Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011"

Transkript

1 Kullanıcı Kılavuzu (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın

2 Telif hakkı 2017 ESET, spol. s r. o. ESET Internet Security, ESET, spol. s r. o. tarafından geliştirilmiştir. Daha fazla bilgi için sitesini ziyaret edin. Tüm hakları saklıdır. Bu belgenin hiçbir bölümü yazarından yazılı izin alınmadan yeniden üretilemez, yeniden kullanılabileceği bir sistemde saklanamaz ya da herhangi bir biçimde veya herhangi bir araç (elektronik, mekanik, fotokopi, kayıt, tarama veya diğer) kullanılarak iletilemez. ESET, spol. s r. o. açıklanan uygulama yazılımlarında önceden haber vermeden değişiklik yapma hakkını saklı tutar. Dünya Çapında Müşteri Desteği: REV

3 İçindekiler Aygıt...43 denetimi 1. ESET Internet...6 Security Aygıt...44 denetimi kural düzenleyicisi 1.1 Bu...7 sürümdeki yenilikler Aygıt...45 denetimi kuralları ekleme Web...46 kamerası koruması kural düzenleyici Ana Bilgisayar...47 Tabanlı Saldırı Önleme Sistemi (HIPS) Gelişmiş...49 ayarlar HIPS...50 interaktif penceresi Potansiyel...51 fidye virüsü davranışı algılandı Oyun...51 modu 1.2 Benim...7 ürünüm hangisi? 1.3 Sistem...8 gereksinimleri 1.4 Engelleme Yükleme Canlı...10 yükleyici 2.2 Çevrimdışı...11 yükleme Lisans...11 Anahtarını Girin Lisans...12 Yöneticisi'ni Kullanma Gelişmiş...13 ayarlar 4.2 İnternet...52 koruması Web...53 erişimi koruması Temel Web...54 protokolleri URL...54 adresi yönetimi 2.3 Genel...13 yükleme sorunları E-posta...55 istemci koruması 2.4 Ürün...13 etkinleştirme E-posta...55 istemcileri 2.5 Lisans...14 anahtarınızı girin E-posta...56 protokolleri 2.6 Daha...14 yeni bir sürüme yükseltme Uyarılar...57 ve bildirimler 2.7 Yüklemeden...15 sonra ilk tarama E-posta...58 istemcileriyle tümleştirme 3. Yeni...16 Başlayanlara yönelik kılavuz...58 koruması yapılandırması E-posta istemci POP3,...58 POP3S filtresi 3.1 Ana...16 program penceresi Antispam...59 koruması 3.2 Güncellemeler Protokol...60 filtreleme 3.3 Güvenilen...19 bölge ayarları Web...61 ve e-posta istemcileri Dışarıda...61 bırakılan uygulamalar Dışarıda...62 bırakılan IP adresleri 3.4 Anti-Theft Ebeveyn...21 kontrolü araçları 4. ESET...22 Internet Security ile çalışma 4.1 Bilgisayar...24 koruması...62 ekle IPv4 adresi...62 ekle IPv6 adresi SSL/TLS Antivirus Sertifikalar Gerçek...26 zamanlı dosya sistemi koruması...64 ağ trafiği Şifrelenmiş...27 parametreleri Ek ThreatSense...64 listesi Bilinen sertifikalar Temizleme...27 düzeyleri...65 uygulamaların listesi SSL/TLS filtrelenmiş Gerçek zamanlı koruma yapılandırması ne zaman değiştirilir Gerçek zamanlı...28 korumayı denetleme Güvenlik...68 Duvarı Gerçek zamanlı...28 koruma çalışmıyorsa neler yapılabilir Öğrenme...70 modu ayarları Bilgisayar...28 taraması Güvenlik...70 duvarı profilleri Özel tarama...29 başlatıcı Ağ...71 bağdaştırıcılarına atanan profiller Tarama ilerleme...31 durumu Kuralları...71 yapılandırma ve kullanma Tarama profilleri Güvenlik...72 duvarı kuralları Bilgisayar...32 tarama günlüğü Kurallarla...73 çalışma Boşta...32 durumu taraması Bölge...73 yapılandırma Başlangıç...33 taraması Kimlik...65 Avı koruması 4.3 Ağ...67 koruması Bilinen...74 ağlar...33 otomatik dosya denetimi Başlangıçta Bilinen...74 ağ düzenleyicisi Tarama...33 Dışı Öğeler Ağ...77 kimlik doğrulaması - Sunucu yapılandırması ThreatSense...35 parametreleri Günlüğe...77 kaydetme Temizleme Bağlantı...78 kurma - algılama Tarama dışında...39 bırakılan dosya uzantıları ESET Kişisel...79 güvenlik duvarı ile sorunları çözme Sızıntı...40 algılandı Sorun...79 giderme sihirbazı Belge...42 koruması Çıkarılabilir...42 medya Günlüğe kaydetme ve günlükten kurallar ve özel durumlar...79 oluşturma

4 ...79 kural oluşturma Günlükten 5.4 Ayarları al ve ver Kişisel güvenlik duvarı bildirimlerinden özel durumlar oluşturma Gelişmiş...80 PCAP günlük kaydı Protokol...80 filtreleme ile sorunları çözme 4.4 Güvenlik...81 araçları Ebeveyn...81 kontrolü Kategoriler Web...84 sitesi özel durumları 4.5 Programı...85 güncelleme Güncelleme...88 ayarları Güncelleme...89 profilleri Gelişmiş...90 güncelleme ayarları...90 modu Güncelleme HTTP Proxy'si Güncelleme...91 geri alma Güncelleme...92 görevleri nasıl oluşturulur 4.6 Araçlar ESET SysInspector ESET SysInspector uygulamasına giriş ESET SysInspector uygulamasını başlatma Kullanıcı Arabirimi ve uygulama kullanımı Program Denetimleri ESET SysInspector uygulamasında gezinme Klavye kısayolları Karşılaştır Komut satırı parametreleri Hizmet Betiği Hizmet betiği oluşturma Hizmet betiğinin yapısı Hizmet betiklerini yürütme SSS Komut Satırı 6. Sözlük Akıllı...93 Ev İzleyici Ağ...95 aygıtı Virüsler Web...95 Kamerası Koruması Solucanlar ESET Internet...95 Security içindeki araçlar Truva atları Günlük...96 dosyaları Kök setleri Günlük dosyaları Reklam Yazılımı Çalışan...99 işlemler Casus yazılım Koruma istatistikleri Paketleyiciler Etkinlik izleme Tehlikeli olabilecek uygulamalar Ağ bağlantıları İstenmeyen türden olabilecek uygulamalar ESET SysInspector Botnet Zamanlayıcı Sistem temizleyici ESET SysRescue ESET LiveGrid dosyalar Şüpheli Karantina Proxy sunucu E-posta bildirimleri İleti biçimi Analiz için örnek seçin Microsoft Windows güncellemesi ESET CMD 4.7 Kullanıcı arabirimi Kullanıcı arabirimi öğeleri Uyarılar ve bildirimler Gelişmiş ayarlar Erişim ayarları Program menüsü 5. İleri düzey kullanıcı 5.1 Profiller Klavye kısayolları 5.3 Tanılamalar Sızıntı türleri 6.2 Uzaktan saldırı türleri DoS saldırıları DNS Zehirleme Solucan saldırıları Bağlantı noktası tarama TCP zaman uyumsuzluğu SMB Relay ICMP saldırıları 6.3 ESET Teknolojisi Exploit Engelleyici Gelişmiş Bellek Tarayıcı Ağ Saldırısına Karşı Koruma ESET LiveGrid Botnet koruması Java Exploit Engelleyici Bankacılık ve Ödeme koruması Komut Dosyası Tabanlı Saldırı Koruması Anti-Ransomware Koruması 6.4 E-posta Reklamlar Sahtekarlıklar Kimlik avı

5 İçindekiler Kimlik bilgilerini çalmaya yönelik istenmeyen postaları tanıma Kurallar Beyaz liste Kara liste Özel durum listesi Sunucu tarafı denetimi 7. Genel Sorular 7.1 ESET Internet Security nasıl güncellenir? 7.2 Bilgisayarımdaki virüsü nasıl kaldırırım 7.3 Belirli bir uygulama için iletişime nasıl izin verilir 7.4 Bir hesap için Ebeveyn kontrolünün etkinleştirilmesi Zamanlayıcıda yeni bir görev oluşturulması Haftalık bir bilgisayar taraması zamanlama

