitu.

Odjeljak Računalo omogućuje aktiviranje ili deaktiviranje sljedećih komponenti:

Rezidentna zaštita – U svim se datotekama skeniranjem provjerava postojanje zlonamjernog koda u trenutkunjihova otvaranja, stvaranja ili pokretanja na računalu.

HIPS – sustav HIPS prati događaje u operacijskom sustavu i reagira na njih sukladno prilagođenom setu pravila.

Anti-Theft – ovdje možete aktivirati ili deaktivirati i sustav ESET Anti-Theft.

Način rada za igranje – Aktivira ili deaktivira Način rada za igranje. Nakon aktivacije Načina rada za igranje primitćete poruku upozorenja (mogući sigurnosni rizik) i glavni će prozor postati narančast.

Anti-Stealth zaštita – Otkriva opasne programe poput rootkita koji se skrivaju od operacijskog sustava iuobičajenih tehnika testiranja.

Odjeljak Mreža omogućuje aktivaciju ili deaktivaciju značajki Osobni firewall, Zaštita od mrežnog napada (IDS) iZaštita od botneta.

Roditeljska kontrola omogućuje blokiranje web stranica s potencijalno uvredljivim sadržajima. Osim toga, roditeljimogu zabraniti pristup do 40 unaprijed definiranih kategorija web stranica i više od 140 podkategorija.

Page 20: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

20

Podešavanje zaštite weba i e-pošte omogućuje aktiviranje ili deaktiviranje sljedećih komponenti:

Zaštita web pristupa – Ako se aktivira ta postavka, skenira se sav promet putem HTTP-a ili HTTPS-a radi otkrivanjazlonamjernog softvera.

Zaštita klijenta e-pošte – Nadzire komunikaciju koja se prima putem protokola POP3 i IMAP.

Antiphishing zaštita – Filtrira web stranice za koje se sumnja da distribuiraju sadržaj namijenjen navođenjukorisnika na odavanje povjerljivih informacija.

Antispam zaštita – Skenira neželjenu e-poštu, tj. spam poruke.

Da biste ponovno aktivirali zaštitu deaktivirane sigurnosne komponente, kliknite Deaktivirano, a zatim Aktiviraj.

NAPOMENA: Kod deaktiviranja zaštite ovom metodom, svi deaktivirani dijelovi zaštite aktivirat će se nakon restartaračunala.

Postoje dodatne mogućnosti na dnu prozora podešavanja. Koristite vezu Aktivacija proizvoda... da biste otvoriliregistracijski obrazac koji će aktivirati vaš ESET sigurnosni proizvod i poslati vam e-poštu s vašim podacima zaautorizaciju (korisničko ime i lozinka). Za učitavanje parametara podešavanja pomoću .xml konfiguracijske datotekeili spremanje trenutnih parametara podešavanja u konfiguracijsku datoteku, koristite mogućnost Uvoz ili izvozpostavki....

4.1 Računalo

Modul Računalo možete pronaći u oknu Podešavanje nakon što kliknete naslov Računalo. Prikazat će se pregled svihzaštitnih modula. Da biste privremeno isključili pojedinačne module, kliknite Aktivirano > Deaktiviraj za... uz željenimodul. Imajte na umu da to može umanjiti zaštitu vašeg računala. Da biste pristupili detaljnim postavkama za svakimodul, kliknite Konfiguriranje....

Kliknite Uredi izuzetke... da biste otvorili prozor za podešavanje mogućnosti Izuzetak koja omogućuje izuzimanjedatoteka i mapa od antivirusnog skeniranja.

Privremeno deaktiviraj antivirusnu i antispyware zaštitu – Deaktivira sve module za antivirusnu i antispywarezaštitu. Kada deaktivirate zaštitu, otvorit će se prozor Privremeno deaktiviraj zaštitu, omogućujući vam da odabirom

Page 21: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

21

vrijednosti s padajućeg izbornika Vremenski interval odredite koliko će dugo zaštita biti deaktivirana. Kliknite Uredu za potvrdu.

Podešavanje skeniranja računala... – Kliknite da biste prilagodili parametre skenera na zahtjev (ručno pokretanjeskeniranja).

4.1.1 Antivirus i antispyware

Antivirusna i antispyware zaštita štiti sustav od zlonamjernih napada nadziranjem datoteka, e-pošte i internetskekomunikacije. Ako se otkrije prijetnja sa zlonamjernim kodom, antivirusni modul može je eliminirati prvoblokiranjem, a zatim čišćenjem, brisanjem ili njezinim premještanjem u karantenu.

Mogućnosti skenera za sve zaštitne module (npr. automatsko pokretanje rezidentne zaštite, zaštita web pristupa...)omogućuju vam aktivaciju ili deaktivaciju otkrivanja ovih vrsta aplikacija:

Potencijalno neželjene aplikacije (PNA) ne moraju nužno biti zlonamjerne, ali mogu negativno utjecati naperformanse računala.Više o tim vrstama aplikacija pročitajte u rječniku.

Potencijalno nesigurne aplikacije naziv je koji se odnosi na komercijalan, legitiman softver koji sadrži mogućnostzloupotrebe. Primjeri potencijalno nesigurnih aplikacija obuhvaćaju alate za daljinski pristup, aplikacije zaprobijanje lozinki i keyloggere (programe koji zapisuju svaki korisnikov pritisak tipke). Ta je mogućnost premastandardnim postavkama deaktivirana.Više o tim vrstama aplikacija pročitajte u rječniku.

Potencijalno sumnjive aplikacije obuhvaćaju programe komprimirane pomoću arhivatora ili protektora. Takvevrste protektora često iskorištavaju autori zlonamjernog softvera kako bi izbjegli da ih se otkrije.

Tehnologija Anti-Stealth sofisticiran je sustav prepoznavanja opasnih programa poput rootkita, koji se mogu sakriti uoperacijskom sustavu. To znači da ih nije moguće otkriti primjenom uobičajenih tehnika testiranja.

4.1.1.1 Rezidentna zaštita

Rezidentna zaštita u sustavu nadzire sve događaje povezane s antivirusnom zaštitom. U svim se datotekamaskeniranjem provjerava postojanje zlonamjernog koda u trenutku njihova otvaranja, stvaranja ili pokretanja naračunalu. Rezidentna zaštita se pokreće prilikom pokretanja računala.

Rezidentna zaštita provjerava sve vrste medija, a pokreću je različiti događaji u sustavu, poput pristupa datoteci.Pomoću metoda za otkrivanje u tehnologiji ThreatSense (opisani su u odjeljku Podešavanje parametara sustavaThreatSense) rezidentna zaštita može se konfigurirati tako da s novostvorenim datotekama postupa drugačije nego spostojećim datotekama. Primjerice, možete konfigurirati rezidentnu zaštitu da detaljnije nadzire novostvorenedatoteke.

Radi postizanja minimalnog utjecaja na sustav pri upotrebi rezidentne zaštite već skenirane datoteke ne skenirajuse ponovno (osim ako su izmijenjene). Datoteke se ponovno skeniraju nakon svakog ažuriranja baze podatakavirusnih potpisa. To se ponašanje konfigurira pomoću mogućnosti Smart optimizacija. Ako se ta mogućnostdeaktivira, svaka pojedina datoteka se skenira prilikom svakog pristupa toj datoteci. Da biste izmijenili ovumogućnost, pritisnite F5 da bi se otvorio prozor Napredno podešavanje i kliknite Računalo > Antivirus i antispyware> Rezidentna zaštita. Kliknite gumb Podešavanje... uz mogućnost Podešavanje parametara sustava ThreatSense >Ostalo i odaberite mogućnost Aktiviraj Smart optimizaciju ili poništite njen odabir.

Prema standardnim postavkama rezidentna zaštita pokreće se prilikom pokretanja sustava i omogućuje neometanoskeniranje. U posebnim se slučajevima (kada, primjerice, postoji sukob s nekim drugim rezidentnim skenerom)rezidentna zaštita može deaktivirati poništavanjem odabira mogućnosti Automatski pokreni rezidentnu zaštitu uodjeljku Rezidentna zaštita u Naprednom podešavanju.

Page 22: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

22

Mediji za skeniranje

Prema standardnim postavkama skeniraju se sve vrste medija radi otkrivanja potencijalnih prijetnji:

Lokalni pogoni – Nadzire sve tvrde diskove sustava.Izmjenjivi mediji – CD-ovi/DVD-ovi, USB pohrana, Bluetooth uređaji itd.Mrežni pogoni – Skenira sve prijavljene mrežne pogone.

Promjenu tih standardnih postavki preporučujemo samo u iznimnim slučajevima, primjerice ako nadzor određenogmedija značajno usporava prijenos podataka.

Skeniraj pri (skeniranje koje pokreće događaj)

Prema standardnim postavkama sve se datoteke skeniraju prilikom otvaranja, stvaranja ili pokretanja.Preporučujemo da zadržite standardne postavke zato što osiguravaju maksimalnu razinu rezidentne zaštite računala:

Otvaranje datoteke – Aktivira ili deaktivira skeniranje otvorenih datoteka.

Stvaranje datoteke – Aktivira ili deaktivira skeniranje novostvorenih ili izmijenjenih datoteka.

Pokretanje datoteke – Aktivira ili deaktivira skeniranje pokrenutih datoteka.

Pristup izmjenjivim medijima – Aktivira se ili deaktivira skeniranje pokrenuto pristupom određenim izmjenjivimmedijima s prostorom za pohranu.

Isključivanje računala – Aktivira se ili deaktivira skeniranje pokrenuto isključivanjem računala.

4.1.1.1.1 Napredne mogućnosti skeniranja

Detaljnije mogućnosti podešavanja parametara rezidentne zaštite možete pronaći pod Računalo > Antivirus iantispyware > Rezidentna zaštita > Napredno podešavanje.

Dodatni ThreatSense parametri za novostvorene i izmijenjene datoteke

Za novostvorene i izmijenjene datoteke postoji veća opasnost od zaraze nego za postojeće datoteke. Iz tog razlogaprogram provjerava te datoteke pomoću dodatnih parametara skeniranja. Uz uobičajene načine skeniranja koji setemelje na potpisima upotrebljava se i napredna heuristika koja može otkriti nove prijetnje i prije njihovoguvrštavanja u bazu podataka virusnih potpisa. Uz novostvorene datoteke, skeniraju se i Samoraspakirajuće arhive(.sfx) i Runtime arhivatori (interno sažete izvršne datoteke). Standardno se arhive skeniraju do desetog stupnjagniježđenja, a provjeravaju se bez obzira na njihovu veličinu. Da biste izmijenili postavke skeniranja arhive,poništite odabir mogućnosti Standardne postavke skeniranja arhive.

Page 23: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

23

Dodatni ThreatSense parametri za izvršene datoteke

Napredna heuristika pri izvršenju datoteka – Napredna heuristika obično se koristi prilikom izvršenja datoteka.Preporučujemo da, dok je ta mogućnost aktivirana, budu aktivirane i mogućnosti Smart optimizacija i ESET LiveGrid kako se ne bi narušile performanse sustava.

Napredna heuristika pri izvršenju datoteka s izmjenjivih medija – Ako određene portove za izmjenjive medije(USB) želite isključiti iz skeniranja pomoću napredne heuristike prilikom izvršenja datoteka, kliknite Iznimke... dabiste otvorili prozor za izuzetke izmjenjivih medija. U tom prozoru možete prilagoditi postavke potvrđivanjem iliponištavanjem potvrdnih okvira za svaki port.

4.1.1.1.2 Razine čišćenja

Rezidentna zaštita ima tri razine čišćenja (za pristup kliknite Podešavanje... u odjeljku Rezidentna zaštita, a zatimkliknite Čišćenje).

Bez čišćenja – Zaražene se datoteke neće čistiti automatski. Program će prikazati prozor s upozorenjem i dopustitikorisniku da izabere akciju. Ta je razina namijenjena naprednijim korisnicima koji znaju koje korake treba poduzeti uslučaju infiltracije.

Standardno čišćenje – Program će pokušati automatski očistiti ili izbrisati zaraženu datoteku na temelju unaprijeddefinirane akcije (ovisno o vrsti infiltracije). Na otkrivanje i brisanje zaražene datoteke upućuje obavijest u donjemdesnom kutu zaslona. Ako nije moguće automatski odabrati odgovarajuću akciju, program nudi nekoliko mogućihdodatnih akcija. Isto se događa ako unaprijed definiranu akciju nije moguće dovršiti.

Potpuno čišćenje – Program će očistiti ili izbrisati sve zaražene datoteke. Jedina su iznimka sistemske datoteke. Akoih nije moguće očistiti, u prozoru s upozorenjem korisniku se nudi akcija koju može poduzeti.

Upozorenje: Za rukovanje arhivom koja sadrži zaražene datoteke postoje dvije mogućnosti. U standardnom načinurada (Standardno čišćenje) cijela će se arhiva izbrisati ako su sve datoteke u njoj zaražene. U načinu rada Potpunogčišćenja arhiva će se izbrisati ako sadrži najmanje jednu zaraženu datoteku, neovisno o statusu drugih datoteka unjoj.

Page 24: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

24

4.1.1.1.3 Kada treba izmijeniti konfiguraciju rezidentne zaštite

Rezidentna zaštita je najvažnija komponenta za održavanje sigurnog sustava. Stoga oprezno mijenjajte njezineparametre. Preporučujemo vam da te parametre mijenjate samo u specifičnim slučajevima.

Nakon instalacije programa ESET Smart Security sve postavke optimizirane su tako da se korisnicima pružimaksimalna razina zaštite sustava. Da biste vratili standardne postavke, u donjem desnom kutu prozora Rezidentnazaštita (Napredno podešavanje > Računalo > Antivirus i antispyware > Rezidentna zaštita) kliknite Standardno.

4.1.1.1.4 Provjera rezidentne zaštite

Da biste provjerili funkcioniranje rezidentne zaštite i njeno otkrivanje virusa, upotrijebite probnu datoteku s adreseeicar.com. Ta probna datoteka je bezopasna i mogu je otkriti svi antivirusni programi. Datoteku je stvorila tvrtkaEICAR (European Institute for Computer Antivirus Research – Europski institut za istraživanje zaštite od računalnihvirusa) u svrhu testiranja funkcionalnosti antivirusnih programa. Datoteka se može preuzeti s adrese http://www.eicar.org/download/eicar.com

NAPOMENA: Prije provjere rezidentne zaštite potrebno je deaktivirati firewall. Aktivirani će firewall otkritiprijetnju i spriječiti preuzimanje probnih datoteka.

4.1.1.1.5 Što ako rezidentna zaštita ne funkcionira

U ovom se poglavlju opisuju problemi do kojih može doći pri upotrebi rezidentne zaštite te načini njihovarješavanja.

Rezidentna zaštita je deaktivirana

Ako korisnik nehotice deaktivira rezidentnu zaštitu, treba je ponovno uključiti. Da biste ponovno aktiviralirezidentnu zaštitu, idite na Podešavanje u glavnom programskom prozoru i kliknite na Rezidentna zaštita.

Ako se rezidentna zaštita ne pokrene prilikom pokretanja sustava, vjerojatno je deaktivirana mogućnost Automatskipokreni rezidentnu zaštitu. Da biste aktivirali tu mogućnost, idite na Napredno podešavanje (F5) i na stabluNapredno podešavanje kliknite Računalo > Antivirus i antispyware > Rezidentna zaštita. Provjerite je li u odjeljkuNapredno podešavanje na dnu prozora potvrđen okvir Automatski pokreni rezidentnu zaštitu.

Ako rezidentna zaštita ne otkriva ni ne čisti infiltracije

Provjerite nije li na računalu instaliran još neki antivirusni program. Ako su istovremeno aktivirana dva procesarezidentne zaštite, može doći do njihova sukoba. Preporučujemo da prije instalacije programa ESET deinstalirate svedruge antivirusne programe.

Rezidentna zaštita se ne pokreće

Ako se rezidentna zaštita ne pokrene prilikom pokretanja sustava (a aktivirana je mogućnost Automatski pokrenirezidentnu zaštitu), možda je došlo do sukoba s nekim drugim programima. Za pomoć pri rješavanju ovog problemaobratite se korisničkoj službi tvrtke ESET.

4.1.1.2 Skeniranje računala

Skener na zahtjev važan je dio ovog antivirusnog rješenja. Koristi se za skeniranje datoteka i mapa na računalu. Sasigurnosne točke gledišta ključno je da se računalo ne skenira samo kada posumnjate na zarazu, već redovito kao diorutinskih mjera zaštite. Preporučujemo da redovito izvršavate dubinska skeniranja sustava da biste otkrili virusekoje nije otkrila Rezidentna zaštita kod njihovog zapisivanja na disk. To se može dogoditi ako je u tom trenutkurezidentna zaštita bila deaktivirana, baza podataka virusnih potpisa zastarjela ili ako datoteka nije bila otkrivena kaovirus kada je spremljena na disk.

Dostupne su dvije vrste Skeniranja računala. Smart skeniranje brzo skenira sustav bez potrebe za detaljnomkonfiguracijom parametara skeniranja. Prilagođeno skeniranje omogućuje odabiranje prethodno definiranih profilaskeniranja namijenjenih ciljanju određenih lokacija kao i biranje određenih ciljeva skeniranja.

Page 25: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

25

Smart skeniranje

Smart skeniranje omogućuje brzo pokretanje skeniranja računala i čišćenje zaraženih datoteka bez potrebe zakorisničkom intervencijom. Prednost je Smart skeniranja to što je jednostavan za upotrebu i ne zahtijeva detaljnukonfiguraciju skeniranja. Smart skeniranje provjerava sve datoteke na lokalnim pogonima te automatski brišeotkrivene infiltracije. Razina čišćenja automatski se postavlja na standardnu vrijednost. Dodatne informacije ovrstama čišćenja potražite u odjeljku Čišćenje.

Prilagođeno skeniranje

Prilagođeno skeniranje omogućuje vam zadavanje parametara skeniranja kao što su ciljevi i metode skeniranja.Prednost je prilagođenog skeniranja mogućnost detaljnog konfiguriranja parametara. Konfiguracije možete spremitiu korisnički definirane profile koji mogu biti korisni ako se skeniranje opetovano izvodi s istim parametrima.

Skeniranje izmjenjivih medija

Slično Smart skeniranju – omogućuje brzo pokretanje skeniranja izmjenjivih medija (npr. CD/DVD/USB) koji sutrenutačno priključeni na računalo. To može biti korisno kada na računalo priključujete USB flash pogon i želite gaskenirati radi otkrivanja zlonamjernog softvera i mogućih prijetnji.

Tu vrsta skeniranja možete pokrenuti i tako da kliknete Prilagođeno skeniranje, odaberete značajku Izmjenjivimediji s padajućeg izbornika Ciljevi skeniranja i zatim kliknete Skeniraj.

Dodatne informacije o procesu skeniranja potražite u poglavlju Napredak skeniranja.

Preporučujemo da skeniranje računala na zahtjev pokrenete barem jednom mjesečno. Skeniranje se možekonfigurirati kao planirani zadatak u odjeljku Alati > Planer. Kako zakazati tjedno skeniranje računala?

4.1.1.2.1 Pokretač prilagođenog skeniranja

Ako ne želite skenirati cijeli prostor diska, nego samo određeni cilj, možete upotrijebiti Prilagođeno skeniranje takoda kliknete na stavku Skeniranje računala > Prilagođeno skeniranje i odaberete mogućnost s padajućeg izbornikaCiljevi skeniranja ili odaberete određene ciljeve sa (stablaste) strukture mape.

Prozor za podešavanje ciljeva skeniranja omogućuje definiranje objekata (memorija, pogoni, sektori, datoteke imape) koji se skeniraju radi pronalaženja infiltracija. Odaberite ciljeve iz stablaste strukture u kojoj se nalazi popissvih uređaja dostupnih na računalu. Padajući izbornik Ciljevi skeniranja omogućuje odabir ciljeva skeniranja.

Prema postavkama profila – Odabire ciljeve postavljene u odabranom profilu skeniranja.

Izmjenjivi mediji – Odabire disketne pogone, USB uređaje za pohranu podataka, CD/DVD uređaje.

Lokalni pogoni – Odabire sve sistemske tvrde diskove.

Mrežni pogoni – Odabire sve prijavljene mrežne pogone.

Ništa – Otkazuje sve odabire.

Da biste brzo došli do cilja skeniranja ili izravno dodali željeni cilj (mapu ili jednu ili više datoteka), unesite ga uprazno polje ispod popisa mapa. To je moguće samo ako nijedan cilj nije odabran u stablastoj strukturi i ako jepadajući izbornik Ciljevi skeniranja postavljen na Ništa.

Page 26: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

26

Zaražene se stavke ne čiste automatski. Skeniranje bez čišćenja može se koristiti za pregled trenutnog statusazaštite. Ako vas zanima samo skeniranje sustava bez dodatnih akcija čišćenja, odaberite mogućnost Skeniraj bezčišćenja. Osim toga možete odabrati jednu od tri razine čišćenja klikom odjeljka Podešavanje... > Čišćenje.Informacije o skeniranju spremaju se u dnevnik skeniranja.

S padajućeg izbornika Profil skeniranja možete odabrati profil koji će se koristiti za skeniranje odabranih ciljeva.Standardni profil je Smart skeniranje. Postoje još dva unaprijed definirana profila skeniranja: Dubinsko skeniranje iSkeniranje iz kontekstnog izbornika. Ovi profili skeniranja koriste različite ThreatSense parametre sustava. KliknitePodešavanje... da biste detaljno podesili odabrani profil skeniranja u izborniku Profil skeniranja. Dostupnemogućnosti opisane su u odjeljku Podešavanje skenera.

Kliknite Spremi da biste spremili izmjene izvršene u odabiru ciljeva, uključujući odabire izvršene unutar stablastestrukture mapa.

Kliknite Skeniraj da biste izvršili skeniranje s prilagođenim parametrima koje ste postavili.

Mogućnost Skeniraj kao administrator omogućuje vam skeniranje s administratorskog računa. Kliknite tu mogućnostako trenutno prijavljeni korisnik nema dovoljno prava za pristup odgovarajućim datotekama koje treba skenirati.Napominjemo da taj gumb nije dostupan ako trenutačno prijavljeni korisnik ne može zakazivati operacije kontrolekorisničkih računa kao administrator.

4.1.1.2.2 Napredak skeniranja

Prozor napretka skeniranja pokazuje status trenutnog skeniranja i informacije o broju datoteka u kojima je pronađenzlonamjerni kôd.

NAPOMENA: Uobičajeno je da se neke datoteke, na primjer one koje su zaštićene lozinkom ili datoteke koje koristiisključivo sustav (najčešće pagef ile.sys i određeni dnevnici), ne mogu skenirati.

Traka napretka pokazuje postotak objekata koji su već skenirani u usporedbi s objektima koje tek treba skenirati.Vrijednost se određuje iz ukupnog broja objekata obuhvaćenih skeniranjem.

Savjeti:

Kliknite povećalo ili strelicu da biste prikazali detalje skeniranja koje je u tijeku.Možete provesti još jedno, paralelno skeniranje tako da kliknete Smart skeniranje ili Prilagođeno skeniranje....

Objekti – Prikazuje ukupan broj skeniranih datoteka, pronađenih prijetnji i prijetnji koje su izbrisane tijekomskeniranja.

Cilj – Naziv objekta koji se trenutno skenira i njegovo mjesto.

Page 27: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

27

Nakon svih skeniranja računalo ne poduzima nikakve akcije – Omogućuje zakazivanje planiranog isključivanja ilirestartanja računala nakon skeniranja. Po završetku skeniranja otvorit će se dijaloški okvir za potvrdu isključivanja sistekom vremena od 60 sekundi. Ponovno kliknite tu mogućnost da biste deaktivirali odabranu akciju.

4.1.1.2.3 Profili skeniranja

Vaši preferirani parametri skeniranja mogu se spremiti za buduća skeniranja. Preporučujemo da stvorite drugi profil(s različitim ciljevima i metodama skeniranja te ostalim parametrima) za svako redovito korišteno skeniranje.

Da biste stvorili novi profil, otvorite prozor Napredno podešavanje (F5) i kliknite Računalo > Antivirus i antispyware> Skeniranje računala na zahtjev > Profili... Prozor Konfiguracijski profili sadrži padajući izbornik Odabrani profil spostojećim profilima skeniranja i mogućnošću stvaranja novog. Pomoć pri stvaranju profila skeniranja koji odgovaravašim potrebama potražite u odjeljku Podešavanje parametara sustava ThreatSense za opis svakog parametrapodešavanja skeniranja.

Primjer: Pretpostavimo da želite stvoriti vlastiti profil skeniranja i djelomično vam odgovara konfiguracija Smartskeniranja, no ne želite skenirati runtime arhivatore ni potencijalno nesigurne aplikacije te želite primijeniti Potpuno čišćenje. U prozoru Konfiguracijski profili kliknite Dodaj.... U polje Naziv profila unesite naziv svog novogprofila i s padajućeg izbornika Kopiraj postavke iz profila odaberite Smart skeniranje. Potom preostale parametreprilagodite svojim potrebama i spremite svoj novi profil.

4.1.1.3 Skeniranje pri pokretanju

Prema standardnim postavkama prilikom pokretanja sustava ili aktualizacije baze podataka virusnih potpisa pokrećese automatska provjera pokretačkih datoteka. To skeniranje ovisi o mogućnosti Konfiguracija i zadaci planera.

Mogućnosti skeniranja pri pokretanju spadaju pod zadatak planera Provjera datoteke za pokretanje sustava. Da bistepromijenili njegove postavke, idite u odjeljak Alati > Planer, kliknite stavku Automatska provjera pokretačkihdatoteka, a zatim kliknite Uredi.... U zadnjem koraku prikazat će se prozor Automatska provjera pokretačkihdatoteka (dodatne pojedinosti potražite u sljedećem poglavlju).

Detaljne upute o stvaranju i upravljanju zadacima planera potražite u odjeljku Stvaranje novih zadataka.

Page 28: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

28

4.1.1.3.1 Automatska provjera pokretačke datoteke

Pri stvaranju planiranog zadatka Provjera datoteke za pokretanje sustava imate nekoliko mogućnosti za prilagodbusljedećih parametara:

Padajući izbornik Razina skeniranja određuje dubinu skeniranja za datoteke koje se pokreću prilikom pokretanjasustava. Datoteke su sortirane uzlazno prema sljedećim kriterijima:

Samo najčešće korištene datoteke (najmanje datoteka za skeniranje)

Često korištene datoteke

Redovito korištene datoteke

Rijetko korištene datoteke

Sve registrirane datoteke (najviše datoteka za skeniranje)

Obuhvaćene su i dvije određene grupe razine skeniranja:

Datoteke pokrenute prije prijave korisnika – Sadrži datoteke s mjesta kojima je moguće pristupiti bez prijavekorisnika (obuhvaća gotovo sva mjesta za pokretanje kao što su servisi, pomoćni objekti preglednika, obavijestiprocesa Winlogon, stavke planera sustava Windows, poznati dll-ovi, itd).

Datoteke pokrenute nakon prijave korisnika – Sadrži datoteke s mjesta kojima je moguće pristupiti samo nakonprijave korisnika (obuhvaća datoteke koje su pokrenute samo za određenog korisnika, obično datoteke udirektoriju HKCU\SOFTWARE\Microsof t\Windows\CurrentVersion\Run).

Popis datoteka koje treba skenirati fiksan je za svaku spomenutu grupu.

Prioritet provjere – Razina prioriteta pomoću koje se određuje kada započeti skeniranje:

Uobičajena – kod prosječnog opterećenja sustava

Niža – kod niskog opterećenja sustava

Najniža – kad je opterećenje sustava najniže moguće

Dok miruje – zadatak će se izvršiti samo kad sustav miruje

4.1.1.4 Skeniranje u stanju mirovanja

Skener za stanje mirovanja može se konfigurirati i aktivirati u odjeljku Napredno podešavanje pod stavkomRačunalo > Antivirus i antispyware > Skeniranje u stanju mirovanja. Kad se računalo nalazi u stanju mirovanja, nasvim lokalnim pogonima provodi se tiho skeniranje računala. Pogledajte puni popis uvjeta koje je potrebnozadovoljiti da bi se pokrenuo skener za stanje mirovanja na vezi Pokretači otkrivanja u stanju mirovanja.

Prema standardnim postavkama skener za stanje mirovanja ne radi kada se računalo (prijenosno računalo) napaja izbaterije. Ovu postavku možete zaobići odabirom potvrdnog okvira uz stavku Izvrši čak i ako računalo koristi baterijuu Naprednom podešavanju.

Odaberite Aktiviraj zapisivanje u Naprednom podešavanju da biste vidjeli rezultate skeniranja računala u odjeljkuDnevnici (u glavnom prozoru programa kliknite Alati > Dnevnici i odaberite Skeniranje računala s padajućegizbornika Dnevnik.

Posljednja postavka tu je Podešavanje parametara sustava ThreatSense. Kliknite Podešavanje... ako želite izmijenitiviše parametara skeniranja (npr. metode otkrivanja).

Page 29: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

29

4.1.1.5 Izuzeci

Izuzeci vam omogućuju izuzimanje datoteka i mapa od skeniranja. Da bi se osiguralo traženje prijetnji u svimobjektima, preporučujemo stvaranje izuzetaka samo kada je to apsolutno nužno. Međutim, postoje situacije kadaćete morati izuzeti objekt, primjerice, velike unose u bazi podataka koji bi računalo usporili tijekom skeniranja ilisoftver čije skeniranje dovodi do sukoba.

Da biste izuzeli objekt od skeniranja:

1. Kliknite Dodaj...,2. Unesite put do objekta ili ga odaberite u stablastoj strukturi.

Da bi se pokrila grupa datoteka, moguće je koristiti i zamjenske znakove. Upitnik (?) predstavlja jedan varijabilniznak, a zvjezdica (*) varijabilni znakovni niz od nula ili više znakova.

Primjeri

Ako želite izuzeti sve datoteke u mapi, upišite put do mape i upotrijebite masku "*.*".

Da biste izuzeli cijeli pogon sa svim datotekama i podmapama, upotrijebite masku "D:\*".

Ako želite izuzeti samo datoteke s ekstenzijom doc, upotrijebite masku "*.doc".

Ako se naziv izvršne datoteke sastoji od određenog broja znakova (a znakovi se međusobno razlikuju) i sigurni stesamo u prvo slovo (primjerice "D"), upotrijebite sljedeći oblik: "D????.exe". Upitnici zamjenjuju izostavljene(nepoznate) znakove.

Napomena: Modul za rezidentnu zaštitu ili modul za skeniranje računala neće otkriti prijetnju u datoteci akodatoteka zadovoljava kriterije za izuzimanje od skeniranja.

Put – Put do izuzetih datoteka i mapa.

Prijetnja – Ako je pored izuzete datoteke naziv prijetnje, to znači da datoteka nije izuzeta u potpunosti, već samo zatu prijetnju. Ako datoteka kasnije bude zaražena nekom drugom vrstom zlonamjernog softvera, antivirusni će modulto otkriti. Tu vrstu izuzimanja moguće je koristiti samo za određene vrste infiltracija, a može se stvoriti ili u prozoruupozorenja o prijetnji koji prijavljuje infiltraciju (kliknite Prikaži napredne mogućnosti, a zatim odaberite Izuzimanjeod otkrivanja), ili klikom na Podešavanje > Karantena, potom klikom desne tipke miša na datoteku u karanteni teodabirom stavke Vrati i izuzmi od otkrivanja u kontekstnom izborniku.

Dodaj... – izuzima objekte iz otkrivanja

Uredi... – omogućuje vam da uredite odabrane unose

Page 30: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

30

Ukloni – uklanja odabrane unose

4.1.1.6 Podešavanje parametara sustava ThreatSense

ThreatSense je naziv tehnologije koja se sastoji od mnogo složenih metoda otkrivanja prijetnji. To je proaktivnatehnologija, što znači da omogućuje zaštitu u ranom stadiju širenja nove prijetnje. Koristi kombinaciju analize koda,emulacije koda, generičkih potpisa i virusnih potpisa, koji zajedno uvelike poboljšavaju sigurnost sustava. Funkcijaskeniranja može kontrolirati nekoliko podatkovnih tokova istodobno, i time pruža maksimalnu učinkovitost i stopuotkrivanja. Tehnologija ThreatSense uspješno eliminira i rootkite.

Mogućnosti podešavanja tehnologije ThreatSense omogućuju vam određivanje nekoliko parametara skeniranja:

vrsta datoteka i datotečnih ekstenzija koje treba skenirati,

kombinacije različitih metoda otkrivanja,

razina čišćenja itd.

Da biste otvorili prozor za podešavanje, u prozoru Napredno podešavanje bilo kojeg modula koji koristi tehnologijuThreatSense (pogledajte u nastavku) kliknite Podešavanje.... Za različite scenarije sigurnosti mogle bi biti potrebnerazličite konfiguracije. ThreatSense moguće je pojedinačno konfigurirati za sljedeće zaštitne module:

Rezidentna zaštita,

Zaštita dokumenata,

Zaštita klijenta e-pošte,

Zaštita web pristupa,

Skeniranje računala.

Parametri sustava ThreatSense optimizirani su za svaki modul, a njihova izmjena može znatno utjecati na radcjelokupnog sustava. Promjena parametara kako bi se uvijek skenirali runtime arhivatori ili aktiviranje napredneheuristike u modulu za rezidentnu zaštitu, na primjer, može dovesti do usporavanja sustava (obično se timmetodama skeniraju samo novostvorene datoteke). Stoga vam preporučujemo da osim skeniranja računala ni za kojimodul ne mijenjate standardne parametre mehanizma ThreatSense.

4.1.1.6.1 Objekti

U odjeljku Objekti možete definirati koje će se računalne komponente i datoteke skenirati radi otkrivanjainfiltracija.

Radna memorija – Skenira prijetnje koje napadaju radnu memoriju sustava.

Boot sektori – Skenira boot sektore da bi se otkrila prisutnost virusa u glavnom boot zapisu.

Datoteke e-pošte – Program podržava sljedeće ekstenzije: DBX (Outlook Express) i EML.

Arhive – Program podržava sljedeće ekstenzije: ARJ, BZ2, CAB, CHM, DBX, GZIP, ISO/BIN/NRG, LHA, MIME, NSIS, RAR,SIS, TAR, TNEF, UUE, WISE, ZIP, ACE i mnoge druge.

Samoraspakirajuće arhive – Samoraspakirajuće arhive (SFX) su arhive za čije raspakiranje nisu potrebni posebniprogrami – arhive.

Runtime arhivatori – Runtime arhivatori (za razliku od standardnih arhiva) nakon izvođenja se raspakiraju umemoriji. Uz standardne statične arhivatore (UPX, yoda, ASPack, FSG itd.), skener (zahvaljujući emulaciji koda)podržava i mnoge druge vrste arhivatora.

Page 31: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

31

4.1.1.6.2 Mogućnosti

Odjeljak Mogućnosti koristite da biste odabrali metode koje se koriste kada se sustav skenira radi otkrivanjainfiltracija. Na raspolaganju su sljedeće mogućnosti:

Heuristika – Heuristika je algoritam pomoću kojega se analizira (zlonamjerna) aktivnost programa. Njena je glavnaprednost mogućnost prepoznavanja zlonamjernog softvera koji prije nije postojao ili koji prethodna baza podatakavirusnih potpisa nije prepoznala. Mana joj je mala mogućnost lažnih uzbuna.

Napredna heuristika/DNA/Smart potpisi – Napredna heuristika jedna je od tehnologija koju koristi ESET SmartSecurity za proaktivno otkrivanje prijetnji. Ona omogućuje sposobnost otkrivanja nepoznatog zlonamjernog softverapomoću emulacije na temelju njegove funkcionalnosti. Ovaj novi binarni prevoditelj pomaže zaobićiantiemulacijske trikove koje koriste autori zlonamjernog softvera. Njegova najnovija verzija predstavlja posve novnačin emulacije koda utemeljenog na binarnom prevođenju. Ovaj novi binarni prevoditelj pomaže zaobićiantiemulacijske trikove koje koriste autori zlonamjernog softvera. Osim tih poboljšanja značajno je unaprijeđenoskeniranje na temelju DNA kako bi se omogućila bolja generička otkrivanja i preciznija obrana od postojećegzlonamjernog softvera.

ESET Live Grid – Zahvaljujući tehnologiji reputacije tvrtke ESET, informacije o skeniranim datotekama provjeravajuse u odnosu na podatke sustava ESET Live Grid utemeljenog na Cloud tehnologiji kako bi se povećala brzinaotkrivanja i skeniranja.

4.1.1.6.3 Čišćenje

Postavke čišćenja određuju funkcioniranje skenera prilikom čišćenja zaraženih datoteka. Postoje 3 razine čišćenja.

4.1.1.6.4 Ekstenzije

Ekstenzija je dio naziva datoteke iza točke. Ekstenzija definira vrstu i sadržaj datoteke. Ovaj odjeljak podešavanjaparametara ThreatSense omogućuje definiranje vrsta datoteka za skeniranje.

Prema standardnim se postavkama skeniraju sve datoteke bez obzira na ekstenziju. Svaka se ekstenzija može dodatina popis datoteka izuzetih iz skeniranja. Ako mogućnost Skeniraj sve datoteke nije odabrana, popis se mijenja da bise prikazale sve ekstenzije datoteka koje se trenutno skeniraju.

Da biste aktivirali skeniranje datoteka bez ekstenzije, odaberite mogućnost Skeniraj datoteke bez ekstenzije.Mogućnost Ne skeniraj datoteke bez ekstenzije postat će dostupna kada se aktivira mogućnost Skeniraj svedatoteke.

Isključivanje datoteka ponekad je potrebno ako skeniranje određenih vrsta datoteka ometa ispravan rad programakoji koriste te ekstenzije. Ako, primjerice, koristite MS Exchange Server, možda bi bilo dobro da iz pregledaizuzmete ekstenzije .edb, .eml i .tmp.

Gumbima Dodaj i Ukloni možete dopustiti ili zabraniti skeniranje određenih datotečnih ekstenzija. UnosomEkstenzije aktivira se gumb Dodaj koji novu ekstenziju dodaje na popis. Da biste izbrisali ekstenziju s popisa,odaberite je na popisu, a zatim kliknite Ukloni.