6 1. ESET Internet Security ESET Internet Security tamamen tümleşik bilgisayar güvenliğinde yepyeni bir yaklaşımın temsilcisidir. Sonuç olarak ortaya, bilgisayarınızı tehlikeye sokabilecek saldırı ve kötü amaçlı yazılımlara karşı sürekli tetikte olan akıllı bir sistem çıkmıştır. ESET Internet Security, maksimum korumayı ve sistem kaynaklarının en az seviyede kullanımını bir araya getiren tam bir güvenlik çözümüdür. Gelişmiş teknolojilerimiz virüsler, casus yazılımlar, truva atları, solucanlar, reklam yazılımları, kök setleri ve diğer tehditler tarafından gerçekleştirilebilecek sızıntıları sistem performansını düşürmeden veya bilgisayarınızı kesintiye uğratmadan önlemek için yapay zeka kullanır. Özellikler ve avantajlar Yeniden tasarlanan kullanıcı arabirimi Kullanıcı arabirimi, kullanışlılık testlerinin sonuçlarına göre önemli ölçüde yeniden tasarlandı ve basitleştirildi. Tüm GUI ifade ve bildirimleri titizlikle gözden geçirildi ve arabirim İbranice ve Arapça gibi sağdan sola dilleri destekleyecek şekilde değiştirildi. Çevrimiçi yardım artık ESET Internet Security ürünü içinde de yer alıyor ve dinamik olarak güncellenen destek içerikleri sağlıyor. Antivirus ve antispyware Daha çok sayıda bilinen ve bilinmeyen virüsleri, solucanları, truva atlarını ve kök setlerini proaktif bir şekilde algılar ve temizler. Gelişmiş sezgisel tarama teknolojisi, daha önce hiçbir yerde görülmemiş kötü amaçlı yazılımları bile bayraklayarak sizi bilinmeyen tehditlerden korur ve bunları, size zarar vermeden önce etkisiz duruma getirir. Web erişimi koruması ve Kimlik Avı koruması, web tarayıcıları ile uzak sunucular (SSL dahil) arasındaki iletişimi izleyerek çalışır. E-posta istemci koruması POP3(S) ve IMAP(S) protokolleri üzerinden alınan e-posta iletişiminin denetimini sağlar. Düzenli güncellemeler Algılama altyapısının (önceki adıyla "virüs imza veri tabanını") ve program modüllerinin düzenli olarak güncellenmesi, bilgisayarınızda maksimum güvenlik düzeyi sağlamak için en iyi yöntemdir. ESET LiveGrid (Bulut-tabanlı Bilinirlik) Çalışan işlemlerin ve dosyaların bilinirliğini doğrudan ESET Internet Security içinde kontrol edebilirsiniz. Aygıt denetimi Tüm USB flash sürücülerini, bellek kartlarını ve CD'leri/DVD'leri otomatik olarak tarar. Medya türüne, üreticiye, boyuta ve diğer niteliklere göre çıkarılabilir medyayı engeller. HIPS işlevselliği Sistemin davranışını daha ayrıntılı biçimde özelleştirebilirsiniz; sistem kayıt defteri, etkin işlemler ve programlar için kurallar belirleyebilir ve güvenlik tutumunuzda ince ayarlar yapabilirsiniz. Oyun modu Sistem kaynaklarını oyunlar veya diğer tam ekranlı aktiviteler için korumak üzere tüm açılır pencereleri, güncellemeleri veya sistemi yoğun bir şekilde kullanan diğer aktiviteleri erteler. ESET Internet Security özelliklerinin çalışması için bir lisansın etkin olması gerekmektedir. ESET Internet Security lisansının süresi dolmadan birkaç hafta önce lisansınızı yenilemeniz önerilir. 6

7 1.1 Bu sürümdeki yenilikler Yeni ESET Internet Security sürümünde aşağıdaki iyileştirmeler yer alıyor: Akıllı Ev İzleyici - Bilgisayarlarınızı gelen ağ tehditlerinden korur. Web Kamerası Koruması Bilgisayarın web kamerasına erişimi olan işlem ve uygulamaları denetler. Komut Dosyası Tabanlı Saldırı Koruması Dinamik komut dosyası tabanlı saldırılardan ve geleneksel olmayan saldırı vektörlerinden proaktif bir şekilde korunmanızı sağlar. Daha fazla bilgi için burayı tıklatın. Yüksek performans ve düşük sistem etkisi Bu sürüm sistem kaynaklarının etkili kullanımı için tasarlandı. Böylece yeni tehdit türlerine karşı korunurken bilgisayarınızın performansının keyfini çıkarabilirsiniz. Windows 10 uyumluluğu ESET Microsoft Windows 10'u tam olarak destekler. JAWS ESET Internet Security en popüler ekran okuyucu JAWS'ı desteklemektedir. Dosyaları sürükle-bırak taraması Bir dosya veya klasörü yalnızca işaretli alana manuel olarak taşıyarak tarayabilirsiniz. Korunmayan bir kablosuz ağa veya zayıf korumalı bir ağa bağlandığınızda ESET Internet Security sizi bilgilendirir. ESET Internet Security ürünündeki yeni özellikler hakkında daha fazla ayrıntı için lütfen aşağıdaki ESET Bilgi Bankası makalesini okuyun: ESET ev ürünlerinin bu sürümündeki yenilikler 1.2 Benim ürünüm hangisi? ESET güçlü ve hızlı antivirus çözümlerinden minimum düzeyde sistem ayak izine sahip tümü bir arada çözümlerine kadar çeşitli güvenlik katmanlarında yeni ürünler sunar: ESET NOD32 Antivirus ESET Internet Security ESET Smart Security Premium Hangi ürünü yüklediğinizi öğrenmek için ana program penceresini açın (Bilgi Bankası makalesine bakın). Pencerenin üst bölümünde (başlık) ürünün adını göreceksiniz. Aşağıdaki tabloda her spesifik üründe bulunan özelliklerin detayları verilmektedir. ESET NOD32 Antivirus ESET Internet Security ESET Smart Security Premium Antivirus Antispyware Exploit Engelleyici Komut Dosyası Tabanlı Saldırı Koruması Kimlik Avı Koruması Web erişimi koruması HIPS (Anti-Ransomware koruması dahil) Antispam Güvenlik Duvarı Akıllı Ev İzleyici Web Kamerası Koruması 7

8 Ağ Saldırısına Karşı Koruma Botnet Koruması Bankacılık ve Ödeme Koruması Ebeveyn Kontrolü Anti-Theft ESET Password Manager ESET Secure Data NOT Yukarıdaki ürünlerdne bazıları sizin dilinizde / bölgenizde mevcut olmayabilir. 1.3 Sistem gereksinimleri ESET Internet Security ürününün optimal şekilde performans göstermesi için sisteminiz aşağıdaki donanım ve yazılım gerekliliklerini karşılamalıdır: Desteklenen İşlemciler Intel veya AMD x86-x64 Desteklenen İşletim Sistemleri Microsoft Windows 10 Microsoft Windows 8.1 Microsoft Windows 8 Microsoft Windows 7 Microsoft Windows Vista Microsoft Windows Home Server bit 1.4 Engelleme Bilgisayarınızda çalışırken ve özellikle Internet'te gezinirken, dünyadaki hiçbir antivirüs sisteminin şu riskleri tam olarak ortadan kaldıramadığını lütfen unutmayın: sızıntılar ve saldırılar. En yüksek düzeyde koruma ve kullanım rahatlığı elde etmek için antivirüs sistemini doğru şekilde kullanmanız ve çeşitli yararlı kurallara uymanız çok önemlidir: Düzenli güncelleme ThreatSense kaynaklı istatistik verilerine göre, her gün, var olan güvenlik önlemlerini aşmak ve yazanlara kazanç sağlamak amacıyla (bedelini diğer kullanıcıların ödeyeceği şekilde) binlerce yeni ve benzersiz sızıntı yöntemi oluşturulmaktadır. ESET Araştırma Laboratuvarı'ndaki uzmanlar bu tehditleri günlük olarak çözümler ve kullanıcılarımıza sağlanan koruma düzeyini sürekli olarak artırmak için güncellemeler hazırlayıp yayınlar. Bu güncellemelerin maksimum etki sağladığından emin olmak için bu güncellemelerin sisteminizde düzgün bir şekilde yapılandırılması çok önemlidir. Güncellemeleri yapılandırma konusunda daha fazla bilgi için Güncelleme ayarları bölümüne bakın. Güvenlik eklerini karşıdan yükleme Kötü niyetli yazılım yazarları, kötü amaçlı kodun etki alanını genişletmek amacıyla genellikle çeşitli sistem açıklarından yararlanırlar. Yazılım şirketleri bunu göz önünde bulundurarak uygulamalarında ortaya çıkan güvenlik açıklarını yakından izler ve olası tehditleri ortadan kaldırmak üzere düzenli olarak güvenlik güncellemeleri yayımlar. Bu güvenlik güncellemelerini yayımlanır yayımlanmaz karşıdan yüklemek önemlidir. Microsoft Windows ve Internet Explorer gibi web tarayıcıları düzenli olarak güvenlik güncellemeleri yayınlayan programlara verilebilecek iki örnektir. 8

9 Önemli verileri yedekleme Kötü niyetli kod yazanlar genellikle kullanıcıların ihtiyaçlarına aldırmaz ve kötü amaçlı programların çalışması sıklıkla işletim sisteminin tamamen çalışmaz hale gelmesine ve önemli verilerin kaybolmasına neden olur. Bu nedenle önemli ve gizli verilerinizi düzenli olarak DVD veya harici sabit sürücü gibi bir dış kaynağa yedeklemeniz büyük önem taşır. Bu şekilde sisteminizde bir arıza olduğunda verilerinizi çok daha kolay ve hızlı biçimde kurtarabilirsiniz. Bilgisayarınızda düzenli olarak virüs taraması yapma Diğer bilinen veya bilinmeyen virüslerin, solucanların, truva atlarının ve kök setlerinin algılanması Gerçek zamanlı dosya sistemi koruma modülü tarafından gerçekleştirilir. Bu, her dosyaya erişim sağladığınızda veya dosya açtığınızda, dosyanın kötü amaçlı etkinlik için tarandığı anlamına gelir. Kötü amaçlı yazılımlar çok çeşitli olduğundan ve algılama altyapısı her gün kendini yenilediğinden en az ayda bir kere tam bir Bilgisayar taraması gerçekleştirmenizi öneririz. Temel güvenlik kurallarını uygulama En yararlı ve etkili kural şudur: Her zaman dikkatli olun. Günümüzde birçok sızıntı türü yürütülmek veya dağıtılmak için kullanıcı müdahalesi gerektirir. Yeni dosyaları açarken dikkatli davranırsanız, sızıntıları temizlemek için harcayacağınız önemli ölçüdeki zamandan ve çabadan tasarruf edersiniz. Aşağıda bazı faydalı yönergeler verilmiştir: Birçok açılır pencere ve gösterişli reklam içeren şüpheli web sitelerini ziyaret etmeyin. Ücretsiz programları, codec paketlerini ve benzerlerini yüklerken dikkatli olun. Yalnızca güvenli programları kullanın ve yalnızca güvenli Internet web sitelerini ziyaret edin. E-posta eklerini, özellikle yığın postalar olarak gelen iletilerin ve bilinmeyen kişilerden gelen iletilerin eklerini açarken dikkatli olun. Bilgisayarda gündelik işler yaparken Yönetici hesabı kullanmayın. 9

10 2. Yükleme ESET Internet Security ürününü bilgisayarınıza yüklemenin birkaç yöntemi vardır. Yükleme yöntemleri, ülkeye ve dağıtım şekline göre değişebilir: Canlı yükleyici, ESET web sitesinden indirilebilir. Yükleme paketi tüm diller için geneldir (istediğiniz bir dili seçin). Canlı yükleyicinin kendisi küçük bir dosyadır; ESET Internet Security yüklemesi için gerekli ek dosyalar otomatik olarak karşıdan yüklenir. Çevrimdışı yükleme Bu tür yükleme, bir ürün CD'sinden/DVD'sinden yükleme yaparken kullanılır. Canlı yükleyici dosyasından daha büyük olan bir.exe dosyası kullanır ve yükleme işleminin tamamlanması için İnternet bağlantısı veya ek dosya gerektirmez. ÖNEMLİ ESET Internet Security ürününü yüklemeden önce, bilgisayarınızda başka antivirüs programları yüklü olmadığından emin olun. Tek bir bilgisayarda iki veya daha fazla antivirüs çözümü yüklüyse, bu ürünler birbiriyle çakışabilir. Sisteminizdeki diğer antivirüs programlarını kaldırmanızı öneririz. Genel antivirüs yazılımına yönelik kaldırıcı araçlarının bir listesi için bkz.eset Bilgi Bankası makalesi (İngilizce ve diğer birkaç dilde mevcuttur). 2.1 Canlı yükleyici Canlı yükleyici yükleme paketini karşıdan yüklemenizin ardından, yükleme dosyasını çift tıklatın ve yükleyici penceresindeki adım adım sunulan talimatları uygulayın. ÖNEMLİ Bu tür yükleme için Internet'e bağlı olmanız gerekir. Açılır menüden istediğiniz dili seçip Devam seçeneğini tıklatın. Yükleme dosyalarının karşıdan yüklenmesi için birkaç dakika bekleyin. Son Kullanıcı Lisans Sözleşmesi'ni kabul ettikten sonra, ESET LiveGrid uygulamasını yapılandırmanız istenir. ESET LiveGrid, müşterilerimizin korunması amacıyla, ESET'in yeni tehditlerle ilgili derhal ve sürekli olarak bilgilendirilmesinin sağlanmasına yardımcı olur. Sistem, yeni tehditleri ESET Araştırma Laboratuvarı'na göndermenize izin verir; tehditler burada analiz edilip işlenir ve algılama altyapısına eklenir. Varsayılan olarak, ESET LiveGrid geri bildirim sistemini etkinleştir (önerilir) öğesi seçilidir. Bu seçenek, bu özelliği etkinleştirir. 10

11 Yükleme işlemindeki sonraki adım istenmeyen türden olabilecek uygulamaları algılama seçeneğini yapılandırmaktır. İstenmeyen türden olabilecek uygulamalar kötü amaçlı olmak zorunda değildir, ancak işletim sisteminizin çalışma biçimini olumsuz yönde etkileyebilir. Daha fazla ayrıntı için İstenmeyen türden olabilecek uygulamalar bölümüne bakın. Yükleme işlemini başlatmak için Yükle'yi tıklatın. Bu, birkaç dakika sürebilir. Ürün kurulumunu tamamlamak ve etkinleştirme işlemine başlamak için Bitti'yi tıklatın. NOT Bir ürünün başka sürümlerini yüklemenize izin veren bir lisansınız varsa, tercihlerinize göre ürün seçebilirsiniz. Her üründeki özelliklerle ilgili daha fazla bilgi için burayı tıklatın. 2.2 Çevrimdışı yükleme Çevrimdışı yükleme (.exe) paketini başlattığınızda yükleme sihirbazı kurulum sürecinde size yol gösterecektir. Açılır menüden istediğiniz dili seçip Devam seçeneğini tıklatın. Yükleme dosyalarının indirilmesi için birkaç dakika bekleyin. Son Kullanıcı Lisans Sözleşmesini kabul ettikten sonra, Lisans Anahtarını girmeniz veya Lisans Yöneticisini kullanmanız istenir. Henüz lisansınız yoksa Ücretsiz deneme sürümünü seçip ESET ürününü sınırlı bir süreliğine test edebilir veya Lisans satın al seçeneğini belirleyebilirsiniz. Alternatif olarak, etkinleştirme işlemi yapmadan yüklemeye devam etmek için Etkinleştirmeyi atla'yı da seçebilirsiniz. Daha sonra Lisans Anahtarı girmeniz istenecektir Lisans Anahtarını Girin Kurulum Sihirbazı lisans anahtarınıza göre yüklenecek olan ürünü seçer ve yükleme sırasında ürün adını gösterir. Lisansınızla etkinleştirilebilecek ürünler listesini görüntülemek için Ürünü değiştir'i tıklatın. Her üründeki özelliklerle ilgili daha fazla bilgi için burayı tıklatın. Devam'ı tıklatıp ESET LiveGrid için ve istenmeyen türden olabilecek uygulamaları algılama için tercih ettiğiniz ayarları seçin. ESET LiveGrid müşterilerimizin korunabilmesi için yeni tehditlerin ESET'e anında ve sürekli olarak bildirilmesini sağlamaya yardımcı olur. Sistem, yeni tehditleri ESET Araştırma Laboratuvarı'na göndermenize izin verir; tehditler burada analiz edilip işlenir ve algılama altyapısına eklenir. İstenmeyen türden olabilecek uygulamalar 11