Mogu se koristiti posebni simboli * (zvjezdica) i ? (upitnik). Zvjezdica zamjenjuje bilo koji niz znakova, a upitnikzamjenjuje bilo koji pojedini znak. Osobitu pozornost treba obratiti prilikom određivanja izuzetih adresa jer bi popistrebao sadržavati samo pouzdane i sigurne adrese. Treba obratiti pozornost i na to da se simboli * i ? pravilno koristena popisu.

Da bi se skenirao samo standardni skup ekstenzija, kliknite Standardno i kliknite Da kada dobijete upit za potvrdu.

Page 32: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

32

4.1.1.6.5 Ograničenja

Odjeljak Ograničenja omogućuje određivanje maksimalne veličine objekata i razina ugniježđenih arhiva zaskeniranje:

Maksimalna veličina objekta – Definira maksimalnu veličinu objekata za skeniranje. Dani antivirusni modul skeniratće samo objekte manje od zadane veličine. Na promjenu te mogućnosti trebali bi se ograničiti samo naprednikorisnici koji imaju određene razloge da od skeniranja izuzmu veće objekte. Standardna vrijednost: neograničeno.

Maksimalno vrijeme skeniranja za objekt (s) – Definira maksimalno vrijeme skeniranja objekta. Ako korisnik odreditrajanje, antivirusni će modul nakon isteka tog vremena prekinuti skeniranje trenutnog objekta bez obzira na to je liskeniranje završeno. Standardna vrijednost: neograničeno.

Razina ugnježđenja arhive – Određuje maksimalnu dubinu skeniranja arhiva. Standardna vrijednost: 10.

Maksimalna veličina datoteke u arhivi – Omogućuje da odredite maksimalnu veličinu (raspakiranih) datotekasadržanih u arhivama koje želite skenirati. Standardna vrijednost: neograničeno.

Ako se skeniranje arhive zbog te postavke preuranjeno prekine, potvrdni okvir arhive ostat će nepotvrđen.

Napomena: Ne preporučujemo da mijenjate standardne vrijednosti jer u normalnim okolnostima nema razloga zato.

4.1.1.6.6 Ostalo

U odjeljku Ostalo možete konfigurirati sljedeće mogućnosti:

Zabilježi sve objekte – Ako se odabere ta mogućnost, u dnevniku će se prikazivati sve skenirane datoteke, čak i onekoje nisu zaražene. Na primjer, ako je infiltracija pronađena unutar arhive, dnevnik će na popisu prikazati i čistedatoteke sadržane u arhivi.

Aktiviraj Smart optimizaciju – Ako je Smart optimizacija aktivirana, koriste se optimalne postavke kako bi seosigurala najučinkovitija razina skeniranja, dok se istodobno održavaju najveće brzine skeniranja. Različiti modulizaštite vrše pametno skeniranje pri čemu koriste različite metode skeniranja i primjenjuju ih na različite vrstedatoteka. Ako je Smart optimizacija deaktivirana, prilikom skeniranja koriste se samo korisnički definirane postavkeu jezgri programa ThreatSense za određene module.

Prilikom konfiguriranja podešavanja parametara sustava ThreatSense za Skeniranje računala dostupne su i sljedećemogućnosti:

Skeniraj alternativne protoke podataka (ADS) – Alternativni protoci podataka koje koristi datotečni sustav NTFSpridruživanja su datoteka i mapa nevidljiva običnim tehnikama skeniranja. Mnoge infiltracije pokušavaju izbjećiotkrivanje tako što se prikazuju kao alternativni protoci podataka.

Pokreni pozadinska skeniranja s niskim prioritetom – Svaki slijed skeniranja troši izvjesnu količinu sistemskihresursa. Ako radite s programima koji obilato koriste sistemske resurse, možete aktivirati pozadinsko skeniranjeniskog prioriteta da biste resurse sačuvali za ostale aplikacije.

Sačuvaj vremensku oznaku zadnjeg pristupa – Odaberite tu mogućnost ako želite sačuvati vrijeme zadnjeg pristupaskeniranim datotekama umjesto da ih aktualizirate (npr. za korištenje sa sustavima sigurnosnog kopiranja).

Listaj dnevnik skeniranja – Ta mogućnost omogućuje aktiviranje/deaktiviranje listanja dnevnika. Ako je odaberete,podaci unutar prikazanog prozora listat će se prema gore.

Page 33: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

33

4.1.1.7 Otkrivena je infiltracija

Infiltracije mogu doći do sustava iz raznih izvora: s web stranica, iz zajednički korištenih mapa, putem e-pošte ili sizmjenjivih uređaja (USB-ova, vanjskih diskova, CD-ova, DVD-ova, disketa itd.).

Standardno ponašanje

Kao općeniti primjer načina na koji ESET Smart Security postupa s infiltracijama, infiltracije se mogu otkritikorištenjem značajki:

rezidentna zaštita

zaštita web pristupa

zaštita klijenta e-pošte

skeniranje računala na zahtjev

Svaka značajka koristi standardnu razinu čišćenja i pokušat će očistiti datoteku i premjestiti je u Karantenu iliprekinuti vezu. U području obavijesti u desnom donjem kutu zaslona prikazuje se prozor obavijesti. Dodatneinformacije o razini čišćenja i ponašanju potražite u odjeljku Čišćenje.

Čišćenje i brisanje

Ako za rezidentnu zaštitu nije unaprijed definirana akcija koju treba poduzeti, prikazat će se prozor upozorenja ukojem se od korisnika traži da odabere jednu od mogućnosti. Obično su dostupne mogućnosti Očisti, Izbriši i Bezakcije. Ne preporučuje se odabir mogućnosti Bez akcije jer će na taj način zaražene datoteke ostati neočišćene.Iznimka su jedino datoteke za koje ste sigurni da su bezopasne i da su otkrivene pogreškom.

Primijenite čišćenje ako je datoteku napao virus koji je pridodao zlonamjerni kôd uz datoteku. U tom slučaju prvopokušajte očistiti zaraženu datoteku da biste je vratili u izvorno stanje. Ako se datoteka sastoji isključivo odzlonamjernog koda, bit će izbrisana.

Ako je zaražena datoteka "zaključana" ili je koristi neki sistemski proces, obično se briše tek po prestanku zauzeća(najčešće nakon restarta sustava).

Page 34: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

34

Višestruke prijetnje

Ako neke zaražene datoteke nisu očišćene tijekom skeniranja (ili je Razina čišćenja postavljena na Bez čišćenja),prikazuje se prozor upozorenja s upitom o odabiru akcija za te datoteke. Odaberite akcije za datoteke (akcije sepostavljaju posebno za svaku datoteku na popisu), a zatim kliknite Završetak.

Brisanje datoteka u arhivama

U standardnom načinu čišćenja cijela se arhiva briše samo ako su sve datoteke u toj arhivi zaražene. Drugim riječima,arhive se ne brišu ako sadrže i bezopasne čiste datoteke. Budite oprezni prilikom skeniranja potpunim čišćenjem –potpuno čišćenje briše svaku arhivu koja sadrži najmanje jednu zaraženu datoteku, bez obzira na status ostalihdatoteka u arhivi.

Ako računalo pokazuje znakove zaraze zlonamjernim softverom (npr. sporije radi, često se "zamrzava" itd.),preporučujemo sljedeće:

Otvorite program ESET Smart Security i kliknite Skeniranje računala;

Kliknite Smart skeniranje (dodatne informacije potražite u odjeljku Skeniranje računala);

Nakon završetka skeniranja pogledajte u dnevniku koliko je skeniranih, zaraženih i očišćenih datoteka.

Ako želite skenirati samo određeni dio diska, kliknite Prilagođeno skeniranje i odaberite ciljeve u kojima će seskeniranjem provjeriti postojanje virusa.

4.1.1.8 Zaštita dokumenata

Značajka Zaštita dokumenata skenira dokumente sustava Microsoft Office prije otvaranja, kao i datoteke kojeautomatski preuzima preglednik Internet Explorer, kao što su Microsoft ActiveX elementi. Zaštita dokumentaosigurava dodatni sloj zaštite rezidentnoj zaštiti i može se deaktivirati radi poboljšanja učinkovitosti u sustavima kojinisu izloženi velikoj količini dokumenata sustava Microsoft Office.

Mogućnost Integriraj u sustav aktivira sustav zaštite. Da biste izmijenili ovu mogućnost, pritisnite F5 da bi se otvorioprozor Napredno podešavanje i kliknite Računalo > Antivirus i antispyware > Zaštita dokumenata na stabluNapredno podešavanje.

Tu značajku aktiviraju aplikacije koje koriste Microsoft Antivirus API (npr. sustav Microsoft Office 2000 i novijeverzije ili preglednik Microsoft Internet Explorer 5.0 i novije verzije).

Page 35: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

35

4.1.2 Izmjenjivi mediji

Program ESET Smart Security pruža automatsko skeniranje izmjenjivih medija (CD/DVD/USB/...). Taj modulomogućuje skeniranje umetnutog medija. To može biti korisno ako administrator računala želi korisnicima zabranitiupotrebu izmjenjivih medija na kojima se nalazi nedopušten sadržaj.

Da biste promijenili akciju koja će se izvesti nakon umetanja izmjenjivog medija u računalo (CD/DVD/USB/...),pritisnite F5 da biste otvorili prozor Napredno podešavanje te proširite stavku Računalo > Antivirus i antispyware >Izmjenjivi mediji pa odaberite standardnu akciju u padajućem izborniku Akcija koju treba poduzeti nakon umetanjaizmjenjivog medija. Ako je odabrana mogućnost Prikaz mogućnosti skeniranja s padajućeg izbornika, prikazat će seobavijest koja vam omogućuje odabir željene akcije:

Skeniraj odmah – Izvršit će se skeniranje umetnutog izmjenjivog medija na zahtjev.

Skeniraj kasnije – Nikakva se akcija neće izvršiti, a prozor Otkriven je novi uređaj će se zatvoriti.

Podešavanje... – Otvara odjeljak za podešavanje izmjenjivih medija.

4.1.3 Kontrola uređaja

ESET Smart Security omogućuje automatski nadzor nad uređajima (CD/DVD/USB/...). Taj modul omogućujeskeniranje, blokiranje ili prilagođavanje dodatnih filtara/ovlaštenja i odabir načina na koji korisnik pristupaodređenom uređaju i radi s njim. To može biti korisno ako administrator računala želi korisnicima zabraniti upotrebuuređaja na kojima se nalazi nedopušten sadržaj.

Podržani vanjski uređaji

CD/DVD

Pohrana na disku

FireWire pohrana

Napomena: Kontrola uređaja u programu ESET Endpoint Security ili ESET Endpoint Antivirus koja se koristi u poslovnom okruženjupodržava više vrsta vanjskih uređaja.

Mogućnosti podešavanja kontrole uređaja mogu se izmijeniti pod Napredno podešavanje (F5) > Računalo > Kontrolauređaja.

Odabirom potvrdnog okvira uz stavku Integriraj u sustav aktivira se značajka kontrole uređaja u programu ESET SmartSecurity; morat ćete ponovno pokrenuti računalo da bi ova promjena stupila na snagu. Nakon što se kontrola uređajaaktivira, stavka Konfiguriraj pravila... postat će aktivna, što će omogućiti otvaranje prozora Uređivač pravila kontroleuređaja.

Ako umetnuti vanjski uređaj primjenjuje postojeće pravilo koje izvodi akciju Blokiraj, u donjem desnom kutuprikazat će se prozor obavijesti i pristup uređaju neće biti omogućen.

Page 36: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

36

4.1.3.1 Pravila kontrole uređaja

Prozor Uređivač pravila kontrole uređaja prikazuje postojeća pravila i omogućuje preciznu kontrolu vanjskih uređajakoje korisnici povezuju s računalom.

Moguće je dopustiti ili blokirati određene uređaje po korisniku ili korisničkoj grupi na temelju parametara dodatnihuređaja koje je moguće odrediti u konfiguraciji pravila. Popis pravila sadrži nekoliko opisa pravila poput naziva, vrstevanjskog uređaja, akcije koju treba poduzeti nakon povezivanja vanjskog uređaja s računalom i zapisivanjaozbiljnosti.

Kliknite Dodaj ili Uredida biste upravljali pravilom. Kliknite Kopiraj da biste stvorili novo pravilo s unaprijeddefiniranim mogućnostima koje se koriste za drugo odabrano pravilo. XML nizovi koji se prikazuju kada se kliknepravilo mogu se kopirati u međuspremnik kako bi pomogli administratorima sustava da izvezu/uvezu te podatke ikoriste ih, na primjer u programu ESET Remote Administrator.

Pritiskom tipke CTRL i klikom možete odabrati više pravila i primijeniti akcije, kao što su brisanje ili pomicanjeprema gore ili dolje na popisu, na sva odabrana pravila. Potvrdni okvir Aktivirano deaktivira ili aktivira pravilo; tomože biti korisno ako ne želite trajno izbrisati pravilo u slučaju da ga ubuduće želite koristiti.

Kontrola se postiže pravilima koja su sortirana prema redoslijedu prioriteta, s pravilima višeg prioriteta na vrhu.

Možete kliknuti pravilo desnom tipkom miša da biste prikazali kontekstni izbornik. Tu možete postaviti opseg(ozbiljnost) pravila za unos u dnevniku. Unosi u dnevniku mogu se pregledati u glavnom prozoru programa ESETSmart Security pod Alati > Dnevnici.

Kliknite mogućnost Ispuni da biste automatski unijeli parametre uređaja izmjenjivih medija povezanih s računalom.

Page 37: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

37

4.1.3.2 Dodavanje pravila kontrole uređaja

Pravilo kontrole uređaja određuje akciju koja će se poduzeti kada se uređaj koji zadovoljava kriterije pravila priključina računalo.

Unesite opis pravila u polje Naziv zbog bolje identifikacije. Odabir potvrdnog okvira uz značajku Aktiviranodeaktivira ili aktivira to pravilo; to može biti korisno ako ne želite trajno izbrisati pravilo.

Vrsta uređaja

Odaberite vrstu vanjskog uređaja s padajućeg izbornika (USB/Bluetooth/FireWire/...). Vrste uređaja nasljeđuju se izoperacijskog sustava i mogu se vidjeti u upravitelju uređaja sustava ako je uređaj priključen na računalo. Vrstauređaja Optička pohrana na padajućem izborniku odnosi se na pohranu podataka na optičkom mediju (npr. CD,DVD). Uređaji za pohranu obuhvaćaju vanjske diskove ili konvencionalne čitače memorijskih kartica povezaneputem USB-a ili sučelja FireWire. Čitači pametnih kartica obuhvaćaju čitače pametnih kartica s ugrađenimelektroničkim integriranim krugom, kao što su SIM kartice ili kartice za autorizaciju. Primjeri uređaja za obradu slikeuključuju skenere ili kamere, a ti uređaji ne daju informacije o korisnicima, već samo o njihovim aktivnostima. Toznači da se uređaji za obradu slike mogu blokirati samo globalno.

Prava

Pristup uređajima koji nisu za pohranu može biti dopušten ili blokiran. Za razliku od toga, pravila za uređaje zapohranu dopuštaju odabir jednog od sljedećih prava:

Blokiraj – Pristup uređaju će se blokirati.

Samo za čitanje – Dopustit će se samo čitanje s uređaja.

Čitaj/Piši – Dopustit će se potpuni pristup uređaju.

Napominjemo da sva prava (akcije) nisu dostupna za sve vrste uređaja. Ako uređaj ima prostor za pohranu, sve triakcije postaju dostupne. Za uređaje koji nisu za pohranu postoje samo dvije akcije (npr. akcija Samo za čitanje nijedostupna za Bluetooth, što znači da je Bluetooth uređaje moguće samo dopustiti ili blokirati).

Ostali parametri pomoću kojih se pravila mogu detaljno konfigurirati i prilagoditi uređajima. Nijedan parametar nerazlikuje velika i mala slova:

Proizvođač – Filtriranje po nazivu ili ID-u proizvođača.

Model – Naziv uređaja.

Serijski broj – Vanjski uređaji obično imaju vlastite serijske brojeve. U slučaju CD-a/DVD-a to je serijski broj danog

Page 38: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

38

medija, a ne CD pogona.

Napomena: Ako su ta tri podatka prazna, pravilo će pri određivanju podudaranja zanemariti ta polja. Parametrifiltriranja u svim tekstnim poljima osjetljivi su na velika i mala slova te nisu dopušteni zamjenski znakovi (*, ?).Moraju se pisati točno onako kako ih je napisao proizvođač.

Savjet: Da biste saznali parametre uređaja, stvorite dopuštajuće pravilo za odgovarajuću vrstu uređaja, priključiteuređaj na računalo i zatim pogledajte pojedinosti o uređaju u Dnevniku kontrole uređaja.

Moguće je ograničiti pravila na određene korisnike ili grupe korisnika tako da ih dodate na Popis korisnika:

Dodaj – Otvara dijaloški prozor Vrsta objekta: korisnici ili grupe koji vam omogućuje odabir željenih korisnika.

Izbriši – Uklanja odabranog korisnika iz filtra.

Napominjemo da se ne mogu svi uređaji ograničiti korisničkim pravilima (primjerice, uređaji za obradu slike ne dajuinformacije o korisnicima, već samo o njihovim aktivnostima).

4.1.4 HIPS

Sistem za sprečavanje upada (HIPS) štiti vaš sustav od zlonamjernog softvera ili bilo koje neželjene aktivnosti kojaima negativan učinak na sigurnost vašeg računala. HIPS koristi naprednu analizu ponašanja u kombinaciji smogućnostima otkrivanja prijetnji u sklopu mrežnog filtriranja za nadzor procesa koji se izvršavaju, datoteka iključeva registra. HIPS nije isto što i rezidentna zaštita, a nije ni firewall; on nadzire samo one procese koji seizvršavaju unutar operacijskog sustava.

HIPS postavke nalaze se u odjeljku Napredno podešavanje (F5). Da biste pristupili značajki HIPS na stablu Naprednopodešavanje, kliknite Računalo > HIPS. Stanje značajke HIPS (aktivirano/deaktivirano) prikazuje se u glavnomprozoru programa ESET Smart Security, u oknu Podešavanje s desne strane odjeljka Računalo.

Upozorenje: samo bi iskusniji korisnici trebali mijenjati HIPS postavke.

ESET Smart Security ima ugrađenu tehnologiju Samoobrane koja sprečava da zlonamjerni softver ošteti ili deaktiviravašu antivirusnu i antispyware zaštitu. Samoobrana štiti datoteke i ključeve registra koji se smatraju ključnovažnima za funkcioniranje programa ESET Smart Security te potencijalno zlonamjernom softveru uskraćuje ovlasti završenje bilo kakvih izmjena na tim lokacijama.

Promjene mogućnosti Aktiviraj HIPS i Aktiviraj samoobranu stupaju na snagu nakon restarta operacijskog sustavaWindows. Deaktiviranje cijelog HIPS sustava zahtijeva i restartanje računala.

Zaštita od zloupotrebe osmišljena je za ojačavanje zaštite često zloupotrebljavanih vrsta aplikacija kao što su webpreglednici, PDF čitači, klijenti e-pošte i komponente sustava MS Office. Više o toj vrsti zaštite pročitajte u rječniku.

Napredni skener memorije radi zajedno sa zaštitom od zloupotrebe na ojačavanju zaštite od zlonamjernog softverakoji je osmišljen tako da skrivanjem i/ili šifriranjem izbjegava da ga otkriju proizvodi za zaštitu od zlonamjernogsoftvera. Više o toj vrsti zaštite pročitajte u rječniku.

HIPS filtriranje može se izvesti na jedan od sljedeća četiri načina:

Automatski način rada s pravilima – Operacije su aktivirane te se koriste unaprijed definirana pravila koja štite vašsustav.

Pametni način rada – Korisnik će biti obaviješten samo o vrlo sumnjivim događajima.

Interaktivni način – Korisnik će dobiti upit da potvrdi operacije.

Način rada na temelju pravila – operacije koje nisu definirane pravilom mogu se blokirati.

Način rada za učenje – Operacije su aktivirane i pravilo se stvara nakon svake operacije. Pravila stvorena u ovomnačinu rada mogu se prikazati u Uređivaču pravila, ali njihov prioritet je niži od prioriteta ručno stvorenih pravilaili pravila koja su stvorena u automatskom načinu rada. Nakon odabira stavke Način rada za učenje postaje aktivnamogućnost Obavijesti o isteku načinu rada za učenje za X dana. Nakon što istekne vremensko razdoblje definiranou stavci Obavijesti o isteku načina rada za učenje za X dana, način rada za učenje ponovno se deaktivira.Maksimalno vremensko razdoblje je 14 dana. Nakon isteka tog vremenskog razdoblja otvorit će se skočni prozor ukojem možete uređivati pravila i odabrati drugi filtarski način rada.

HIPS sustav nadzire događaje unutar operacijskog sustava i reagira u skladu s pravilima koja su slična pravilima kojekoristi osobni firewall u programu ESET Smart Security. Kliknite Konfiguriraj pravila... da biste otvorili prozor

Page 39: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

39

upravljanja HIPS pravilima. Tu možete odabrati, stvoriti, urediti i izbrisati pravila.

U sljedećem primjeru pokazat ćemo kako ograničiti neželjeno ponašanje aplikacija:

1. Unesite naziv pravila i odaberite Blokiraj s padajućeg izbornika Akcija.2. Otvorite karticu Ciljne aplikacije. Karticu Izvorne aplikacije ostavite praznom ako novo pravilo želite primijeniti na

sve aplikacije koje pokušavaju izvršiti bilo koju od operacija označenih na popisu Operacije na aplikacijama spopisa Preko ovih aplikacija.

3. Odaberite Preinači stanje druge aplikacije (sve operacije opisane su u pomoći za proizvod kojoj se može pristupitipritiskom na F1).

4. Dodajte jednu ili nekoliko aplikacija koje želite zaštititi.5. Odaberite potvrdni okvir Obavijesti korisnika da bi se pri svakoj primjeni pravila prikazala obavijest.6. Kliknite U redu da biste spremili novo pravilo.

Ako odaberete Pitaj kao standardnu akciju, program ESET Smart Security prikazat će dijaloški okvir pri svakompokretanju operacije. Možete zabraniti ili dopustiti operaciju pomoću stavki Zabrani ili Dopusti. Ako ne odaberetenijednu akciju, ona će se odabrati na temelju unaprijed definiranih pravila.

Page 40: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

40

Dijaloški prozor Dopusti pristup drugim aplikacijama dopušta stvaranje pravila na temelju bilo koje nove akcije kojuHIPS otkrije te potom definiranje uvjeta pod kojima se ta akcija može dopustiti ili zabraniti. Kliknite Prikažinapredne mogućnosti da biste definirali točne parametre za svoje novo pravilo. Pravila koja su stvorena na taj načinsmatraju se jednakima pravilima koja su stvorena ručno pa pravilo stvoreno iz dijaloškog prozora može biti manjeodređeno od pravila koje je pokrenulo dijaloški prozor. To znači da nakon stvaranja takvog pravila ista operacijamože pokrenuti drugi dijaloški prozor ako se parametri postavljeni vašim prethodnim pravilom ne primjenjuju nadanu situaciju.

Nakon odabira mogućnosti Privremeno zapamti ovu akciju za ovaj proces dana akcija (Dopusti / Zabrani) koristit ćese sve dok se ne promijene pravila filtarskog načina rada, aktualizira modul HIPS ili ponovno pokrene sustav. Poslijesvake od ovih akcija privremena će se pravila izbrisati.

4.1.5 Način rada za igranje

Način rada za igranje značajka je za igrače koji softver žele koristiti bez prekida, ne žele biti ometani skočnimprozorima te žele smanjiti korištenje CPU-a. Način rada za igranje može se koristiti i tijekom prezentacija koje se nesmiju prekidati antivirusnim aktivnostima. Aktiviranjem te značajke deaktiviraju se svi skočni prozori, a aktivnostplanera u potpunosti se prekida. Zaštita sustava i dalje se izvodi u pozadini, no ne zahtijeva nikakvu aktivnostkorisnika.

Način rada za igranje možete aktivirati ili deaktivirati u glavnom prozoru programa tako da kliknete Podešavanje >Računalo > Aktiviraj u odjeljku Način rada za igranje; ili ga možete aktivirati na stablu Napredno podešavanje (F5)proširivanjem stavke Računalo, potom klikom stavke Način rada za igranje te odabirom potvrdnog okvira uz stavkuAktiviraj Način rada za igranje. Aktiviranje Načina rada za igranje predstavlja mogući sigurnosni rizik pa će ikonastatusa zaštite na programskoj traci postati narančasta i prikazat će se upozorenje. To upozorenje vidjet ćete i uglavnom prozoru programa u kojem će stavka Način rada za igranje je aktiviran biti označena narančastom bojom.

Kada odaberete mogućnost Automatski aktiviraj Način rada za igranje prilikom izvršavanja aplikacija u načinu radacijelog zaslona, način rada za igranje pokrenut će se svaki put kada pokrenete aplikaciju na cijelom zaslonu iautomatski će se prekinuti nakon što zatvorite aplikaciju. To je osobito korisno za pokretanje Načina rada za igranjeodmah nakon pokretanja igre, otvaranja aplikacije na cijelom zaslonu ili pokretanja prezentacije.

Možete odabrati i stavku Automatski deaktiviraj Način rada za igranje nakon X minuta da biste definirali nakonkoliko će se vremena Način rada za igranje automatski deaktivirati (standardna vrijednost je 1 minuta).

NAPOMENA: Ako je Osobni firewall u Interaktivnom načinu i aktiviran je Način rada za igranje, možda ćete imatipoteškoće pri povezivanju s internetom. To može biti problematično ako pokrenete igru koja se povezuje nainternet. Obično će se od vas zatražiti da potvrdite takvu akciju (ako nije definirano nijedno komunikacijsko praviloili iznimka), no u Načinu rada za igranje intervencija korisnika je deaktivirana. To možete riješiti tako da definiratekomunikacijsko pravilo za svaku aplikaciju koja može biti u sukobu s ovim ponašanjem ili upotrijebiti drugi Filtarskinačin rada u Osobnom firewallu. Imajte na umu i to da bi aktivirate li Način rada za igranje i potom posjetite webstranice ili aplikacije koje mogu predstavljati sigurnosni rizik one mogle biti blokirane, no neće se pojavitiobjašnjenje ili upozorenje jer je intervencija korisnika deaktivirana.

Page 41: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

41

4.2 Mreža

Osobnim firewallom kontrolira se sav dolazni i odlazni mrežni promet u sustavu. To se postiže dopuštanjem ilizabranom pojedinačnih mrežnih veza na temelju navedenih pravila filtriranja. On nudi zaštitu od napada udaljenihračunala i aktivira blokiranje nekih servisa. Pruža i antivirusnu zaštitu HTTP, POP3 i IMAP protokola. Ta funkcijapredstavlja vrlo važan element sigurnosti računala.

Konfiguraciju osobnog firewalla možete pronaći u oknu Podešavanje pod Mreža. Ovdje možete prilagoditi filtarskinačin rada, pravila i detaljne postavke. S tog mjesta možete pristupiti i detaljnijim postavkama programa.

Osobni firewall

Blokiraj sav mrežni promet: prekini vezu s mrežom. Osobni firewall blokirat će svu ulaznu i izlaznu komunikaciju. Tumogućnost koristite samo ako sumnjate na kritične sigurnosne rizike zbog kojih je potrebno prekinuti vezu sustava imreže.

Mogućnost Deaktiviraj filtar: dopusti sav promet suprotna je blokiranju svog mrežnog prometa. Ako se odabere, svese mogućnosti filtriranja osobnog firewalla isključuju te se dopuštaju sve ulazne i izlazne veze. Učinak je isti kao i danema firewalla. Kada je filtriranje mrežnog prometa u načinu rada Blokiranje, klikom mogućnosti Prijeđi na filtarskinačin rada ponovno će se aktivirati firewall.

Automatski filtarski način rada (kada je automatski filtarski način rada aktiviran) – Da biste promijenili filtarski načinrada, kliknite Prijeđi na interaktivni filtarski način rada.

Interaktivni filtarski način rada (kada je interaktivni filtarski način rada aktiviran) – Da biste promijenili filtarski načinrada, kliknite Prijeđi na automatski filtarski način rada (s korisnički definiranim pravilima).

Konfiguriranje pravila i zona... – Otvara prozor podešavanja zona i pravila, koji omogućuje definiranje načina na kojiće firewall upravljati mrežnom komunikacijom.

Promjena načina zaštite računala u mreži... – Ova postavka definira koliko će vaše računalo biti dostupno drugimračunalima na mreži – odaberite između strogog ili dopuštenog načina zaštite.

Page 42: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

42

Zaštita od mrežnog napada (IDS) – Analizira sadržaj mrežnog prometa i štiti od mrežnih napada. Blokira se savpromet koji se smatra štetnim.

Prikaži popis privremeno blokiranih IP adresa... – Pogledajte popis IP adresa koje su prepoznate kao izvori napada tesu dodane na popis blokiranih adresa radi sprečavanja povezivanja na određeno razdoblje. Za više informacijakliknite ovu mogućnost, a zatim pritisnite F1.

Zaštita od botneta – Brzo i precizno uočava zlonamjerni softver u sustavu.

Napredno podešavanje osobnog firewalla... – Omogućuje pristup naprednim mogućnostima podešavanja firewalla.

4.2.1 Filtarski načini rada

Za osobni firewall programa ESET Smart Security dostupna su četiri filtarska načina rada. Filtarski načini rada mogu sepronaći u mogućnosti Napredno podešavanje (F5) tako da se klikne Mreža > Osobni firewall. Ponašanje firewallamijenja se ovisno o odabranom načinu rada. Filtarski načini rada utječu i na razinu potrebne korisničke interakcije.

Filtriranje se može izvesti na jedan od četiri načina:

Automatski način rada – Standardni način rada. Ovaj način rada prikladan je za korisnike koji preferiraju jednostavnoi praktično korištenje firewalla i nemaju potrebe za definiranjem pravila. No možete dodati i prilagođena, korisničkidefinirana pravila. Automatski način rada dopušta sav izlazni promet za dani sustav i blokira sve nove veze koje seiniciraju s mrežne strane.

Interaktivni način – Omogućuje vam izradu prilagođene konfiguracije za vaš osobni firewall. Kada se otkrijekomunikacija na koju se ne primjenjuje nijedno od postojećih pravila, prikazat će se dijaloški prozor koji izvješćuje onepoznatoj vezi. U tom dijaloškom prozoru postoji mogućnost dopuštanja ili zabrane komunikacije, a odluku o tomemoguće je spremiti kao novo pravilo za osobni firewall. Ako u tom trenutku odlučite stvoriti novo pravilo, svebuduće veze te vrste bit će, ovisno o pravilu, dopuštene ili zapriječene.

Način rada na temelju pravila – Blokira svu komunikaciju koja nije definirana posebnim pravilom koje ju dopušta. Tajnačin rada naprednim korisnicima omogućuje definiranje pravila koja dopuštaju samo željene i sigurne veze. Osobnifirewall blokirat će sve ostale nedefinirane veze.

Način rada za učenje – Automatski stvara i sprema pravila, pa je prikladan za početnu konfiguraciju osobnogfirewalla. Reakcija korisnika nije potrebna jer ESET Smart Security sprema pravila prema unaprijed definiranimparametrima. Način rada za učenje nije siguran i trebalo bi ga koristiti samo dok još nisu stvorena sva pravila zapotrebne komunikacije.

Page 43: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

43

Korisnički profili firewalla

Profili su alat kojima regulirate funkcioniranje osobnog firewalla programa ESET Smart Security.

Napredne značajke zaštite

Aktiviraj zaštitu od mrežnog napada (IDS) – Ova značajka omogućuje aktivaciju funkcije iz IDS-a i napredne opcije(postavke dolazne RPC komunikacije putem SMB-a i za otkrivanje uljeza) neovisno o osobnom firewallu.

Aktiviraj zaštitu od botneta – Ako je potvrdni okvir označen, značajka je aktivirana kako bi vaše računalo bilozaštićeno od te vrste napada. Za više informacija o toj vrsti napada i vrsti tehnologije za zaštitu od botneta, pročitajteteme Botnet i Zaštita od botneta.

NAPOMENA: IDS iznimku možete stvoriti nakon što botnet napadne vaše računalo. Iznimku možete izmijeniti podNapredno podešavanje (F5)> Mreža > Osobni firewall > IDS iznimke.

4.2.1.1 Način rada za učenje

Značajka načina rada za učenje u osobnom firewallu paketa ESET Smart Security automatski stvara i sprema pravilo zasvaku komunikaciju koja se uspostavi u sustavu. Reakcija korisnika nije potrebna jer ESET Smart Security spremapravila prema unaprijed definiranim parametrima.

Taj način rada nije siguran te se preporučuje samo za početnu konfiguraciju osobnog firewalla.

Aktivirajte način rada za učenje pod Podešavanje > Mreža > Osobni firewall > Način rada za učenje da bi se prikazalemogućnosti načina rada za učenje. Taj odjeljak sadrži sljedeće stavke:

Upozorenje: U načinu rada za učenje osobni firewall ne filtrira komunikaciju. Dopuštena je sva izlazna i ulaznakomunikacija. U tom načinu rada osobni firewall ne štiti računalo u potpunosti.

Vrsta komunikacije – Odaberite pojedinačne principe stvaranja pravila za svaku vrstu komunikacije. Postoje četirivrste komunikacije:

Ulazni promet iz pouzdane zone – Primjer dolazne veze unutar pouzdane zone bilo bi udaljeno računalo koje senalazi unutar pouzdane zone, a pokušava uspostaviti komunikaciju s lokalnom aplikacijom koja je pokrenuta navašem računalu.

Izlazni promet u pouzdanu zonu – Lokalna aplikacija pokušava uspostaviti vezu s nekim drugim računalom ulokalnoj mreži ili u mrežama u pouzdanoj zoni.

Ulazni internetski promet – Udaljeno računalo pokušava komunicirati s aplikacijom na vašem računalu.

Izlazni internetski promet – Lokalna aplikacija pokušava uspostaviti vezu s drugim računalom.

Smjernice za stvaranje pravila – Taj odjeljak omogućuje definiranje parametara koji će se dodati novostvorenimpravilima.

Dodaj lokalni port – Sadrži broj lokalnog porta mrežne komunikacije. Za potrebe odlazne komunikacije obično segeneriraju nasumični brojevi. Zbog toga preporučujemo da tu mogućnost aktivirate samo za ulaznu komunikaciju.

Dodaj aplikaciju – Sadrži naziv lokalne aplikacije. Ta je mogućnost pogodna za buduća pravila na razini aplikacije(pravila koja definiraju komunikaciju za cijelu aplikaciju). Možete, primjerice, aktivirati komunikaciju samo za webpreglednik ili klijent e-pošte.

Dodaj udaljeni port – Sadrži broj udaljenog porta mrežne komunikacije. Možete, primjerice, dopustiti ili uskratitiodređenu uslugu povezanu sa standardnim brojem porta (HTTP – 80, POP3 – 110 itd.)

Dodaj udaljenu IP adresu / pouzdanu zonu – Udaljena IP adresa ili zona može se koristiti kao parametar za novapravila koja definiraju sve mrežne veze između lokalnog sustava i udaljene adrese / zone. Ta je mogućnost pogodnaako želite definirati akcije za određeno računalo ili grupu umreženih računala.

Maksimalan broj različitih pravila za aplikaciju – Ako aplikacija komunicira putem različitih portova s različitim IPadresama itd., firewall u načinu rada za učenje stvorit će odgovarajući broj pravila za tu aplikaciju. To omogućuje daograničite broj pravila koja se mogu stvoriti za jednu aplikaciju. Ta je mogućnost aktivna kada je aktivirana stavka Dodaj udaljeni port.

Obavijest o isteku načina rada za učenje za X dana – Određuje se broj dana nakon kojega će ESET Smart Security

Page 44: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

44

korisniku poslati obavijest da je način rada za učenje još uvijek uključen. Cilj je te mogućnosti spriječiti korisnika damu osobni firewall dulje vrijeme funkcionira u načinu rada za učenje. Preporučujemo prebacivanje osobnogfirewalla u način rada za učenje samo na kraće vrijeme, dok korisnik pokreće tipične veze. Mrežna komunikacijaspremljena za vrijeme načina rada za učenje može se koristiti kao osnova za trajni skup pravila.

4.2.2 Profili firewalla

Profili se mogu koristiti za reguliranje funkcioniranja osobnog firewalla programa ESET Smart Security. Kada stvarateili uređujete pravila osobnog firewalla, možete ih dodijeliti određenom profilu ili ih primijeniti na sve profile. Kadaodaberete profil, primjenjuju se samo globalna pravila (pravila za koja profil nije naveden) i pravila dodijeljena tomprofilu. Možete stvoriti više profila s različitim dodijeljenim pravilima kako biste lakše mijenjali funkcioniranjeosobnog firewalla.

Kliknite Profili... (vidi sliku u odjeljku Filtarski načini rada) da biste otvorili prozor Profili firewalla u kojemu možeteDodati, Urediti ili Ukloniti profile. Imajte na umu da ako želite Urediti ili Ukloniti profil, taj profil ne smije bitiodabran u padajućem izborniku Odabrani profil. Kada dodajete ili uređujete profil, možete i definirati uvjete koji gaaktiviraju.

Pri stvaranju novog profila moguće je odabrati događaje koji će pokrenuti profil. Na raspolaganju su sljedećemogućnosti:

Nemoj prebacivati automatski – Automatski aktivator je isključen (profil se mora aktivirati ručno).

Kada automatski profil prestane biti valjan, a nijedan drugi profil nije automatski aktiviran (standardni profil) –Kada automatski profil prestane biti valjan (ako je računalo povezano s nepouzdanom mrežom – vidi odjeljak Autorizacija mreže) i nijedan se drugi profil ne aktivira umjesto njega (računalo nije povezano ni s jednom drugompouzdanom mrežom), osobni firewall prebacit će se na ovaj profil. Samo jedan profil može koristiti ovaj pokretač.

Ako je ova zona autorizirana – Ovaj profil bit će aktiviran kada je navedena zona autorizirana (vidi odjeljakAutorizacija mreže).

Kada se osobni firewall prebaci na drugi profil, u donjem desnom kutu zaslona uz sistemski sat prikazat će seobavijest.