12 kötü amaçlı olmak zorunda değildir, ancak işletim sisteminizin çalışma biçimini olumsuz yönde etkileyebilir. Daha fazla ayrıntı için İstenmeyen türden olabilecek uygulamalar bölümüne bakın. Yükleme işlemini başlatmak için Yükle'yi tıklatın. Bu, birkaç dakika sürebilir. Ürün kurulumunu tamamlamak ve etkinleştirme işlemine başlamak için Bitti'yi tıklatın. NOT Ürünler arasında seçim yapmanıza olanak tanıyan bir lisansınız varsa tercihlerinize göre bir ürün yükleyebilirsiniz. Her üründeki özelliklerle ilgili daha fazla bilgi için burayı tıklatın. Yükleme adımları, ESET LiveGrid ve İstenmeyen türden olabilecek uygulamaları algılama ile ilgili daha fazla talimat için "Canlı yükleyici" bölümündeki talimatları uygulayın Lisans Yöneticisi'ni Kullanma Lisans Yöneticisi'ni Kullan'ı seçtikten sonra yeni pencerede my.eset.com kimlik bilgileriniz istenir. Lisans Yöneticinizde bir lisans kullanmak için my.eset.com kimlik bilgilerinizi girip Oturum aç'ı tıklayın. Etkinleştirmek için bir lisans seçip Devam'ı tıklattığınızda ESET Internet Security etkinleştirilir. NOT Henüz my.eset.com hesabınız yoksa lütfen Hesap oluştur düğmesini tıklatarak kaydolun. NOT Parolanızı unuttuysanız Parolamı unuttum'u tıklatıp yönlendirileceğiniz web sayfasındaki adımları uygulayın. ESET Lisans Yöneticisi, tüm ESET lisanslarınızı yönetmenize yardımcı olur. Lisansınızı kolaylıkla yenileyebilir, yükseltebilir veya uzatabilir ve önemli lisans bilgilerini görebilirsiniz. Önce Lisans Anahtarınızı girin. Ardından ürünü, ilişkilendirilmiş aygıtı, kullanılabilir oturum sayısını ve son kullanma tarihini görebilirsiniz. Belirli aygıtları devre dışı bırakabilir veya yeniden adlandırabilirsiniz. Uzat'ı tıklattığınızda satın alma işlemini onaylayabileceğiniz ve yenileme lisansını satın alabileceğiniz bir online mağazaya yönlendirilirsiniz. Lisansınızı yükseltmek (örneğin ESET NOD32 Antivirus'tan ESET Smart Security Premium'a) veya başka bir aygıta bir ESET güvenlik ürünü yüklemek istiyorsanız, satın alma işlemini tamamlamak için online mağazaya yönlendirilirsiniz. ESET Lisans Yöneticisi'nde farklı lisanslar da ekleyebilir, aygıtlarınıza ürün yükleyebilir veya lisansları e-posta ile paylaşabilirsiniz. 12

13 2.2.3 Gelişmiş ayarlar Yükleme klasörünü değiştir seçildikten sonra yükleme için bir konum seçmeniz istenir. Varsayılan olarak, program aşağıdaki dizine yüklenir: C:\Program Files\ESET\ESET Internet Security\ Bu konumu değiştirmek için Gözat'ı tıklatın (önerilmez). Sonraki yükleme adımlarını (ESET LiveGrid ve İstenmeyen türden olabilecek uygulamaları algılama) tamamlamak için Canlı yükleyici bölümündeki (bkz. "Canlı yükleyici") talimatları uygulayın. Yüklemeyi tamamlamak için Devam'ın ardından Yükle öğelerini tıklatın. 2.3 Genel yükleme sorunları Yükleme esnasında sorunlarla karşılaşırsanız sorununuza çözüm bulmak için genel yükleme hataları ve çözümleri listemize bakın. 2.4 Ürün etkinleştirme Kurulum tamamlandıktan sonra ürününüzü etkinleştirmeniz istenir. Ürününüzü etkinleştirmeye yönelik birkaç yöntem bulunmaktadır. Etkinleştirme penceresindeki belirli bir etkinleştirme senaryosunun kullanılabilirliği, ülkeye ve dağıtım şekline (CD/DVD, ESET web sayfası vb.) bağlı olarak değişiklik gösterebilir: Ürünün perakende kutulu sürümünü satın aldıysanız Lisans Anahtarı kullanarak ürününüzü etkinleştirin. Lisans Anahtarı genellikle ürün paketinin içinde veya arka tarafında bulunur. Etkinleştirmenin başarılı olabilmesi için Lisans Anahtarı sağlandığı şekilde girilmelidir. Lisans Anahtarı Lisans sahibinin tanımlanması ve lisansın etkinleştirilmesi için kullanılan XXXX-XXXX-XXXX-XXXX-XXXX veya XXXX-XXXXXXXX biçimindeki benzersiz bir dizidir. Satın alma işlemini gerçekleştirmeden önce ESET Internet Security ürününü değerlendirmek istiyorsanız Ücretsiz deneme sürümü seçeneğini belirleyin. ESET Internet Security ürününü sınırlı bir süre için etkinleştirmek üzere eposta adresinizi ve ülkenizi girin. Sınama lisansınız size e-posta ile gönderilecektir. Deneme lisansları yalnızca her bir müşteri için etkinleştirilebilir. Lisansınız yoksa ve satın almak istiyorsanız Lisans satın al seçeneğini tıklatın. Bu, sizi yerel ESET dağıtımcısının web sitesine yeniden yönlendirir. 13

14 2.5 Lisans anahtarınızı girin Otomatik güncellemeler, güvenliğiniz için önemlidir. ESET Internet Security yalnızca Lisans Anahtarınız kullanılarak etkinleştirildikten sonra güncellemeleri alır. Yüklemenin ardından Lisans Anahtarınızı girmediyseniz ürününüz etkinleştirilmez. Ana program penceresinde lisansınızı değiştirebilirsiniz. Bunun için, Yardım ve destek > Lisansı Etkinleştir seçeneğini tıklatın ve ESET güvenlik ürününüzle birlikte aldığınız lisans verilerini Ürün etkinleştirme penceresine girin. Lisans anahtarınızı girerken tam olarak yazıldığı gibi girilmesi önemlidir: Lisans Anahtarınız, lisans sahibinin tanımlanması ve lisans etkinleştirmesi için kullanılan XXXX-XXXX-XXXX- XXXX-XXXX biçiminde benzersiz bir dizidir. Doğruluğunu garantilemek adına Lisans Anahtarınızı kayıt e-postanızdan kopyalayıp yapıştırmanızı öneririz. 2.6 Daha yeni bir sürüme yükseltme ESET Internet Security ürününün yeni sürümleri, iyileştirme uygulamak veya program modüllerinin otomatik güncellemeleriyle çözülemeyen sorunları düzeltmek için yayımlanır. Daha yeni bir sürüme yükseltme işlemi, birkaç şekilde gerçekleştirilebilir: 1. Bir program güncellemesi ile otomatik olarak. Program yükseltmesi tüm kullanıcılara dağıtıldığından ve belirli sistem yapılandırmalarına etki edebildiğinden, tüm olası sistem yapılandırmalarında çalışması için uzun bir sınama süresinden sonra yayımlanır. Yeni bir sürüm yayımlandıktan hemen sonra bu sürüme yükseltme yapmanız gerekiyorsa, aşağıdaki yöntemlerden birini kullanın. 2. Manuel olarak, ana program penceresinde Güncellemeleri kontrol et seçeneğini (Güncelleme bölümünde bulunur) tıklatın. 3. Daha yeni bir sürümü karşıdan yükleyip eskisinin üzerine yükleyerek el ile. 14

15 2.7 Yüklemeden sonra ilk tarama ESET Internet Security yüklendikten sonra, kötü amaçlı kod denetimi için ilk başarılı güncellemenin ardından bir bilgisayar taraması otomatik olarak başlar. Ayrıca Bilgisayar taraması > Bilgisayarınızı tarayın seçeneğini tıklatarak ana program penceresinden manuel olarak bilgisayar taraması da başlatabilirsiniz. Bilgisayar taramalarıyla ilgili daha fazla bilgi için Bilgisayar taraması bölümüne bakın. 15

16 3. Yeni Başlayanlara yönelik kılavuz ESET Internet Security ve temel ayarları hakkında genel bir ilk bakış sağlar. 3.1 Ana program penceresi ESET Internet Security ürününün ana program penceresi iki ana bölüme ayrılır. Sağdaki birincil pencere, soldaki ana menüden seçilen seçeneğe karşılık gelen bilgileri görüntüler. Aşağıda ana menüdeki seçeneklerin açıklaması verilmektedir: Ana sayfa ESET Internet Security ürününün koruma durumu hakkında bilgiler sağlar. Bilgisayar taraması Bilgisayarınızın taramasını yapılandırın ve başlatın ya da özel bir tarama oluşturun. Güncelle Algılama altyapısı güncellemeleri hakkındaki bilgileri gösterir. Araçlar Günlük dosyaları, Koruma istatistikleri, İzleme etkinliği, Çalışan işlemler,, Ağ bağlantıları, Zamanlayıcı, ESET SysInspector ve ESET SysRescue için erişim sağlar. Ayarlar Şunlar için güvenlik düzeyini ayarlamak üzere bu seçeneği belirleyin: Bilgisayar, İnternet, Ağ koruması ve Güvenlik araçları. Yardım ve destek - Yardım dosyalarına, ESET Bilgi Bankasına, ESET web sitesine ve destek isteği gönderme bağlantılarına erişim sağlar. Ana Sayfa bölümü bilgisayarınızın geçerli koruma düzeyi hakkında önemli bilgiler içerir. Durum penceresi ESET Internet Security ürününün sık kullanılan özelliklerini görüntüler. Ayrıca burada en son güncelleme ve programınızın sona erme tarihi hakkında bilgiler de yer alır. Yeşil simge ve yeşil Maksimum koruma durumu maksimum korumanın sağlandığını gösterir. 16

17 Program düzgün çalışmadığında yapılacaklar Etkin bir koruma modülü düzgün bir şekilde çalışıyorsa koruma durumu simgesi yeşil olur. Kırmızı bir ünlem işareti veya turuncu bildirim simgesi en yüksek koruma düzeyinin garantilenmediğini gösterir. Her bir modülün koruma durumuyla ilgili ek bilgi ve tam korumayı geri yüklemek için önerilen çözümler Ana Sayfa altında görüntülenir. Ayrı ayrı modüllerin durumunu değiştirmek için Ayarlar'ı tıklatın ve istenilen modülü seçin. Kırmızı simge ve kırmızı En yüksek düzeyde koruma sağlanamadı durumu kritik sorunlar olduğunu belirtir. Bu durumun görüntülenmesinin birkaç nedeni olabilir, örneğin: Ürün etkinleştirilmedi Koruma durumunun altında Ürünü etkinleştir veya Şimdi satın al seçeneğini tıklatarak Ana Sayfa'dan ESET Internet Security ürününü etkinleştirebilirsiniz. Algılama altyapısı güncel değil Bu hata, virüs imza veri tabanını güncellemeye yönelik birkaç başarısız girişimden sonra görüntülenir. Güncelleme ayarlarını denetlemenizi öneririz. Bu hatanın en yaygın nedeni yanlış girilmiş kimlik doğrulama verileri veya yanlış yapılandırılmış bağlantı ayarlarıdır. Antivirus ve antispyware koruması devre dışı Antivirus ve antispyware korumasını etkinleştir seçeneğini tıklatarak antivirus ve antispyware korumasını yeniden etkinleştirebilirsiniz. ESET Kişisel güvenlik duvarı devre dışı Bu sorun, masaüstünüzde bulunan Ağ öğesinin yanındaki bir güvenlik bildirimi ile de gösterilir. Güvenlik duvarını etkinleştir seçeneğine tıklatarak ağ korumasını yeniden etkinleştirebilirsiniz. Lisansın süresi doldu Bu durum kırmızı koruma durumu simgesiyle belirtilir. Lisans süresi dolduktan sonra program güncellenemez. Lisansınızı yenilemek için uyarı penceresindeki talimatları uygulayın. Turuncu simge sınırlı koruma anlamına gelir. Örneğin, program güncellenirken bir sorun oluşmuştur veya lisansınızın süresi yakında dolacaktır. Bu durumun görüntülenmesinin birkaç nedeni olabilir, örneğin: Oyun modu etkin Oyun modunun etkinleştirilmesi olası bir güvenlik riskidir. Bu özellik etkinleştirildiğinde tüm açılır pencereler devre dışı kalır ve zamanlanan tüm görevler durur. 17

18 Lisansınız kısa bir süre içinde sona erecek Bu durum koruma durumu simgesinin sistem saatinin yanında ünlem işareti görüntülemesiyle belirtilir. Lisansınızın süresi dolduktan sonra program güncellenemeyecek ve Koruma durumu simgesi kırmızı renk olacaktır. Önerilen çözümleri kullanarak sorunu çözemiyorsanız yardım dosyalarına erişmek için Yardım ve destek öğesine tıklatın veya ESET Bilgi Bankası'nda arama yapın. Hâlâ yardıma ihtiyacınız varsa destek isteği gönderebilirsiniz. ESET Müşteri Desteği sorularınızı hızla yanıtlar ve çözüm yolu bulunmasına yardımcı olur. 3.2 Güncellemeler Algılama altyapısı ve program bileşenlerinin güncellenmesi sisteminiz için kötü amaçlı kodlara karşı koruma sağlamanın önemli bir parçasıdır. Bu öğelerin yapılandırılmasına ve çalıştırılmasına dikkat edin. Algılama altyapısı güncellemesi olup olmadığını kontrol etmek için ana menüde Güncelle seçeneğini ve ardından Şimdi güncelle'yi tıklatın. ESET Internet Security etkinleştirmesi sırasında Lisans Anahtarı girilmemişse bu aşamada bunları girmeniz istenir. 18

19 Gelişmiş ayarlar penceresi (Ana menüden Ayarlar seçeneğine, ardından Gelişmiş ayarlar'a tıklatın veya klavyenizde F5 tuşuna basın) ek güncelleme seçenekleri içerir. Güncelleme modu, proxy sunucu erişimi, LAN bağlantıları gibi gelişmiş güncelleme seçeneklerini yapılandırmak için Güncelleme penceresindeki ilgili sekmeye tıklatın. 3.3 Güvenilen bölge ayarları Bir ağ ortamında bilgisayarınızın korunması için Güvenilir bölgelerin yapılandırılması gerekmektedir. Güvenilir bölgeleri yapılandırıp paylaşıma izin vererek diğer kullanıcıların bilgisayarınıza erişimine izin verebilirsiniz. Ayarlar > Ağ koruması > Bağlanılan ağlar seçeneğine, ardından bağlanılan ağın altındaki bağlantıya tıklatın. Bilgisayarınızın ağdaki koruma modunu istenen şekilde değiştirebilmeniz için seçenekler bir pencerede görüntülenir. Güvenilen bölge algılaması, ESET Internet Security yüklemesinden sonra ve bilgisayarınız her yeni bir ağa bağlandığında uygulanır. Bu nedenle genellikle Güvenilir bölgeleri tanımlamanız gerekmez. Varsayılan olarak, yeni bir bölge algılandığında bir iletişim penceresi, bu bölge için koruma düzeyini ayarlamanızı ister. 19

20 UYARI Hatalı bir Güvenilir bölge yapılandırması bilgisayarınız için güvenlik riski oluşturabilir. NOT Varsayılan olarak, Güvenilen bölgedeki iş istasyonlarına paylaşılan dosya ve yazıcılara erişim izni verilir, gelen RPC iletişimi etkinleştirilir ve uzak masaüstü paylaşımı da kullanılabilir. Bu özellik hakkında daha fazla bilgi için şu ESET Bilgi Bankası makalesini okuyun: ESET Smart Security ürününde algılanan yeni ağ bağlantısı 3.4 Anti-Theft Kaybolması veya çalınması durumunda bilgisayarınızı korumak için bilgisayarınızı ESET Anti-Theft sistemine kaydetmek üzere aşağıdaki seçeneklerden birini belirleyin. 1. Başarılı etkinleştirmeden sonra kaydettiğiniz bilgisayar için ESET Anti-Theft özelliklerini etkinleştirmek üzere Anti-Theft'i Etkinleştir'i tıklatın. 2. ESET Internet Security uygulamasının Ana Sayfa bölmesinde ESET Anti-Theft kullanılabilir iletisini görürseniz, bilgisayarınız için bu özelliği etkinleştirmeyi düşünün. Bilgisayarınızı ESET Anti-Theft sisteminde kaydetmek için ESET Anti-Theft ürününü etkinleştir seçeneğine tıklatın. 3. Ana program penceresinde Ayarlar > Güvenlik araçları seçeneğine tıklatın. ESET Anti-Theft yanındaki simgesine tıklattıktan sonra açılır penceredeki talimatları uygulayın. NOT ESET Anti-Theft Microsoft Windows Home Sunucularını desteklememektedir. ESET Anti-Theft bilgisayar ilişkilendirmesi hakkında daha fazla talimat için bkz. Yeni bir aygıt nasıl eklenir?. 20