4.2.3 Konfiguriranje i korištenje pravila

Pravila predstavljaju skup uvjeta koji se koriste za smisleno testiranje svih mrežnih veza i sve akcije dodijeljene timuvjetima. Korištenjem pravila osobnog firewalla možete definirati akciju koja će se poduzeti nakon uspostaverazličitih vrsta mrežnih veza. Da biste pristupili podešavanju filtriranja na temelju pravila, idite na Naprednopodešavanje (F5) > Mreža > Osobni firewall > Pravila i zone.

Kliknite gumb Podešavanje... u odjeljku Pouzdana zona da biste prikazali prozor za podešavanje pouzdane zone.Mogućnost Ne prikazuj dijaloški okvir s postavkama pouzdane zone... korisniku omogućuje da deaktivira prozor zapodešavanje pouzdane zone svaki put kada se prepozna nova podmreža. Automatski će se koristiti konfiguracija zatrenutno standardnu zonu.

NAPOMENA: Ako je osobni firewall postavljen na Automatski način rada, te postavke nisu dostupne.

Kliknite Podešavanje... u odjeljku Uređivač zona i pravila da biste prikazali prozor Podešavanje zone u kojemmožete pregledati pravila ili zone (ovisno o tome koja je kartica odabrana). Prozor je podijeljen u dva dijela. Ugornjem se dijelu nalazi popis svih pravila u skraćenom prikazu. U donjem se prikazuju detalji o pravilu koje jetrenutno odabrano u gornjem dijelu. Na dnu prozora nalaze se gumbi Novo, Uredi i Izbriši (Del) koji vam omogućujukonfiguriranje pravila.

Veze se mogu podijeliti na dolazne i odlazne. Dolazne veze inicira udaljeno računalo koje pokušava uspostaviti vezus lokalnim sustavom. Odlazne veze funkcioniraju obrnuto – lokalna strana uspostavlja vezu s udaljenim računalom.

Ako se otkrije nova nepoznata komunikacija, potrebno je dobro razmisliti želite li je dopustiti ili zabraniti.Neželjene, nesigurne ili nepoznate veze predstavljaju sigurnosni rizik za sustav. Ako se uspostavlja takva veza,preporučuje vam se da posvetite osobitu pozornost udaljenoj strani i aplikaciji koja se pokušava povezati sračunalom. Mnoge infiltracije pokušavaju dohvatiti i preuzeti vaše osobne podatke ili infiltrirati druge zlonamjerneaplikacije na radne stanice u koje su provalile. Osobni firewall korisniku omogućuje otkrivanje i prekid takvih veza.

Page 45: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

45

Prikaži informacije o aplikaciji omogućuje definiranje načina na koji se aplikacije prikazuju na popisu pravila. Naraspolaganju su sljedeće mogućnosti:

Cijeli put – Cijeli put do izvršne datoteke aplikacije.

Opis – Opis aplikacije.

Naziv – Naziv izvršne datoteke aplikacije.

Odaberite vrstu pravila koja će se prikazivati u odjeljku Podešavanje pravila pomoću popisa Prikazana pravila:

Samo korisnički definirana pravila – Prikazuje samo pravila koja je stvorio korisnik.

Korisnička i unaprijed definirana pravila – Prikazuje sva korisnički definirana pravila i unaprijed definiranastandardna pravila.

Sva pravila (uključujući pravila sustava) – Prikazuju se sva pravila.

4.2.3.1 Podešavanje pravila

Podešavanje pravila omogućuje vam pregled svih pravila koja se primjenjuju na promet koji generiraju pojedinačneaplikacije unutar pouzdanih zona i interneta. Prema standardnim se postavkama pravila dodaju automatski u skladus korisničkim reakcijama na novu komunikaciju. Da biste pregledali dodatne informacije o nekoj aplikaciji na dnu togprozora, kliknite naziv te aplikacije.

Na početku svakog retka pravila postoji gumb koji vam omogućuje proširivanje odnosno sažimanje informacija (+ /-). Da biste prikazali informacije o pravilu na dnu tog prozora, kliknite naziv aplikacije u stupcu Aplikacija/pravilo. Zapromjenu načina prikaza možete koristiti kontekstni izbornik. Kontekstni se izbornik može koristiti i za dodavanje,uređivanje i brisanje pravila.

Ulaz/izlaz pouzdane zone – Akcije koje se odnose na dolaznu i odlaznu komunikaciju unutar pouzdane zone.

Internetski ulaz/izlaz – Akcije koje se odnose na internetsku vezu za dolaznu ili odlaznu komunikaciju.

Za svaku vrstu (smjer) komunikacije moguće je odabrati sljedeće akcije:

Dopusti – Za dopuštanje komunikacije.

Pitaj – Time se postavlja upit o dopuštanju ili zabrani prije svake uspostave komunikacije.

Zabrani – Za zabranu komunikacije.

Specifično – Ne može se klasificirati u odnosu na druge akcije. Na primjer, ako su IP adresa ili port dopušteniputem osobnog firewalla, ne može se sa sigurnošću odrediti jesu li dopuštene dolazne ili odlazne komunikacijepovezane aplikacije.

Page 46: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

46

Prilikom instalacije nove aplikacije s pristupom mreži ili izmjene postojeće veze (udaljene strane, broja porta itd.),mora se stvoriti novo pravilo. Da biste uredili postojeće pravilo, kliknite karticu Pravila, a zatim Uredi.

4.2.3.1.1 Detaljan prikaz svih pravila

Da biste pogledali sljedeće informacije u prozoru Podešavanje zona i pravila, kliknite Uključi/isključi detaljni prikazsvih pravila.

Naziv – Naziv pravila; da biste aktivirali pravilo, potvrdite okvir.

Akcija – Prikazuje smjer komunikacije i akciju.

Odlazne su veze dopuštene

Odlazne su veze blokirane

Dolazne su veze dopuštene

Dolazne su veze blokirane

Sve su veze dopuštene

Sve veze pokreću dijaloški okvir u kojem možete odabrati želite li dopustiti ili odbiti

Sve su veze blokirane

Protokol – Komunikacijski protokol.

Adresa – Adresa udaljenog računala.

Lokalni port – Port lokalnog računala.

Udaljeni port – Port udaljenog računala.

Aplikacija – Označava aplikaciju na koju se primjenjuje pravilo.

Izmijenjeno – Datum zadnje izmjene.

Profil – odaberite profil s padajućeg izbornika Prikaži pravila koja se koriste u profilu da bi se prikazao filtar za pravilaprofila.

Stvoreno/izmijenjeno - Ime korisnika koji je izmijenio pravilo.

Novo – Kliknite da biste stvorili novo pravilo.

Uredi – Kliknite da biste uredili postojeće pravilo.

Page 47: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

47

Izbriši (Del) - Kliknite da biste izbrisali postojeća pravila.

4.2.3.2 Uređivanje pravila

Izmjena je potrebna svaki put kada se promijeni neki od nadziranih parametara. U tom slučaju pravilo ne možeispuniti uvjete i navedena se akcija ne može primijeniti. Ako se parametri promijene, dana bi veza mogla bitiodbijena, što može dovesti do problema s radom aplikacije o kojoj je riječ. Primjer je promjena mrežne adrese ilibroja porta na udaljenoj strani.

U gornjem dijelu prozora nalaze se tri kartice:

Općenito – Odredite naziv pravila, smjer veze, akciju, protokol i profil u kojem će se pravilo primjenjivati.

Lokalno – Prikazuje informacije o lokalnoj strani veze, uključujući broj lokalnog porta ili raspona portova te nazivkomunikacijske aplikacije.

Udaljeno – Na toj kartici nalaze se informacije o udaljenom portu (rasponu portova). Na njoj možete definirati ipopis udaljenih IP adresa ili zona za dano pravilo.

Protokol predstavlja protokol prijenosa koji se koristi za pravilo. Kliknite Odabir protokola... da biste otvorili prozorOdabir protokola.

Sva pravila su aktivirana Za svaki profil prema standardnim postavkama. Možete odabrati i prilagođeni profilfirewalla pomoću gumba Profili....

Ako kliknete Dnevnik, aktivnost povezana s pravilom zabilježit će se u dnevnik. Mogućnost Obavijesti korisnikaprikazuje obavijest kada se primijeni pravilo.

Na dnu svih triju kartica nalazi se sažetak s pravilima. Iste informacije možete vidjeti ako kliknete pravilo u glavnomprozoru (Alati > Mrežne veze; desnom tipkom miša kliknite pravilo i odaberite mogućnost Prikaži detalje(pogledajte poglavlje Mrežne veze)).

Prilikom stvaranja novog pravila morate unijeti naziv pravila u polje Naziv. S padajućeg izbornika Smjer odaberitesmjer na koji se pravilo odnosi. S padajućeg izbornika Akcija odaberite akciju koja će se izvršiti kada komunikacijazadovolji pravilo.

Dobar je primjer dodavanja novog pravila dopuštanje pristupa mreži putem web preglednika. U ovom je slučajupotrebno konfigurirati sljedeće stavke:

Na kartici Općenito aktivirajte odlaznu komunikaciju putem TCP i UDP protokola.

Dodajte proces koji predstavlja pregledničku aplikaciju (za Internet Explorer to je iexplore.exe) na kartici Lokalno.

Ako želite dopustiti samo standardne aktivnosti pregledavanja weba, na kartici Udaljeno aktivirajte broj porta 80.

4.2.4 Konfiguriranje zona

U prozoru Podešavanje zone možete navesti naziv zone, opis, popis mrežnih adresa i autorizaciju zone (pogledajte iodjeljak Autorizacija zone – konfiguracija klijenta).

Zona predstavlja skup mrežnih adresa koje tvore jednu logičku grupu. Svim se adresama u danoj grupi dodjeljuju istapravila koja se centralizirano definiraju za cijelu grupu. Primjer takve grupe je Pouzdana zona. Pouzdana zonapredstavlja grupu mrežnih adresa koje su potpuno pouzdane i osobni firewall ih ni na koji način ne blokira.

Te se zone mogu konfigurirati tako da se na kartici Zone u prozoru Podešavanje zona i pravila klikne gumb Uredi.Unesite Naziv zone. Opis i dodajte udaljenu IP adresu tako da kliknete gumb Dodaj IPv4/IPv6 adresu.

Page 48: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

48

4.2.4.1 Autorizacija mreže

Kod upotrebe prijenosnih računala preporučuje se provjera vjerodostojnosti mreže s kojom se povezujete.Pouzdana zona identificira se putem lokalne IP adrese mrežnog adaptera. Mobilna računala često pristupajumrežama s IP adresama koje su slične onima pouzdanih mreža. Ako postavke pouzdane zone nisu ručno prebačenena Javnu mrežu, osobni firewall nastavit će koristiti način rada Kućna/uredska mreža.

Da se to ne bi dogodilo, preporučujemo upotrebu autorizacije zone.

4.2.4.1.1 Autorizacija zone – konfiguracija klijenta

Na prozoru Podešavanje zona i pravila kliknite karticu Zone i napravite novu zonu koristeći naziv zone koji je serverautorizirao. Zatim kliknite Dodaj IPv4 adresu i odaberite mogućnost Podmreža da biste dodali masku podmreže kojasadrži autorizacijski server.

Kliknite karticu Autorizacija zone. Svaka se zona može postaviti tako da je server autorizira. Zona (njezina IP adresa ipodmreža) bit će valjana nakon uspješne autorizacije – na primjer, akcije poput prebacivanja na profil firewalla idodavanje adrese/podmreže zone u pouzdanu zonu izvršit će se tek nakon uspješne autorizacije.

Aktivirajte mogućnost IP adrese/podmreže u zoni postat će valjane... da biste stvorili zonu koja će postati nevaljanaako autorizacija bude neuspješna. Da biste odabrali profil osobnog firewalla koji će biti aktiviran nakon uspješneautorizacije zone, kliknite Profili....

Ako odaberete mogućnost Dodaj adrese/podmreže zone u pouzdanu zonu, adrese/podmreže zone biti će dodane upouzdanu zonu nakon uspješne autorizacije (preporučuje se). Ako je autorizacija neuspješna, adrese se neće dodatiu pouzdanu zonu. Ako je odabrana mogućnost Automatski prijeđi na profil s istim nazivom (stvorit će se novi profil),nakon uspješne autorizacije stvorit će se novi profil. Kliknite Profili... da biste otvorili prozor Profili firewalla.

Dostupne su dvije vrste autorizacije:

1) Pomoću ESET servera za autorizaciju

Autorizacija zone traži određeni server u mreži i koristi asimetrično šifriranje (RSA) da bi ga autorizirala. Postupakautorizacije ponavlja se za svaku mrežu s kojom se računalo povezuje. Kliknite Podešavanje... i odredite nazivservera, port koji server osluškuje i javni ključ koji odgovara privatnom ključu servera (pogledajte odjeljak

Page 49: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

49

Autorizacija zone – Konfiguracija servera). Naziv servera može biti unesen u obliku IP adrese, DNS-a ili NetBiosnaziva. Iza naziva servera može se navesti put koji određuje lokaciju ključa na serveru (npr., naziv_servera_/direktorij 1/direktorij 2/autorizacij a). Unesite više servera, razdvojenih točkom-zarez, koji će se koristiti kaoalternativni serveri ako prvi nije dostupan.

Javni ključ je datoteka jedne od sljedećih vrsta:

PEM šifrirani javni ključ (.pem)Taj se ključ može konfigurirati pomoću ESET servera za autorizaciju (pogledajte odjeljak Autorizacija zone –Konfiguracija servera).

Šifrirani javni ključ

Certifikat javnog ključa (.crt)

Za testiranje postavki kliknite Test. Ako se autorizacija uspješno izvrši, pojavit će se obavijest Autorizacij a serverauspj ešno j e dovršena. Ako autorizacija nije ispravno konfigurirana, pojavit će se jedna od sljedećih poruka opogreškama:

Autorizacij a servera nij e uspj ela. Vrij eme autorizacij e j e isteklo.Autorizacijski server nije dostupan. Provjerite naziv servera/IP adresu i/ili provjerite postavke osobnog firewalla sklijentske i serverske strane.

Došlo j e do pogreške prilikom razmj ene inf ormacij a sa serverom.Autorizacijski server nije u pogonu. Pokrenite uslugu autorizacijskog servera (pogledajte odjeljak Autorizacija zone –Konfiguracija servera).

Naziv zone autorizacij e ne odgovara zoni servera.Naziv konfigurirane zone ne odgovara zoni autorizacijskog servera. Pregledajte obje zone i provjerite jesu li imnazivi identični.

Autorizacij a servera nij e uspj ela. Adresa servera nij e pronađena na popisu adresa za danu zonu.IP adresa računala na kojem se pokreće autorizacijski server nalazi se izvan definiranog raspona IP adresa trenutnekonfiguracije zona.

Autorizacij a servera nij e uspj ela. Vj eroj atno j e unesen neispravan j avni klj uč.Provjerite da navedeni javni ključ odgovara privatnom ključu servera. Također provjerite je li javni ključ ispravan.

2) Prema konfiguraciji lokalne mreže

Autorizacija se izvršava na temelju parametara adaptera lokalne mreže. Zona se autorizira ako su svi odabraniparametri aktivne veze valjani.

Page 50: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

50

4.2.4.1.2 Autorizacija zone – konfiguracija servera

Postupak autorizacije može provesti bilo koje računalo/server povezan s mrežom koju je potrebno autorizirati.Aplikacija ESET-ov autorizacijski server mora biti instalirana na računalo/server dostupan za autorizaciju kad god seklijent pokuša povezati s mrežom. Instalacijska datoteka aplikacije ESET-ov autorizacijski server dostupna je zapreuzimanje na web stranicama tvrtke ESET.

Nakon instalacije aplikacije ESET-ova autorizacijskog servera, pojavit će se dijaloški okvir (aplikaciji možete pristupitiklikom na Start > Programi > ESET > ESET-ov autorizacijski server).

Da biste konfigurirali autorizacijski server, unesite naziv zone za autorizaciju, port koji server osluškuje (standardnavrijednost je 80) i mjesto gdje će se pohraniti par javnog i privatnog ključa. Zatim generirajte javni i privatni ključ kojiće biti korišteni tijekom postupka autorizacije. Privatni će ključ ostati postavljen na serveru dok javni ključ treba bitiuvezen od strane klijenta u odjeljku Autorizacija zone kod postavljanja zone u podešavanju firewalla.

Page 51: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

51

4.2.5 Uspostava veze – otkrivanje

Osobni firewall otkriva sve novostvorene mrežne veze. Aktivnim su načinom rada firewalla određene akcije koje seprovode za novo pravilo. Ako je aktiviran Automatski način rada ili Način rada na temelju pravila osobni firewallizvodit će unaprijed definirane akcije bez korisničke intervencije.

U interaktivnom se načinu prikazuje informativni prozor u kojem se izvješćuje o otkrivanju nove mrežne veze inavode detaljne informacije o njoj. Korisnik je može dopustiti ili zabraniti (blokirati). Ako korisnik opetovanodopušta istu vezu u tom dijaloškom prozoru, preporučujemo mu da za nju stvori novo pravilo. Da biste to učinili,odaberite mogućnost Zapamti akciju (stvori pravilo) i spremite tu akciju kao novo pravilo osobnog firewalla. Akofirewall nakon toga prepozna istu vezu, primijenit će postojeće pravilo bez potrebe za intervencijom korisnika.

Pri stvaranju novih pravila budite oprezni i dopuštajte samo veze koje su sigurne. Ako se dopuste sve veze, osobnifirewall ne služi svojoj svrsi. Evo važnih parametara veza:

Udaljena strana – Dopustite samo veze s pouzdanim i poznatim adresama.

Lokalna aplikacija – Ne preporučuje se dopuštanje veza za nepoznate aplikacije i procese.

Broj porta – Komunikacija putem uobičajenih portova (npr. web promet – broj porta 80) trebala bi pod normalnimokolnostima biti dopuštena.

Računalne infiltracije često se šire putem skrivenih i internetskih veza, što im pomaže da zaraze udaljene sustave.Ako se pravila ispravno konfiguriraju, osobni firewall postaje koristan alat za zaštitu od mnogih napadazlonamjernog koda.

4.2.6 Zapisivanje

Osobni firewall programa ESET Smart Security sprema sve važne događaje u dnevnik koji je moguće prikazati izravnoiz glavnog izbornika. Kliknite Alati > Dnevnici i zatim s padajućeg izbornika Dnevnik odaberite Osobni firewall.

Dnevnici se mogu upotrijebiti za otkrivanje pogrešaka i provala u sustav. Podaci koje sadrže dnevnici osobnogfirewalla tvrtke ESET jesu:

Datum i vrijeme događaja

Naziv događaja

Izvor

Ciljna mrežna adresa

Protokol mrežne komunikacije

Primijenjeno pravilo ili naziv crva, ako je otkriven

Aplikacija koja je sudjelovala u događaju

Korisnik

Page 52: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

52

Podrobna analiza tih podataka može pridonijeti otkrivanju pokušaja ugrožavanja sigurnosti sustava. Mnogi drugičimbenici ukazuju na moguće sigurnosne rizike i omogućuju korisniku minimiziranje njihova učinka: prečeste veze snepoznatim mjestima, višestruki pokušaji uspostave veza, komunikacija nepoznatih aplikacija i korištenje neobičnihbrojeva portova.

4.2.7 Integracija sustava

Osobni firewall u programu ESET Smart Security može raditi na nekoliko razina:

Sve značajke aktivne – osobni firewall je u potpunosti je integriran i njegove su komponente aktivne premastandardnim značajkama. Ako je računalo povezano s velikom mrežom ili internetom, preporučuje se ostavljanjeove mogućnosti aktivnom. To je najsigurnija postavka osobnog firewalla i jamči visoku razinu zaštite.

Osobni firewall nije aktivan – Osobni firewall integriran je u sustav i posreduje u mrežnoj komunikaciji, no neprovjerava prijetnje.

Skeniraj samo aplikacijske protokole – Aktivne su samo komponente osobnog firewalla koje omogućujuskeniranje aplikacijskih protokola (HTTP, POP3, IMAP i pripadajuće zaštićene verzije). Ako se aplikacijski protokoline skeniraju, zaštita se izvršava na razini rezidentne zaštite i skeniranja računala na zahtjev.

Osobni firewall potpuno je deaktiviran – tu mogućnost odaberite da biste u potpunosti deaktivirali osobnifirewall. Skeniranje se tada ne izvodi. To može biti korisno kod testiranja – ako je aplikacija blokirana, možeteprovjeriti je li blokirana firewallom. To je najmanje sigurna mogućnost te preporučamo oprez pri potpunomdeaktiviranju firewalla.

Odgodi nadogradnju modula osobnog firewalla do restarta računala – preuzimanje i instaliranje nadogradnjiosobnog firewalla vršit će se samo pri restartu računala.

4.3 Web i e-pošta

Konfiguraciju weba i e-pošte možete pronaći u oknu Podešavanje klikom na značajku Web i e-pošta. S tog mjestamožete pristupiti detaljnijim postavkama programa.

Povezivost s internetom standardna je značajka osobnih računala. Nažalost, internet je postao glavni medij za

Page 53: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

53

prijenos zlonamjernog koda. Zbog toga je iznimno važno dobro razmisliti o postavkama Zaštite web pristupa.

Kliknite Konfiguriraj da biste otvorili postavke web/antiphishing/antispam zaštite ili zaštite e-pošte u odjeljkuNaprednog podešavanja.

Zaštita klijenta e-pošte omogućuje nadzor komunikacije e-poštom koja se prima putem protokola POP3 i IMAP.Pomoću dodatnog programa za vaš klijent e-pošte program ESET Smart Security omogućuje nadzor cjelokupnekomunikacije u i iz klijenta e-pošte (POP3, MAPI, IMAP, HTTP).

Antiphishing zaštita omogućuje blokiranje web stranica koje distribuiraju phishing sadržaj. Preporučujemo daobavezno ostavite Antiphishing aktiviran.

Antispam zaštita filtrira neželjene poruke e-pošte.

Korisnički popis pouzdanih adresa – Otvara dijaloški prozor u kojem možete dodati, urediti ili izbrisati adrese e-pošte koje smatrate sigurnima. Poruke e-pošte primljene s adresa navedenih na popisu pouzdanih adresa neće sepregledavati kako bi se utvrdilo jesu li spam poruke.

Korisnički popis spam adresa – Otvara dijaloški prozor u kojem možete dodati, urediti ili izbrisati adrese e-poštekoje smatrate nesigurnima. Poruke e-pošte primljene s adresa navedenih na popisu spam adresa ocijenit će sekao spam poruke.

Korisnički popis iznimki – Otvara dijaloški prozor u kojem možete dodati, urediti ili izbrisati adrese e-pošte koje semogu lažirati i koristiti za slanje spam poruka. Poruke e-pošte primljene s adrese navedene na popisu iznimkiuvijek će se pregledavati da bi se utvrdilo jesu li spam poruke. Popis iznimki standardno sadrži sve adrese e-pošteiz postojećih računa klijenta e-pošte.

Možete deaktivirati modul web/antiphishing/antispam zaštite ili zaštite e-pošte klikom stavke Aktivirano.

4.3.1 Zaštita klijenta e-pošte

Zaštita e-pošte omogućuje nadzor komunikacije e-poštom koja se prima putem protokola POP3 i IMAP. Pomoćudodatka za Microsoft Outlook i druge klijente e-pošte, ESET Smart Security omogućuje nadzor sve komunikacije izklijenta e-pošte (POP3, MAPI, IMAP i HTTP). Prilikom pregleda dolaznih poruka program koristi sve naprednemetode skeniranja kojima raspolaže sustav za skeniranje ThreatSense. To znači da se otkrivanje zlonamjernihprograma odvija i prije usporedbe s bazom podataka virusnih potpisa. Skeniranje komunikacija POP3 i IMAPprotokolom ne ovisi o korištenom klijentu e-pošte.

Mogućnosti za tu funkciju dostupne su pod Napredno podešavanje > Web i e-pošta > Zaštita klijenta e-pošte.

Podešavanje parametara sustava ThreatSense – Napredno podešavanje virusnog skenera omogućuje vamkonfiguraciju ciljeva skeniranja, metoda otkrivanja itd. Kliknite Podešavanje... da bi se prikazao prozor sa detaljnimpostavkama skenera za viruse.

Poruci e-pošte nakon provjere može se dodati obavijest s rezultatima skeniranja. Možete odabrati stavku Dodajobavijesti primljenim i pročitanim porukama e-pošte ili Dodaj tekst uz poslane poruke e-pošte. Imajte na umu da seu rijetkim slučajevima obavijesti mogu izostaviti u problematičnim HTML porukama, a neki ih virusi mogu ikrivotvoriti. Obavijesti uz poruke e-pošte mogu se dodati primljenoj i pročitanoj e-pošti, poslanoj e-pošti ili objema.Dostupne mogućnosti:

Nikad – Neće se dodavati nikakve obavijesti uz poruke.

Samo zaraženim porukama e-pošte – Kao provjerene će se označavati samo one poruke koje sadrže zlonamjernisoftver (standardna postavka).

Svim skeniranim porukama e-pošte – Program će poruke dodati svim skeniranim porukama e-pošte.

Dodaj napomenu u naslov primljenih i pročitanih/poslanih zaraženih poruka e-pošte – Taj potvrdni okvir odaberiteako želite da zaštita e-pošte u naslov zaražene poruke e-pošte doda upozorenje o virusu. Ta značajka omogućujejednostavno filtriranje zaražene pošte na temelju naslova (ako to podržava program za e-poštu). Ona povećava ivjerodostojnost primatelja te, ako se otkrije infiltracija, daje važne informacije o razini prijetnje dane poruke e-pošte ili pošiljatelja.

Predložak koji se dodaje u naslov zaražene poruke e-pošte – Uredite predložak ako želite izmijeniti format prefiksakoji se dodaje predmetu zaražene poruke e-pošte. Ta funkcija zamijenit će predmet poruke "Hello" danomvrijednosti prefiksa "[virus]" u sljedeći format: "[virus] Hello". Varijabla %VIRUSNAME% predstavlja otkrivenu

Page 54: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

54

prijetnju.

4.3.1.1 Integracija s klijentima e-pošte

Integracija programa ESET Smart Security s klijentima e-pošte povećava razinu aktivne zaštite od zlonamjernog kodau porukama e-pošte. Ako je vaš klijent e-pošte podržan, ta se integracija može aktivirati u programu ESET SmartSecurity. Ako aktivirate integraciju, alatna traka za ESET Smart Security umeće se izravno u klijent e-pošte, štoomogućuje učinkovitiju zaštitu e-pošte. Postavke integracije dostupne su u odjeljku Podešavanje > Ulaz u naprednopodešavanje... > Web i e-pošta > Zaštita klijenta e-pošte > Integracija s klijentima e-pošte.

Trenutačno su, između ostalih, podržani sljedeći klijenti e-pošte: Microsoft Outlook, Outlook Express, WindowsMail, Windows Live Mail. Potpuni popis podržanih klijenata e-pošte i njihovih verzija potražite u sljedećem člankuESET baze znanja.

Odaberite potvrdni okvir uz stavku Isključi provjeru pri promjeni sadržaja ulazne pošte ako primijetite da sustavfunkcionira sporije kada se služite svojim klijentom e-pošte. To se može dogoditi kada dohvaćate poruku e-pošte saservera Kerio Outlook Connector Store.

Čak i ako integracija nije aktivirana, modul za zaštitu klijenta e-pošte (POP3, IMAP) svejedno štiti komunikaciju e-poštom.

4.3.1.1.1 Konfiguracija zaštite klijenta e-pošte

Modul za zaštitu klijenta e-pošte podržava sljedeće klijente e-pošte: Microsoft Outlook, Outlook Express, WindowsMail, Windows Live Mail. Zaštita e-pošte funkcionira kao dodatak za te programe. Glavna je prednost dodatka to daon ne ovisi o protokolu koji se koristi. Kada klijent e-pošte primi šifriranu poruku, ona se dešifrira i šalje skeneruvirusa.

E-pošta za skeniranje

Primljene poruke e-pošte – Uključuje i isključuje provjeru primljenih poruka.Poslane poruke e-pošte – Uključuje i isključuje provjeru poslanih poruka.Pročitane poruke e-pošte – Uključuje i isključuje provjeru pročitanih poruka.

Akcija koju treba izvesti na zaraženoj poruci e-pošte

Bez akcije – S tom mogućnošću program će prepoznavati zaražene privitke, ali na e-pošti neće poduzimati nikakveakcije.Izbriši poruku e-pošte – Program će obavještavati korisnika o infiltracijama i izbrisati poruku.Premjesti poruku e-pošte u mapu s izbrisanim stavkama – Zaražene poruke e-pošte automatski će se premjestiti umapu Izbrisane stavke.Premjesti poruku e-pošte u mapu – Odredite prilagođenu mapu u koju želite premjestiti zaraženu e-poštu kada seona otkrije.

Ostalo

Ponovno skeniraj nakon aktualizacije – Uključuje i isključuje ponovno skeniranje nakon aktualizacije baze podatakavirusnih potpisa.Prihvati rezultate skeniranja iz ostalih modula – Ako se ova mogućnost odabere, modul zaštite e-pošte prihvatit ćerezultate skeniranja drugih modula zaštite.

Page 55: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

55

4.3.1.2 IMAP, IMAPS skener

Internet Message Access Protocol (IMAP) još je jedan internetski protokol za dohvat e-pošte. IMAP ima određeneprednosti u odnosu na POP3, npr., višestruki klijenti mogu se istovremeno povezati s istim poštanskim sandučićem iodržavati informacije o stanju poruke, primjerice, je li poruka pročitana, je li na nju odgovoreno ili je izbrisana. ESETSmart Security pruža zaštitu tog protokola bez obzira na to koji klijent e-pošte se koristi.

Modul zaštite koji omogućuje tu kontrolu automatski se pokreće prilikom pokretanja operacijskog sustava i ostajeaktivan u memoriji. Protokol IMAP kontrolira se automatski, bez potrebe za ponovnom konfiguracijom klijenta e-pošte. Prema standardnim se postavkama skenira sva komunikacija na portu 143, ali se prema potrebi mogu dodati idrugi komunikacijski portovi. Višestruke brojeve portova potrebno je razgraničiti zarezima.

Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanjeskenera, u odjeljku naprednog podešavanje idite na Provjera SSL protokola, kliknite Web i e-pošta > Filtriranjeprotokola > SSL i aktivirajte mogućnost Uvijek skeniraj SSL protokol.

4.3.1.3 POP3/POP3S filtar

Protokol POP3 najrašireniji je protokol koji se koristi za primanje komunikacije e-poštom u aplikaciji klijenta e-pošte. ESET Smart Security pruža zaštitu tog protokola bez obzira na to koji klijent e-pošte koristite.

Modul zaštite koji omogućuje tu kontrolu automatski se pokreće prilikom pokretanja operacijskog sustava i ostajeaktivan u memoriji. Provjerite je li modul aktiviran da bi ispravno funkcionirao – protokol POP3 provjerava seautomatski, bez potrebe za ponovnom konfiguracijom klijenta e-pošte. Prema standardnim se postavkama skenirasva komunikacija na portu 110, ali se prema potrebi mogu dodati i drugi komunikacijski portovi. Višestruke brojeveportova potrebno je razgraničiti zarezima.

Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanjeskenera, u odjeljku naprednog podešavanje idite na Provjera SSL protokola, kliknite Web i e-pošta > Filtriranjeprotokola > SSL i aktivirajte mogućnost Uvijek skeniraj SSL protokol.

U tom odjeljku možete konfigurirati provjeru protokola POP3 i POP3S.

Aktiviraj provjeru POP3 protokola – Ako je ta mogućnost aktivirana, sav promet kroz POP3 protokol nadzire se radiprepoznavanja zlonamjernog softvera.

Portovi koje koristi protokol POP3 (odvojeni zarezom) – Popis portova koje koristi POP3 protokol (110 premastandardnim postavkama).

Page 56: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

56

ESET Smart Security podržava i provjeru POP3S protokola. Ta vrsta komunikacije koristi šifrirani kanal za prijenosinformacija između servera i klijenta. ESET Smart Security provjerava komunikaciju pomoću metoda šifriranja SSL(Secure Socket Layer) i TLS (Transport Layer Security).

Nemoj koristiti POP3S provjeru – Šifrirana se komunikacija neće provjeravati.

Koristi provjeru POP3S protokola za odabrane portove – Potvrdite taj okvir da biste aktivirali provjeru protokolaPOP3S samo za portove zadane u odjeljku Portovi koje koristi POP3S protokol.

Portovi koje koristi POP3S protokol – To je popis POP3S portova za provjeru (995 prema standardnim postavkama).

4.3.1.4 Antispam zaštita

Neželjena e-pošta ili spam jedan je od najvećih problema elektroničke komunikacije. Spam čini do 80% ukupnekomunikacije e-poštom. Antispam zaštita bavi se tim problemom. Kombiniranjem nekoliko učinkovitih sigurnosnihnačela antispam modul omogućuje vrhunsko filtriranje i održava vašu mapu ulazne pošte čistom.

Jedan je od važnih principa za otkrivanje spam poruka značajka prepoznavanja neželjene e-pošte na temeljuunaprijed definiranih pouzdanih (odobrenih) adresa i spam adresa. Na popis pouzdanih adresa automatski sedodaju sve adrese s korisnikova klijenta e-pošte, kao i sve ostale adrese koje označite kao sigurne.

Primarna je metoda otkrivanja spam poruka skeniranje svojstava poruke e-pošte. Primljene se poruke skenirajuprema osnovnim kriterijima za antispam (definicijama poruka, statističkom heuristikom, prepoznavanjemalgoritama i drugim jedinstvenim metodama), a dobivena indeksna vrijednost određuje radi li se o spam porukama.

Antispam zaštita programa ESET Smart Security omogućuje vam postavljanje različitih parametara za poštu.Dostupne su sljedeće mogućnosti:

Obrada poruka

Dodaj tekst u naslov poruke e-pošte – Omogućuje dodavanje niza prilagođenog prefiksa u redak naslova poruke kojesu klasificirane kao spam. Standardna je postavka "[SPAM]".

Premjesti poruke u mapu sa spam porukama Kada je ta mogućnost aktivirana, spam poruke premještaju se ustandardnu mapu za bezvrijednu poštu.

Koristi mapu – Ta mogućnost dopušta korisničko definiranje mape za spam poruke.

Označi spam poruke kao pročitane – Tu mogućnost odaberite da biste spam poruku automatski označili kaopročitanu. To vam pomaže da obratite pozornost na "čiste" poruke.

Page 57: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

57

Označi ponovno klasificirane poruke kao nepročitane – Time će se poruke, izvorno klasificirane kao spam, ali kasnijeoznačene kao "čiste", prikazati kao nepročitane.

Zapisivanje u dnevnik rezultata spam poruka

Antispam modul programa ESET Smart Security svakoj skeniranoj poruci dodjeljuje spam rezultat. Poruka će sezabilježiti u antispam dnevnik (ESET Smart Security > Alati > Dnevnici > Antispam zaštita).

Ne piši – Ćelija Rezultat u dnevniku antispam zaštite ostat će prazna.

Piši samo ponovno klasificirane poruke i poruke označene kao SPAM – Tu mogućnost koristite kada spam rezultatželite zabilježiti za poruke koje su označene kao SPAM.

Piši sve poruke – U dnevnik će se zapisati sve poruke s odgovarajućim spam rezultatom.

Automatski pokreni antispam zaštitu klijenta e-pošte – Kada je aktivirana, antispam zaštita automatski će seaktivirati pri pokretanju sustava.

Dopusti naprednu antispam kontrolu – Preuzet će se dodatne antispam baze podataka, čime se poboljšavajumogućnosti antispama i pružaju bolji rezultati.

ESET Smart Security podržava antispam zaštitu za programe Microsoft Outlook, Outlook Express, Windows Mail,Windows Live Mail.

4.3.1.4.1 Dodavanje adresa na popise pouzdanih i spam adresa

Adrese e-pošte ljudi s kojima često komunicirate mogu se dodati na popis pouzdanih adresa kako biste osigurali danijedna poruka s neke od adresa na tom popisu nikad ne bude klasificirana kao spam. Poznate spam adrese mogu sedodati na popis spam adresa i uvijek biti klasificirane kao spam. Kako biste dodali novu adresu na popis pouzdanih ilispam adresa, desnom tipkom miša kliknite e-poštu i odaberite ESET Smart Security > Dodaj na popis pouzdanihadresa ili Dodaj na popis spam adresa ili kliknite gumb Pouzdana adresa ili Spam adresa na alatnoj traci ESET SmartSecurity Antispam u svojem klijentu e-pošte.

Na sličan se način taj postupak primjenjuje i na spam adrese. Ako je neka adresa e-pošte na popisu spam adresa,svaka se poruka poslana s te adrese klasificira kao spam.

4.3.1.4.2 Označivanje poruke kao spam poruke

Svaku poruku koju pregledavate u klijentu e-pošte možete označiti kao spam. Da biste to učinili, desnom tipkommiša kliknite poruku i kliknite ESET Smart Security > Ponovno klasificiraj odabrane poruke kao spam ili klikniteodjeljak Spam adresa na alatnoj traci ESET Smart Security Antispam, koja se nalazi u gornjem dijelu vašeg klijenta e-pošte.

Ponovno klasificirane poruke automatski se premještaju u mapu sa spam porukama, ali se adresa e-poštepošiljatelja ne dodaje na popis spam adresa. Na sličan se način poruke mogu klasificirati kao Nije spam. Ako porukeu mapi Bezvrijedna e-pošta klasificirate kao Nije spam, bit će premještene u izvornu mapu. Označivanje poruke kaoNije spam ne dodaje pošiljatelja automatski na popis pouzdanih adresa.

Page 58: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

58

4.3.2 Zaštita web pristupa

Povezivost s internetom standardna je značajka osobnih računala. Nažalost, postala je i glavni medij za prijenoszlonamjernog koda. Zaštita web pristupa vrši se nadgledanjem komunikacije između internetskih preglednika iudaljenih servera te je u skladu s pravilima o HTTP-u (Hypertext Transfer Protocol, protokol prijenosa hiperteksta) iHTTPS-u (šifrirana komunikacija).

Preporučujemo da obavezno aktivirate mogućnost Zaštita web pristupa. Toj mogućnosti može se pristupiti uglavnom prozoru programa ESET Smart Security odlaskom na stavku Podešavanje > Web i e-pošta > Zaštita webpristupa. Pristup poznatim web stranicama s takvim sadržajem uvijek je blokiran.