21 3.5 Ebeveyn kontrolü araçları ESET Internet Security ürününde Ebeveyn kontrolünü zaten etkinleştirdiyseniz Ebeveyn kontrolünü, düzgün çalışması için istediğiniz kullanıcı hesaplarına yönelik olarak da yapılandırabilirsiniz. Ebeveyn kontrolleri etkinse ancak kullanıcı hesapları yapılandırılmamış durumdaysa ana program penceresinin Ana Sayfa bölmesinde Ebeveyn kontrolü ayarlanmamış iletisi görüntülenir. Çocuklarınızı olası saldırgan materyallerden korumak amacıyla çocuklarınıza yönelik belirli kısıtlamalar oluşturma hakkında talimatlar için Kuralları ayarla seçeneğini tıklatıp Ebeveyn kontrolü bölümüne bakın. 21

22 4. ESET Internet Security ile çalışma ESET Internet Security ayar seçenekleri bilgisayarınızın koruma düzeylerini ayarlamanıza olanak verir ve ağ. Ayarlar menüsünde aşağıdaki bölümler bulunur: Bilgisayar koruması İnternet koruması Ağ koruması Güvenlik araçları Bir bileşeni tıklatarak ilgili koruma modülünün gelişmiş ayarlarını yapılandırın. Bilgisayar koruması ayarları, şu bileşenleri etkinleştirmenize veya devre dışı bırakmanıza olanak sağlar: Gerçek zamanlı dosya sistemi koruması Tüm dosyalar bilgisayarınızda açıldığında, oluşturulduğunda ve çalıştırıldığında kötü amaçlı koda karşı taranır. HIPS HIPS sistemi işletim sistemindeki olayları izler ve bunlara özelleştirilmiş bir kurallar kümesine göre yanıt verir. Oyun modu Oyun modunu etkinleştirir veya devre dışı bırakır. Oyun modunu etkinleştirdikten sonra bir uyarı iletisi (olası güvenlik riski) alırsınız ve ana pencere turuncuya döner. Web Kamerası Koruması Bilgisayara bağlı kameraya erişimi olan işlem ve uygulamaları denetler. Daha fazla bilgi için buraya tıklatın. 22

23 İnternet koruması ayarları, şu bileşenleri etkinleştirmenize veya devre dışı bırakmanıza olanak sağlar: Web erişimi koruması Etkinleştirilirse, HTTP veya HTTPS üzerinden iletilen tüm trafik kötü amaçlı yazılım için taranır. E-posta istemci koruması POP3 ve IMAP protokolü üzerinden alınan iletişimi izler. Antispam koruması İstenmeyen (spam olan) e-postaları tarar. Kimlik Avı Koruması - Kullanıcıları gizli bilgilerini göndermeleri için kandırmaya yönelik içerik dağıttığından şüphelenilen web sitelerini filtreler. Ağ koruması bölümü, Güvenlik duvarını, Ağ saldırısına karşı korumayı (IDS) ve Botnet korumasını etkinleştirmenize veya devre dışı bırakmanıza izin verir. Güvenlik araçları ayarı şu modülleri ayarlamanıza olanak sağlar: Bankacılık ve Ödeme koruması Ebeveyn kontrolü Ebeveyn kontrolü, olası saldırgan materyaller içerebilecek web sayfalarını engellemenize izin verir. Ayrıca ebeveynler 40'tan fazla önceden tanımlanmış web sitesi kategorisine ve 140'ın üstünde alt kategoriye erişimi yasaklayabilir. Devre dışı bırakılan bir güvenlik bileşenini tekrar etkinleştirmek için kaydırıcıyı işareti görüntülenir. tıklatın, böylece yeşil onay NOT Bu yöntem kullanılarak koruma devre dışı bırakıldığında, korumanın devre dışı bırakılan tüm modülleri bilgisayar yeniden başlatıldıktan sonra etkinleştirilir. Ayarlar penceresinin alt kısmında ek seçenekler bulunur. Her bir modül için daha ayrıntılı parametreler ayarlamak üzere Gelişmiş ayarlar bağlantısını kullanın..xml yapılandırma dosyası kullanan ayar parametrelerini yüklemek veya yapılandırma dosyasına geçerli ayar parametrelerinizi kaydetmek için Ayarları Al/Ver öğesini kullanın. 23

24 4.1 Bilgisayar koruması Tüm koruma modüllerinin genel görünümünü görmek için Ayarlar penceresinden Bilgisayar Korumasını tıklatın. Tek tek modülleri geçici olarak kapatmak için simgesini tıklatın. Bu işlemin bilgisayarınızın korunma düzeyini düşürebileceğini unutmayın. simgesini (koruma modülünün yanında bulunur) tıklatarak söz konusu modülün gelişmiş ayarlarına erişebilirsiniz. > Özel durumları düzenle seçeneğini tıklatarak (Gerçek zamanlı dosya sistemi koruması'nın yanında yer alır) Özel durum ayar penceresini açabilirsiniz; burada dosyaları ve klasörleri tarama dışında bırakabilirsiniz. Antivirus ve antispyware korumasını duraklat Tüm antivirus ve antispyware koruma modüllerini devre dışı bırakır. Korumayı devre dışı bıraktığınızda açılan pencerede Zaman aralığı açılır menüsünü kullanarak korumanın ne kadar süre boyunca devre dışı olacağını belirleyebilirsiniz. Onaylamak için Uygula'yı tıklatın. 24

25 4.1.1 Antivirus Antivirus koruması dosyayı, e-postayı ve İnternet iletişimini denetleyerek kötü amaçlı sistem saldırılarına karşı koruma sağlar. Kötü amaçlı kod içeren bir tehdit algılanırsa, Antivirus modülü öncelikle bu tehdidi engelleyerek, sonra da temizleyerek, silerek veya karantinaya taşıyarak yok edebilir. Tüm koruma modülleri için (örn. Gerçek zamanlı dosya sistemi koruması, Web erişimi koruması vs.) tarayıcı seçenekleri aşağıdakilerin algılanmasını etkinleştirmenize veya devre dışı bırakmanıza olanak sağlar: İstenmeyen türden olabilecek uygulamalar (PUA'lar) kötü amaçlı olmak zorunda değildir, ancak bilgisayarınızın performansını olumsuz yönde etkileyebilirler. Bu uygulama türleriyle ilgili daha fazla bilgi sözlükten edinilebilir. Tehlikeli olabilecek uygulamalar kötü amaçlı olarak yanlış bir şekilde kullanılabilme olasılığına sahip yasal ticari yazılım anlamına gelir. Tehlikeli olabilecek uygulamalara uzaktan erişim araçları, parola kırma uygulamaları ve tuş kaydeden uygulamalar (kullanıcı tarafından yazılan her tuş vuruşunu kaydeden programlar) örnek olarak verilebilir. Bu seçenek varsayılan olarak devre dışıdır. Bu uygulama türleriyle ilgili daha fazla bilgi sözlükten edinilebilir. Şüpheli uygulamalar paketleyiciler veya koruyucularla sıkıştırılan programları içerir. Bu tür koruyuculardan genellikle kötü amaçlı program yazarları, algılanmadan kaçınmak için faydalanır. Anti-Stealth teknolojisi kendini işletim sisteminden gizleyebilen kök setleri gibi tehlikeli programları algılamayı sağlayan gelişmiş bir sistemdir. Bu, bu tür programları normal sınama teknikleri kullanarak saptamanın mümkün olmadığı anlamına gelir. Tarama dışı öğeler, dosyaları ve klasörleri tarama dışında bırakmanızı sağlar. Tüm nesnelerin tehditlere karşı tarandığından emin olmak için, tarama dışı öğelerin yalnızca kesinlikle gerekli olduğunda oluşturulmasını öneririz. Bir nesneyi tarama dışında bırakmanızı gerektirecek durumlar, tarama sırasında bilgisayarınızı yavaşlatan büyük veri tabanı girişlerinin taranmasını veya taramayla çakışan yazılımları içerebilir. Bir nesneyi tarama dışında bırakmak için bkz. Tarama dışı öğeler. AMSI üzerinden gelişmiş taramayı etkinleştir - Microsoft Antimalware Scan Interface aracı, uygulama geliştiricilerin yeni kötü amaçlı yazılım savunmalarını kullanmalarına izin verir (yalnızca Windows 10). 25