4.3.2.1 HTTP, HTTPS

ESET Smart Security prema standardnim je postavkama konfiguriran za korištenje standarda većine internetskihpreglednika. Mogućnosti postavljanja HTTP skenera mogu se, međutim, prilagoditi u odjeljku Naprednopodešavanje (F5) > Web i e-pošta > Zaštita web pristupa > HTTP, HTTPS. U glavnom prozoru HTTP/HTTPS skeneramožete odabrati ili poništiti odabir mogućnosti Aktiviraj provjeru HTTP-a. Možete odrediti i brojeve portovanamijenjenih HTTP komunikaciji. Standardni su brojevi portova 80 (HTTP), 8080 i 3128 (za proxy server).

ESET Smart Security podržava provjeru HTTPS protokola. HTTPS komunikacija koristi šifrirani kanal za prijenosinformacija između servera i klijenta. ESET Smart Security provjerava komunikaciju pomoću metoda šifriranja SSL(Secure Socket Layer) i TLS (Transport Layer Security). Provjera HTTPS-a može se vršiti na sljedeće načine:

Nemoj koristiti provjeru HTTPS protokola – Šifrirana se komunikacija neće provjeravati.

Koristi provjeru HTTPS protokola za odabrane portove – Program će provjeravati samo one aplikacije koje sunavedene u odjeljku Web i klijenti e-pošte i koje koriste portove definirane pod Portovi koje koristi HTTPS protokol.Prema standardnim postavkama postavljen je port 443.

Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanjeskenera, u odjeljku naprednog podešavanje idite na Provjera SSL protokola, kliknite Web i e-pošta > Filtriranjeprotokola > SSL i aktivirajte mogućnost Uvijek skeniraj SSL protokol.

Page 59: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

59

4.3.2.2 Upravljanje URL adresama

U odjeljku za upravljanje URL adresama omogućeno je određivanje HTTP adresa koje želite blokirati, omogućiti iliizuzeti od provjere. Gumbi Dodaj, Uredi, Ukloni i Izvezi služe za upravljanje popisima adresa. Web stranice napopisu blokiranih adresa neće biti dostupne. Web stranice na popisu izuzetih adresa bit će dostupne bez skeniranjaza zlonamjernim kodom. Ako odaberete mogućnost Dopusti pristup samo URL adresama s popisa dopuštenihadresa, samo će adrese na popisu biti dostupne, dok će sve ostale HTTP adrese biti blokirane.

Ako URL adresu dodate na Popis adresa izuzetih iz filtriranja, adresa će se izuzeti iz skeniranja. Određene adresemožete dopustiti ili blokirati tako da ih dodate na Popis dopuštenih adresa ili Popis blokiranih adresa. Kliknitegumb Popisi... da biste otvorili prozor Popisi HTTP adresa/maski u kojemu možete dodati ili ukloniti popise adresapomoću mogućnosti Dodaj i Ukloni. Da biste popisu dodali HTTPS URL adrese, mora biti odabrana mogućnost Uvijekskeniraj SSL protokol.

U svim se popisima mogu koristiti posebni simboli * (zvjezdica) i ? (upitnik). Zvjezdica zamjenjuje bilo koji nizznakova, a upitnik zamjenjuje bilo koji pojedini znak. Osobitu pozornost treba obratiti prilikom određivanja izuzetihadresa jer bi popis trebao sadržavati samo pouzdane i sigurne adrese. Treba obratiti pozornost i na to da se simboli *i ? pravilno koriste na popisu. Pogledajte Dodavanje HTTP adrese / maske domene kako biste saznali kako sigurnouskladiti čitavu domenu zajedno sa svim poddomenama. Da biste aktivirali popis, odaberite mogućnost Aktivanpopis. Ako želite primiti obavijest kada upišete adresu s trenutnog popisa, odaberite Obavijesti prilikom primjeneadresa s popisa.

Dodaj.../Iz datoteke – Omogućuje dodavanje adrese na popis – ručno (kliknite Dodaj) ili iz jednostavne tekstnedatoteke (kliknite Iz datoteke). Iz datoteke omogućuje vam dodavanje više URL adresa/maski spremljenih u tekstnojdatoteci.

Uredi... – Ručno uređujte adrese – npr. dodavanjem maske ("*" i "?").

Ukloni/Ukloni sve – Kliknite Ukloni da biste odabranu adresu izbrisali s popisa. Ako želite izbrisati sve adrese,odaberite Ukloni sve.

Izvezi... – Spremite adrese iz trenutnog popisa u jednostavnu tekstnu datoteku.

Page 60: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

60

4.3.3 Filtriranje protokola

Antivirusnu zaštitu za aplikacijske protokole daje ThreatSense modul za skeniranje u koji su integrirane svenapredne tehnike skeniranja zlonamjernog softvera. Ta kontrola funkcionira automatski neovisno o webpregledniku ili klijentu e-pošte koji se koriste. Više informacija o šifriranoj (SSL) komunikaciji potražite u odjeljku Filtriranje protokola > SSL.

Aktiviraj filtriranje sadržaja aplikacijskih protokola – Ako je ova mogućnost aktivirana, antivirusni skener provjeravatće sav HTTP(S), POP3(S) i IMAP(S) promet.

NAPOMENA: Počevši sa servisnim paketom Windows Vista Service Pack 1, sustavom Windows 7 i sustavomWindows Server 2008, za provjeru mrežne komunikacije koristi se nova arhitektura Windows Filtering Platform(WFP). Budući da tehnologija WFP koristi posebne tehnike nadzora, sljedeće mogućnosti nisu dostupne:

HTTP, POP3 i IMAP portovi – Time se usmjeravanje prometa na interni proxy server ograničava samo naodgovarajuće portove.

Aplikacije označene kao web preglednici i klijenti e-pošte – Ograničava usmjeravanje prometa na interni proxyserver samo za aplikacije koje su označene kao preglednici i klijenti e-pošte (Web i e-pošta > Filtriranje protokola> Web i klijenti e-pošte).

Portovi i aplikacije označeni kao web preglednici i klijenti e-pošte – Time se preusmjeravanje prometa na interniproxy server aktivira za sav promet na odgovarajućim portovima te za sve komunikacije aplikacija označenih kaoweb preglednici i klijenti e-pošte.

4.3.3.1 Web i klijenti e-pošte

NAPOMENA: Počevši sa servisnim paketom Windows Vista Service Pack 1 i sustavom Windows Server 2008, zaprovjeru mrežne komunikacije koristi se nova arhitektura Windows Filtering Platform (WFP). Budući da tehnologijaWFP koristi posebne tehnike nadzora, nije dostupan odjeljak Web i klijenti e-pošte.

S obzirom na golemu količinu zlonamjernog koda koja kruži internetom sigurno pregledavanje weba vrlo je važanvid zaštite računala. Slabe točke web preglednika i lažne veze pridonose neopaženom ulasku zlonamjernog koda usustav, zbog čega se program ESET Smart Security i usredotočuje na sigurnost web preglednika. Kao web preglednikmoguće je označiti svaku aplikaciju koja pristupa mreži. Potvrdni okvir ima dvije mogućnosti:

Poništeno – Komunikacija aplikacija filtrira se samo za određene portove.

Odabrano – komunikacija se uvijek filtrira (čak i ako se postavi drugi port).

Page 61: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

61

4.3.3.2 Izuzete aplikacije

Da biste komunikaciju određenih aplikacija koje su svjesne mreže isključili iz filtriranja sadržaja, odaberite ih napopisu. HTTP/POP3/IMAP komunikacija odabranih aplikacija neće se provjeravati da bi se pronašle prijetnje.Preporučujemo da tu mogućnost koristite samo za aplikacije koje ne rade ispravno ako se njihova komunikacijaprovjerava.

Aplikacije i servisi koji se izvršavaju bit će ovdje dostupni automatski. Kliknite Dodaj... da biste ručno odabraliaplikaciju koja nije prikazana na popisu za filtriranje protokola.

Page 62: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

62

4.3.3.3 Izuzete IP adrese

Unosi na popisu izuzet će se iz filtriranja sadržaja protokola. HTTP/POP3/IMAP komunikacija s/na odabrane adreseneće se provjeravati da bi se pronašle prijetnje. Preporučujemo da tu mogućnost koristite samo za pouzdaneadrese.

Dodaj IPv4/IPv6 adresu – Kliknite tu mogućnost da biste dodali IP adresu/raspon adresa/podmrežu udaljene točkena koju će se pravilo primijeniti.

Ukloni – Time se s popisa uklanjaju odabrani unosi.

4.3.3.3.1 Dodaj IPv4 adresu

Ova vam mogućnost dopušta dodavanje IP adrese, raspona adresa ili podmreže udaljene točke na koju seprimjenjuje pravilo. Verzija internetskog protokola 4 starija je verzija, ali još uvijek se najčešće koristi.

Zasebna adresa – Time se dodaje IP adresa pojedinačnog računala na koje treba primijeniti pravilo, na primjer192.168.0.10).

Raspon adresa – Unesite početnu i završnu IP adresu da biste odredili IP raspon (nekoliko računala) na koja sepravilo treba primijeniti(na primjer od 192.168.0.1 do 192.168.0.99).

Podmreža – Podmreža (grupa računala) definira se putem IP adrese i maske.

Na primjer, 255.255.255.0 je mrežna maska za prefiks 192.168.1.0/24, što znači raspon adresa od 192.168.1.1 do192.168.1.254.

4.3.3.3.2 Dodaj IPv6 adresu

Ovo vam omogućuje dodavanje IPv6 adrese ili podmreže udaljene točke na koju se primjenjuje pravilo. To jenajnovija verzija internetskog protokola koja će zamijeniti stariju verziju 4.

Zasebna adresa – Time se dodaje IP adresa pojedinačnog računala na koje treba primijeniti pravilo (na primjer2001:718:1c01:16:214:22f f :f ec9:ca5).

Podmreža – Podmreža (grupa računala) definira se putem IP adrese i maske (na primjer: 2002:c0a8:6301:1::1/64).

Page 63: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

63

4.3.3.4 Provjera SSL protokola

ESET Smart Security omogućuje vam da provjerite protokole koji su zapakirani u SSL protokol. Možete koristitirazličite načine skeniranja za komunikaciju s SSL zaštitom pomoću pouzdanih certifikata, nepoznatih certifikata ilicertifikata koji su isključeni iz provjere komunikacije s SSL zaštitom.

Uvijek skeniraj SSL protokol – Odaberite ovu mogućnost da biste skenirali svu komunikaciju s SSL zaštitom osimkomunikacije koja je zaštićena certifikatima izuzetima iz provjere. Ako se uspostavi nova komunikacija koja koristinepoznati potpisani certifikat, nećete primiti obavijest i komunikacija će se automatski filtrirati. Kada pristupiteserveru s nepouzdanim certifikatom koji ste sami označili kao pouzdan (dodali ste ga na popis pouzdanihcertifikata), komunikacija sa serverom se dopušta i sadržaj komunikacijskog kanala se filtrira.

Pitaj o neposjećenim web stranicama (moguće je postaviti izuzetke) – Ako otvorite novu web stranicu s SSL zaštitom(s nepoznatim certifikatom), prikazat će se dijaloški okvir za odabir akcije. Taj način rada omogućuje vam stvaranjepopisa SSL certifikata koji će se isključiti iz skeniranja.

Ne skeniraj SSL protokol – Ako je ova mogućnost odabrana, program neće skenirati komunikaciju putem SSL-a.

Primijeni stvorene iznimke na temelju certifikata – Aktivira upotrebu izuzetaka navedenih u izuzetim i pouzdanimcertifikatima za skeniranje SSL komunikacije. Ta mogućnost dostupna je ako odaberete Uvijek skeniraj SSL protokol.

Blokiraj šifriranu komunikaciju koja koristi zastarjeli protokol SSL v2 – Automatski će se blokirati komunikacija kojakoristi stariju verziju SSL protokola.

4.3.3.4.1 Certifikati

Da bi SSL komunikacija ispravno radila u vašim preglednicima/klijentima e-pošte, važno je da verifikacijski (root)certifikat za ESET dodate na popis poznatih verifikacijskih (root) certifikata (izdavača). Stoga treba aktiviratimogućnost Dodaj verifikacijski (root) certifikat u poznate preglednike. Odaberite tu mogućnost da biste ESET-ovverifikacijski (root) certifikat automatski pridodali poznatim preglednicima (npr. Opera, Firefox). Taj se certifikatautomatski pridodaje preglednicima koji koriste pohranu sistemskih certifikata (npr. Internet Explorer). Da bistecertifikat primijenili na preglednike koji nisu podržani, kliknite Pregled certifikata > Detalji > Kopiraj u datoteku..., azatim ga ručno uvezite u preglednik.

U nekim slučajevima certifikat se ne može provjeriti putem vjerodostojnog izvora verifikacijskog (root) certifikata(npr. VeriSign). To znači da je certifikat netko samopotpisao (npr. administrator web servera ili manje tvrtke) tepostavljanje tog certifikata kao pouzdanog ne predstavlja uvijek rizik. Većina velikih tvrtki (npr. banke) koristicertifikat s TRCA potpisom. Ako je odabrana mogućnost Pitaj o valjanosti certifikata (standardna postavka), korisnikuće se prikazati odzivnik za odabir akcije koja će se poduzeti prilikom uspostavljanja šifrirane komunikacije. Prikazatće se dijaloški okvir za odabir akcije u kojem certifikat možete označiti kao pouzdan ili izuzet. Ako se certifikat nenalazi na TRCA popisu, prozor će biti crven. Ako se certifikat nalazi na TRCA popisu, prozor će biti zelen.

Možete odabrati mogućnost Blokiraj komunikaciju koja koristi certifikat da bi se svaki put prekinula šifrirana veza sweb stranicom koja koristi certifikat koji nije provjeren.

Ako certifikat nije valjan ili ispravan, znači da je istekao ili nije ispravno samopotpisan. U tom slučaju preporučujemoda blokirate komunikaciju koja koristi taj certifikat.

4.3.3.4.1.1 Vjerodostojan certifikati

Uz vjerodostojni izvor verifikacijskog (root) certifikata gdje ESET Smart Security sprema vjerodostojne certifikate,možete napraviti i prilagođeni popis vjerodostojnih certifikata koji se mogu pregledati pod Napredno podešavanje(F5) > Web i e-pošta > Filtriranje protokola > SSL > Certifikati > Vjerodostojan certifikati. ESET Smart Securityprovjerit će sadržaj šifrirane komunikacije pomoću certifikata koji se nalaze na tom popisu.

Da biste s popisa izbrisali odabrane stavke, kliknite Ukloni. Kliknite mogućnost Prikaži (ili dvaput kliknite certifikat)da bi se prikazale informacije o odabranom certifikatu.

Page 64: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

64

4.3.3.4.1.2 Izuzeti certifikati

Odjeljak Izuzeti certifikati sadrži certifikate koji se smatraju sigurnima. Sadržaj šifrirane komunikacije koja koristicertifikate s popisa neće se provjeravati radi otkrivanja prijetnji. Preporučujemo isključivanje samo onih webcertifikata koji su zajamčeno sigurni i ako se komunikacije koje koriste te certifikate ne moraju provjeravati. Da bistes popisa izbrisali odabrane stavke, kliknite Ukloni. Kliknite mogućnost Prikaži (ili dvaput kliknite certifikat) da bi seprikazale informacije o odabranom certifikatu.

4.3.3.4.1.3 Šifrirana SSL komunikacija

Ako je računalo konfigurirano za SSL pregled protokola, pri pokušaju uspostavljanja šifrirane komunikacije(korištenja nepoznatog certifikata) mogao bi se otvoriti dijaloški prozor s upitom o daljnjim akcijama. Dijaloškiprozor sadrži sljedeće informacije: naziv aplikacije koja je inicirala komunikaciju i naziv korištenog certifikata.

Ako se certifikat ne nalazi u spremištu ovlaštenih vjerodostojnih root certifikata, smatra se nepouzdanim.

Za certifikate su vam na raspolaganju slijedeće akcije:

Da – Certifikat će privremeno biti označen kao pouzdan – pri idućem pokušaju korištenja certifikata tijekomtrenutne sesije prozor upozorenja neće se prikazati.

Da, uvijek – Time certifikat označavate pouzdanim i dodajete ga na listu vjerodostojnih certifikata – prozoriupozorenja ne prikazuju se za vjerodostojne certifikate.

Ne – Time certifikat označavate nepouzdanim za trenutnu sesiju – pri idućem pokušaju korištenja certifikata prikazatće se prozor upozorenja.

Izuzmi – Time certifikat dodajete na popis izuzetih certifikata – podaci preneseni putem danog šifriranog kanalaneće se uopće provjeravati.

4.3.4 Antiphishing zaštita

Pojam phishing odnosi se na protuzakonitu aktivnost koja koristi tehnike društvenog inženjeringa (manipuliranjekorisnicima radi stjecanja povjerljivih informacija). Phishing se često koristi za ostvarivanje pristupa tajnimpodacima kao što su brojevi bankovnih računa, PIN kodovi itd. Više o toj aktivnosti pročitajte u rječniku. ESET SmartSecurity podržava antiphishing zaštitu pa je moguća blokada web stranica za koje se zna da distribuiraju takvu vrstusadržaja.

Preporučujemo da obavezno aktivirate Antiphishing u programu ESET Smart Security. Toj se mogućnosti možepristupiti tako da se u prozoru Napredno podešavanje (F5) ode do stavke Web i e-pošta > Antiphishing zaštita.

Pogledajte sljedeći članak iz baze znanja za aktualiziranu i detaljniju verziju ove stranice pomoći.

Pristupanje web stranici za phishing

Kada pristupite web stranici za phishing, pojavit će se sljedeći dijaloški okvir. Ako kliknete mogućnost Produži dostranice (ne preporučuje se), moći ćete pristupiti web stranici bez poruke upozorenja.

Page 65: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

65

NAPOMENA: Potencijalne web stranice za phishing koje su stavljene na popis pouzdanih adresa prema standardnimpostavkama će nestati nakon nekoliko sati. Da biste trajno dopustili web stranicu, upotrijebite alat Upravljanje URLadresama. U odjeljku Napredno podešavanje (F5) kliknite Web i e-pošta > Zaštita web pristupa > Upravljanje URLadresama i u padajućem izborniku Upravljanje URL adresama odaberite Popis dopuštenih adresa te dodajte svojuweb stranicu tom popisu.

Prijava stranice za phishing

Veza Prijavi stranicu za phishing omogućuje vam da prijavite phishing/zlonamjernu web stranicu tvrtci ESET radianalize.

NAPOMENA: Prije slanja web stranice u ESET provjerite je li zadovoljen neki od sljedećih kriterija:

web stranica uopće nije otkrivena,

web stranica je neispravno otkrivena kao prijetnja. U tom slučaju upotrijebite vezu Ukloni stranicu za phishing.Web stranicu možete poslati i e-poštom. Pošaljite poruku e-pošte na adresu [email protected]. Napominjemo dapredmet poruke treba sadržavati opis, a sama poruka što više informacija o web stranici (npr. web stranica prekokoje ste do nje došli, kako ste čuli o njoj itd...).

4.4 Roditeljska kontrola

Modul roditeljske kontrole omogućuje vam konfiguraciju postavki roditeljske kontrole koja roditeljima pružaautomatizirane alate pomoću kojih mogu zaštititi svoju djecu i postaviti ograničenja za korištenje uređaja i servisa.Cilj je onemogućiti djeci i tinejdžerima pristup stranicama s neprikladnim ili štetnim sadržajem.

Roditeljska kontrola omogućuje blokiranje web stranica s potencijalno uvredljivim sadržajima. Osim toga, roditeljimogu zabraniti pristup do 40 unaprijed definiranih kategorija web stranica i više od 140 podkategorija.

Da biste za određeni korisnički račun aktivirali roditeljsku kontrolu, pratite sljedeće korake:

1. Roditeljska je kontrola prema standardnim postavkama u programu ESET Smart Security deaktivirana. Roditeljskukontrolu možete aktivirati na dva načina:

o Kliknite Deaktivirano u oknu Podešavanje iz glavnog prozora programa i promijenite stanje roditeljske kontroleu Aktivirano.

o Pritisnite F5 da biste pristupili stablu Napredno podešavanje, odaberite značajku Roditeljska kontrola, a zatim

Page 66: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

66

odaberite potvrdni okvir uz značajku Integriraj u sustav.

2. Kliknite Podešavanje > Roditeljska kontrola u glavnom prozoru programa. Premda se Aktivirano pojavljuje poredRoditeljske kontrole, morate aktivirati roditeljsku kontrolu za željeni račun klikom na Nije definirano. U prozoruPodešavanje računa unesite dob za određivanje razine pristupa i preporučene web stranice prikladne za danudob. Tada će za navedeni račun biti aktivirana roditeljska kontrola. Ispod naziva računa kliknite Podešavanje kakobiste prilagodili kategorije koje želite dopustiti ili blokirati na kartici Filtriranje sadržaja web stranice. Da bistedopustili ili blokirali prilagođene web stranice koje ne odgovaraju određenoj kategoriji, kliknite karticu Blokiranei dopuštene web stranice.

Ako kliknete stavku Roditeljska kontrola u oknu Podešavanje glavnog prozora programa ESET Smart Security, vidjetćete da je glavni prozor podijeljen na tri odjeljka.

1. Roditeljska kontrola

Ako poništite odabir značajke Aktivirano s desne strane, pojavit će se prozor Privremeno deaktiviraj zaštitu. Tumožete odrediti vremensko razdoblje tijekom kojega će zaštita biti deaktivirana. Zatim se mogućnost mijenja u Deaktivirano i sve sljedeće postavke bit će skrivene.

Važno je postavke u programu ESET Smart Security zaštititi lozinkom. Ta lozinka može se postaviti u odjeljku Podešavanje pristupa. Ako se ne postavi lozinka, u okviru mogućnosti Roditeljska kontrola pojavit će se upozorenje– Potrebna je lozinka za napredno podešavanje da bi se onemogućile izmjene roditeljske kontrole ; prikazat će seporuka Postavite lozinku.... Ograničenja postavljena u odjeljku Roditeljska kontrola utječu samo na standardnekorisničke račune. Takva ograničenja nemaju nikakvog učinka jer administrator ima ovlasti za njihovo zaobilaženje.

Prema standardnim postavkama HTTPS (SSL) komunikacija se ne filtrira. Zato roditeljska kontrola ne može blokiratiweb stranice koje počinju s https://. Da biste aktivirali tu značajku, odaberite Aktiviraj uz poruku upozorenjaFiltriranje šifriranih (HTTPS) stranica nije aktivirano ili odaberite Uvijek skeniraj SSL protokol u odjeljkukonfiguracije Napredno podešavanje > Web i e-pošta > Filtriranje protokola > SSL.

Napomena: Da bi ispravno funkcionirala, roditeljska kontrola zahtijeva aktiviranje Filtriranja sadržaja aplikacijskihprotokola, Provjere HTTP protokola i Integracije osobnog firewalla sa sustavom. Sve te funkcije aktivirane su premastandardnim postavkama.

Page 67: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

67

2. Korisnički računi sustava Windows

Ako ste stvorili ulogu za neki postojeći račun, ona će se prikazati ovdje s atributom Aktivirano. Klikom na mogućnostAktivirano uključit će se roditeljska kontrola za račun. U aktivnom računu kliknite Podešavanje... da biste prikazalipopis dopuštenih kategorija web stranica za ovaj račun te blokiranih i dopuštenih web stranica.

Važno: da biste stvorili novi račun (na primjer, za dijete), slijedite ove upute za sustav Windows 7 ili Windows Vista:

1. Otvorite Korisničke račune tako što ćete kliknuti gumb Start (nalazi se u donjem lijevom kutu vaše radnepovršine), Upravljačka ploča te potom i Korisnički računi.

2. Kliknite Upravljanje drugim računom. Ako dobijete zahtjev za administratorskom lozinkom ili potvrdom, upišitelozinku ili potvrdite.

3. Kliknite Stvori novi račun.4. Upišite naziv koji želite dati korisničkom računu, kliknite vrstu računa, a zatim kliknite Stvori račun.5. Ponovno otvorite okno Roditeljska kontrola tako što ćete još jednom u glavnom prozoru programa ESET Smart

Security kliknuti na stavku Podešavanje > Roditeljska kontrola.

3. Zadnji odjeljak sadrži dvije mogućnosti

Postavi iznimku za web stranicu... – Omogućuje da se za odabrani račun brzo postavi iznimka za web stranicu.Unesite URL adresu web stranice u polje URL i s popisa u nastavku odaberite račun. Ako odaberete potvrdni okvirBlokiraj, web stranica će biti blokirana za taj račun. Ako taj potvrdni okvir ostavite neoznačen, web stranica bit ćedopuštena.

Iznimke definirane ovdje smatraju se važnijima od kategorija koje su definirane za odabrane račune. Na primjer, akoje na računu blokirana kategorija Vijesti, a vi ste definirali dopuštenu web stranicu vijesti kao iznimku, račun možepristupiti dopuštenoj web stranici. Promjene koje su ovdje učinjene možete provjeriti u odjeljku Blokirane idopuštene web stranice.

Prikaži dnevnik – Prikazuje detaljni dnevnik aktivnosti roditeljske kontrole (blokirane stranice, račun za koji jestranica blokirana, razlog, itd.). Taj dnevnik možete i filtrirati na temelju kriterija koje odaberete klikom na Filtriraj....

Page 68: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

68

4.4.1 Filtriranje sadržaja web stranica

Ako je potvrdni okvir uz kategoriju odabran, kategorija je dopuštena. Poništite potvrdni okvir uz određenukategoriju da biste je blokirali za odabrani račun.

Ako mišem prijeđete preko kategorije, prikazat će se popis web stranica koje spadaju u tu kategoriju. Evo nekihprimjera kategorija (grupa) s kojima korisnici možda nisu upoznati:

Razno – Najčešće privatne (lokalne) IP adrese kao što su intranet, 127.0.0.0/8, 192.168.0.0/16 itd. Kad dobijete kôdpogreške 403 ili 404, i web stranica će odgovarati toj kategoriji.

Nije razriješeno – Ta kategorija obuhvaća web stranice koje nisu razriješene zbog pogreške pri spajanju sasustavom podataka roditeljske kontrole.

Nekategorizirano – Nepoznate web stranice koje još nisu u bazi podataka roditeljske kontrole.

Zajedničko korištenje datoteka – te web stranice sadrže velike količine podataka, na primjer fotografije ili e-knjige. Postoji opasnost da sadrže uvredljiv sadržaj ili sadržaj za odrasle.

Page 69: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

69

4.4.2 Blokirane i dopuštene web stranice

Unesite URL adresu u prazno polje ispod popisa, odaberite Dopusti ili Blokiraj i kliknite Dodaj da biste je dodali napopis. Da biste s popisa izbrisali URL adresu, kliknite gumb za uklanjanje .

Na popisu URL adresa ne mogu se koristiti posebni simboli * (zvjezdica) i ? (upitnik). Na primjer, adrese web stranicas više TLD-ova moraju se unijeti ručno (stranicaprimj er.com, stranicaprimj er.sk, itd.). Kada unesete domenu napopis, sav sadržaj koji se nalazi na toj domeni i svim poddomenama (npr. pod.stranicaprimj er.com) bit će blokiran ilidopušten na temelju vašeg odabira akcije na temelju URL-a.

Napomena: Blokiranje ili dopuštanje određene web stranice može biti preciznije od blokiranja ili dopuštanja cijelekategorije web stranica. Budite pažljivi pri mijenjanju tih postavki i dodavanju kategorije/web stranice na popis.

4.5 Aktualizacija programa

Redovita aktualizacija programa ESET Smart Security najbolji je način osiguravanja maksimalne razine sigurnosti naračunalu. Aktualizacijski modul jamči da se program stalno obnavlja aktualizacijom baze podataka virusnih potpisa inadogradnjom komponenti sustava.

Klikom na gumb Aktualizacija u glavnom prozoru programa možete provjeriti status trenutne aktualizacije, datum ivrijeme zadnje uspješne aktualizacije te je li aktualizacija potrebna. Primarni prozor sadrži i verziju baze podatakavirusnih potpisa. Taj brojčani indikator aktivna je veza na web stranice tvrtke ESET s popisom svih potpisa dodanihtom aktualizacijom.

Uz automatsku aktualizaciju možete kliknuti Aktualiziraj odmah da biste ručno pokrenuli aktualizaciju. Aktualizacijebaze podataka virusnih potpisa i programskih komponenti važan su dio održavanja potpune zaštite od zlonamjernogkoda. Obratite pozornost na njihovu konfiguraciju i rad. Ako niste unijeli Detalje o licenci (korisničko ime i lozinku)tijekom instalacije, korisničko ime i lozinku za pristup ESET-ovim aktualizacijskim serverima možete unijeti prilikomsame aktualizacije.

NAPOMENA: Korisničko ime i lozinku dobit ćete od tvrtke ESET nakon kupnje programa ESET Smart Security.

Page 70: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

70

Zadnja uspješna aktualizacija – Datum zadnje aktualizacije. Ako ne vidite neki noviji datum, moguće je da je vašabaza podataka virusnih potpisa zastarjela.

Verzija baze podataka virusnih potpisa – To je broj baze podataka virusnih potpisa i aktivna veza na web stranicutvrtke ESET. Kliknite na nju za prikaz popisa svih potpisa dodanih u sklopu te aktualizacije.

Kliknite Potraži nadogradnje da biste otkrili najnoviju dostupnu verziju programa ESET Smart Security.

Proces aktualizacije

Postupak preuzimanja započinje kada kliknete stavku Aktualiziraj odmah. Prikazat će se traka napretka i preostalovrijeme za preuzimanje. Da biste prekinuli aktualizaciju, kliknite Odustani od aktualizacije.

Page 71: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

71

Važno: U normalnim okolnostima kada pravilno preuzmete aktualizacije, u prozoru Aktualizacija pojavit će seporuka Aktualizacija nije nužna – baza podataka virusnih potpisa je aktualizirana. Ako to nije slučaj, znači da je bazapodataka virusnih potpisa zastarjela, što povećava rizik od zaraze. Aktualizirajte bazu podataka virusnih potpisa štoprije. U protivnom će se pojaviti jedna od sljedećih poruka:

Prethodna obavijest odnosi se na sljedeće dvije poruke tipa Aktualizacija baze podataka virusnih potpisa završila jepogreškom o neuspješnim aktualizacijama:

1. Licenčni ključ nije ispravan – Korisničko ime i lozinka neispravno su uneseni tijekom podešavanja aktualizacije.Preporučuje se provjera podataka za autorizaciju. U prozoru Napredno podešavanje (kliknite Podešavanje naglavnom izborniku i zatim kliknite Ulaz u napredno podešavanje... ili na tipkovnici pritisnite F5) dostupne sudodatne mogućnosti aktualizacije. Na stablu Napredno podešavanje kliknite Aktualizacija > Postavke da bisteunijeli novo korisničko ime i lozinku.

2. Server nije pronađen – Mogući su uzrok pogreške neispravne postavke veze s internetom. Preporučujemo daprovjerite vezu s internetom (primjerice, otvaranjem nekih web stranica u web pregledniku). Ako se web stranicane otvori, vjerojatno nije uspostavljena internetska veza ili na računalu postoje problemi s povezivošću. Akonemate aktivnu internetsku vezu, provjerite to kod svoga davatelja internetskih usluga (ISP).

Page 72: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

72

4.5.1 Postavke aktualizacije

Mogućnosti podešavanja aktualizacije dostupne su na stablu Napredno podešavanje (tipka F5) klikom na stavkuAktualizacija > Postavke. U ovom odjeljku navode se informacije o izvoru aktualizacije, na primjer aktualizacijskiserveri i podaci za autorizaciju za te servere. U verziji Home proizvoda tvrtke ESET ne možete odabrati vlastitiaktualizacijski server. Aktualizacijske datoteke automatski se preuzimaju sa servera tvrtke ESET koji ima najmanjemrežnog prometa. Padajući izbornik Aktualizacijski server dostupan je samo u programu ESET Endpoint Antivirus iliESET Endpoint Security.

Da bi se aktualizacije pravilno preuzele, važno je točno unijeti sve informacije o aktualizaciji. Ako koristite firewall,provjerite je li programu dopuštena komunikacija s internetom (odnosno je li aktivirana komunikacija putem HTTP-a).

Aktualizacijski profil koji se trenutno koristi prikazuje padajući izbornik Odabrani profil. Da biste stvorili novi profil,

Page 73: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

73

kliknite Profili...

Autorizacija aktualizacijskih servera temelji se na Korisničkom imenu i Lozinci koji se generiraju i šalju nakon kupnje.Prema standardnim postavkama provjera valjanosti nije obavezna, tj. polja Korisničko ime i Lozinka ne ispunjavajuse.

Probni način rada (mogućnost Probni način rada) obuhvaća aktualizacije koje su prošle interno testiranje i koje ćeuskoro biti općenito dostupne. Ako omogućite probni način rada imat ćete pristup najnovijim metodama otkrivanja ipopravcima. Međutim, probni način rada možda neće biti dovoljno stabilan cijelo vrijeme i NE PREPORUČUJE senjegovo korištenje na proizvodnim serverima i radnim stanicama gdje se traži maksimalna dostupnost i stabilnost.Popis trenutnih modula možete pronaći pod Pomoć i podrška > O programu ESET Smart Security. Preporuča se dakorisnici početnici mogućnost Redovita aktualizacija ostave odabranu prema standardnim postavkama.

Kliknite Podešavanje... uz Napredno podešavanje aktualizacije da bi se prikazao prozor u kojem se nalaze naprednemogućnosti aktualizacije.

Ako dođe do problema s aktualizacijom, kliknite gumb Očisti da biste izbrisali privremene datoteke aktualizacije.

Ne prikazuj obavijest o uspješnoj aktualizaciji – To isključuje obavijesti sustava u donjem desnom kutu zaslona.Korisno je odabrati tu mogućnost ako je pokrenuta aplikacija ili igra na cijelom zaslonu. Imajte na umu da ćemogućnost Način rada za igranje deaktivirati sve obavijesti.

4.5.1.1 Aktualizacijski profili

Aktualizacijske profile moguće je stvoriti za različite konfiguracije aktualizacije i zadatke. Stvaranje aktualizacijskihprofila posebno je korisno za mobilne korisnike kojima je potreban alternativni profil za internetske veze čija sesvojstva redovito mijenjaju.

Padajući izbornik Odabrani profil prikazuje trenutno odabrani profil te je prema standardnim postavkama postavljenna Moj profil. Da biste stvorili novi profil, kliknite Profili... pa Dodaj..., a zatim unesite vlastiti Naziv profila. Pristvaranju novog profila moguće je kopirati postavke iz postojećeg profila odabirom tog profila s padajućeg izbornika Kopiraj postavke iz profila.

4.5.1.2 Napredno podešavanje aktualizacije

Da biste vidjeli Napredno podešavanje aktualizacije, kliknite Podešavanje.... Mogućnosti naprednog podešavanjaaktualizacije obuhvaćaju konfiguraciju Načina aktualizacije, HTTP proxy servera i LAN-a.

4.5.1.2.1 Način nadogradnje

Kartica Način nadogradnje sadrži mogućnosti vezane uz nadogradnju programskih komponenti. Program vamomogućuje da unaprijed definirate njegovo ponašanje kada postane dostupna nova nadogradnja neke programskekomponente.

Nadogradnje programskih komponenti (PCU-ovi) uvode nove značajke ili mijenjaju one koje već postoje uprethodnim verzijama. Moguće ih je izvršiti automatski bez korisničke intervencije, ali korisnik može odabrati da gase o tome obavijesti. Nakon instalacije programske komponente mogao bi biti potreban restart računala. U odjeljku Nadogradnja programskih komponenti na raspolaganju su tri mogućnosti:

Nemoj nikad nadograditi programske komponente – Time se programske komponente uopće neće nadograditi. Taje mogućnost praktična za serverske instalacije jer se serveri obično restartaju samo radi održavanja.

Uvijek nadogradi programske komponente – Time će se nadogradnje programskih komponenti automatskipreuzimati i instalirati. Imajte na umu da će možda biti potrebno ponovno pokrenuti računalo.

Pitaj prije preuzimanja programskih komponenti – Standardna mogućnost. Prikazat će se odzivnik za potvrdu iliodbijanje nadogradnje programskih komponenti kada one budu dostupne.

Page 74: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

74

Nakon nadogradnje programske komponente možda ćete morati ponovno pokrenuti računalo da bi svi moduli upotpunosti bili funkcionalni. U odjeljku Restart nakon nadogradnje programskih komponenti možete odabrati jednuod sljedećih triju mogućnosti:

Nemoj nikad ponovno pokrenuti računalo – Od vas se neće zatražiti restartanje, čak ni ako je ono obavezno. Imajtena umu da se to ne preporučuje jer računalo do sljedećeg restarta možda neće raditi kako valja.

Ponudi restart računala ako je nužno – Standardna mogućnost. Nakon nadogradnje programske komponente udijaloškom ćete prozoru dobiti upit o restartu računala.

Ako je nužno, restartaj računalo bez upozorenja – Vaše računalo će se ponovno pokrenuti nakon nadogradnjeprogramske komponente (ako je to potrebno).

NAPOMENA: Odabir najprikladnije mogućnosti ovisi o radnoj stanici na kojoj se te postavke primjenjuju. Imajte naumu da postoje razlike između radnih stanica i servera. Primjerice, automatskim restartom servera nakonnadogradnje programa moguće je nanijeti ozbiljnu štetu.

Ako je odabrana mogućnost Pitaj prije preuzimanja aktualizacije, obavijest će se prikazati kada nova aktualizacijabude dostupna.

Ako je aktualizacijska datoteka veća od vrijednosti navedene u polju Pitaj ako je datoteka za aktualizaciju veća od,program će prikazati obavijest.

Mogućnost Redovito provjeravaj najnoviju verziju proizvoda aktivirat će planirani zadatak Redovita provjeranajnovije verzije proizvoda (pogledajte odjeljak Planer).