26 Gerçek zamanlı dosya sistemi koruması Gerçek zamanlı dosya sistemi koruması sistemdeki antivirüsle ilgili tüm olayları denetler. Bilgisayarınızda açılan, oluşturulan veya çalıştırılan tüm dosyalar kötü amaçlı yazılım koduna karşı taranır. Gerçek zamanlı dosya sistemi koruması sistem başlatma işlemi sırasında başlatılır. Varsayılan olarak, Gerçek zamanlı dosya sistemi koruması sistem başlatılırken başlatılır ve kesintisiz tarama sağlar. Özel durumlarda (örneğin, başka bir gerçek zamanlı tarayıcıyla bir çakışma varsa) Gerçek zamanlı dosya sistemi koruması> Temel altındaki Gelişmiş ayarlar'dan Gerçek zamanlı dosya sistemi korumasını otomatik başlat seçeneği devre dışı bırakılarak gerçek zamanlı koruma uygulanmayabilir. Taranacak medya Varsayılan olarak tüm medya türleri olası tehditlere karşı denetlenir: Yerel sürücüler Tüm sistem sabit sürücülerini denetler. Çıkarılabilir medya CD/DVD'leri, USB depolamayı, Bluetooth aygıtlarını vb. denetler. Ağ sürücüleri Tüm eşlenen sürücüleri tarar. Varsayılan ayarları kullanmanızı ve yalnızca belirli durumlarda (örneğin belirli medya türlerini denetlerken veri aktarımı önemli ölçüde yavaşladığında) değiştirmenizi öneririz. Şu durumda tara Varsayılan olarak tüm dosyalar; açıldığında, oluşturulduğunda veya yürütüldüğünde taranır. Bilgisayarınız için en üst düzeyde gerçek zamanlı koruma sağladığından, şu varsayılan ayarları korumanızı öneririz: Dosya açıldığında Açılan dosyaları taramayı etkinleştirir veya devre dışı bırakır. Dosya oluşturma Oluşturulan dosyaları taramayı etkinleştirir veya devre dışı bırakır. Dosya yürütme Yürütülen dosyaları taramayı etkinleştirir veya devre dışı bırakır. Çıkarılabilir medya erişimi Depolama alanına sahip belirli çıkarılabilir medyaya erişimle tetiklenen taramayı etkinleştirir veya devre dışı bırakır. Bilgisayarın kapatılması - Bilgisayarın kapatılmasıyla tetiklenen taramayı etkinleştirir veya devre dışı bırakır. 26

27 Gerçek zamanlı sistem koruması her medya türünü kontrol eder ve bir dosyaya erişme gibi çeşitli sistem olayları tarafından tetiklenir. ThreatSense teknolojisi algılama yöntemleri kullanıldığında (ThreatSense motoru parametre ayarları bölümünde açıklandığı gibi), Gerçek zamanlı dosya sistemi koruması, yeni oluşturulmuş dosyalarda, mevcut dosyalardan daha farklı işlem uygulayacak şekilde yapılandırılabilir. Örneğin, Gerçek zamanlı dosya sistemi korumasını yeni oluşturulmuş dosyaları daha yakından izleyecek şekilde yapılandırabilirsiniz. Gerçek zamanlı koruma kullanılırken sistem kaynaklarının minimum düzeyde kullanılmasını sağlamak için, zaten taranmış olan dosyalar sürekli olarak taranmaz (değiştirilmedikleri sürece). Her algılama altyapısı güncellemesinden sonra dosyalar hemen tekrar taranır. Bu davranışakıllı optimizasyon kullanılarak denetlenir. Bu Akıllı optimizasyon devre dışı bırakılırsa tüm dosyalar her erişildiğinde taranır. Bu seçeneği değiştirmek için F5 tuşuna basarak Gelişmiş ayarları açın ve Antivirus > Gerçek zamanlı dosya sistemi koruması seçeneğini genişletin. ThreatSense parametresi > Diğer öğesine tıklatın ve Akıllı optimizasyonu etkinleştir seçeneğinin işaretini seçin veya seçimini kaldırın Ek ThreatSense parametreleri Yeni oluşturulan ve değiştirilen dosyalar için ek ThreatSense parametreleri Yeni oluşturulan veya değiştirilen dosyalardaki etkilenme olasılığı, mevcut dosyalarla kıyaslandığında daha yüksektir. Bu nedenle program, söz konusu dosyaları ek tarama parametreleriyle kontrol eder. ESET Internet Security gelişmiş sezgisel tarama yöntemleri kullanır; bu yöntemler, virüs imza veri tabanı güncellemesi imza tabanlı tarama yöntemleri ile birlikte çıkarılmadan önce yeni tehditleri algılayabilir. Yeni oluşturulmuş dosyaların yanı sıra, Kendiliğinden açılan dosyalarda (.sfx) ve Çalışma zamanı paketleyicilerinde (dahili olarak sıkıştırılan yürütülebilir dosyalar) tarama yapılır. Varsayılan olarak, arşivler 10. iç içe geçme düzeyine kadar taranır ve gerçek boyutlarına bakılmaksızın denetlenir. Arşiv tarama ayarlarını değiştirmek için Varsayılan arşiv tarama ayarları seçeneğinin işaretini kaldırın. Yürütülen dosyalar için ek ThreatSense parametreleri Dosya yürütmesinde gelişmiş sezgisel tarama Varsayılan olarak, dosyalar yürütüldüğünde Gelişmiş sezgisel tarama kullanılır. Etkinleştirildiğinde, sistem performansı üzerindeki etkiyi azaltmak için Akıllı optimizasyon ve ESET LiveGrid uygulamasının etkin olmasını kesinlikle öneririz. Dosyalar çıkarılabilir medyadan yürütülürken gelişmiş sezgisel tarama - Gelişmiş sezgisel tarama, sanal ortamda kod taklidi yaparak çıkarılabilir medyadan çalıştırılmasına izin verilmeden önce kodun davranışını değerlendirir Temizleme düzeyleri Gerçek zamanlı korumanın üç temizleme düzeyi vardır (temizleme düzeyi ayarlarına erişmek için Gerçek zamanlı dosya sistemi koruması bölümünden ThreatSense altyapısı parametre ayarları öğesini ve ardından Temizleme seçeneğini tıklatın). Temizleme yok Etkilenen dosyalar otomatik olarak temizlenmez. Program uyarı penceresi görüntüler ve kullanıcının bir eylem seçmesine olanak verir. Bu düzey, sızıntı durumunda hangi adımların gerçekleştirilmesi gerektiğini bilen daha ileri düzey kullanıcılar için tasarlanmıştır. Normal temizleme Program, etkilenen dosyayı önceden tanımlanan bir eylemi temel alarak (sızıntı türüne göre) otomatik olarak temizlemeye veya silmeye çalışır. Etkilenen dosyanın algılanması ve silinmesi, ekranın sağ alt köşesindeki bir bildirim ile belirtilir. Doğru eylem otomatik olarak seçilemiyorsa, program başka izleme eylemleri sağlar. Önceden tanımlanan bir eylem tamamlanamadığında da bu yapılır. Katı kurallı temizleme Program etkilenen tüm dosyaları temizler veya siler. Yalnızca sistem dosyaları bu işlemin dışında tutulur. Dosyalar temizlenemiyorsa, uyarı penceresi aracılığıyla kullanıcıdan bir eylem seçmesi istenir. UYARI Bir arşivde virüsten etkilenmiş dosya veya dosyalar varsa, arşivde iki türlü işlem yapılabilir. Standart modda (Normal temizleme), arşivde bulunan tüm dosyaların etkilenmesi durumunda arşiv tümüyle silinir. Katı kurallı temizleme modunda, arşivde virüsten etkilenmiş en az bir dosya bile olsa, arşivdeki diğer dosyaların durumuna bakılmaksızın arşiv silinir. 27