4.5.1.2.2 Proxy server

Da biste pristupili mogućnostima podešavanja proxy servera za dani aktualizacijski profil, kliknite Aktualizacija ustablu Napredno podešavanje (F5) pa kliknite Podešavanje... s desne strane mogućnosti Napredno podešavanjeaktualizacije. Kliknite karticu HTTP Proxy i odaberite jednu od sljedećih triju mogućnosti:

Koristi globalne postavke proxy servera

Nemoj koristiti proxy server

Veza putem proxy servera

Ako se odabere mogućnost Koristi globalne postavke proxy servera, koristit će se mogućnosti konfiguracije proxyservera koje su već definirane u ogranku stabla naprednog podešavanja Alati > Proxy server.

Mogućnost Nemoj koristiti proxy server odaberite da biste odredili da se za aktualizaciju programa ESET SmartSecurity ne koristi proxy server.

Mogućnost Veza putem proxy servera treba odabrati ako:

Proxy server trebao bi se koristiti za aktualizaciju programa ESET Smart Security i različit je od proxy serveranavedenog u globalnim postavkama (Alati > Proxy server). U tom slučaju ovdje bi trebalo definirati dodatnepostavke: adresu Proxy servera, komunikacijski Portte Korisničko ime i Lozinku proxy servera ako je potrebno.

Postavke proxy servera nisu postavljene globalno, no program ESET Smart Security povezat će se s proxy serveromradi aktualizacije.

Vaše računalo povezano je na internet putem proxy servera. Postavke se preuzimaju iz programa InternetExplorer tijekom instalacije programa, no ako se naknadno promijene (npr. ako promijenite davatelja internetskihusluga), u ovom prozoru provjerite jesu li HTTP postavke za proxy ispravne. Program se inače neće moći povezatisa serverima za aktualizaciju.

Standardna je postavka za proxy server Koristi globalne postavke proxy servera.

NAPOMENA: Podaci za autorizaciju poput Korisničkog imena i Lozinke namijenjeni su pristupanju proxy serveru.Ispunite ta polja samo ako su korisničko ime i lozinka obavezni. Imajte na umu da ta polja nisu namijenjenaunošenju korisničkog imena/lozinke za program ESET Smart Security te da ih trebate ispuniti samo ako znate da vamje za pristup internetu putem proxy servera potrebna lozinka.

Page 75: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

75

4.5.1.2.3 Povezivanje s LAN-om

Pri aktualizaciji s lokalnog servera s operacijskim sustavom koji se temelji na NT-u, autorizacija je premastandardnim postavkama obavezna za svaku mrežnu vezu.

Da biste konfigurirali takav račun, kliknite karticu LAN. Odjeljak Poveži se s LAN-om kao nudi mogućnosti Sistemskiračun (standardno), Trenutni korisnik i Određeni korisnik.

Izaberite mogućnost Sistemski račun (standardno) da biste za autorizaciju koristili sistemski račun. Ako u glavnomodjeljku podešavanja aktualizacije nisu uneseni podaci za autorizaciju, obično nema nikakvog procesa autorizacije.

Da biste bili sigurni da će program autorizirati pomoću trenutno prijavljenog korisničkog računa, odaberite Trenutnikorisnik. Nedostatak je tog rješenja taj što se program neće moći povezati s aktualizacijskim serverom ako trenutnonije prijavljen nijedan korisnik.

Ako želite da program za autorizaciju koristi račun nekog točno određenog korisnika, odaberite Određeni korisnik.Tu metodu primijenite kada ne uspije povezivanje putem standardnog sistemskog računa. Imajte na umu daodređeni korisnički račun mora imati pristup direktoriju s aktualizacijskim datotekama na lokalnom serveru. Uprotivnom program neće moći uspostaviti vezu i preuzeti aktualizacije.

Upozorenje: Kada su odabrane mogućnosti Trenutni korisnik ili Određeni korisnik, postoji mogućnost pogreškeprilikom promjene identiteta programa na željenog korisnika. Preporučujemo da u glavni odjeljak podešavanjaaktualizacije unesete podatke za autorizaciju LAN-a. U tom odjeljku podešavanja aktualizacije podatke zaautorizaciju trebalo bi unijeti na sljedeći način: naziv_domene\korisnik (ako se radi o radnoj grupi, unesitenaziv_radnegrupe\naziv) i lozinka. Pri aktualizaciji s HTTP verzije lokalnog servera nije potrebna nikakva autorizacija.

Odaberite mogućnost Nakon nadogradnje prekini vezu sa serverom ako veza sa serverom ostane aktivna nakon štosu preuzete aktualizacije.

4.5.2 Vraćanje aktualizacije

Ako sumnjate da je nova aktualizacija baze podataka virusa i/ili modula programa nestabilna ili oštećena, možete sevratiti na prethodnu verziju i na određeno vremensko razdoblje deaktivirati aktualizacije. Možete i aktiviratiaktualizacije koje ste prije deaktivirali i odgodili ih na neograničeno vrijeme.

ESET Smart Security bilježi snimke baze podataka virusnih potpisa i modula programa za upotrebu sa značajkom vraćanj a. Da biste stvorili snimke baze podataka virusa, ostavite potvrđenim okvir Stvori snimke aktualizacijskihdatoteka. Polje Broj lokalno spremljenih snimki definira broj spremljenih snimki prethodnih baza podataka virusa.

Ako kliknete Vrati (Napredno podešavanje (F5) > Aktualizacija > Vraćanje aktualizacije), s padajućeg izbornikaObustavi aktualizacije trebate odabrati vremenski interval koji predstavlja razdoblje tijekom kojeg će aktualizacijebaze podataka virusnih potpisa i aktualizacije programskih modula biti zaustavljene.

Odaberite stavku Do otkazivanja da biste redovne aktualizacije odgodili na neograničeno vrijeme, sve dok ručno nevratite funkciju aktualizacije. Ne preporučujemo odabir te mogućnosti jer predstavlja mogući sigurnosni rizik.

Ako se vrši vraćanje, gumb Vrati pretvara se u Dopusti aktualizacije. Za vrijeme trajanja vremenskog intervalaodabranog s padajućeg izbornika Obustavi aktualizacije neće biti dopuštene nikakve aktualizacije. Verzija bazepodataka virusnih potpisa vraćena je najstariju dostupnu i spremljena kao snimka u datotečni sustav lokalnogračunala.

Page 76: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

76

Primjer: Recimo da je broj 6871 najnovija verzija baze podataka virusnih potpisa. 6870 i 6868 su spremljeni kaosnimke baza podataka virusnih potpisa. Verzija 6869 nije dostupna jer je, primjerice, računalo duže vrijeme biloisključeno i pojavila se novija aktualizacija prije nego što je preuzeta verzija 6869. Ako u polje Broj lokalnospremljenih snimki unesete 2 i kliknete Vrati, baza podataka virusnih potpisa (uključujući module programa) vratitće se na verziju broj 6868. Taj postupak može potrajati neko vrijeme. U glavnom prozoru programa ESET SmartSecurity u odjeljku Aktualizacija provjerite je li verzija baze podataka virusnih potpisa vraćena na stariju.

4.5.3 Stvaranje aktualizacijskih zadataka

Aktualizaciju možete pokrenuti ručno tako da kliknete Aktualizacija baze podataka virusnih potpisa u primarnomprozoru koji se prikazuje nakon klika na gumb Aktualizacija u glavnom izborniku.

Aktualizacije je moguće pokretati i kao zakazane zadatke. Da biste konfigurirali zakazani zadatak, kliknite Alati >Planer. Prema standardnim se postavkama u programu ESET Smart Security aktiviraju sljedeći zadaci:

Redovna automatska aktualizacija

Automatska aktualizacija po uspostavi modemske veze

Automatska aktualizacija po prijavi korisnika

Svaki aktualizacijski zadatak moguće je izmijeniti u skladu s vašim potrebama. Osim standardnih aktualizacijskihzadataka možete stvarati i nove aktualizacijske zadatke s korisnički definiranom konfiguracijom. Detalje o stvaranju ikonfiguriranju aktualizacijskih zadataka potražite u odjeljku Planer.

Page 77: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

77

4.6 Alati

Izbornik Alati sadrži module koji pojednostavnjuju administriranje programa i nude dodatne mogućnosti naprednimkorisnicima.

Taj izbornik sadrži sljedeće alate:

Dnevnici

Statistika zaštite

Nadzor aktivnosti

Procesi koji se izvršavaju (ako je ESET Live Grid aktiviran u programu ESET Smart Security)

Planer

Karantena

Mrežne veze (ako je osobni firewall integriran u program ESET Smart Security)

ESET SysInspector

Pošalji datoteku na analizu – Omogućuje slanje sumnjive datoteke na analizu u laboratorij za viruse tvrtke ESET.Dijaloški prozor koji se prikazuje nakon klika na tu mogućnost opisan je u odjeljku Slanje datoteka na analizu.

ESET SysRescue – Pokreće čarobnjak za stvaranje programa ESET SysRescue.

Napomena: ESET SysRescue možda neće biti dostupan za Windows 8 u starijim verzijama ESET-ovih sigurnosnihproizvoda. U tom slučaju preporučujemo da nadogradite svoj proizvod ili stvorite ESET SysRescue disk na drugojverziji sustava Microsoft Windows.

ESET Skener društvenih medija – Veza na aplikaciju društvenih medija (npr,. Facebook) namijenjen tome dakorisnike društvenih mreža zaštiti od prijetnji. Ta aplikacija ne ovisi o drugim ESET proizvodima i potpuno jebesplatna.

Page 78: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

78

4.6.1 Dnevnici

Dnevnici sadrže informacije o svim važnim događajima u programu koji su se pojavili i pružaju pregled otkrivenihprijetnji. Zapisivanje je ključan dio analize sustava, otkrivanja prijetnji i otklanjanja poteškoća. Zapisivanje se izvodiaktivno u pozadini bez korisničke intervencije. Podaci se bilježe na temelju trenutnih postavki opsega zapisivanja.Prikaz tekstualnih poruka i dnevnika moguć je izravno iz okruženja programa ESET Smart Security, kao i arhiviranjednevnika.

Dnevnicima se pristupa iz glavnog prozora programa klikom na Alati > Dnevnici. Odaberite željenu vrstu dnevnika spadajućeg izbornika Dnevnik. Dostupni su sljedeći dnevnici:

Otkrivene prijetnje – Dnevnik prijetnji sadrži detaljne informacije o infiltracijama koje je otkrio program ESETSmart Security. Te informacije obuhvaćaju vrijeme i mjesto otkrivanja, naziv infiltracije, izvršenu akciju te imekorisnika prijavljenog u trenutku otkrivanja infiltracije. Dvokliknite bilo koju stavku dnevnika da biste prikazalinjezine detalje u zasebnom prozoru.

Događaji – Sve važne akcije koje je izveo program ESET Smart Security zabilježene su u dnevniku događaja.Dnevnik događaja sadrži informacije o događajima i pogreškama do kojih je došlo u programu. Namijenjen jeadministratorima sustava i korisnicima za rješavanje problema. Te informacije često mogu olakšati iznalaženjerješenja za problem koji se pojavio u programu.

Skeniranje računala – U ovom prozoru prikazuju se rezultati svih izvršenih ručnih ili planiranih skeniranja. Svakiredak odgovara jednom izvršenom procesu skeniranja računala. Na popisu izvršenih skeniranja bit će prikazana inedovršena skeniranja (prekinuta od strane korisnika). Dvokliknite bilo koju stavku za prikaz detalja dotičnogskeniranja.

HIPS – Sadrži zapise određenih HIPS pravila označenih za zapisivanje. Protokol pokazuje aplikaciju koja jepokrenula operaciju, rezultat (je li pravilo bilo dopušteno ili zabranjeno) i naziv stvorenog pravila.

Osobni firewall – Dnevnik firewalla prikazuje sve daljinske napade koje je otkrio osobni firewall. Tu možetepronaći informacije o svim napadima na vaše računalo. U stupcu Događaj nalazi se popis otkrivenih napada.Stupac Izbor sadrži dodatne informacije o napadaču. Stupac Protokol otkriva komunikacijski protokol korišten unapadu. Analiza dnevnika firewalla može vam pomoći da na vrijeme otkrijete pokušaje infiltracije kako bistespriječili svaki pokušaj neovlaštenog pristupa sustavu.

Filtrirane web stranice – Taj je popis koristan kada želite pregledati popis web stranica koje je blokirala Zaštitaweb pristupa ili Roditeljska kontrola. U tim dnevnicima možete vidjeti vrijeme, URL adresu, korisnika i aplikacijukoja je stvorila vezu s određenom web stranicom.

Antispam zaštita – Sadrži zapise koji se odnose na poruke e-pošte označene kao spam poruke.

Roditeljska kontrola – Prikazuje web stranice koje blokira ili dopušta Roditeljska kontrola. Stupci Vrstapodudaranj a i Vrij ednosti podudaranj a sadrže informacije o tome kako su primijenjena pravila filtriranja.

Kontrola uređaja – Sadrži zapise izmjenjivih medija ili uređaja koji su priključeni na računalo. U dnevnik sezapisuju samo uređaji s odgovarajućim pravilima kontrole uređaja. Ako pravilo ne odgovara priključenom uređaju,neće se stvoriti stavka dnevnika za priključeni uređaj. Tu možete vidjeti i pojedinosti kao što su vrsta uređaja,serijski broj, naziv proizvođača i veličina medija (ako je dostupno).

U svakom odjeljku prikazane informacije mogu se izravno kopirati u međuspremnik (tipkovnički prečac Ctrl + C)odabirom stavke i klikom na gumb Kopiraj. Možete koristiti tipke CTRL i SHIFT da biste odabrali više stavki.

Page 79: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

79

Možete kliknuti određeni zapis desnom tipkom miša kako biste prikazali kontekstni izbornik. Sljedeće mogućnostidostupne su u kontekstnom izborniku:

Filtriraj zapise iste vrste – Nakon aktiviranja tog filtra vidjet ćete samo zapise iste vrste (dijagnostika,upozorenja, ...).

Filtriraj.../Pronađi... – Nakon aktiviranja ove mogućnosti pojavit će se prozor Filtriranje dnevnika u kojemumožete definirati kriterije filtriranja.

Očisti filtar – Poništava sve postavke filtra (kao što je gore opisano).

Kopiraj sve – Kopira informacije o svim zapisima u prozoru.

Izbriši/Izbriši sve – Briše odabrane zapise ili sve prikazane zapise – ta akcija zahtijeva administratorske ovlasti.

Izvezi – Izvozi informacije o zapisima u XML obliku.

Ubuduće ne blokiraj slične događaje – Ova mogućnost vidljiva je samo u dnevniku firewalla. Ona dodaje IDSiznimku iz odabrane aktivnosti u osobni firewall.

Listaj dnevnik – Ostavite ovu mogućnost aktiviranom da biste automatski listali stare dnevnike i prikazali aktivne uprozoru Dnevnici.

4.6.1.1 Održavanje dnevnika

Konfiguraciji zapisivanja u programu ESET Smart Security može se pristupiti s glavnog prozora programa. Kliknite Podešavanje > Ulaz u napredno podešavanje... > Alati > Dnevnici. Odjeljak dnevnika koristi se za definiranje načinaupravljanja dnevnicima. Da bi oslobodio prostor na tvrdom disku, program automatski briše starije zapise. Zadnevnike možete definirati sljedeće mogućnosti:

Minimalni opseg zapisivanja – Tu se određuje minimalni opseg podataka za događaje koji se zapisuju.

Dijagnostički – Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedenizapisi.

Informativno – Zapisuju se sve informativne poruke, uključujući uspješne aktualizacije te svi gore navedeni zapisi.

Upozorenja – Zapisuju se kritične pogreške i poruke s upozorenjima.

Pogreške – Zapisuju se pogreške kao što je "Pogreška preuzimanj a datoteke" i kritične pogreške.

Kritično – Zapisuju se samo kritične pogreške (greška pokretanja antivirusne zaštite, osobnog firewalla, itd...).

Unosi u dnevniku koji su stariji od broja dana definiranog u polju Automatski izbriši zapise starije od X danaautomatski će se izbrisati.

Automatski optimiziraj dnevnike – Ako se označi, dnevnici će se automatski defragmentirati ako je postotak veći odonog definiranog vrijednošću značajke Ako broj nekorištenih zapisa prelazi (%).

Kliknite Optimiziraj odmah za pokretanje defragmentiranja dnevnika. Tijekom ovog procesa uklanjaju se svi prazniunosi u dnevnik, što poboljšava radne karakteristike i brzinu obrade dnevnika. Ovo poboljšanje primjećuje seosobito ako dnevnici sadrže velik broj unosa.

4.6.2 Planer

Planer upravlja planiranim zadacima s unaprijed definiranom konfiguracijom i svojstvima i pokreće ih.

Planeru se može pristupiti iz glavnog programskog prozora programa ESET Smart Security klikom na Alati > Planer.Planer sadrži popis svih planiranih zadataka i njihova konfiguracijska svojstva, primjerice unaprijed definirani datumi vrijeme te profil skeniranja koji se koristi.

Planer služi za planiranje sljedećih zadataka: aktualizacija baze podataka virusnih potpisa, poslova skeniranja,provjere datoteka pri pokretanju sustava te održavanja dnevnika. Možete dodavati i brisati zadatke izravno izglavnog prozora Planera (klikom na gumb Dodaj ili Izbriši koji se nalaze u donjem dijelu). Kliknite desnom tipkommiša na bilo koji zadatak u Planeru da biste izvršili sljedeće akcije: prikazali detaljne informacije, odmah izvršilizadatak, dodali novi zadatak ili izbrisali postojeći. Potvrdnim okvirima na početku svakog unosa aktivirajte ilideaktivirajte zadatke.

Page 80: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

80

Prema standardnim postavkama Planer prikazuje sljedeće planirane zadatke:

Održavanje dnevnika

Redovna automatska aktualizacija

Automatska aktualizacija po uspostavi modemske veze

Automatska aktualizacija po prijavi korisnika

Redovita provjera najnovije verzije proizvoda (pogledajte odjeljak Način nadogradnje)

Automatska provjera pokretačkih datoteka (nakon prijave korisnika)

Automatska provjera pokretačkih datoteka (nakon uspješne aktualizacije baze podataka virusnih potpisa)

Automatsko prvo skeniranje

Da biste uredili konfiguraciju postojećeg zakazanog zadatka (standardnu ili korisnički definiranu), desnom tipkommiša kliknite zadatak i kliknite Uredi... ili odaberite zadatak koji želite izmijeniti pa kliknite Uredi....

Dodavanje novog zadatka

1. Kliknite Dodaj… na dnu prozora.

2. Odaberite željeni zadatak s padajućeg izbornika.

3. Unesite naziv zadatka i odaberite jednu od vremenskih mogućnosti:

Jednom – Zadatak će se izvršiti samo jednom, na unaprijed definirani datum i u unaprijed definirano vrijeme.

Opetovano – Zadatak će se izvršavati u navedenim vremenskim intervalima (u satima).

Svakodnevno – Zadatak će se izvršavati svakog dana u isto vrijeme.

Tjedno – Zadatak će se izvršavati jednom ili nekoliko puta tjedno i to u odabrane dane i odabrano vrijeme.

Pri događaju – Zadatak će se izvršiti prilikom pojave određenog događaja.

4. Ovisno o vremenskoj mogućnosti koju ste odabrali u prethodnom koraku, prikazat će se jedan od sljedećihdijaloških prozora:

Jednom – Zadatak će se izvršiti na unaprijed definirani datum i vrijeme.

Opetovano – Zadatak će se izvršavati u navedenim vremenskim intervalima.

Svakodnevno – Zadatak će se izvršavati svakog dana u isto vrijeme.

Tjedno – Zadatak će se izvršiti na određeni dan i u određeno vrijeme.

5. Ako se zadatak nije mogao izvršiti u unaprijed definirano vrijeme, možete navesti kada će se ponovno izvršitiodabirom sljedećih mogućnosti:

Pričekaj do sljedećeg planiranog termina

Izvrši zadatak čim to bude moguće

izvrši zadatak odmah ako je vrijeme od zadnjeg pokretanja dulje od navedenog intervala -- sati

6. U zadnjem koraku možete pregledati zadatak koji ste zakazali. Kliknite Završetak da biste primijenili zadatak.

Page 81: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

81

4.6.3 Statistika zaštite

Da biste vidjeli graf statističkih podataka koji se odnose na zaštitne module programa ESET Smart Security, kliknite Alati > Statistika zaštite. Odaberite željeni modul zaštite s padajućeg izbornika Statistika da biste vidjeli odgovarajućigraf i objašnjenje. Ako mišem prijeđete preko neke stavke u objašnjenju, u grafu će se prikazati samo podaci za tustavku.

Dostupni su sljedeći statistički grafovi:

Antivirusna i antispyware zaštita – Prikazuje broj zaraženih i očišćenih objekata.

Zaštita datotečnog sustava – prikazuje samo objekte koji su pročitani ili zapisani u datotečnom sustavu.

Zaštita klijenta e-pošte – Prikazuje samo objekte koje su poslali ili primili klijenti e-pošte.

Zaštita web pristupa i antiphishing zaštita – prikazuje samo objekte koje su preuzeli web preglednici.

Antispam zaštita klijenta e-pošte – Prikazuje povijest antispam statistike od zadnjeg pokretanja statistike.

Ispod grafova statistike možete vidjeti ukupni broj skeniranih objekata, najnoviji skenirani objekt i vremenskuoznaku statistike. Kliknite Ponovno postavi da biste očistili sve statističke podatke.

4.6.4 Nadzor aktivnosti

Da biste trenutačnu Aktivnost datotečnog sustava vidjeli u obliku grafa, kliknite Alati > Nadzor aktivnosti. Pri dnugrafikona nalazi se vremenska crta na kojoj je zapisana aktivnost datotečnog sustava u stvarnom vremenu na osnoviodabranog vremenskog raspona. Da biste promijenili vremenski raspon, kliknite Korak: 1... u donjem desnom kutuprozora.

Page 82: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

82

Na raspolaganju su sljedeće mogućnosti:

Korak: 1 sekunda (zadnjih 10 minuta) – Graf se osvježava svake sekunde, a vremenska crta pokriva posljednjih 10minuta

Korak: 1 minuta (zadnja 24 sata) – Graf se osvježava svake minute, a vremenska crta pokriva posljednja 24 sata

Korak: 1 sat (zadnji mjesec) – Graf se osvježava svakog sata, a vremenska crta pokriva posljednjih mjesec dana

Korak: 1 sat (odabrani mjesec) – Graf se osvježava svakog sata, a vremenska crta pokriva posljednjih X odabranihmjeseci

Vertikalna os Grafa aktivnosti datotečnog sustava predstavlja pročitane podatke (plavo) i zapisane podatke (crveno).Obje vrijednosti izražene su u KB (kilobajtima)/MB/GB. Prijeđete li mišem preko pročitanih ili napisanih podataka ukazalu ispod grafa, graf će prikazati podatke samo za jednu od tih aktivnosti.

Možete odabrati i mogućnost Mrežna aktivnost s padajućeg izbornika Aktivnost. Prikaz grafa i mogućnosti zaAktivnost datotečnog sustava i Mrežnu aktivnost jednaki su, osim što potonji prikazuje primljene podatke (crveno) iposlane podatke (plavo).

4.6.5 ESET SysInspector

ESET SysInspector aplikacija je koja detaljno pregledava računalo i prikuplja detaljne informacije o komponentamasustava kao što su instalirani upravljački programi, mrežne veze ili važni unosi u registar te ocjenjuje razinu rizikasvake od njih. Te informacije mogu olakšati određivanje uzroka sumnjivog ponašanja sustava do kojeg može doćizbog nekompatibilnosti softvera ili hardvera ili zbog zaraze zlonamjernim softverom.

U prozoru alata SysInspector prikazuju se sljedeći podaci o stvorenim dnevnicima:

Vrijeme – Vrijeme stvaranja dnevnika.

Komentar – Kratki komentar.

Korisnik – Ime korisnika koji je stvorio dnevnik.

Status – Status stvaranja dnevnika.

Na raspolaganju su sljedeće akcije:

Usporedi – Uspoređuje dva postojeća dnevnika.

Stvori... – Stvara novi dnevnik. Pričekajte do dovršetka dnevnika programa ESET SysInspector (Status prikazan kaoStvoreno).

Izbriši – Briše odabrane dnevnike s popisa.

Nakon što desnom tipkom miša kliknete jedan ili više odabranih dnevnika, sljedeće dodatne mogućnosti bit ćedostupne u kontekstnom izborniku:

Prikaži – Otvara odabrani dnevnik u programu ESET SysInspector (ista funkcija kao dvoklik na dnevnik).

Izbriši sve – Briše sve dnevnike.

Izvezi... – Izvozi dnevnik u .xml datoteku ili u komprimiranu (zipanu) .xml datoteku.

4.6.6 ESET Live Grid

ESET Live Grid (konstruiran na temelju ESET ThreatSense.Net naprednog sustava ranog upozorenja) prikupljapodatke koje šalju korisnici ESET-ovih proizvoda diljem svijeta i prosljeđuje ih u Laboratorij tvrtke ESET za otkrivanjevirusa. Pružanjem sumnjivih uzoraka i metapodataka "from the wild" (iz opće upotrebe) ESET Live Grid namomogućuje da brzo reagiramo na potrebe svojih korisnika i da održimo ESET-ovu sposobnost reagiranja na najnovijeprijetnje. Pročitajte više o tehnologiji ESET Live Grid u rječniku.

Korisnik može provjeriti reputaciju procesa koji se izvršavaju i datoteka izravno iz sučelja programa ili kontekstnogizbornika uz dodatne informacije koje su dostupne u sustavu ESET Live Grid. Postoje dvije mogućnosti:

1. Ne morate aktivirati ESET Live Grid. Funkcionalnost softvera ostat će ista, ali moguće je da će ESET Smart Securityu nekim slučajevima na nove prijetnje reagirati brže od aktualizacije baze podataka virusnih potpisa.

2. Sustav ESET Live Grid možete konfigurirati tako da šalje anonimne informacije o novim prijetnjama i lokacijama nakojima se novi prijeteći kôd nalazi. Ta se datoteka može slati tvrtki ESET na detaljnu analizu. Proučavanje tihprijetnji tvrtki ESET pomaže pri aktualizaciji njezinih sposobnosti otkrivanja prijetnji.

Page 83: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

83

Sustav ESET Live Grid prikupljat će informacije o vašem računalu koje se odnose na nove pronađene prijetnje. Teinformacije mogu obuhvaćati primjer ili kopiju datoteke u kojoj se pojavila prijetnja, put do te datoteke, nazivdatoteke, datum i vrijeme, proces u kojem se prijetnja pojavila na računalu i informacije o operacijskom sustavuračunala.

Prema standardnim postavkama program ESET Smart Security konfiguriran je tako da šalje sumnjive datoteke nadetaljnu analizu u laboratorij za viruse tvrtke ESET. Datoteke s ekstenzijama kao što su .doc ili .xls uvijek seisključuju. Ako postoje određene datoteke koje vi ili vaša tvrtka ne želite slati, možete dodati i njihove ekstenzije.

Na izborniku za postavljanje sustava ESET Live Grid dostupno je nekoliko mogućnosti za aktiviranje/deaktiviranjesustava ESET Live Grid koje služe za slanje sumnjivih datoteka i anonimnih statističkih podataka u laboratorije tvrtkeESET. Taj je izbornik dostupan na stablu Naprednog podešavanja klikom na Alati > ESET Live Grid.

Sudjeluj u sustavu ESET Live Grid (preporučeno) – Aktivira/deaktivira se sustav ESET Live Grid koji sumnjive datotekei anonimne statističke informacije šalje u laboratorije tvrtke ESET.

Ne šalji statistiku – Odaberite ovu mogućnost ako ne želite slati anonimne podatke o svom računalu koje je prikupiosustav ESET Live Grid. Te informacije odnose se na novootkrivene prijetnje te mogu uključivati naziv infiltracije,informacije o datumu i vremenu otkrivanja, verziju programa ESET Smart Security, informacije o verziji operacijskogsustava te postavke lokacije. Statistika se obično isporučuje na servere tvrtke ESET jedanput ili dvaput dnevno.

Ne šalji datoteke – Sumnjive datoteke, koje po svom ponašanju nalikuju na infiltracije, ne šalju se u ESET na analizuputem tehnologije ESET Live Grid.

Napredno podešavanje... – Otvara prozor s dodatnim ESET Live Grid postavkama.

Ako ste ranije koristili sustav ESET Live Grid i deaktivirali ste ga, možda još uvijek ima paketa podataka koje trebaposlati. Čak i nakon deaktiviranja, takvi će se paketi poslati u ESET sljedećom prigodom. Nakon toga se paketi višeneće stvarati.

4.6.6.1 Sumnjive datoteke

Na kartici Datoteke u naprednom podešavanju sustava ESET Live Grid možete konfigurirati način na koji se prijetnješalju na analizu u laboratorij za viruse tvrtke ESET.

Ako pronađete sumnjivu datoteku, možete je poslati na analizu u naš sustav ThreatLabs. Ako se radi o zlonamjernojaplikaciji, njezino će se otkrivanje dodati u sljedeću aktualizaciju virusnih potpisa.

Filtar izuzetaka – Filtar izuzetaka omogućuje vam izuzimanje određenih datoteka i mapa od slanja. Datoteke s popisanikada se neće slati u laboratorije tvrtke ESET na analizu, čak ni ako sadrže sumnjiv kôd. Primjerice, korisno je izuzetidatoteke koje mogu sadržavati povjerljive informacije, kao što su dokumenti ili proračunske tablice. Najčešće sevrste datoteka izostavljaju prema standardnim postavkama (.doc itd.). Ako želite, na popis izuzetih datoteka možetedodati druge datoteke.

Adresa e-pošte za kontakt (nije obavezno) – Vaša adresa e-pošte za kontakt može se uključiti uz sumnjive datoteke imože se koristiti ako za analizu budu potrebne dodatne informacije. Imajte na umu da vam ESET neće slati odgovorako ne budu potrebne dodatne informacije.

Odaberite mogućnost Aktiviraj zapisivanje da biste napravili dnevnik događaja u koji će se zapisati informacije oposlanim datotekama te statistički podaci. Na taj način aktivirat ćete zapisivanje u Dnevnik događaja kada se pošaljudatoteke ili statistika.

Page 84: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

84

4.6.7 Procesi koji se izvršavaju

Procesi koji se izvršavaju prikazuju programe i procese pokrenute na računalu i ESET se odmah i neprekidnoobavještava o novim infiltracijama. ESET Smart Security pruža detaljne informacije o procesima koji se izvršavajukako bi zaštitio korisnike pomoću tehnologije ESET Live Grid.

Proces – Naziv slike programa ili procesa koji se trenutno izvršava na vašem računalu. Također možete upotrijebitiWindows Upravitelj zadataka za pregled svih procesa koji se izvršavaju na računalu. Upravitelj zadataka možeteotvoriti tako da desnom tipkom miša kliknete prazno područje na programskoj traci i nakon toga kliknete Upraviteljzadataka ili možete pritisnuti Ctrl+Shift+Esc na tipkovnici.

Razina rizika – U većini slučajeva, ESET Smart Security i tehnologija ESET Live Grid objektima (datotekama,procesima, ključevima registra itd.) dodjeljuju razine rizika pomoću heurističkih pravila koja provjeravaju značajkesvakog objekta i zatim procjenjuju moguću zlonamjernu aktivnost. Prema tim heurističkim pravilima objektima sedodjeljuje razina rizika od 1 – Dobro (zeleno) do 9 – Rizično (crveno).

NAPOMENA: Poznate aplikacije označene kao Dobro (zelene) definitivno su čiste (nalaze se na popisu pouzdanihadresa) i neće biti skenirane jer se tako povećava brzina skeniranja računala na zahtjev ili rezidentne zaštite naračunalu.

Broj korisnika – Broj korisnika koji koriste danu aplikaciju. Te podatke prikuplja tehnologija ESET Live Grid.

Vrijeme otkrivanja – Vremensko razdoblje od otkrivanja aplikacije pomoću ESET Live Grid tehnologije.

NAPOMENA: Kada je aplikacija označena kao aplikacija sigurnosne razine Nepoznato (narančasto), možda nije riječ ozlonamjernom softveru. Obično je samo riječ o novijoj aplikaciji. Ako za neku datoteku niste sigurni, možete poslatidatoteku na analizu u laboratorij za viruse tvrtke ESET. Ako se pokaže da je datoteka ustvari zlonamjeran program,njezino će se otkrivanje dodati u jednu od sljedećih aktualizacija.

Naziv aplikacije – Zadani naziv programa ili procesa.

Otvori u novom prozoru – Informacije o procesima koji se izvršavaju otvorit će se u novom prozoru.

Page 85: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

85

Klikom na određenu aplikaciju na dnu, prikazat će se sljedeće informacije pri dnu prozora:

Datoteka – Mjesto aplikacije na računalu.

Veličina datoteke – Veličina datoteke u B (bajtima).

Opis datoteke – Značajke datoteke temeljem opisa iz operacijskog sustava.

Naziv tvrtke – Naziv proizvođača ili aplikacijskog procesa.

Verzija datoteke – Informacije od izdavača aplikacije.

Naziv proizvoda – Naziv i/ili poslovni naziv aplikacije.

NAPOMENA: Reputacija se može provjeriti i za datoteke koje ne djeluju kao programi/procesi koji se izvršavaju –označite datoteke koje želite provjeriti, kliknite ih desnom tipkom miša i odaberite Napredne mogućnosti > Provjerireputaciju datoteka pomoću sustava ESET Live Grid.

4.6.8 Mrežne veze

U odjeljku mrežnih veza prikazuje se popis aktivnih veza i veza na čekanju. To vam olakšava regulaciju svih aplikacijakoje uspostavljaju odlazne veze.

U prvom se retku prikazuju naziv aplikacije i brzina prijenosa podataka. Da biste pogledali popis veza koje jeuspostavila aplikacija (kao i detaljnije informacije), kliknite +.

Aplikacija/lokalni IP – Naziv aplikacije, lokalne IP adrese i komunikacijski portovi.

Udaljeni IP – IP adresa i broj porta određenog udaljenog računala.

Protokol – Korišteni protokol prijenosa.

Page 86: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

86

Brzina prijenosa/brzina preuzimanja – Trenutna brzina prijenosa odlaznih i dolaznih podataka.

Poslano/primljeno – Količina podataka razmijenjenih tijekom trajanja veze.

Otvori u novom prozoru – Prikazuje informacije u zasebnom prozoru.

Mogućnost Konfiguriraj pregled veze... na Zaslonu mrežnih veza stvara strukturu naprednog podešavanja u odjeljku,što vam omogućuje izmjenu mogućnosti za pregled veze:

Razriješi nazive računala – Ako je moguće, sve mrežne adrese po mogućnosti prikazuju u DNS obliku, a ne ubrojčanom obliku IP adresa.

Prikaži samo veze putem TCP protokola – Na popisu se prikazuju samo veze koje pripadaju TCP protokolu.

Prikaži veze s otvorenim portovima koje računalo osluškuje – Tu mogućnost odaberite da biste prikazali samo veze ukojima komunikacija trenutno nije uspostavljena, ali je sustav otvorio port i čeka vezu.

Prikaži i veze unutar računala – Tu mogućnost odaberite da biste prikazali samo veze u kojima je udaljena stranalokalni sustav – takozvane localhost veze.

Kliknite vezu desnom tipkom miša da biste vidjeli dodatne mogućnosti koje obuhvaćaju:

Zabrani komunikaciju za vezu – Prekida uspostavljenu komunikaciju. Ta mogućnost dostupna je tek nakon štokliknete aktivnu vezu.

Prikaži detalje – Tu mogućnost odaberite da biste prikazali detaljne informacije o odabranoj vezi.

Brzina osvježavanja – Odaberite učestalost osvježavanja aktivnih veza.

Osvježi odmah – Ponovno učitava prozor s mrežnim vezama.

Sljedeće mogućnosti dostupne su samo ako kliknete na aplikaciju ili proces, ne na aktivnu vezu:

Privremeno zabrani komunikaciju za proces – Time se odbijaju trenutne veze za određenu aplikaciju. Ako seuspostavi nova veza, firewall primjenjuje unaprijed definirano pravilo. Opis postavki možete pronaći u odjeljku Pravila i zone.

Privremeno dopusti komunikaciju za proces – Time se dopuštaju trenutne veze za određenu aplikaciju. Ako seuspostavi nova veza, firewall primjenjuje unaprijed definirano pravilo. Opis postavki možete pronaći u odjeljku Pravila i zone.

Page 87: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

87

4.6.9 Karantena

Glavna je funkcija karantene sigurno pohranjivanje zaraženih datoteka. Datoteke treba poslati u karantenu ako ihnije moguće očistiti, ako ih nije sigurno ili preporučljivo izbrisati ili ih program ESET Smart Security pogrešno otkriva.

U karantenu možete staviti bilo koju datoteku. To se savjetuje ako se neka datoteka ponaša sumnjivo, a skenervirusa nije ju otkrio. Datoteke iz karantene moguće je poslati na analizu u laboratorij za viruse tvrtke ESET.

Datoteke pohranjene u mapu karantene moguće je pregledavati u tablici koja prikazuje datum i vrijeme stavljanja ukarantenu, put do izvornog mjesta zaražene datoteke, njezinu veličinu u bajtovima, razlog (na primjer, objekt jedodao korisnik) te broj prijetnji (ako se, na primjer, radi o arhivi koja sadrži više infiltracija).

Stavljanje datoteka u karantenu

ESET Smart Security u karantenu automatski stavlja izbrisane datoteke (ako niste isključili tu mogućnost u prozoruupozorenja). Ako želite, možete ručno staviti u karantenu bilo koju sumnjivu datoteku klikom na gumb Karantena....U tom slučaju izvorna datoteka ostaje na izvornom mjestu. U tu je svrhu moguće koristiti i kontekstni izbornik –desnom tipkom miša kliknite prozor Karantena i odaberite Karantena....

Vraćanje iz karantene

Datoteke stavljene u karantenu moguće je vratiti na izvorno mjesto. U tu svrhu koristite značajku Vrati koja jedostupna na kontekstnom izborniku kada desnom tipkom miša kliknete neku datoteku u prozoru karantene. Ako jedatoteka označena kao potencijalno neželjena aplikacija, aktivirana je mogućnost Vrati i izuzmi iz skeniranja. Više otoj vrsti aplikacije pročitajte u rječniku. Na kontekstnom izborniku postoji i mogućnost Vrati u..., koja omogućujevraćanje datoteka na mjesto s kojega nisu izbrisane.

NAPOMENA: Kada vratite bezazlenu datoteku koju je program pogreškom stavio u karantenu, izuzmite je izskeniranja i pošaljite korisničkoj službi tvrtke ESET.

Slanje datoteke iz karantene

Sumnjive datoteke koje ste stavili u karantenu iako ih program nije otkrio i one koje su neispravno procijenjene kao

Page 88: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

88

zaražene (npr. heurističkom analizom koda) pa su stoga naknadno stavljene u karantenu pošaljite u laboratorij zaviruse tvrtke ESET. Da biste poslali datoteku iz karantene, kliknite je desnom tipkom miša pa na kontekstnomizborniku odaberite Pošalji na analizu.

4.6.10 Podešavanje proxy servera

U velikim lokalnim mrežama (LAN-ovima) veza računala s internetom može se ostvariti posredstvom proxy servera.U tom je slučaju potrebno definirati sljedeće postavke. U suprotnom se program neće moći automatski aktualizirati.U programu ESET Smart Security proxy server može se postaviti u dva različita odjeljka stabla Naprednopodešavanje.

Postavke proxy servera mogu se prvo konfigurirati u Naprednom podešavanju pod Alati > Proxy server.Određivanjem proxy servera na toj razini definiraju se globalne postavke proxy servera za cijeli program ESET SmartSecurity. Parametre koji se ovdje nalaze koristit će svi moduli kojima je potrebna internetska veza.

Da biste za tu razinu odredili postavke proxy servera, odaberite potvrdni okvir Koristi proxy server i zatim unesiteadresu proxy servera u polje Proxy server, zajedno s brojem Porta proxy servera.

Ako je za komunikaciju s proxy serverom potrebna autorizacija, odaberite potvrdni okvir Proxy server zahtijevaautorizaciju i u odgovarajuća polja unesite valjano Korisničko ime i Lozinku. Kliknite Otkrij proxy server da bisteautomatski prepoznali i ispunili postavke proxy servera. Kopirat će se parametri navedeni u pregledniku InternetExplorer.

NAPOMENA: Ta značajka neće dohvatiti podatke za autorizaciju (korisničko ime i lozinku); morate ih navesti sami.

Postavke proxy servera mogu se odrediti i unutar naprednog podešavanja aktualizacije (ogranak Aktualizacija nastablu Napredno podešavanje). Ta postavka primjenjuje se na dani profil aktualizacije i preporučuje se za prijenosnaračunala koja često s različitih lokacija primaju aktualizacije potpisa virusa. Dodatne informacije o toj postavkipotražite u odjeljku Napredno podešavanje aktualizacije.

4.6.11 Upozorenja i obavijesti

ESET Smart Security podržava slanje poruka e-pošte ako se pojavi događaj s odabranom razinom opsega podataka.Kliknite potvrdni okvir Pošalji obavijesti o događaju e-poštom da biste aktivirali tu značajku i da biste aktiviraliobavijesti e-poštom.

SMTP server – SMTP server koji se koristi za slanje obavijesti.

Napomena: ESET Smart Security ne podržava SMTP servere sa SSL/TLS šifriranjem.

Page 89: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

89

SMTP server zahtijeva autorizaciju – Ako SMTP server zahtijeva autorizaciju, polja treba popuniti valjanimkorisničkim imenom i lozinkom koji omogućuju pristup SMTP serveru.

Adresa pošiljatelja – U tom se polju navodi adresa pošiljatelja koja se prikazuje u zaglavlju poruka e-pošte sobavijestima.

Adresa primatelja – U tom se polju navodi adresa primatelja koja se prikazuje u zaglavlju poruka e-pošte sobavijestima.

Šalji obavijesti o događaju računalima u LAN mreži putem Messenger servisa – Taj okvir potvrdite da biste slaliporuke računalima u lokalnoj mreži putem servisa za razmjenu poruka sustava Windows®.

Pošalji obavijesti sljedećim računalima (razgraničite zarezom) – Unesite nazive računala koja će dobivati obavijestiputem servisa za razmjenu poruka sustava Windows®.

Interval slanja poruka (s): – Da biste promijenili duljinu intervala između obavijesti poslanih putem LAN-a, unesiteželjeni vremenski interval u sekundama.

Minimalni opseg podataka za slanje obavijesti – Tu se određuje minimalni opseg podataka za obavijesti koje sešalju.

Uredi oblik... – Komunikacija između programa i udaljenog korisnika ili administratora sustava odvija se putem e-pošte ili poruka u LAN-u (putem servisa za razmjenu poruka sustava Windows®). Standardni oblik za porukeupozorenja i obavijesti optimalan je za većinu situacija. U nekim ćete slučajevima možda trebati promijeniti oblikporuke – kliknite Uredi oblik....

4.6.11.1 Oblik poruke

Ovdje možete postaviti oblik poruka o događaju kakve se prikazuju na udaljenim računalima.

Upozorenje o prijetnji i poruke s obavijestima imaju unaprijed definiran standardni oblik. Preporučujemo da nemijenjate taj oblik. No u određenim ćete slučajevima (ako, primjerice, radite s automatiziranim sustavom za obradue-pošte) možda morati promijeniti oblik poruka.

Ključne riječi (nizovi odvojeni znakovima %) u poruci zamjenjuju se stvarnim podacima koji se odnose na toupozorenje. Dostupne su sljedeće ključne riječi:

%TimeStamp% – datum i vrijeme događaja

%Scanner% – modul o kojem je riječ

%ComputerName% – naziv računala na kojem se pojavilo upozorenje

%ProgramName% – program koji je generirao upozorenje

%InfectedObject% – naziv zaražene datoteke, poruke itd.

%VirusName% – identifikacija zaraze

%ErrorDescription% – opis događaja koji nije izazvan virusom

Ključne riječi %InfectedObject% i %VirusName% koriste se samo u porukama s upozorenjima o prijetnjama, a %ErrorDescription% se koristi samo u porukama o događajima.

Koristi lokalne jezične znakove – Pretvara poruku e-pošte u ANSI kodiranje znakova na temelju regionalnih postavkisustava Windows (npr. windows-1250). Ako tu mogućnost ostavite neoznačenom, poruka će se pretvoriti i kodirati uASCII 7-bitnom obliku (npr. "ć" će se promijeniti u "c", a nepoznati simbol u "?").

Koristi lokalno kodiranje znakova – Izvor poruke e-pošte bit će kodiran u oblik Quoted-printable (QP) koji koristiASCII znakove i može ispravno e-poštom prenijeti posebne znakove u 8-bitnom obliku (ččćžšđ).

Page 90: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

90

4.6.12 Slanje uzoraka na analizu

Pomoću dijaloškog okvira možete poslati datoteku tvrtki ESET na analizu, a dijaloški okvir možete pronaći pod Alati >Pošalji uzorak na analizu. Ako na računalu pronađete datoteku koja se ponaša sumnjivo ili na internetu pronađetesumnjivu stranicu, možete je poslati na analizu u laboratorij za viruse tvrtke ESET. Ako se pokaže da je datotekaustvari zlonamjeran program ili web stranica, njezino će se otkrivanje dodati u jednu od sljedećih aktualizacija.

Datoteku možete poslati i e-poštom. Ako želite koristiti tu mogućnost, datoteku zapakirajte pomoću programaWinRAR/ZIP, arhivsku datoteku zaštitite lozinkom "infected" i pošaljite je na adresu [email protected]. Upamtiteda treba koristiti opisni predmet i uključiti što je moguće više informacija o datoteci (npr. web stranicu s koje ste jepreuzeli).

NAPOMENA: Prije slanja datoteke u ESET provjerite ispunjava li neki od sljedećih kriterija:

datoteka uopće nije otkrivena,

datoteka je neispravno otkrivena kao prijetnja.Ako za analizu ne budu potrebne dodatne informacije, nećete dobiti odgovor.

S padajućeg izbornika Razlog za slanje datoteke odaberite opis koji najbolje odgovara vašoj poruci:

Sumnjiva datoteka

Sumnjiva stranica (web stranica koja je zaražena bilo kojim zlonamjernim softverom),

Neispravno identificirana datoteka (datoteka koja je otkrivena kao zaražena, ali zapravo nije),

Neispravno identificirana web stranica

Ostalo

Datoteka/Stranica – Put do datoteke ili web stranice koju želite poslati.

Adresa e-pošte za kontakt – Adresa e-pošte za kontakt šalje se u ESET zajedno sa sumnjivim datotekama, a može sekoristiti kako bi vam se obratili u slučaju da su za analizu potrebne dodatne informacije. Unos adrese e-pošte zakontakt nije obavezan. Ako ne budu potrebne dodatne informacije, ESET vam neće slati odgovor jer naši serverisvakodnevno primaju desetine tisuća datoteka pa ne možemo odgovoriti na sve poruke.

4.6.13 Nadogradnje sustava

Mogućnost nadogradnje sustava Windows važan je element za zaštitu korisnika od zlonamjernog softvera. Iz tograzloga izuzetno je važno nadogradnje sustava Microsoft Windows instalirati čim one postanu dostupne. ESET SmartSecurity vas obavještava o nadogradnjama koje nedostaju u skladu s razinom koju definirate. Dostupne su sljedećerazine:

Nema nadogradnji – Neće se navoditi nadogradnje sustava za preuzimanje.

Dodatne nadogradnje – Obavješćivat će se o preuzimanju nadogradnji niskog prioriteta i višeg.

Preporučene nadogradnje – Obavješćivat će se o preuzimanju uobičajenih nadogradnji i onih višeg prioriteta.

Važne nadogradnje – Obavješćivat će se o preuzimanju važnih nadogradnji i onih višeg prioriteta.

Kritične nadogradnje – Obavješćivat će se samo o preuzimanju kritičnih nadogradnji.

Kliknite U redu da biste spremili promjene. Prozor za nadogradnje sustava prikazat će se nakon verifikacije statusaputem servera za nadogradnju. Prema tome, informacije o nadogradnji sustava možda neće biti dostupne odmah pospremanju promjena.

Page 91: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

91

4.7 Korisničko sučelje

Odjeljak Korisničko sučelje omogućuje vam konfiguriranje ponašanja grafičkog korisničkog sučelja programa (GUI-ja).

Pomoću alata Grafika možete prilagoditi vizualni izgled programa i efekte koji se koriste.

Konfiguriranjem Upozorenja i obavijesti možete promijeniti ponašanje upozorenja i sistemskih obavijesti oprepoznatim prijetnjama. Možete ih prilagoditi vlastitim potrebama.

Ako ne želite prikazati neke obavijesti, one će biti prikazane u području Prozori sa skrivenim obavijestima. Tumožete provjeriti njihov status, pregledati dodatne pojedinosti ili ih ukloniti iz tog prozora.

Da bi se postigla maksimalna sigurnost sigurnosnog softvera, možete spriječiti neovlaštene promjene zaštićivanjempostavki pomoću lozinke korištenjem alata Podešavanje pristupa.

Kontekstni izbornik se prikazuje kada desnom tipkom miša kliknete neki objekt. Taj alat koristite da bisteupravljačke elemente programa ESET Smart Security integrirali u kontekstni izbornik.

4.7.1 Grafika

Mogućnosti konfiguriranja korisničkog sučelja u programu ESET Smart Security omogućuju vam da radno okruženjeprilagodite svojim potrebama. Tim mogućnostima konfiguriranja moguće je pristupiti na stablu Naprednopodešavanje proširivanjem stavke Korisničko sučelje i klikom na stavku Grafika.

U odjeljku Elementi korisničkog sučelja mogućnost Grafičko korisničko sučelje treba biti deaktivirana ako grafičkielementi usporavaju rad vašeg računala ili uzrokuju druge probleme. Grafičko sučelje trebalo bi isključiti i zakorisnike oštećena vida jer se ono može sukobljavati s aplikacijama za čitanje teksta prikazanog na zaslonu.

Ako želite deaktivirati uvodni prozor programa ESET Smart Security, poništite odabir Prikaži uvodni prozor pripokretanju programa.

Omogućite Odaberi element aktivne kontrole da bi sustav istaknuo element koji je trenutno u aktivnom područjupokazivača miša. Označeni element aktivirat će se nakon klika tipkom miša.

Da biste aktivirali korištenje animiranih ikona za prikaz napretka različitih operacija, odaberite mogućnost Koristianimirane ikone za pokazatelj napretka.

Ako želite da se program ESET Smart Security oglasi zvučnim signalom u slučaju važnih događaja tijekom skeniranja,na primjer kada se otkrije prijetnja ili kada se skeniranje završi, odaberite Koristi zvučni signal.

4.7.2 Upozorenja i obavijesti

U odjeljku Upozorenja i obavijesti prozora Korisničko sučelje možete konfigurirati način na koji program ESET SmartSecurity rukuje upozorenjima o prijetnjama i obavijestima sustava. Moguće je postaviti i vrijeme trajanja prikaza terazinu prozirnosti obavijesti na području obavijesti sustava (to vrijedi samo za sustave koji podržavajuobavješćivanje u području obavijesti sustava).

Poništite potvrdni okvir uz stavku Prikaži upozorenja da biste isključili sve prozore upozorenja. To je prikladno samou određenim situacijama. Većini korisnika preporučujemo da ovu mogućnost ostave aktiviranu (standardnapostavka).

Obavijesti na radnoj površini samo su informativne prirode i ne zahtijevaju niti daju mogućnost korisničke akcije.Prikazuju se u području obavijesti sustava u desnom donjem kutu zaslona. Da biste aktivirali prikaz obavijesti naradnoj površini, odaberite mogućnost Prikaži obavijesti na radnoj površini. Detaljnije mogućnosti, vrijeme trajanjaprikaza obavijesti i prozirnost prozora moguće je izmijeniti klikom na mogućnost Konfiguriraj obavijesti. Da bistepregledali ponašanje obavijesti, kliknite mogućnost Izgled. Da biste isključili obavijesti kada se izvršava aplikacija nacijelom zaslonu, odaberite mogućnost Ne prikazuj obavijesti prilikom izvršavanja aplikacija u načinu rada prekocijelog zaslona.

Da bi se prozori s porukama automatski zatvarali nakon određenog vremenskog razdoblja, odaberite mogućnost Automatski zatvori okvire s porukama nakon (s). Ako se ne zatvore ručno, prozori upozorenja automatski će se

Page 92: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

92

zatvoriti nakon isteka navedenog vremenskog razdoblja.

Kliknite Napredno podešavanje... da biste pristupili dodatnim mogućnostima podešavanja Upozorenja i obavijesti.

4.7.2.1 Napredno podešavanje

Na padajućem izborniku Minimalni opseg zapisa događaja za prikaz možete odabrati početnu razinu ozbiljnostiupozorenja i obavijesti koje će se prikazati.

Dijagnostički – Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedenizapisi.

Informativno – Zapisuju se sve informativne poruke, uključujući uspješne aktualizacije te svi gore navedeni zapisi.

Upozorenja – Zapisuju se kritične pogreške i poruke s upozorenjima.

Pogreške – Zapisuju se pogreške kao što je "Pogreška preuzimanj a datoteke" i kritične pogreške.

Kritično – Zapisuju se samo kritične pogreške (greška pokretanja antivirusne zaštite, osobnog firewalla, itd...).

Zadnja vam značajka u ovom odjeljku omogućuje konfiguriranje odredišta za obavijesti u okruženju s više korisnika.Polje U sustavu s više korisnika prikaži obavijesti na zaslonu ovog korisnika određuje korisnika koji će dobivatiobavijesti sustava i druge obavijesti u sustavima koji omogućuju istodobno povezivanje više korisnika. To je običnoadministrator sustava ili mreže. Ta je mogućnost osobito korisna za terminalske servere, pod uvjetom da se sveobavijesti sustava šalju administratoru.

4.7.3 Skriveni prozori s obavijestima

Ako se Ne prikazuj ponovno ovu poruku odabere za bilo koji prozor obavijesti (upozorenje) koji je već bio prikazan,pojavit će se na popisu skrivenih prozora s obavijestima. Akcije koje se sada automatski izvršavaju prikazane su ustupcu s naslovom Potvrdi.

Prikaži – Prikazuje izgled prozora s obavijestima koji se trenutno ne prikazuju, a za koje je konfigurirana automatskaakcija.

Ukloni – Uklanja stavke s popisa Skriveni okviri s porukama. Svi prozori s obavijestima uklonjeni s popisa ponovno ćese prikazati.

4.7.4 Podešavanje pristupa

Postavke programa ESET Smart Security ključan su dio sigurnosnih smjernica. Neovlaštene izmjene mogu ugrozitistabilnost i zaštitu vašeg sustava. Da biste parametre postavki zaštitili lozinkom, na glavnom izborniku kliknite Podešavanje > Ulaz u napredno podešavanje... > Korisničko sučelje > Podešavanje pristupa, odaberite Zaštitapostavki lozinkom i kliknite Postavi lozinku.... Napominjemo da je lozinka osjetljiva na velika i mala slova.

Za ograničene račune administratora potrebna su puna administratorska prava – Tu mogućnost odaberite da bi setrenutnom korisniku (ako on ili ona nema administratorska prava) prikazao odzivnik za unos administratorskogkorisničkog imena i lozinke prilikom pokušaja izmjene određenih parametara sustava (slično značajki kontrolekorisničkog računa (UAC) u sustavima Windows Vista i Windows 7). Izmjene obuhvaćaju deaktiviranje modula zazaštitu ili isključivanje firewalla. U sustavima Windows XP u kojima se UAC ne upotrebljava korisnici će imati naraspolaganju mogućnost Potrebna su administratorska prava (sustav bez UAC podrške).

Page 93: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

93

4.7.5 Programski izbornik

U glavnom programskom izborniku dostupne su neke od najvažnijih mogućnosti i značajki podešavanja.

Najčešće korišteno - Prikazuje najčešće korištene dijelove programa ESET Smart Security. Možete im brzo pristupiti sprogramskog izbornika.

Privremeno deaktiviraj zaštitu – Prikazuje dijaloški okvir za potvrdu koji deaktivira Antivirusnu i antispyware zaštituza obranu sustava od zlonamjernih napada nadziranjem datoteka, internetske komunikacije i e-pošte. Odaberitemogućnost Ne pitaj ponovno kako biste u budućnosti izbjegli tu poruku.

Padajući izbornik Vremensko razdoblje predstavlja vremensko razdoblje tijekom kojeg će antivirusna i antispywarezaštita biti deaktivirana.

Blokiraj mrežu – Osobni firewall blokirat će sav odlazni/dolazni mrežni i internetski promet.

Privremeno deaktiviraj firewall – Prebacuje firewall u neaktivno stanje. Dodatne informacije potražite u poglavljuIntegracija osobnog firewalla sa sustavom.

Napredno podešavanje... – Odaberite tu mogućnost da biste otvorili stablo Napredno podešavanje. Ima i drugihnačina otvaranja Naprednog podešavanje, npr. pritiskom tipke F5 ili odlaskom na Podešavanje > Ulaz u naprednopodešavanje....

Dnevnici – Dnevnici sadrže informacije o važnim događajima u programu koji su se pojavili i pružaju pregledotkrivenih prijetnji.

Vrati izgled prozora – Vraća prozor programa ESET Smart Security na standardnu veličinu i položaj na zaslonu.

Aktivirajte svoj proizvod... – Odaberite ovu mogućnost ako još niste aktivirali sigurnosni proizvod tvrtke ESET iliponovno unesite podatke za aktivaciju proizvoda nakon obnove licence.

O programu – Pruža informacije o sustavu, detalje o instaliranim verzijama programa ESET Smart Security iinstaliranim modulima programa. Tu se nalaze i informacije o datumu isteka licence te o operacijskom sustavu isistemskim resursima.

Page 94: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

94

4.7.6 Kontekstni izbornik

Kontekstni izbornik se prikazuje kada desnom tipkom miša kliknete neki objekt. Izbornik prikazuje sve akcije koje semogu izvesti na objektu.

Upravljački elementi programa ESET Smart Security mogu se integrirati u kontekstni izbornik. Detaljnije mogućnostipodešavanja za tu funkciju dostupne su na stablu Napredno podešavanje pod Korisničko sučelje > Kontekstniizbornik.

Integriraj u kontekstni izbornik – Integrirajte kontrolne elemente programa ESET Smart Security u kontekstniizbornik.

Na padajućem izborniku Vrsta izbornika dostupne su sljedeće mogućnosti:

Sve (najprije skeniraj) – Aktivira sve mogućnosti kontekstnog izbornika; na glavnom izborniku prikazat će sestavka Skeniraj bez čišćenja pomoću programa ESET Smart Security kao prva mogućnost, a druga stavka bit ćeSkeniraj i očisti.

Sve (najprije skeniraj) – Aktivira sve mogućnosti kontekstnog izbornika; na glavnom izborniku prikazat će sestavka Skeniraj pomoću programa ESET Smart Security kao prva mogućnost, a druga stavka bit će Skeniraj bezčišćenja.

Samo skeniraj – U kontekstnom izborniku prikazat će se samo mogućnost Skeniraj bez čišćenja pomoću programaESET Smart Security.

Samo očisti – U kontekstnom izborniku prikazat će se samo mogućnost Skeniraj pomoću programa ESET SmartSecurity.

Page 95: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

95

5. Napredni korisnik

5.1 Upravljanje profilima

Upravljanje profilima koristi se na dva mjesta u programu ESET Smart Security – u odjeljku Skeniranje računala nazahtjev i odjeljku Aktualizacija.

Skeniranje računala

Vaši preferirani parametri skeniranja mogu se spremiti za buduća skeniranja. Preporučujemo da stvorite drugi profil(s različitim ciljevima i metodama skeniranja te ostalim parametrima) za svako redovito korišteno skeniranje.

Da biste stvorili novi profil, otvorite prozor Napredno podešavanje (F5) i kliknite Računalo > Antivirus i antispyware> Skeniranje računala na zahtjev > Profili... Prozor Konfiguracijski profili sadrži padajući izbornik Odabrani profil spostojećim profilima skeniranja i mogućnošću stvaranja novog. Pomoć pri stvaranju profila skeniranja koji odgovaravašim potrebama potražite u odjeljku Podešavanje parametara sustava ThreatSense za opis svakog parametrapodešavanja skeniranja.

Primjer: Pretpostavimo da želite stvoriti vlastiti profil skeniranja i djelomično vam odgovara konfiguracija Smartskeniranja, no ne želite skenirati runtime arhivatore ni potencijalno nesigurne aplikacije te želite primijeniti Potpuno čišćenje. U prozoru Konfiguracijski profili kliknite Dodaj.... U polje Naziv profila unesite naziv svog novogprofila i s padajućeg izbornika Kopiraj postavke iz profila odaberite Smart skeniranje. Potom preostale parametreprilagodite svojim potrebama i spremite svoj novi profil.

Aktualizacija

Uređivač profila u odjeljku za podešavanje aktualizacije korisnicima omogućuje stvaranje novih aktualizacijskihprofila. Stvarajte i koristite vlastite prilagođene profile (koji se razlikuju od standardnog predloška Moj profil) samoako na računalu koristite više različitih načina povezivanja s aktualizacijskim serverima.

Na primjer, prijenosno računalo koje se obično povezuje s lokalnim serverom (mirrorom) u lokalnoj mreži, ali koje uslučaju prekida veze s lokalnom mrežom (tijekom, primjerice, poslovnog puta) preuzima aktualizacije izravno saktualizacijskog servera tvrtke ESET, može koristiti dva profila: jedan za povezivanje s lokalnim serverom, a drugi zapovezivanje sa serverima tvrtke ESET. Nakon konfiguracije tih profila idite na Alati > Planer i uredite parametreaktualizacijskog zadatka. Odredite jedan profil kao primarni, a drugi kao sekundarni.

Odabrani profil – Aktualizacijski profil koji se trenutno koristi. Da biste ga promijenili, odaberite neki profil spadajućeg izbornika.

Dodaj... – Stvaranje novih aktualizacijskih profila.

U donjem dijelu prozora popisani su postojeći profili.

5.2 Tipkovnički prečaci

Glavni prečaci koji se mogu koristiti prilikom rada u programu ESET Smart Security uključuju sljedeće:

Ctrl+G deaktivira grafičko korisničko sučelje u programuCtrl+I otvara stranicu programa ESET SysInspectorCtrl+L otvara stranicu DnevniciCtrl+S otvara stranicu PlanerCtrl+Q otvara stranicu KarantenaCtrl+U otvara podešavanje Korisničkog imena i LozinkeCtrl+R vraća prozor na standardnu veličinu i položaj na zaslonu

Za bolju navigaciju u proizvodu tvrtke ESET možete koristiti sljedeće tipkovničke prečace:

F1 otvara stranice pomoćiF5 otvara Napredno podešavanjeGore/dolje navigacija kroz stavke programa

Page 96: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

96

* proširuje čvor stabla u Naprednom podešavanju- sužava čvorove stabala u Naprednom podešavanjuTAB pomiče pokazivač u prozoruEsc zatvara aktivni dijaloški prozor

5.3 Dijagnostika

Dijagnostika daje dumpove ESET procesa u slučaju pada aplikacije (npr. ekrn). Ako se aplikacija sruši, generirat će sedump. To razvojnim programerima pomaže pri uklanjanju pogrešaka i ispravljanju različitih problema s programomESET Smart Security. Dostupne su dvije vrste dumpa:

Dump cijele memorije - Bilježi cjelokupan sadržaj sistemske memorije kad aplikacija neočekivano prestane sradom. Dump cijele memorije može sadržavati podatke iz procesa koji su bili pokrenuti prilikom prikupljanjadumpa memorije.

Minidump – Bilježi najmanji skup korisnih informacija pomoću kojih bi se mogao prepoznati razlog neočekivanogpada aplikacije. Takva datoteka dumpa može biti korisna ako je prostor ograničen. Međutim, kako uključujeograničenu količinu informacija, pogreške koje nisu izravno uzrokovane nizom koji je bio pokrenut u vrijeme kadase program pojavio možda se neće moći otkriti analizom takve datoteke.

Odaberite Ne generiraj dump memorije (standardna postavka) da biste deaktivirali tu značajku.

Ciljni direktorij – Direktorij u kojem će se tijekom pada sustava generirati dump. Kliknite ... da biste taj direktorijotvorili u novom prozoru programa Windows Explorer.

5.4 Uvoz i izvoz postavki

Možete uvesti ili izvesti svoju prilagođenu ESET Smart Security .xml konfiguracijsku datoteku na izborniku Podešavanje.

Uvoz i izvoz konfiguracijskih datoteka korisni su ako trebate izraditi sigurnosnu kopiju trenutne konfiguracijeprograma ESET Smart Security da biste je mogli koristiti kasnije. Mogućnost izvoza postavki praktična je i za korisnikekoji žele koristiti svoju preferiranu konfiguraciju na više sustava – oni mogu jednostavno uvesti .xml datoteku zaprijenos tih postavki.

Uvoz konfiguracije je vrlo jednostavan. U glavnom programskom prozoru kliknite Podešavanje > Uvoz ili izvozpostavki..., a zatim odaberite mogućnost Uvezi postavke. Unesite naziv datoteke konfiguracijske datoteke ilikliknite gumb ... da biste pronašli konfiguracijsku datoteku koju želite uvesti.

Koraci za izvoz konfiguracije vrlo su slični. U glavnom programskom prozoru kliknite Podešavanje > Uvoz ili izvozpostavki.... Odaberite mogućnost Izvezi postavke i unesite naziv datoteke konfiguracijske datoteke (npr. izvoz.xml).Koristite preglednik da biste odabrali mjesto na računalu gdje želite spremiti konfiguracijsku datoteku.

Napomena: Tijekom izvoza postavki može se pojaviti pogreška ako nemate dostatna prava za pisanje izvezenedatoteke u navedeni direktorij.

Page 97: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

97

5.5 Otkrivanje stanja mirovanja

Postavke otkrivanja u stanju mirovanja mogu se konfigurirati u odjeljku Napredno podešavanje pod stavkom Alati >Otkrivanje u stanju mirovanja. Te postavke određuju pokretač za Skeniranje u stanju mirovanja kada:

radi čuvar zaslona,

je računalo zaključano,

se korisnik odjavio.

Pomoću gornjih potvrdnih okvira za svako stanje aktivirajte ili deaktivirajte različite pokretače otkrivanja u stanjumirovanja.

5.6 ESET SysInspector

5.6.1 Uvod u ESET SysInspector

ESET SysInspector aplikacija je koja temeljito provjerava vaše računalo, a prikupljene podatke prikazuje detaljno.Informacije poput onih o instaliranim upravljačkim programima i aplikacijama, mrežnim vezama ili važnim unosimau registar mogu vam olakšati razumijevanje sumnjivog ponašanja sustava i otkrivanje uzroka u nekompatibilnostisoftvera i hardvera ili zaraze zlonamjernim softverom.

Programu ESET SysInspector pristupiti možete na dva načina: Iz integrirane verzije u programu ESET Security ilipreuzimanjem besplatne samostalne verzije (SysInspector.exe) s web stranice tvrtke ESET. Obje verzije imajuidentičnu funkciju i iste kontrole programa. Jedina je razlika u načinu upravljanja izlazima. I samostalna integriranaverzija omogućuje izvoz snimki sustava u obliku .xml datoteke te njihovo spremanje na disk. Integrirana verzija,međutim, također omogućuje spremanje snimki sustava izravno u mapu Alati > ESET SysInspector (osim programaESET Remote Administrator). Dodatne informacije potražite u odjeljku ESET SysInspector kao dio programa ESETSmart Security.

Programu ESET SysInspector potrebno je određeno vrijeme da skenira vaše računalo. Može mu trebati od 10 sekundido nekoliko minuta, ovisno o konfiguraciji hardvera, operacijskom sustavu i broju aplikacija koje su instalirane naračunalo.

5.6.1.1 Pokretanje programa ESET SysInspector

Da biste pokrenuli ESET SysInspector, jednostavno pokrenite izvršnu datoteku SysInspector.exe koju ste preuzeli sweb stranice tvrtke ESET. Ako ste već instalirali neko rješenje za zaštitu ESET Security, program ESET SysInspectormožete pokrenuti izravno iz izbornika Start (kliknite Programi > ESET > ESET Smart Security).

Pričekajte da aplikacija provjeri vaš sustav, što može potrajati nekoliko minuta.

Page 98: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

98

5.6.2 Korisničko sučelje i upotreba aplikacije

Radi jednostavnosti upotrebe glavni je prozor podijeljen na četiri glavna odjeljka – kontrole programa nalaze se privrhu glavnog prozora, navigacijski prozor na lijevoj strani, a prozor opisa na desnoj strani te prozor detalja pri dnuglavnog prozora. U odjeljku Status dnevnika navedeni su osnovni parametri dnevnika (korišteni filtar, vrsta filtra, jeli dnevnik rezultat usporedbe itd.).

5.6.2.1 Kontrole programa

Ovaj odjeljak sadrži opis svih kontrola programa dostupnih u programu ESET SysInspector.

Datoteka

Klikom na Datoteka možete trenutni status sustava spremiti da biste ga kasnije pregledali ili možete otvoriti ranijespremljen dnevnik. U svrhu objavljivanja preporučujemo da generirate dnevnik kao Prikladno za slanje. U tomobliku iz dnevnika se ispuštaju povjerljivi podaci (trenutno korisničko ime, naziv računala, naziv domene, trenutnekorisničke povlastice, varijable okruženja itd.).

NAPOMENA: Možete otvoriti prethodno spremljena izvješća programa ESET SysInspector povlačenjem i ispuštanjemtih izvješća u glavni prozor.

Stablo

Omogućuje proširivanje i zatvaranje svih čvorova te izvoz odabranih odjeljaka u skriptu servisa.

Popis

Sadrži funkcije za jednostavnije kretanje u programu te različite druge funkcije kao što je traženje informacija nainternetu.

Page 99: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

99

Pomoć

Sadrži informacije o aplikaciji i njezinim funkcijama.

Detalj

Ta postavka utječe na informacije koje se prikazuju u glavnom prozoru da bi s njima bilo jednostavnije raditi. U"osnovnom" načinu rada imate pristup informacijama koje se koriste za traženje rješenja za uobičajene poteškoće usustavu. U "srednjem" načinu rada program će prikazati pojedinosti koje se manje koriste. U "punom" načinu radaESET SysInspector prikazuje sve informacije potrebne za rješavanje vrlo specifičnih problema.

Filtriranje

Filtriranje stavki koristi se za traženje sumnjivih datoteka ili stavki registra u sustavu. Prilagodbom klizača možetefiltrirati stavke prema njihovoj razini rizika. Ako je klizač postavljen na krajnjoj lijevoj strani (razina rizika 1),prikazuju se sve stavke. Pomicanjem klizača na desnu stranu program filtrira sve stavke koje su manje rizične odtrenutne razine rizika te prikazuje samo stavke koje su sumnjivije od prikazane razine. Kada je klizač na krajnjojdesnoj strani, program prikazuje samo poznate rizične stavke.

Sve stavke označene rizikom od 6 do 9 mogu predstavljati opasnost. Ako ne koristite proizvod za zaštitu tvrtke ESET,preporučujemo da sustav skenirate pomoću servisa ESET Online Scanner ako je program ESET SysInspector pronašaotakvu stavku. ESET Online Scanner je besplatan servis.

NAPOMENA: Razinu rizika stavke moguće je brzo odrediti usporedbom boje stavke s bojom na klizaču razine rizika.

Usporedi

Pri usporedbi dvaju dnevnika možete odabrati prikaz svih stavki, prikaz samo dodanih stavki, prikaz samo uklonjenihstavki ili prikaz samo zamijenjenih stavki.

Traži

Značajka Traži koristi se za brzo pronalaženje stavke prema njezinom nazivu ili dijelu naziva. Rezultati zahtjeva zapretraživanje prikazuju se u prozoru opisa.

Vrati

Klikom strelice za naprijed ili natrag možete se vratiti na prethodno prikazane informacije u prozoru opisa. Možetekoristiti tipku backspace i razmaknicu umjesto klikanja naprijed i natrag.

Odjeljak statusa

Trenutni čvor prikazuje u prozoru za navigaciju.

Važno: Stavke označene crvenom bojom nepoznate su pa ih program označava kao potencijalno opasne. Ako jestavka označena crveno, to ne znači da automatski možete izbrisati datoteku. Prije brisanja provjerite jesu lidatoteke zaista opasne ili nepotrebne.

5.6.2.2 Kretanje u programu ESET SysInspector

ESET SysInspector različite vrste informacija dijeli u nekoliko osnovnih odjeljaka koji se zovu čvorovi. Ako sudostupni, moguće je pronaći i dodatne detalje proširivanjem svakog čvora na njegove podčvorove. Da biste otvoriliili saželi čvor, dvokliknite naziv čvora ili kliknite ili pokraj naziva čvora. Tijekom pregleda stablaste strukturečvorova i podčvorova u navigacijskom prozoru možete pronaći različite detalje o svakom prikazanom čvoru u prozoruopisa. Ako stavke pregledavate u prozoru opisa, u prozoru detalja mogu se prikazati dodatni detalji za svaku stavku.

Slijede opisi glavnih čvorova u navigacijskom prozoru i povezane informacije u prozorima opisa i detalja.

Procesi koji se izvršavaju

Taj čvor sadrži informacije o aplikacijama i procesima pokrenutim u trenutku generiranja izvješća. U prozoru opisamoguće je pronaći dodatne detalje za svaki proces, kao što su dinamičke biblioteke koje koristi proces i njihovomjesto u sustavu, naziv proizvođača aplikacije, razinu rizika datoteke itd.

Prozor detalja sadrži dodatne informacije o stavkama odabranim u prozoru opisa, kao što su veličina datoteke ili

Page 100: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

100

njezina šifra.

NAPOMENA: Operacijski sustav sastoji se od nekoliko važnih jezgrenih komponenti koje su neprekidno u pogonu teosiguravaju osnovne i vitalne funkcije za ostale korisničke aplikacije. U određenim slučajevima ti se procesiprikazuju u alatu ESET SysInspector s putem do datoteke koji započinje znakovima \??\. Ti simboli omogućujuoptimizaciju procesa prije pokretanja; zaštićeni su u odnosu na sustav.

Mrežne veze

Prozor opisa sadrži popis procesa i aplikacija koji komuniciraju putem mreže, pomoću protokola odabranog unavigacijskom prozoru (TCP ili UDP), zajedno s udaljenom adresom s kojom se aplikacija povezuje. Moguće jeprovjeriti i IP adrese DNS servera.

Prozor detalja sadrži dodatne informacije o stavkama odabranim u prozoru opisa, kao što su veličina datoteke ilinjezina šifra.

Važni unosi u registar

Sadrži popis odabranih unosa u registar koji se često odnose na različite poteškoće sa sustavom, kao što sudefiniranje programa koji se otvaraju prilikom pokretanja pomoćnih objekata preglednika (BHO) itd.

U prozoru opisa moguće je pronaći koje se datoteke odnose na određene unose u registar. U prozoru detalja možetevidjeti dodatne detalje.

Servisi

Prozor opisa sadrži popis datoteka registriranih kao servisi sustava Windows. U prozoru detalja možete vidjeti kakoje servis postavljen za pokretanje, kao i specifične detalje o datoteci.

Upravljački programi

Popis upravljačkih programa koji su instalirani u sustavu.

Kritične datoteke

Prozor opisa prikazuje sadržaj kritičnih datoteka koje se odnose na operacijski sustav Microsoft Windows.

Zadaci značajke System Scheduler

Sadrži popis zadataka koje pokreće Windows Task Scheduler u zadano vrijeme/zadanom intervalu.

Informacije o sustavu

Sadrži detaljne informacije o hardveru i softveru zajedno s informacijama o postavljenim varijablama okruženja idnevnicima događaja u sustavu.

Detalji o datoteci

Popis važnih sistemskih datoteka i datoteka u mapi Programske datoteke. U prozorima opisa i detalja moguće jepronaći dodatne informacije specifične za datoteke.

O programu

Informacije o verziji programa ESET SysInspector i popis instaliranih modula programa.

Page 101: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

101

5.6.2.2.1 Tipkovnički prečaci

Glavni prečaci koji se mogu koristiti prilikom rada u programu ESET SysInspector uključuju sljedeće:

Datoteka

Ctrl+O otvara postojeći dnevnikCtrl+S sprema stvorene dnevnike

Generiraj

Ctrl+G generira standardnu snimku statusa računalaCtrl+H generira snimku statusa računala u koju se mogu zapisati i povjerljive informacije

Filtriranje stavki

1, O u redu, prikazuju se stavke razine rizika 1 – 92 u redu, prikazuju se stavke razine rizika 2 – 93 u redu, prikazuju se stavke razine rizika 3 – 94, U nepoznato, prikazuju se stavke razine rizika 4 – 95 nepoznato, prikazuju se stavke razine rizika 5 – 96 nepoznato, prikazuju se stavke razine rizika 6 – 97, B rizično, prikazuju se stavke razine rizika 7 – 98 rizično, prikazuju se stavke razine rizika 8 – 99 rizično, prikazuju se stavke razine rizika 9- smanjuje razinu rizika+ povećava razinu rizikaCtrl+9 filtarski način rada, jednaka ili viša razinaCtrl+0 filtarski način rada, samo jednaka razina

Pogled

Ctrl+5 prikaz po dobavljaču, svi dobavljačiCtrl+6 prikaz po dobavljaču, samo MicrosoftCtrl+7 prikaz po dobavljaču, svi drugi dobavljačiCtrl+3 prikazuje sve detaljeCtrl+2 prikazuje srednju razinu detaljaCtrl+1 osnovni prikazBackspace vraćanje za jedan korak unatragRazmaknica pomak za jedan korak naprijedCtrl+W proširuje stabloCtrl+Q sažima stablo

Ostale kontrole

Ctrl+T ide na originalno mjesto stavke nakon odabira u rezultatima pretraživanjaCtrl+P prikazuje osnovne informacije o stavciCtrl+A prikazuje sve informacije o stavciCtrl+C kopira stablo trenutne stavkeCtrl+X kopira stavkeCtrl+B traži informacije o odabranim datotekama na internetuCtrl+L otvara mapu u kojoj se nalazi odabrana datotekaCtrl+R otvara odgovarajući unos u uređivaču registraCtrl+Z kopira put do datoteke (ako se stavka odnosi na datoteku)Ctrl+F prelazi u polje pretraživanjaCtrl+D zatvara rezultate pretraživanjaCtrl+E izvrši skriptu servisa

Usporedba

Ctrl+Alt+O otvara originalni/usporedni dnevnik

Page 102: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

102

Ctrl+Alt+R otkazuje usporedbuCtrl+Alt+1 prikazuje sve stavkeCtrl+Alt+2 prikazuje samo dodane stavke, a u dnevniku će prikazati stavke koje se nalaze u trenutnom

dnevnikuCtrl+Alt+3 prikazuje samo uklonjene stavke, a u dnevniku će prikazati stavke koje se nalaze u prethodnom

dnevnikuCtrl+Alt+4 prikazuje samo zamijenjene stavke (uključujući datoteke)Ctrl+Alt+5 prikazuje samo razlike između dnevnikaCtrl+Alt+C prikazuje usporedbuCtrl+Alt+N prikazuje trenutni dnevnikCtrl+Alt+P otvara prethodni dnevnik

Razno

F1 prikaz pomoćiAlt+F4 zatvara programAlt+Shift+F4 zatvara program bez pitanjaCtrl+I statistika dnevnika

5.6.2.3 Usporedi

Značajka Usporedi korisniku omogućuje usporedbu dva postojeća dnevnika. Rezultat te značajke jest skup stavkikoje nisu zajedničke tim dnevnicima. To je praktično rješenje za praćenje promjena u sustavu jer pomoću ovogkorisnog alata možete otkriti aktivnost zlonamjernog koda.

Nakon pokretanja aplikacija stvara novi dnevnik koji se prikazuje u novom prozoru. Kliknite Datoteka > Spremidnevnik da biste dnevnik spremili u datoteku. Dnevnike možete kasnije otvoriti i pregledati. Da biste otvorilipostojeći dnevnik, kliknite Datoteka > Otvori dnevnik. U glavnom programskom prozoru ESET SysInspectorodjednom prikazuje samo jedan dnevnik.

Usporedbom dva dnevnika možete pregledati trenutno aktivan dnevnik i dnevnik koji je spremljen u datoteku. Dabiste usporedili dnevnike, kliknite Datoteka > Usporedi dnevnik i odaberite Odaberi datoteku. Odabrani dnevnikusporedit će se s aktivnim dnevnikom u glavnim programskim prozorima. Usporedni dnevnik prikazat će samorazlike između ta dva dnevnika.

NAPOMENA: Ako uspoređujete dva dnevnika, kliknite Datoteka > Spremi dnevnik i usporedni dnevnik spremite kaoZIP datoteku – spremaju se obje datoteke. Ako kasnije otvorite takvu datoteku, obuhvaćeni se dnevnici automatskiuspoređuju.

Pokraj prikazanih stavki ESET SysInspector prikazuje simbole kojima se identificiraju razlike između uspoređenihdnevnika.

Opis svih simbola koji se mogu prikazati pokraj stavki:

nova vrijednost, ne postoji u prethodnom dnevniku

odjeljak stablaste strukture sadrži nove vrijednosti

uklonjena vrijednost, postoji samo u prethodnom dnevniku

odjeljak stablaste strukture sadrži uklonjene vrijednosti

vrijednost/datoteka je izmijenjena

odjeljak stablaste strukture sadrži izmijenjene vrijednosti/datoteke

razina rizika je smanjena / bila je veća u prethodnom dnevniku

razina rizika je uvećana / bila je manja u prethodnom dnevniku

Odjeljak pojašnjenja prikazan u donjem lijevom kutu opisuje sve simbole te prikazuje nazive dnevnika koji seuspoređuju.

Page 103: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

103

Svaki usporedni dnevnik možete spremiti u datoteku i otvoriti ga kasnije.

Primjer

Generirajte i spremite dnevnik s originalnim podacima o sustavu u datoteku čiji je naziv previous.xml. Nakonizvršenih promjena u sustavu otvorite ESET SysInspector i generirajte novi dnevnik. Spremite ga u datoteku koja sezove current.xml.

Da biste pratili promjene između ta dva dnevnika, kliknite Datoteka > Usporedi dnevnike. Program će stvoritiusporedni dnevnik koji prikazuje razlike između dnevnika.

Isti rezultat možete postići putem sljedeće mogućnosti naredbenog retka:

SysIsnpector.exe current.xml previous.xml

5.6.3 Parametri naredbenog retka

ESET SysInspector podržava generiranje izvješća iz naredbenog retka pomoću sljedećih parametara:

/gen generiranje dnevnika izravno iz naredbenog retka bez pokretanja GUI-a/privacy generiranje dnevnika uz izostavljanje povjerljivih informacija/zip spremanje generiranog dnevnika u komprimiranu zip arhivu/silent skrivanje prozora napretka prilikom generiranja dnevnika iz naredbenog retka/blank pokretanje modula ESET SysInspector bez generiranja/učitavanja dnevnika

Primjeri

Upotreba:Sysinspector.exe [load.xml] [/gen=save.xml] [/privacy] [/zip] [compareto.xml]

Da biste učitali određeni dnevnik izravno u preglednik, upotrijebite: SysInspector.exe .\clientlog.xmlDa biste generirali dnevnik iz naredbenog retka, upotrijebite: SysInspector.exe /gen=.\mynewlog.xmlDa biste generirali dnevnik koji ne sadrži povjerljive informacije izravno u komprimiranu datoteku, upotrijebite: SysInspector.exe /gen=.\mynewlog.zip /privacy /zipDa biste usporedili dva dnevnika i pregledali razlike, upotrijebite: SysInspector.exe new.xml old.xml

NAPOMENA: Ako naziv datoteke/mape sadrži razmak, treba se staviti unutar navodnika.

Page 104: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

104

5.6.4 Skripta servisa

Skripta servisa je alat koji korisnicima programa ESET SysInspector pomaže da jednostavno uklone neželjene objekteiz sustava.

Skripta servisa korisniku omogućuje izvoz cijelog dnevnika programa ESET SysInspector ili njegovih odabranihdijelova. Nakon izvoza neželjene objekte možete označiti za brisanje. Zatim izmijenjeni dnevnik možete pokrenutida biste izbrisali označene objekte.

Skripta servisa prikladna je za napredne korisnike s prethodnim iskustvom u dijagnosticiranju sistemskih problema.Nekvalificirane izmjene mogu uzrokovati oštećenje operacijskog sustava.

Primjer

Ako sumnjate da je računalo zaraženo virusom koji vaš antivirusni program nije otkrio, slijedite ove detaljne upute:

1. Pokrenite ESET SysInspector da biste generirali novu snimku sustava.2. Odaberite prvu stavku u odjeljku na lijevoj strani (u stablastoj strukturi), a zatim pritisnite tipku Shift i odaberite

posljednju stavku da biste označili sve stavke.3. Kliknite odabrane objekte desnom tipkom miša i odaberite mogućnost Odabrane odjeljke izvezi u skriptu servisa.4. Odabrani objekti izvest će se u novi dnevnik.5. Ovo je najvažniji korak u cijelom postupku: otvorite novi dnevnik i promijenite atribut - u + za sve objekte koje

želite ukloniti. Provjerite da niste označili važne datoteke/objekte operacijskog sustava.6. Otvorite ESET SysInspector, kliknite Datoteka > Pokreni skriptu servisa i unesite put do skripte.7. Kliknite U redu za pokretanje skripte.

5.6.4.1 Generiranje skripte servisa

Za generiranje skripte desnom tipkom miša kliknite bilo koju stavku na stablu izbornika (u lijevom oknu) u glavnomprozoru programa ESET SysInspector. Na kontekstnom izborniku odaberite mogućnost Sve odjeljke izvezi u skriptuservisa ili mogućnost Odabrane odjeljke izvezi u skriptu servisa.

NAPOMENA: Skriptu servisa nije moguće izvesti prilikom usporedbe dva dnevnika.

5.6.4.2 Struktura skripte servisa

U prvom retku zaglavlja skripte možete pronaći informacije o verziji modula (ev), verziji grafičkog korisničkog sučelja(gv) i verziji dnevnika (lv). Te podatke možete koristiti za praćenje promjena u datoteci .xml koja generira skriptu isprečava nedosljednosti tijekom izvođenja. Taj dio skripte ne bi trebalo mijenjati.

Ostatak datoteke podijeljen je u odjeljke u kojima je moguće urediti pojedine stavke (označite one koje će bitiobrađene u skripti). Stavke za obrađivanje označujete zamjenjivanjem znaka "-" ispred stavke znakom "+". Odjeljci uskripti odvojeni su praznim retkom. Svaki odjeljak označen je brojem i naslovom.

01) Procesi koji se izvršavaju

Taj odjeljak sadrži popis svih procesa koji se trenutno izvršavaju u sustavu. Svaki proces identificira se putem UNCputa i, naknadno, putem CRC16 koda raspršivanja označenog zvjezdicama (*).

Primjer:

01) Running processes:

- \SystemRoot\System32\smss.exe *4725*

- C:\Windows\system32\svchost.exe *FD08*

+ C:\Windows\system32\module32.exe *CF8A*

[...]

U tom primjeru bio je odabran proces, datoteka module32.exe (označena znakom "+"); proces će završiti nakonizvođenja skripte.

02) Učitani moduli

Taj odjeljak sadrži popis modula koji se trenutno koriste.

Page 105: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

105

Primjer:

02) Loaded modules:

- c:\windows\system32\svchost.exe

- c:\windows\system32\kernel32.dll

+ c:\windows\system32\khbekhb.dll

- c:\windows\system32\advapi32.dll

[...]

U tom primjeru modul khbekhb.dll bio je označen znakom "+". Prilikom izvršavanja skripte prepoznat će procesekoristeći taj određeni modul te ih završiti.

03) TCP veze

Ovaj odjeljak sadrži informacije o postojećim TCP vezama.

Primjer:

03) TCP connections:

- Active connection: 127.0.0.1:30606 -> 127.0.0.1:55320, owner: ekrn.exe

- Active connection: 127.0.0.1:50007 -> 127.0.0.1:50006,

- Active connection: 127.0.0.1:55320 -> 127.0.0.1:30606, owner: OUTLOOK.EXE

- Listening on *, port 135 (epmap), owner: svchost.exe

+ Listening on *, port 2401, owner: fservice.exe Listening on *, port 445 (microsoft-ds), owner:

System

[...]

Prilikom izvršavanja skripte među označenim TCP vezama pronaći će vlasnika priključka i zaustaviti priključak,oslobađajući sistemske resurse.

04) Krajnje točke UDP-a

Ovaj odjeljak sadrži informacije o postojećim krajnjim točkama UDP-a.

Primjer:

04) UDP endpoints:

- 0.0.0.0, port 123 (ntp)

+ 0.0.0.0, port 3702

- 0.0.0.0, port 4500 (ipsec-msft)

- 0.0.0.0, port 500 (isakmp)

[...]

Prilikom izvršavanja skripte među označenim krajnjim točkama UDP-a pronaći će vlasnika priključka i zaustavitipriključak.

05) Unosi u DNS server

Ovaj odjeljak sadrži informacije o trenutnoj konfiguraciji DNS servera.

Primjer:

05) DNS server entries:

+ 204.74.105.85

- 172.16.152.2

[...]

Označeni unosi u DNS server bit će uklonjeni prilikom izvršavanja skripte.

06) Važni unosi u registar

Ovaj odjeljak sadrži informacije o važnim unosima u registar.

Page 106: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

106

Primjer:

06) Important registry entries:

* Category: Standard Autostart (3 items)

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

- HotKeysCmds = C:\Windows\system32\hkcmd.exe

- IgfxTray = C:\Windows\system32\igfxtray.exe

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

- Google Update = "C:\Users\antoniak\AppData\Local\Google\Update\GoogleUpdate.exe" /c

* Category: Internet Explorer (7 items)

HKLM\Software\Microsoft\Internet Explorer\Main

+ Default_Page_URL = http://thatcrack.com/

[...]

Označeni unosi bit će izbrisani, smanjeni na vrijednosti od 0 bajta ili vraćeni na standardne vrijednosti nakonizvođenja skripte. Akcija koja će se primijeniti na određeni unos ovisi o kategoriji unosa i vrijednosti ključa uodređenom registru.

07) Servisi

Ovaj odjeljak sadrži popis servisa registriranih unutar sustava.

Primjer:

07) Services:

- Name: Andrea ADI Filters Service, exe path: c:\windows\system32\aeadisrv.exe, state: Running,

startup: Automatic

- Name: Application Experience Service, exe path: c:\windows\system32\aelupsvc.dll, state: Running,

startup: Automatic

- Name: Application Layer Gateway Service, exe path: c:\windows\system32\alg.exe, state: Stopped,

startup: Manual

[...]

Označeni servisi i o njima ovisni servisi bit će zaustavljeni i deinstalirani nakon izvođenja skripte.

08) Upravljački programi

Ovaj odjeljak sadrži popis instaliranih upravljačkih programa.

Primjer:

08) Drivers:

- Name: Microsoft ACPI Driver, exe path: c:\windows\system32\drivers\acpi.sys, state: Running,

startup: Boot

- Name: ADI UAA Function Driver for High Definition Audio Service, exe path: c:\windows\system32

\drivers\adihdaud.sys, state: Running, startup: Manual

[...]

Prilikom izvođenja skripte, odabrani upravljački programi će se zaustaviti. Imajte na umu da se neki upravljačkiprogrami neće dati zaustaviti.

09) Kritične datoteke

Ovaj odjeljak sadrži informacije o datotekama ključnim za ispravno funkcioniranje operacijskog sustava.

Page 107: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

107

Primjer:

09) Critical files:

* File: win.ini

- [fonts]

- [extensions]

- [files]

- MAPI=1

[...]

* File: system.ini

- [386Enh]

- woafont=dosapp.fon

- EGA80WOA.FON=EGA80WOA.FON

[...]

* File: hosts

- 127.0.0.1 localhost

- ::1 localhost

[...]

Odabrane stavke bit će ili izbrisane ili će se ponovno postaviti na izvorne vrijednosti.

5.6.4.3 Izvršenje skripti servisa

Označite sve željene stavke, a zatim spremite i zatvorite skriptu. Uređenu skriptu izravno pokrenite iz glavnogprozora programa ESET SysInspector tako da na izborniku Datoteka odaberete mogućnost Pokreni skriptu servisa.Prilikom otvaranja skripte program prikazuje sljedeću poruku: Jeste li sigurni da želite izvršiti skriptu servisa "%Scriptname%"? Kada potvrdite odabir, možda će se pojaviti upozorenje da skripta servisa koju pokušavate izvršitinije potpisana. Kliknite Pokreni za pokretanje skripte.

Prikazat će se dijaloški prozor koji potvrđuje da je skripta uspješno izvršena.

Ako je skripta djelomično obrađena, pojavit će se dijaloški prozor sa sljedećom porukom: Skripta servisa djelomičnoje izvršena. Želite li pogledati izvješće o pogreškama? Odaberite Da za prikaz složenog izvješća o pogreškama spopisom operacija koje nisu izvršene.

Ako skripta nije prepoznata, prikazat će se dijaloški okvir sa sljedećom porukom: Odabrana skripta servisa nijepotpisana. Izvršavanje nepotpisane i nepoznate skripte može ozbiljno oštetiti računalne podatke. Jeste li sigurni daželite pokrenuti skriptu i izvršiti akcije? Razlog tomu mogu biti nedosljednosti unutar skripte (oštećeno zaglavlje,oštećen naslov odjeljka, izostavljanje praznog retka među odjeljcima itd.). Možete ponovno otvoriti datotekuskripte i popraviti pogreške unutar skripte ili stvoriti novu skriptu servisa.

5.6.5 Najčešća pitanja

Jesu li za pokretanje programa ESET SysInspector potrebne administratorske ovlasti?

Premda za pokretanje programa ESET SysInspector nisu potrebne administratorske ovlasti, nekim prikupljenimpodacima može se pristupiti samo s administratorskog računa. Ako ga koristite kao standardni korisnik ili korisnik sograničenim ovlastima, prikupit će manje podataka o vašem radnom okruženju.

Stvara li program ESET SysInspector dnevnik?

ESET SysInspector može stvoriti dnevnik o konfiguraciji računala. Da biste ga spremili, kliknite Datoteka > Spremidnevnik u glavnom prozoru programa. Dnevnici se spremaju u XML obliku. Prema standardnim postavkama datotekese spremaju u direktorij %USERPROFILE%\My Documents\, s konvencijom imenovanja datoteka "SysInspector-%COMPUTERNAME%-YYMMDD-HHMM.XML". Ako želite, prije spremanja možete promijeniti mjesto i naziv dnevnika.

Kako pregledati dnevnik programa ESET SysInspector?

Da biste pregledali dnevnik koji je stvorio ESET SysInspector, pokrenite program i u glavnom prozoru programakliknite Datoteka > Otvori dnevnik. Dnevnike možete i povući i ispustiti u aplikaciju ESET SysInspector. Ako čestopregledavate dnevnike programa ESET SysInspector, preporučuje se stvaranje prečaca na datotekuSYSINSPECTOR.EXE na radnoj površini, a tada je za pregled dovoljno povući i ispustiti dnevnike na taj prečac. Izsigurnosnih razloga sustav Windows Vista/7 možda neće dopustiti povlačenje i ispuštanje datoteka između prozora srazličitim sigurnosnim dopuštenjima.

Page 108: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

108

Je li dostupna specifikacija za oblik dnevnika? Ili SDK?

Trenutno nisu dostupne specifikacije za dnevnik ni SDK jer se program još razvija. Nakon izdavanja programa moždaćemo osigurati te specifikacije na temelju povratnih informacija korisnika i potražnje.

Kako ESET SysInspector procjenjuje rizik koji predstavlja određeni objekt?

U većini slučajeva ESET SysInspector objektima (datotekama, procesima, ključevima registra itd.) dodjeljuje razinerizika pomoću heurističkih pravila koja provjeravaju značajke svakog objekta i zatim procjenjuju mogućuzlonamjernu aktivnost. Prema tim heurističkim pravilima objektima se dodjeljuje razina rizika od 1 – Dobro (zeleno)do 9 – Rizično (crveno). U lijevom navigacijskom oknu odjeljci su obojeni prema najvećoj razini rizika objekta koji senalazi u njima.

Znači li razina rizika "6 – Nepoznato (crveno)" da je objekt opasan?

Procjene programa ESET SysInspector ne jamče da je objekt zlonamjeran – to bi trebao odrediti stručnjak zasigurnost. ESET SysInspector namijenjen je pružanju brze procjene stručnjacima za sigurnost da bi oni znali na kojeobjekte u sustavu trebaju obratiti dodatnu pozornost da bi se utvrdilo eventualno neobično ponašanje.

Zašto se prilikom pokretanja ESET SysInspector povezuje s internetom?

Poput mnogih drugih aplikacija i ESET SysInspector potpisan je digitalnim potpisnim "certifikatom" kojim sepotvrđuje da je ESET izdao softver te da on nije promijenjen. Da bi provjerio certifikat i identitet izdavača softvera,operacijski sustav uspostavlja kontakt s ustanovom za izdavanje certifikata. To je uobičajeno funkcioniranje svihprograma s digitalnim potpisom u sustavu Microsoft Windows.

Što je tehnologija Anti-Stealth?

Tehnologija Anti-Stealth omogućuje učinkovito otkrivanje rootkita.

Ako sustav napadne zlonamjerni kôd koji se ponaša kao rootkit, korisnik je izložen riziku od gubitka ili krađepodataka. Bez posebnog alata protiv rootkita gotovo je nemoguće otkriti takve programe.

Zašto ponekad datoteke označene s "Potpisao MS" imaju u isto vrijeme različiti "Naziv tvrtke"?

Kada pokušava identificirati digitalni potpis izvršne datoteke, ESET SysInspector prvo provjerava je li u datotekuugrađen digitalni potpis. Ako je pronađen digitalni potpis, provjera valjanosti datoteke izvršit će se pomoću tihinformacija. Ako digitalni potpis nije pronađen, ESI će tražiti odgovarajuću CAT datoteku (Sigurnosni katalog – %systemroot%\system32\catroot) koja sadrži informacije o izvršnoj datoteci koja se obrađuje. Ako se pronađeodgovarajuća CAT datoteka, digitalni potpis te CAT datoteke primijenit će se u postupku validacije izvršnogprograma.

Zato ponekad nastaju datoteke označene s "Potpisao MS", ali imaju različitu stavku "Naziv tvrtke".

Primjer:

Windows 2000 sadrži aplikaciju HyperTerminal na mjestu C:\Program Files\Windows NT. Glavna izvršna datotekaaplikacije nije digitalno potpisana, no program ESET SysInspector označava je kao datoteku koju je potpisala tvrtkaMicrosoft. Razlog tome je referenca u C:\WINNT\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\sp4.cat koja pokazuje na C:\Program Files\Windows NT\hypertrm.exe (glavnu izvršnu datoteku aplikacijeHyperTerminal) i sp4.cat je digitalno potpisao Microsoft.

Page 109: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

109

5.6.6 ESET SysInspector kao dio programa ESET Smart Security

Da biste otvorili odjeljak ESET SysInspector u programu ESET Smart Security, kliknite Alati > ESET SysInspector. Sustavza upravljanje u prozoru ESET SysInspector nalik je onom u dnevnicima skeniranja računala ili planiranim zadacima.Sve operacije sa snimkama sustava – stvaranje, pregled, usporedba, uklanjanje i izvoz – dostupne su putem jednogili dva klika.

Prozor alata ESET SysInspector sadrži osnovne informacije o stvorenim snimkama kao što su vrijeme stvaranja, kratkikomentar, ime korisnika koji je stvorio snimku i status snimke.

Da biste usporedili, stvorili ili izbrisali snimke koristite odgovarajuće gumbe koji se nalaze ispod popisa snimki uprozoru alata ESET SysInspector. Te su mogućnosti dostupne i u kontekstnom izborniku. Da biste pregledaliodabranu snimku sustava, odaberite Prikaži u kontekstnom izborniku. Da biste odabranu snimku izvezli u datoteku,kliknite je desnom tipkom miša i odaberite Izvezi....

Slijedi detaljan opis dostupnih mogućnosti:

Usporedi – Omogućuje usporedbu dva postojeća dnevnika. Ta značajka prikladna je za praćenje promjena izmeđutrenutnog dnevnika i starijeg dnevnika. Za korištenje te mogućnosti morate odabrati dvije snimke za usporedbu.

Stvori... – Stvara novi zapis. Prije toga morate unijeti kratak komentar o zapisu. Da biste vidjeli napredak stvaranjasnimke (za snimku koja se trenutno generira), pogledajte stupac Status. Sve dovršene snimke označene sustatusom Stvoreno.

Izbriši/izbriši sve – uklanja unose s popisa.

Izvezi... – Sprema odabrani unos u XML datoteku (ili u zipanu verziju).

5.7 ESET SysRescue

ESET SysRescue alat je koji omogućuje stvaranje diska za pokretanje koji sadrži jedan od programa ESET Security – tomože biti ESET NOD32 Antivirus, ESET Smart Security ili čak jedan od proizvoda namijenjenih za rad na serverima.Glavna je prednost programa ESET SysRescue to što se ESET Security pokreće neovisno o glavnom operacijskomsustavu, a ima izravan pristup disku i cijelom datotečnom sustavu. Zahvaljujući tome moguće je ukloniti infiltracijekoje se inače ne mogu izbrisati – npr. kada je pokrenut operacijski sustav itd.

5.7.1 Minimalni preduvjeti

ESET SysRescue funkcionira u verziji 2.x Microsoftova programa Windows Preinstallation Environment (WindowsPE), koji se temelji na sustavu Windows Vista.

Windows PE dio je besplatnog paketa Windows Automated Installation Kit (Windows AIK) ili Windows Assessmentand Deployment Kit (Windows ADK), stoga Windows AIK ili ADK treba instalirati prije stvaranja CD-a za ESETSysRescue (http://go.eset.eu/AIK, http://www.microsoft.com/en-us/download/details.aspx?id=30652). Odabirizmeđu ovih dvaju paketa ovisi o verziji operacijskog sustava. Budući da je podržana 32-bitna verzija programaWindows PE, pri stvaranju programa ESET SysRescue na 64-bitnim sustavima potrebno je koristiti 32-bitniinstalacijski paket programa ESET Security. ESET SysRescue podržava paket Windows AIK 1.1 i novije verzije, kao iWADK 1.0 i novije verzije.

Prilikom instalacije paketa Windows ADK odaberite za instalaciju samo pakete Deployment Tools i WindowsPreinstallation Enviroment (Windows PE). Budući da su ti paketi veći od 3,0 GB, za preuzimanje se preporučuje brzainternetska veza.

ESET SysRescue dostupan je u programima ESET Security 4.0 i novijim verzijama.

Windows ADK podržava sljedeće:

Windows 8

Windows 7

Windows Vista

Windows Vista Service Pack 1

Windows Vista Service Pack 2

Page 110: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

110

Napomena: ESET SysRescue možda neće biti dostupan za Windows 8 u starijim verzijama ESET-ovih sigurnosnihproizvoda. U tom slučaju preporučujemo da nadogradite svoj proizvod ili stvorite ESET SysRescue disk na drugojverziji sustava Microsoft Windows.

Windows AIK podržava sljedeće:

Windows 7

Windows Vista

Windows XP Service Pack 2 s KB926044

Windows XP Service Pack 3

5.7.2 Stvaranje CD-a za oporavak

Da biste pokrenuli Čarobnjak za ESET SysRescue, kliknite Start > Programi > ESET > ESET Smart Security > ESETSysRescue.

Čarobnjak prvo provjerava prisutnost paketa Windows AIK ili ADK i prikladnog uređaja za stvaranje medija zapokretanje. Ako paket Windows AIK ili ADK nije instaliran na računalu (ili je pak oštećen ili neispravno instaliran),čarobnjak će ponuditi mogućnost instalacije ili unosa puta do mape paketa Windows AIK ili ADK (http://go.eset.eu/AIK, http://www.microsoft.com/en-us/download/details.aspx?id=30652).

NAPOMENA: Budući da je Windows AIK veći od 1 GB, za preuzimanje je potrebna brza internetska veza.

Prilikom instalacije paketa Windows ADK odaberite za instalaciju samo pakete Deployment Tools i WindowsPreinstallation Enviroment (Windows PE). Budući da su ti paketi veći od 3,0 GB, za preuzimanje je potrebna brzainternetska veza.

U sljedećem koraku birate ciljni medij na koji će se ESET SysRescue smjestiti.

5.7.3 Odabir cilja

Uz spremanje na CD/DVD/USB možete odabrati i spremanje sustava ESET SysRescue u ISO datoteku. Tu ISO slikukasnije možete snimiti na CD/DVD ili je nekako drukčije koristiti (primjerice, u virtualnim okruženjima kao što suVMware ili VirtualBox).

Ako odaberete USB kao ciljani medij, pokretanje možda neće funkcionirati na određenim računalima. Neke BIOSverzije mogle bi prijaviti poteškoće s BIOS-om – komunikaciju s upraviteljem pokretanja (npr. na sustavu WindowsVista) i izlaz iz pokretanja sa sljedećom porukom o pogrešci:

file : \boot\bcd

status : 0xc000000e

info : an error occurred while attemping to read the boot configuration data

Ako se pojavi ta poruka, preporučuje se odabir CD-a umjesto USB medija.

5.7.4 Postavke

Prije pokretanja stvaranja u programu ESET SysRescue, Čarobnjak za instalaciju prikazuje parametre kompilacije. Onise mogu izmijeniti klikom na gumb Promijeni.... Dostupne su mogućnosti:

Mape

ESET Antivirus

Napredno

Internetski protokol

USB uređaj za pokretanje (kad je odabran ciljani USB uređaj)

Snimanje (kad je odabran ciljani CD/DVD pogon)

Mogućnost Stvori nije aktivna ako nije naveden nijedan MSI instalacijski paket ili ako na računalu nije instaliranprogram ESET Security. Da biste odabrali instalacijski paket, kliknite Promijeni te idite na karticu ESET Antivirus.Osim toga, ako ne unesete korisničko ime i lozinku (Promijeni > ESET Antivirus), mogućnost Stvori bit će zasivljena.

Page 111: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

111

5.7.4.1 Mape

Privremena mapa radni je direktorij za datoteke potrebne tijekom izrade kompilacije paketa ESET SysRescue.

ISO mapa jest mapa u koju se sprema dobivena ISO datoteka nakon dovršetka kompilacije.

Popis na toj kartici prikazuje sve lokalne i prijavljene mrežne pogone te dostupan slobodan prostor. Ako se nekemape nalaze na pogonu s nedovoljno slobodnog prostora, preporučuje se odabir nekog drugog pogona s višeslobodnog prostora. U suprotnom se kompilacija može zatvoriti prerano zbog nedovoljne količine slobodnogprostora na disku.

Vanjske aplikacije – Omogućuje vam navođenje dodatnih programa koji će se pokrenuti ili instalirati s medija sprogramom ESET SysRescue.

Obuhvati vanjske aplikacije – Omogućuje vam dodavanje vanjskih programa na kompilaciju ESET SysRescue.

Odabrana mapa – Mapa u kojoj se nalaze programi koje treba dodati na disk ESET SysRescue.

5.7.4.2 ESET Antivirus

Za stvaranje CD-a sustava ESET SysRescue možete odabrati dva izvora ESET-ovih datoteka koje će se koristiti prikompiliranju:

ESS/EAV mapa – Datoteke koje se već nalaze u mapi u koju se ESET Security instalira na računalu.

MSI datoteka – koriste se datoteke koje se nalaze u instalacijskom programu za MSI.

Zatim možete odabrati ažuriranje lokacije (.nup) datoteka. Obično treba odabrati standardnu mogućnost ESS/EAVmapa/MSI datoteka. U nekim slučajevima može se odabrati prilagođena mogućnost Aktualiziraj mapu da biste, naprimjer, koristili stariju ili noviju verziju baze podataka virusnih potpisa.

Možete koristiti jedan od sljedeća dva izvora korisničkog imena i lozinke:

Instalirani ESS/EAV – Korisničko ime i lozinka kopirat će se s trenutno instaliranog sustava ESET Security.

Korisnički – koristit će se korisničko ime i lozinka uneseni u odgovarajuća polja.

NAPOMENA: ESET Security na CD-u sustava ESET SysRescue aktualizira se ili putem interneta ili pomoću sustavaESET Security instaliranog na računalu na kojem se pokreće CD sustava ESET SysRescue.

5.7.4.3 Napredne postavke

Kartica Napredno omogućuje optimiziranje CD-a paketa ESET SysRescue prema veličini memorije računala.Odaberite 576 MB i više da biste sadržaj CD-a zapisali u radnu memoriju (RAM). Ako odaberete manje od 576 MB,tijekom izvršavanja paketa WinPE neprekidno će se pristupati CD-u za oporavak.

U odjeljku Vanjski upravljački programi možete umetnuti upravljačke programe za specifičan hardver (obično mrežniadapter). Premda se WinPE zasniva na sustavu Windows Vista SP1 koji podržava širok raspon hardvera,prepoznavanje hardvera ponekad nije moguće. U tom slučaju morate ručno dodati upravljački program. Postoje dvanačina unosa upravljačkog programa u kompilaciju programa ESET SysRescue: ručno (kliknite Dodaj) i automatski(kliknite Aut. traženje). U slučaju ručnog unosa potrebno je odabrati put do odgovarajuće .inf datoteke (u toj mapimora biti i odgovarajuća *.sys datoteka). U slučaju automatskog pronalaženja upravljački se program automatskipronalazi u operacijskom sustavu određenog računala. Korištenje automatskog unosa preporučuje se samo ako se naračunalu koristi ESET SysRescue s istim mrežnim adapterom koji se koristi na računalu na kojem je stvoren CDsustava ESET SysRescue. Tijekom stvaranja, u kompilaciju se umeće upravljački program sustava ESET SysRescue paga korisnik ne mora kasnije tražiti.

Page 112: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

112

5.7.4.4 Internetski protokol

U ovom odjeljku možete konfigurirati osnovne informacije o mreži i postaviti predefinirane veze nakon pokretanjaprograma ESET SysRescue.

Odaberite mogućnost Automatska privatna IP adresa da biste automatski pribavili IP adresu s DHCP (Dynamic HostConfiguration Protocol) servera.

Umjesto toga, ta mrežna veza može koristiti ručno određenu IP adresu (također poznatu kao statička IP adresa).Odaberite mogućnost Prilagođeno da biste konfigurirali odgovarajuće IP postavke. Ako odaberete tu mogućnost,potrebno je odrediti koja će se IP adresa i Maska podmreže (za LAN i brze internetske veze) koristiti. U karticamaPreferirani DNS server i Alternativni DNS server, upišite adrese primarnog i sekundarnog DNS servera.

5.7.4.5 USB uređaj za pokretanje

Ako ste odabrali USB uređaj kao ciljani medij, možete odabrati jedan od dostupnih USB uređaja na kartici USB uređajza pokretanje (ako postoji veći broj USB uređaja).

Odaberite odgovarajući ciljni Uređaj na koji će biti instaliran program ESET SysRescue.

Upozorenje: Odabrani USB uređaj formatirat će se tijekom stvaranja programa ESET SysRescue. Svi podaci na uređajubit će izbrisani.

Odaberete li mogućnost Brzo formatiranje, formatiranjem će se ukloniti sve datoteke s particije ali to neće skeniratidisk i identificirati neispravne sektore. Tu mogućnost koristite ako je USB uređaj bio prethodno formatiran te stesigurni da nije oštećen.

5.7.4.6 Snimanje

Ako ste odabrali CD/DVD kao ciljani medij, možete odrediti dodatne parametre snimanja na kartici Snimanje.

Izbriši ISO datoteku – odaberite tu mogućnost da biste izbrisali privremenu ISO datoteku nakon stvaranja CD-apaketa ESET SysRescue.

Brisanje aktivirano – omogućuje odabir brzog brisanja ili potpunog brisanja.

Uređaj za snimanje – odaberite pogon za snimanje.

Upozorenje: To je standardna mogućnost. Ako se koristi CD/DVD za višekratno snimanje, brišu se svi sadržani podaci.

Odjeljak Medij sadrži informacije o mediju u CD/DVD uređaju.

Brzina snimanja – odaberite željenu brzinu s padajućeg izbornika. Prilikom odabira brzine snimanja potrebno jeuzeti u obzir mogućnosti uređaja za snimanje i vrstu korištenog CD-a ili DVD-a.

5.7.5 Rad s programom ESET SysRescue

Da bi CD/DVD/USB za oporavak bio učinkovit, potrebno je pokrenuti računalo s medija za pokretanje programa ESETSysRescue. Prioritet pokretanja može se izmijeniti u BIOS-u. Pokretačkom izborniku možete pristupiti i tijekomučitavanja programa u računalo, obično pritiskom na jednu od tipki od F9 do F12, ovisno o tome koju matičnu ploču/BIOS imate ugrađene u računalo.

Nakon pokretanja s medija za pokretanje pokrenut će se program ESET Security. Budući da se ESET SysRescue koristisamo u osobitim slučajevima, neki zaštitni moduli i programske značajke koje se nalaze u uobičajenoj verzijiprograma ESET Security nisu potrebne pa obuhvaćaju stavke Skeniranje računala i Aktualizacija te neke odjeljke uizbornicima Podešavanje i Alati. Mogućnost aktualizacije baze podataka virusnih potpisa najvažnija je značajkaprograma ESET SysRescue. Preporučujemo da aktualizirate program prije skeniranja računala.

Page 113: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

113

5.7.5.1 Korištenje ESET SysRescue

Pretpostavimo da je računalo na mreži zaraženo virusom koji mijenja izvršne (.exe) datoteke. ESET Security možeočistiti sve zaražene datoteke osim datoteke explorer.exe, koja se ne može očistiti čak ni u sigurnom načinu rada.Razlog je to što je datoteka explorer.exe jedan od ključnih procesa sustava Windows pa se pokreće i u sigurnomnačinu rada. ESET Security ne bi mogao izvršiti nijednu akciju s tom datotekom pa bi ona ostala zaražena.

U tom slučaju mogli biste pokrenuti ESET SysRescue da biste riješili problem. Programu ESET SysRescue nijepotrebna nijedna komponenta operacijskog sustava na kojem se nalazi, pa zato može obrađivati (čistiti, brisati) bilokoju datoteku na disku.

5.8 Naredbeni redak

Modul za antivirusnu zaštitu programa ESET Smart Security moguće je pokrenuti iz naredbenog retka – ručno(pomoću naredbe "ecls") ili pomoću skupne datoteke ("bat"). Korištenje ESET skenera iz naredbenog retka:

ecls [MOGUĆNOSTI..] DATOTEKE..

Kada se skeniranje na zahtjev pokreće iz naredbenog retka, potrebno je koristiti sljedeće parametre:

Mogućnosti

/base-dir=MAPA učitaj module iz MAPE/quar-dir=MAPA MAPA karantene/exclude=MASKA izuzmi iz skeniranja datoteke koje odgovaraju MASKI/subdir skeniraj podmape (standardno)/no-subdir ne skeniraj podmape/max-subdir-level=RAZINA maksimalna podrazina mapa unutar mapa za skeniranje/symlink slijedi simboličke veze (standardno)/no-symlink preskoči simboličke veze/ads skeniraj ADS-ove (standardno)/no-ads ne skeniraj ADS-ove/log-file=DATOTEKA zapiši izlaz u DATOTEKU/log-rewrite prebriši izlaznu datoteku (standardno – dopuni)/log-console zapiši izlaz u konzolu (standardno)/no-log-console ne zapisuj izlaz u konzolu/log-all zapiši i čiste datoteke/no-log-all ne zapisuj čiste datoteke (standardno)/aind prikaži indikator aktivnosti/auto automatski skeniraj i očisti sve lokalne diskove

Mogućnosti skenera

/files skeniraj datoteke (standardno)/no-files ne skeniraj datoteke/memory skeniraj memoriju/boots skeniraj boot sektore/no-boots ne skeniraj boot sektore (standardno)/arch skeniraj arhive (standardno)/no-arch ne skeniraj arhive/max-obj-size=VELIČINA skeniraj samo datoteke manje od VELIČINE u megabajtima (standardno 0 =

neograničeno)/max-arch-level=RAZINA maksimalna podrazina arhiva unutar arhiva (ugniježđene arhive) za skeniranje/scan-timeout=OGRANIČENJE skeniraj arhive najviše do OGRANIČENJA u sekundama/max-arch-size=VELIČINA skeniraj samo datoteke u arhivi ako su manje od VELIČINE (standardno 0 =

neograničeno)/max-sfx-size=VELIČINA skeniraj samo datoteke u samoraspakirajućim arhivama ako su manje od VELIČINE u

megabajtima (standardno 0 = neograničeno)/mail skeniraj datoteke e-pošte (standardno)

Page 114: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

114

/no-mail ne skeniraj datoteke e-pošte/mailbox skeniraj poštanske sandučiće (standardno)/no-mailbox ne skeniraj poštanske sandučiće/sfx skeniraj samoraspakirajuće arhive (standardno)/no-sfx ne skeniraj samoraspakirajuće arhive/rtp skeniraj runtime arhivatore (standardno)/no-rtp ne skeniraj runtime arhivatore/unsafe skeniraj potencijalno nesigurne aplikacije/no-unsafe ne skeniraj potencijalno nesigurne aplikacije (standardno)/unwanted skeniraj potencijalno neželjene aplikacije/no-unwanted ne skeniraj potencijalno neželjene aplikacije (standardno)/suspicious skeniraj sumnjive aplikacije (standardno)/no-suspicious ne skeniraj sumnjive aplikacije/pattern koristi potpise (standardno)/no-pattern ne koristi potpise/heur aktiviraj heuristiku (standardno)/no-heur deaktiviraj heuristiku/adv-heur aktiviraj naprednu heuristiku (standardno)/no-adv-heur deaktiviraj naprednu heuristiku/ext=EKSTENZIJE skeniraj samo EKSTENZIJE razgraničene dvotočkom/ext-exclude=EKSTENZIJE izuzmi iz skeniranja EKSTENZIJE razgraničene dvotočkom/clean-mode=NAČIN koristi NAČIN čišćenja za zaražene objekte

Na raspolaganju su sljedeće mogućnosti:none (niš ta) – Automatsko čišćenje neće se izvrš iti.standard (standardno) – ecls.exe automatski će pokušati očistiti ili izbrisati zaraženedatoteke.strict (strogo) – ecls.exe automatski će pokušati očistiti ili izbrisati zaražene datoteke bezintervencije korisnika (neće se prikazati odzivnik prije brisanja datoteka).rigorous (rigorozno) – ecls.exe izbrisat će datoteke bez pokušaja čišćenja, neovisno o tome okakvim se datotekama radi.delete (brisanje) – ecls.exe izbrisat će datoteke bez pokušaja čišćenja, ali neće izbrisatiosjetljive datoteke poput onih sustava Windows.

/quarantine kopiraj zaražene datoteke (ako su očišćene) u karantenu(dopunjuje akciju koja se izvršava prilikom čišćenja)

/no-quarantine ne kopiraj zaražene datoteke u karantenu

Općenite mogućnosti:

/help prikaži pomoć i izađi/version prikaži informacije o verziji i izađi/preserve-time sačuvaj vremensku oznaku zadnjeg pristupa

Izlazni kodovi

0 nisu pronađene prijetnje 1 prijetnje su pronađene i očišćene 10 neke datoteke nisu se mogle skenirati (možda su prijetnje) 50 pronađena je prijetnja 100 pogreška

NAPOMENA: Izlazni kodovi veći od 100 znače da datoteka nije skenirana pa bi stoga mogla biti zaražena.

Page 115: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

115

6. Rječnik

6.1 Vrste infiltracija

Infiltracija je primjerak zlonamjernog softvera koji pokušava ući u korisnikovo računalo i/ili ga oštetiti.

6.1.1 Virusi

Računalni virus je primjerak zlonamjernog koda koji se dodaje ispred ili uz postojeće datoteke na računalu. Virusi sudobili naziv prema biološkim virusima jer koriste slične tehnike za širenje s jednog računala na drugo. Pojam "virus"često se neispravno koristi za bilo koju vrstu prijetnje. Takva se praksa postepeno iskorjenjuje i sve se više koristinovi, precizniji pojam "zlonamjerni softver".

Računalni virusi napadaju uglavnom izvršne datoteke i dokumente. Funkcioniranje virusa može se ukratko opisatiovako: nakon izvršenja zaražene datoteke poziva se zlonamjerni kôd i izvršava se prije izvršenja izvorne aplikacije.Virus može zaraziti bilo koju datoteku za koju trenutni korisnik ima ovlasti za pisanje.

Računalni se virusi razlikuju prema svrsi i težini. Neki su krajnje opasni jer namjerno brišu datoteke s tvrdog diska.Drugi pak ne uzrokuju nikakvu ozbiljnu štetu – jedini im je zadatak da zasmetaju korisniku u radu i prikažu tehničkuvještinu svojih autora.

Ako je vaše računalo zaraženo virusom i čišćenje nije moguće, pošaljite ga na analizu u laboratorije za viruse tvrtkeESET. U određenim slučajevima zaražene datoteke toliko su izmijenjene da čišćenje nije moguće i datoteke jepotrebno zamijeniti čistom kopijom.

6.1.2 Crvi

Računalni je crv program sa zlonamjernim kodom koji napada računala i širi se putem mreže. Osnovna je razlikaizmeđu virusa i crva to što crvi imaju mogućnost samostalnog razmnožavanja – oni ne ovise o datotekama glavnogračunala (ni boot sektorima). Crvi se šire na adrese e-pošte s popisa kontakata ili koriste sigurnosne slabosti umrežnim aplikacijama.

Crvi su zbog svega toga daleko otporniji od virusa. Zbog dostupnosti interneta mogu se proširiti cijelim svijetom zasamo nekoliko sati ili minuta od nastanka. To obilježje samostalnog i brzog razmnožavanja čini ih opasnijim odostalih vrsta zlonamjernog softvera.

Crv aktiviran u sustavu može izazvati brojne neugodnosti: izbrisati datoteke, smanjiti performanse sustava ili čakdeaktivirati programe. Svojstva računalnog crva čine ga prikladnim "prijevoznim sredstvom" za druge vrsteinfiltracija.

Ako je vaše računalo zaraženo računalnim crvom, preporučuje se da izbrišete zaražene datoteke jer vjerojatnosadrže zlonamjerni kôd.

6.1.3 Trojanski softver

Nekad se trojanski softver opisivao kao klasa prijetnji koja se pokušava prikazati kao koristan program da bi korisnikdopustio njegovo pokretanje.

Trojanski softver je vrlo opsežna kategorija pa je dijelimo na nekoliko potkategorija:

Downloader – – Zlonamjerni programi koji mogu preuzeti neke druge prijetnje s interneta.

Dropper – Zlonamjerni programi koji mogu raspačavati zlonamjerni softver na izložena računala.

Backdoor – Zlonamjerni programi koji komuniciraju s udaljenim napadačima, omogućuju im da pristupe računalu ida preuzmu kontrolu nad njim.

Keylogger – zapisnik pritisnutih tipki (keystroke logger) – Program koji zapisuje svaki korisnikov pritisak tipke išalje te podatke udaljenim napadačima.

Dialer – Zlonamjerni programi namijenjeni pozivanju posebnih brojeva po izuzetno skupim tarifama. Korisnikgotovo i ne može primijetiti da je stvorena nova veza. Ti programi mogu naštetiti samo korisnicima s modemskom("dial-up") vezom, koja se sve rjeđe koristi.

Page 116: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

116

Ako se na računalu otkrije datoteka koja pripada trojanskom softveru, preporučuje se da je izbrišete jernajvjerojatnije sadrži zlonamjerni kôd.

6.1.4 Rootkiti

Rootkiti su zlonamjerni programi koji napadačima s interneta omogućuju neograničeni pristup nekom sustavu uzprikrivanje njihove prisutnosti. Nakon pristupanja nekom sustavu rootkiti (obično zahvaljujući nekoj slaboj točkisustava) koriste funkcije operacijskog sustava da ih antivirusni softver ne bi otkrio: prikrivaju procese, datoteke ipodatke o registru sustava Windows. Iz tog ih je razloga gotovo nemoguće otkriti uobičajenim tehnikama testiranja.

Postoje dvije razine otkrivanja kako bi se spriječili rootkiti:

1. Kad pokušaju pristupiti sustavu: Još nisu prisutni i stoga nisu aktivni. Većina antivirusnih sustava uspijevaeliminirati rootkite na toj razini (uz pretpostavku da i inače prepoznaju takve datoteke kao zaražene).

2. Kad su skriveni uobičajenom testiranju: Korisnici programa ESET Smart Security imaju prednost Anti-Stealthtehnologije koja može otkriti i ukloniti aktivne rootkite.

6.1.5 Adware

Adware je skraćenica od advertising-supported software što znači softver koji se financira oglasima. Programi kojiprikazuju oglasni materijal pripadaju u tu kategoriju. Adware u web pregledniku često automatski otvara novi prozorkoji sadrži oglase ili pak mijenja početnu stranicu web preglednika. Adware se često isporučuje u paketu sbesplatnim programima, čime se inženjerima koji razvijaju te (obično korisne) aplikacije pokrivaju troškovi rada.

Adware sam po sebi nije opasan – osim što korisnicima dosađuje oglasima. Opasnost se krije u činjenici da adwareponekad provodi i funkcije praćenja (kao što to radi i spyware).

Ako odlučite koristiti neki besplatni proizvod, posebnu pozornost obratite na instalacijski program. Većinainstalacijskih programa obavijestit će vas o instaliranju dodatnog adwarea. Često ćete moći odustati od instalacijeadwarea i instalirati samo program koji želite.

No neke programe uopće nije moguće instalirati bez adwarea, a nekima su pak funkcije ograničene. To znači daadware često pristupa sustavu na "legalan" način jer korisnici na to pristanu. U tom slučaju, bolje je biti siguran. Akoje na računalu otkriven adware, preporučuje se da ga izbrišete jer postoji velika vjerojatnost da sadrži zlonamjernikôd.

6.1.6 Spyware

Kategorija obuhvaća sve aplikacije koje šalju privatne podatke bez pristanka ili znanja korisnika. Spyware koristifunkcije praćenja za slanje raznih statističkih podataka kao što su popis posjećenih web stranica, adrese e-pošte spopisa korisnikovih kontakata ili popis pritisnutih tipki.

Autori spywarea tvrde da tim tehnikama žele saznati više o potrebama i interesima korisnika te postići bolje ciljanooglašavanje. Problem je u tome što ne postoji jasna granica između korisnih i zlonamjernih aplikacija te nitko nemože sa sigurnošću tvrditi da se prikupljeni podaci neće zloupotrijebiti. Podaci koje prikupljaju spyware aplikacijemogu obuhvaćati sigurnosne kodove, PIN-ove, brojeve bankovnih računa itd. Neki autori besplatnih programa svojeproizvode često isporučuju u paketu sa spyware programima radi ostvarenja prihoda ili ponude poticaja za kupnjusoftvera. Korisnike se često obavješćuje o prisutnosti spyware programa tijekom instalacije neke aplikacije da bi ihse potaknulo na kupnju verzije bez tog dodatka.

Dobro poznati primjeri besplatnih proizvoda koji se isporučuju u paketu sa spyware programima su klijentskeaplikacije koje koriste P2P (peer-to-peer) mrežu računala. Spyfalcon i Spy Sheriff (i još mnogi drugi) pripadajuposebnoj potkategoriji spywarea – predstavljaju se kao programi za zaštitu od spywarea, ali su zapravo i samispyware.

Ako je na računalu otkriven spyware, preporučuje se da ga izbrišete jer postoji velika vjerojatnost da sadržizlonamjerni kôd.

Page 117: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

117

6.1.7 Arhivatori

Arhivator je runtime izvršna datoteka koja komprimira nekoliko vrsta zlonamjernog softvera u jedan paket.

Najčešći arhivatori su UPX, PE_Compact, PKLite i ASPack. Isti se zlonamjerni softver može otkriti drukčije kad sekomprimira pomoću drugačijeg arhivatora. Osim toga, arhivatori mogu natjerati svoje "potpise" da s vremenommutiraju zbog čega je zlonamjerni softver teže otkriti i ukloniti.

6.1.8 Potencijalno nesigurne aplikacije

Mnogo je legitimnih programa koji pojednostavnjuju administriranje umreženih računala. No u pogrešnim rukamamogu biti zloupotrijebljeni. ESET Smart Security pruža mogućnost otkrivanja takvih prijetnji.

Potencijalno nesigurne aplikacije naziv je koji se koristi za komercijalan, legitiman softver. Ta klasa obuhvaćaprograme kao što su alati za udaljeni pristup, aplikacije za probijanje lozinki i keyloggere (programe koji zapisujusvaki korisnikov pritisak tipke).

Ako otkrijete da se na računalu izvršava neka potencijalno nesigurna aplikacija (a vi je niste instalirali), obratite seadministratoru mreže ili uklonite tu aplikaciju.

6.1.9 Potencijalno neželjene aplikacije

Potencijalno neželjene aplikacije (PNA) ne moraju nužno biti zlonamjerne, ali mogu negativno utjecati naperformanse računala. Takve aplikacije obično traže pristanak prije instalacije. Ako postoje na računalu, sustav seponaša drukčije (u usporedbi sa stanjem prije njihove instalacije). Najznačajnije su promjene:

otvaranje novih prozora koje prije niste viđali (skočnih prozora, oglasa),

aktiviranje i pokretanje skrivenih procesa,

povećana iskorištenost sistemskih resursa,

promjene rezultata pretraživanja,

komunikacija aplikacija s udaljenim serverima.

6.1.10 Botnet

Bot ili web robot automatizirani je zlonamjerni program koji skenira blokove mrežnih adresa i inficira nezaštićenaračunala. Tako hakeri istodobno mogu preuzeti kontrolu nad više računala i pretvoriti ih u botove (ili tzv. zombije).Hakeri obično koriste botove kako bi zarazili velik broj računala, koja tada čine mrežu botova ili botnet. Kada botnetdospije na vaše računalo, može se koristiti u napadima uskraćivanja usluge (DDoS), za proxy te za obavljanjeautomatiziranih zadataka putem interneta bez vašeg znanja (primjerice, slanje spam poruka, virusa ili krađu osobnihpodataka kao što su bankovni podaci ili brojevi kreditnih kartica).

6.2 Vrste udaljenih napada

Postoji mnogo načina na koje napadači mogu ugroziti udaljene sustave. Dijele se na nekoliko kategorija.

6.2.1 DoS napadi

DoS, odnosno denial of service (uskraćivanje usluga) vrsta je napada zbog kojih računalni resursi postaju nedostupnikorisnicima. Komunikacija između korisnika pogođenih napadom zapriječena je i ne može se normalno nastaviti.Računala izložena DoS napadima obično treba ponovno pokrenuti da bi radila ispravno.

U većini su slučajeva mete web serveri, a cilj je napada učiniti ih nedostupnima korisnicima tijekom određenograzdoblja.

Page 118: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

118

6.2.2 Onečišćenje DNS-a

Pomoću onečišćenja DNS-a (Domain Name Server, server naziva domene) hakeri mogu zavarati DNS server bilokojeg računala da su poslani lažni podaci legitimni i autentični. Ti se lažni podaci zatim na neko vrijeme stavljaju upredmemoriju, što napadačima omogućuje prepisivanje DNS odgovora IP adresa. Time se postiže da korisnici kojipokušaju pristupiti web stranicama na internetu preuzimaju računalne viruse ili crve umjesto izvornog sadržaja.

6.2.3 Napadi crva

Računalni je crv program sa zlonamjernim kodom koji napada računala i širi se putem mreže. Mrežni crvi koristesigurnosne slabosti u raznim aplikacijama. Zbog dostupnosti interneta mogu se proširiti cijelim svijetom za samonekoliko sati od nastanka.

Većina napada crva (npr. Sasser ili SqlSlammer) može se izbjeći korištenjem standardnih sigurnosnih postavki ufirewallu, odnosno blokiranjem nezaštićenih i nekorištenih portova. Izuzetno je važno da i na sustav primjenjujetenajnovije sigurnosne zakrpe.

6.2.4 Skeniranje portova

Skeniranje portova koristi se za određivanje koji su računalni portovi otvoreni na računalu. Skener portova softver jenamijenjen pronalaženju takvih portova.

Računalni port virtualna je točka koja upravlja dolaznim i odlaznim podacima – to je ključno sa sigurnosne točkegledišta. U velikim mrežama informacije koje prikupe skeneri portova mogu pridonijeti prepoznavanju potencijalnihslabih točaka. Takva je upotreba legitimna.

No skeniranje portova često koriste hakeri u pokušajima narušavanja sigurnosti. Njihov je prvi korak slanje paketana svaki port. Ovisno o vrsti odgovora može se odrediti koji se portovi koriste. Samo skeniranje ne uzrokuje štetu, aliuzmite u obzir da ta aktivnost može otkriti potencijalne slabe točke i napadačima omogućiti preuzimanje kontrolenad udaljenim računalima.

Administratorima mreže savjetuje se da sve nekorištene portove blokiraju, a korištene zaštite od neovlaštenogpristupa.

6.2.5 Desinkronizacija TCP-a

Desinkronizacija TCP-a tehnika je koja se koristi u napadima otimanja TCP-a (TCP Hijacking attacks). Pokreće seprocesom u kojem se redni broj dolaznih paketa razlikuje od očekivanog rednog broja. Paketi s neočekivanimrednim brojem odbacuju se (ili spremaju u pohranu međuspremnika ako su prisutni u aktualnom komunikacijskomprozoru).

Kod desinkronizacije obje komunikacijske krajnje točke odbacuju primljene pakete i u tom se trenutku udaljeninapadači mogu uvući u pakete i dodijeliti im ispravan serijski broj. Napadači mogu čak i manipulirati komunikacijomili je izmijeniti.

Napadi otimanjem TCP-a nastoje prekinuti komunikaciju između servera i klijenta, odnosno između ravnopravnihračunala. Mnogi se napadi mogu izbjeći autorizacijom svakog TCP segmenta. Preporučuje se i korištenjepreporučenih konfiguracija za vaše mrežne uređaje.

6.2.6 SMB Relay

SMB Relay i SMB Relay2 posebni su programi koji mogu napadati udaljena računala. Ti programi koriste protokol zazajedničko korištenje datoteka Server Message Block (serverski blok poruka), koji se u slojevima polaže na NetBIOS.Korisnik koji zajednički koristi neku mapu ili direktorij unutar LAN-a najvjerojatnije koristi taj protokol za zajedničkokorištenje datoteka.

Unutar komunikacije lokalnom mrežom izmjenjuju se šifre lozinki.

SMB Relay prima vezu na UDP portovima 139 i 445, prenosi pakete koje izmjenjuju klijent i server te ih mijenja.Nakon povezivanja i autorizacije veza s klijentom se prekida. SMB Relay stvara novu virtualnu IP adresu. Novojadresi može se pristupiti naredbom "net use \\192.168.1.1". Adresu potom može koristiti svaka mrežna funkcija

Page 119: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

119

sustava Windows. SMB Relay prenosi komunikaciju SMB protokolom, izuzev pregovora i autorizacije. Udaljeninapadači mogu koristiti IP adresu sve dok je klijentsko računalo povezano.

SMB Relay2 funkcionira na istom principu kao SMB Relay, osim što umjesto IP adresa koristi NetBIOS nazive. Obaprograma mogu provoditi napade vrste "man-in-the-middle" (posrednik). Ti napadi omogućuju udaljenimnapadačima da neprimijećeni čitaju, umeću i mijenjaju poruke koje razmjenjuju dvije krajnje točke u komunikaciji.Računala izložena takvim napadima često prestaju reagirati ili se neočekivano restartaju.

Da biste izbjegli napade, preporučujemo da koristite lozinke ili ključeve za autorizaciju.

6.2.7 Napadi kroz ICMP

ICMP (Internet Control Message Protocol) popularan je internetski protokol u širokoj upotrebi. Prvenstveno gakoriste umrežena računala za slanje različitih poruka o pogreškama.

Udaljeni napadači pokušavaju iskoristiti slabosti protokola ICMP. ICMP protokol osmišljen je za jednosmjernukomunikaciju za koju nije potrebna autorizacija. To udaljenim napadačima omogućuje takozvane DoS (eng. denial ofservice – uskraćivanje usluge) napade ili napade kojima se neautoriziranim pojedincima daje pristup dolaznim iodlaznim paketima.

Tipični su primjeri napada kroz ICMP različiti napadi slanjem brojnih zahtjeva za pingom, brojnih ICMP_ECHOzahtjeva i smurf napadi. Računala izložena napadu kroz ICMP znatno su sporija (to se odnosi na sve aplikacije kojekoriste Internet) i imaju problema s povezivanjem s internetom.

6.3 ESET tehnologija

6.3.1 Zaštita od zloupotrebe

Zaštita od zloupotrebe osmišljena je za ojačavanje zaštite često zloupotrebljavanih vrsta aplikacija kao što su webpreglednici, PDF čitači, klijenti e-pošte i komponente sustava MS Office. Funkcionira tako da nadzire procese sciljem pronalaženja sumnjive aktivnosti koja bi mogla ukazivati na program koji iskorištava slabe točke sustava.

Kada zaštita od zloupotrebe prepozna sumnjiv proces, može ga odmah zaustaviti i zapisati podatke o prijetnji, koji sezatim šalju u cloud sustava ESET Live Grid. Podaci se obrađuju u Laboratoriju za otkrivanje prijetnji tvrtke ESET kakobi se svi korisnici bolje zaštitili od nepoznatih prijetnji i još neotkrivenih napada (tek izdan zlonamjerni softver zakoji ne postoji već konfigurirano rješenje).

6.3.2 Napredni skener memorije

Napredni skener memorije radi zajedno sa zaštitom od zloupotrebe na ojačavanju zaštite od zlonamjernog softverakoji je osmišljen tako da skrivanjem i/ili šifriranjem izbjegava da ga otkriju proizvodi za zaštitu od zlonamjernogsoftvera. U slučajevima kada obična emulacija ili heuristika ne mogu otkriti prijetnje, napredni skener memorijemože identificirati sumnjivo ponašanje i skenirati prijetnje kada se otkriju u sistemskoj memoriji. Ovo rješenjeučinkovito je u zaštiti od iznimno skrivenog zlonamjernog softvera.

Za razliku od zaštite od zloupotrebe, napredni skener memorije metoda je koja slijedi nakon izvršavanja, što značida postoji opasnost da je neka zlonamjerna aktivnost izvršena prije nego što je on otkrio prijetnju, no u slučaju da sudruge tehnike otkrivanja bile neuspješne, on nudi dodatni sloj sigurnosti.

6.3.3 Štit za protokole

Štit za protokole proširenje je osobnog firewalla koje poboljšava otkrivanje poznatih slabih točaka na mrežnoj razini.Implementiranjem otkrivanja najčešćih slabih točaka u protokolima koji se najčešće koriste kao što su SMB, RPC iRDP, štit za protokole predstavlja još jedan važan sloj zaštite od širenja zlonamjernog softvera, mrežnih napada iiskorištavanja slabih točaka za koje zakrpa još nije izdana ili primijenjena.

Page 120: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

120

6.3.4 ESET Live Grid

Konstruiran na temelju ThreatSense.Net® naprednog sustava ranog upozorenja, ESET Live Grid prikuplja podatkekoje šalju korisnici ESET-ovih proizvoda diljem svijeta i prosljeđuje ih u Laboratorij tvrtke ESET za otkrivanje virusa.Pružanjem sumnjivih uzoraka i metapodataka "from the wild" (iz opće upotrebe) ESET Live Grid nam omogućuje dabrzo reagiramo na potrebe svojih korisnika i da održimo ESET-ovu sposobnost reagiranja na najnovije prijetnje. ESET-ovi istraživači zlonamjernog softvera koriste te informacije za stvaranje točne snimke stanja i opsega globalnihprijetnji, koja nam pomaže da se fokusiramo na prave ciljeve. Podaci sustava ESET Live Grid imaju važnu ulogu upostavljanju prioriteta u našoj automatiziranoj obradi.

Osim toga, implementira se i sustav reputacije koji pomaže poboljšati ukupnu učinkovitost naših rješenja za zaštituod zlonamjernog softvera. Kada se na korisnikovom sustavu pregledava izvršna datoteka ili arhiv, njegova se oznakasa simbolom "#" (metaoznaka) prvo uspoređuje s bazom podataka pouzdanih i nepouzdanih stavki. Ako se nalazi napopisu pouzdanih stavki, pregledana datoteka ocjenjuje se čistom i označava se kako bi se isključila iz budućihskeniranja. Ako se nalazi na popisu nepouzdanih stavki, poduzimaju se akcije na temelju svojstava prijetnje. Akonema podudaranja, datoteka se temeljito skenira. Ovisno o rezultatima skeniranja datoteke se kategoriziraju kaoprijeteće ili neprijeteće. Taj pristup ima značajan pozitivan utjecaj na performanse skeniranja.

Ovaj sustav reputacije omogućuje učinkovito otkrivanje uzoraka zlonamjernog softvera čak i prije nego se njihovipotpisi isporuče na korisnikovo računalo putem aktualizirane baze podataka virusnih potpisa (što se događanekoliko puta dnevno).

6.3.5 Zaštita od botneta

Zaštita od botneta otkriva zlonamjerni softver analizirajući njegove protokole mrežne komunikacije. Botnetzlonamjerni softver često se mijenja, dok se mrežni protokoli nisu promijenili proteklih nekoliko godina. Ova novatehnologija pomaže tvrtki ESET u borbi protiv zlonamjernog softvera koji pokušava izbjeći otkrivanje i povezati vašeračunalo na botnet mrežu.

6.3.6 Zaštita od zloupotrebe Jave

Zaštita od zloupotrebe Jave proširenje je postojeće zaštite od zloupotrebe. Nadzire Javu i traži zloupotrebu.Blokirani uzorci mogu se prijaviti analitičarima zlonamjernog softvera kako bi oni potom mogli stvoriti popise zanjihovo blokiranje na različitim slojevima (blokiranje URL-a, preuzimanje datoteke itd.).

6.4 E-pošta

E-pošta ili elektronička pošta moderan je oblik komunikacije koji ima mnogo prednosti. E-pošta je fleksibilna, brza iizravna te je odigrala ključnu ulogu u širenju interneta početkom devedesetih godina prošlog stoljeća.

No, zbog visoke razine anonimnosti e-pošta i internet, nažalost, ostavljaju prostora za ilegalne aktivnosti kao što jeslanje spam poruka. Spam obuhvaća nepoželjne oglase, lažne obavijesti (hoax) i širenje zlonamjernog softvera.Neugodnosti i opasnosti za korisnika povećavaju se zbog činjenice da su troškovi slanja ravni nuli, a autorima spamporuka na raspolaganju je mnogo alata za nabavljanje novih adresa e-pošte. Spam je poruke, k tome, zbog njihovekoličine i raznolikosti vrlo teško regulirati. Što dulje koristite neku adresu e-pošte, postoje veći izgledi da će završitiu bazi podataka nekog sustava za slanje spam poruka. Evo nekih savjeta za prevenciju:

Ako je moguće, ne objavljujte svoju adresu e-pošte na internetu.

Svoju adresu e-pošte dajte samo pouzdanim pojedincima.

Ako je moguće, nemojte se služiti uobičajenim zamjenskim imenima jer su izgledi da vam netko uđe u trag manjiako imate složenije zamjensko ime.

Ne odgovarajte na spam poruku koja vam je stigla u ulaznu poštu.

Budite oprezni pri ispunjavanju obrazaca na internetu, a osobito kod potvrdnih okvira uz koje stoji "Da, želimprimati informacije".

Koristite "specijalizirane" adrese e-pošte – npr. jednu za posao, jednu za komunikaciju s prijateljima itd.

S vremena na vrijeme promijenite adresu e-pošte.

Koristite neko rješenje za antispam zaštitu.

Page 121: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

121

6.4.1 Oglasi

Oglašavanje na internetu jedan je od oblika oglašavanja s najbržim rastom. Najvažnije su marketinške prednostitakvog oglašavanja niski troškovi i visoka razina izravnosti i učinkovitosti, a poruke se isporučuju gotovo istogtrenutka. Mnoge tvrtke koriste alate za oglašavanje e-poštom kako bi učinkovito komunicirale s postojećim ipotencijalnim kupcima.

Taj je način oglašavanja legitiman jer je korisnik često zainteresiran za primanje komercijalnih informacija o nekimproizvodima. No istina je da tvrtke često šalju neželjene masovne poruke s oglasima. U tim slučajevima oglašavanjee-poštom prelazi granicu dopuštenog i postaje spam.

Količina neželjene pošte postala je stvaran problem jer ne pokazuje nikakve znakove jenjavanja. Autori neželjenepošte, naravno, pokušavaju spam poruke prikazati kao legitimnu poštu.

6.4.2 Lažne obavijesti (Hoax)

Lažna obavijest (hoax) poruka je koja internetom širi lažne informacije. Najčešće se šalje e-poštom, a katkada iputem komunikacijskih alata kao što su ICQ i Skype. Sama je poruka često šala ili urbana legenda.

Lažne obavijesti (hoax) o računalnim virusima pokušavaju u primatelja izazvati strah, nesigurnost ili sumnjunavodeći ih da vjeruju da neki "virus koji nije moguće otkriti" briše datoteke, dohvaća lozinke ili izvršava neke drugeštetne aktivnosti u njihovu sustavu.

Neke lažne obavijesti (hoax) od primatelja traže da poruku proslijede svojim kontaktima, čime se lažna obavijest(hoax) dalje širi. Postoje i lažne obavijesti (hoax) za mobilne telefone, zamolbe za pomoć, ponude za slanje novca izinozemstva itd. U većini je slučajeva nemoguće spoznati namjere njihovih autora.

Ako dobijete poruku u kojoj se od vas traži da je proslijedite svima koje znate, vrlo lako bi se moglo raditi o lažnojobavijesti. Na internetu postoji mnogo specijaliziranih web stranica na kojima se može provjeriti je li neka poruka e-pošte legitimna. Ako sumnjate da je neka poruka lažna obavijest (hoax), prije nego što je proslijedite, potražiteinformacije o njoj na internetu.

6.4.3 Phishing

Pojam phishing odnosi se na protuzakonitu aktivnost koja koristi tehnike društvenog inženjeringa (manipuliranjekorisnicima radi stjecanja povjerljivih informacija). Njen je cilj pristupanje tajnim podacima kao što su brojevibankovnih računa, PIN kodovi itd.

Pristup se obično postiže slanjem e-pošte čiji se autor lažno prikazuje kao pouzdana osoba ili tvrtka (primjericefinancijska ustanova ili osiguravajuće društvo). Takva e-pošta može izgledati vrlo autentično te sadržavati slike isadržaj koji možda potječu s izvora čijim se identitetom pošiljatelj koristi. Od vas se pod različitim izlikama (provjerapodataka, financijske operacije) traži da unesete neke osobne podatke – bankovne račune, korisnička imena ilozinke. Svi ti podaci, ako ih pošaljete, lako mogu biti ukradeni ili zloupotrijebljeni.

Uzmite u obzir da banke, osiguravajuća društva i ostale legitimne tvrtke nikad neće zahtijevati korisnička imena nilozinke u neželjenoj pošti.

Page 122: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

122

6.4.4 Prepoznavanje spam prijevara

Općenito uzevši, postoji nekoliko pokazatelja koji pridonose prepoznavanju spam poruka (nepoželjnih poruka e-pošte) u poštanskom sandučiću. Ako neka poruka ispunjava barem neke od sljedećih kriterija, vjerojatno je riječ ospam poruci.

Adresa pošiljatelja ne pripada nikome s vašeg popisa kontakata.

Nudi vam se velik novac, ali vi prvo morate uplatiti neki manji iznos.

Od vas se pod različitim izlikama (provjera podataka, financijske operacije) traži da unesete neke osobne podatke:bankovne račune, korisnička imena, lozinke itd.

Poruka je pisana na stranom jeziku.

Od vas se traži da kupite proizvod koji vas ne zanima. Ako ga ipak odlučite kupiti, provjerite je li pošiljatelj porukepouzdan dobavljač (obratite se izvornom proizvođaču).

Neke su riječi pogrešno napisane u pokušaju zavaravanja filtra spam poruka. Na primjer "vaigra” umjesto “viagra”itd.

6.4.4.1 Pravila

U kontekstu antispam rješenja i klijenata e-pošte pravila su alati za manipuliranje funkcijama e-pošte. Sastoje se oddvije logičke cjeline:

1. Uvjeta (primjerice, poruka koja dolazi s određene adrese)2. Akcije (primjerice, brisanje poruke ili njezino premještanje u određenu mapu)

Broj i kombinacija pravila ovisi o antispam rješenju. Ta pravila služe kao mjere protiv spam poruka (neželjene e-pošte). Tipični primjeri:

1. uvjet: dolazna e-pošta sadrži neke riječi koje se obično pojavljuju u spam poruci2. akcija: brisanje poruke

1. uvjet: dolazna e-pošta sadrži privitak s ekstenzijom .exe2. akcija: brisanje privitka i isporučivanje poruke u poštanski sandučić

1. uvjet: dolaznu poruku šalje vaš poslodavac2. akcija: premještanje poruke u radnu mapu

Preporučujemo korištenje kombinacije pravila u programima za antispam radi pojednostavnjenja administriranja iučinkovitijeg filtriranja spam poruka.

6.4.4.2 Popis pouzdanih adresa

Općenito uzevši, engleski izraz "whitelist" (bijeli popis) označava popis prihvaćenih, odnosno poželjnih stavki iliosoba. Pojam "whitelist" – odnosno "popis pouzdanih adresa" u kontekstu e-pošte označava popis kontakata odkojih korisnik želi primati poruke. Takvi se popisi pouzdanih adresa temelje na ključnim riječima prema kojima sepretražuju adrese e-pošte, nazivi domena i IP adrese.

Ako popis pouzdanih adresa funkcionira u "isključivom načinu rada", poruke s bilo koje druge adrese, domene ni IPadrese neće biti primljene. Ako pak popis pouzdanih adresa nije isključiv, takve poruke neće se izbrisati već filtriratina neki drugi način.

Popis pouzdanih adresa temelji se na načelu suprotnom od popisa spam adresa. Popisi pouzdanih adresa uusporedbi s popisima spam adresa održavaju se relativno jednostavno. Preporučujemo da radi učinkovitijegfiltriranja spam poruka koristite i popis spam adresa i popis pouzdanih adresa.

Page 123: ESET Smart Security · ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost

123

6.4.4.3 Popis spam adresa

Općenito uzevši, engleski izraz "blacklist" (crni popis) označava popis nepoželjnih ili odbijenih stavki ili osoba. Uvirtualnom svijetu to je naziv tehnike koja omogućuje prihvaćanje poruka od svih korisnika koji se ne nalaze natakvom popisu.

Postoje dvije vrste popisa spam adresa: One koje korisnici naprave u svojoj aplikaciji za zaštitu od neželjene pošte iprofesionalni, redovito aktualizirani popisi spam adresa koje stvaraju specijalizirane ustanove, a koji se mogupronaći na internetu.

Korištenje popisa spam adresa ključan je element uspješnog blokiranja spama, ali njihovo je održavanje vrlo teškojer se nove stavke koje treba blokirati pojavljuju svaki dan. Preporučujemo da radi učinkovitijeg filtriranja spamporuka koristite i popis spam adresa i popis pouzdanih adresa.

6.4.4.4 Popis iznimki

Popis iznimki obično sadrži adrese e-pošte koje se mogu lažirati i koristiti za slanje spam poruka. Poruke e-pošteprimljene s adrese navedene na popisu iznimki uvijek će se pregledavati da bi se utvrdilo jesu li spam poruke. Popisiznimki standardno sadrži sve adrese e-pošte iz postojećih računa klijenta e-pošte.

6.4.4.5 Provjera sa serverske strane

Provjera sa serverske strane tehnika je za identifikaciju masovne količine spam poruka na temelju broja primljenihporuka i reakcija korisnika. Svaka poruka na temelju svojeg sadržaja ostavlja jedinstven digitalni "otisak".Jedinstveni ID broj ne otkriva ništa o sadržaju e-pošte. Dvije će identične poruke imati identične otiske, a različite ćeporuke imati različite otiske.

Ako je neka poruka označena kao spam, njezin se otisak šalje na server. Ako server primi više identičnih otisaka (kojiodgovaraju određenoj spam poruci), otisak se pohranjuje u bazu podataka s otiscima spam poruka. Prilikomskeniranja dolaznih poruka program serveru šalje otiske poruka. Server uzvraća informacijama o tome koji otisciodgovaraju porukama koje su korisnici već označili kao spam poruke.