28 Gerçek zamanlı koruma yapılandırması ne zaman değiştirilir Gerçek zamanlı koruma, güvenli bir sistemi korumanın en temel bileşenidir. Parametrelerini değiştirirken dikkatli olun. Bu parametrelerin yalnızca özel durumlarda değiştirilmesi önerilir. ESET Internet Security yüklendikten sonra, kullanıcılara en üst düzeyde sistem güvenliği sağlamak için tüm ayarlar en iyi duruma getirilir. Varsayılan ayarları geri yüklemek için penceredeki her sekmenin yanında bulunan öğesini tıklatın (Gelişmiş ayarlar > Antivirus > Gerçek zamanlı dosya sistemi koruması) Gerçek zamanlı korumayı denetleme Gerçek zamanlı korumanın çalıştığını ve virüsleri algıladığını doğrulamak için eicar.com tarafından sağlanan sınama dosyasını kullanın. Bu sınama dosyası tüm antivirüs programları tarafından algılanabilen, zararsız bir dosyadır. Dosya, EICAR şirketi tarafından (Avrupa Bilgisayarları Antivirüs Araştırmaları Enstitüsü) antivirüs programlarının işlevselliğini sınamak için oluşturulmuştur. Dosya adresinden yüklenebilir NOT Gerçek zamanlı koruma denetimi gerçekleştirmeden önce, güvenlik duvarını devre dışı bırakmak gerekir. Güvenlik duvarı etkinse, dosyayı algılayacak ve sınama dosyalarının karşıdan yüklenmesini engelleyecektir Gerçek zamanlı koruma çalışmıyorsa neler yapılabilir Bu bölümde, gerçek zamanlı koruma kullanılırken oluşabilecek sorunları ve bu sorunları nasıl gidereceğinizi açıklıyoruz. Gerçek zamanlı koruma devre dışı bırakılmış Gerçek zamanlı koruma kullanıcı tarafından yanlışlıkla devre dışı bırakıldıysa, yeniden etkinleştirilmesi gerekir. Gerçek zamanlı korumayı yeniden etkinleştirmek için ana program penceresinde Ayarlar'a gidin ve Bilgisayar koruması > Gerçek zamanlı dosya sistemi koruması öğesini tıklatın. Gerçek zamanlı koruma sistem başlangıcında başlatılmıyorsa bunun nedeni genellikle Gerçek zamanlı dosya sistemi korumasını otomatik başlat seçeneğinin devre dışı bırakılmış olmasıdır. Bu seçeneğin etkinleştirildiğinden emin olmak için Gelişmiş Ayarlar'a gidin (F5) ve Antivirus > Gerçek zamanlı dosya sistemi koruması seçeneğini tıklatın. Gerçek zamanlı koruma sızıntıları algılamıyor ve temizlemiyorsa Bilgisayarınızda başka antivirüs programları yüklü olmadığından emin olun. İki antivirus programı aynı anda yüklüyse birbirleriyle çakışabilir. ESET'i kurmadan önce sisteminizdeki diğer antivirüs programlarını kaldırmanızı öneririz. Gerçek zamanlı koruma başlamıyor Gerçek zamanlı koruma, sistem başlatılırken başlamıyorsa, (ve Gerçek zamanlı dosya sistemi korumasını otomatik başlat seçeneği etkinse), bunun nedeni diğer programlarla çakışmalar olabilir. Bu sorunun çözülmesine ilişkin yardım almak için lütfen ESET Müşteri Destek birimi ile iletişim kurun Bilgisayar taraması İsteğe bağlı tarayıcı antivirüs çözümünüzün önemli bir parçasıdır. Bilgisayarınızdaki dosyalarda ve klasörlerde tarama işlemi gerçekleştirmek için kullanılır. Güvenlik açısından, güvenlik taramalarının yalnızca enfeksiyondan şüphelenildiğinde değil, rutin güvenlik önlemlerinin parçası olarak düzenli şekilde yapılması önemlidir. Diske yazıldıklarında Gerçek zamanlı dosya sistemi koruması tarafından yakalanmayan virüsleri algılamak için sisteminizde düzenli olarak kapsamlı tarama gerçekleştirmenizi öneririz. Gerçek zamanlı dosya sistemi koruması o anda devre dışıysa, virüs veritabanı eskiyse veya dosya diske kaydedildiğinde virüs olarak algılanmadıysa bu gerçekleşebilir. İki tür Bilgisayar taraması mevcuttur. Bilgisayarınızı tarayın seçeneği, tarama parametreleri belirtmeye gerek olmadan sistemi hızlıca taramak için kullanılır. Özel tarama belirli konumları hedeflemenizi sağlamak üzere tasarlanmış önceden tanımlanmış tarama profilleri arasından seçim yapmanıza ve ayrıca belirli tarama hedefleri belirlemenize izin verir. 28

29 Bilgisayarınızı tarayın Bilgisayarınızı tarayın seçeneği, hızlı bir şekilde bilgisayar taraması başlatmanıza ve etkilenen dosyaları kullanıcı müdahalesine gerek kalmadan temizlemenize olanak verir. Bilgisayarınızı tarayın seçeneğinin avantajı, kullanımının kolay olması ve ayrıntılı tarama yapılandırması gerektirmemesidir. Bu tarama, yerel sürücülerdeki tüm dosyaları denetler ve algılanan sızıntıları otomatik olarak temizler veya siler. Temizleme düzeyi otomatik olarak varsayılan değere ayarlanır. Temizleme türleri hakkında ayrıntılı bilgi için bkz. Temizleme. Ayrıca bir dosya veya klasörü taramak için Sürükle-Bırak taramasını da kullanabilirsiniz. Bunun için söz konusu dosya veya klasörü tıklayın, fare düğmesini basılı tutarken imleci işaretli alana taşıyıp bırakın. Gelişmiş taramalar altında şu tarama seçenekleri yer alır: Özel tarama Özel tarama, tarama hedefi ve tarama yöntemi gibi tarama parametreleri belirtmenize izin verir. Özel taramanın avantajı, parametreleri ayrıntılı biçimde yapılandırabilme özelliğidir. Yapılandırmalar, kullanıcı tanımlı tarama profillerine kaydedilebilir; bu da taramanın aynı parametrelerle yinelenerek gerçekleştirildiği durumlarda kullanışlı olabilir. Çıkarılabilir medya taraması Bilgisayarınızı tarayın seçeneğine benzer. Bilgisayara bağlı olan çıkarılabilir medyanın (CD/DVD/USB gibi) hızlı taramasını başlatır. Bu, bir bilgisayara USB flash sürücü bağladığınızda ve bu medyanın içeriklerini kötü amaçlı yazılım ve diğer olası tehditlere karşı taramak istediğinizde faydalıdır. Bu tür tarama Özel tarama öğesini tıklatıp Tarama hedefleri açılır menüsünden Çıkarılabilir medya ve Tara seçeneklerini tıklatarak da başlatılabilir. Son taramayı tekrarla Bu seçenek, en son gerçekleştirilen tarama işlemini aynı ayarları koruyarak hızlıca başlatmanıza olanak sağlar. Tarama işlemi hakkında daha fazla bilgi için Tarama ilerleme durumu bölümüne bakın. NOT Ayda en az bir defa bilgisayar taraması çalıştırmanızı öneririz. Tarama, Araçlar > Diğer araçlar > Zamanlayıcı öğesinden zamanlanan görev olarak yapılandırılabilir. Haftalık bilgisayar taramasını nasıl zamanlayabilirim? Özel tarama başlatıcı Bir diskin tamamı yerine belirli bölümlerini taramak için Özel Tarama özelliğini kullanabilirsiniz. Bunun için, Bilgisayar taraması > Özel tarama'yı seçin ve Tarama hedefleri açılır menüsünden bir seçenek belirleyin veya belirli hedefleri klasör (ağaç) yapısından seçin. Tarama hedefleri açılır menüsü, önceden tanımlı tarama hedefleri seçmenizi sağlar. Profil ayarlarına göre Seçili tarama profili tarafından belirtilen hedefleri seçer. Çıkarılabilir sürücü Disketi, USB depolama aygıtını, CD/DVD'yi seçer. Yerel sürücüler Sistem sabit sürücülerinin tümünü seçer. Ağ sürücüleri Tüm eşlenen sürücüleri seçer. Seçim yok - Tüm seçimleri iptal eder. Hızlı şekilde bir tarama hedefine gitmek veya klasör veya dosyaları eklemek için, klasör listesinin altındaki boş alana söz konusu hedefi girin. Bu yalnızca ağaç yapısında hedef seçilmemesi ve Tarama hedefleri menüsünün Seçim yok olarak ayarlanması durumunda mümkündür. 29

30 Gelişmiş ayarlar > Antivirus > İsteğe bağlı bilgisayar taraması > ThreatSense parametreleri > Temizleme altında tarama için temizleme parametrelerini yapılandırabilirsiniz. Temizleme eylemi olmadan taramayı çalıştırmak için, Temizleme olmadan tara'yı seçin. Tarama geçmişi tarama günlüğüne kaydedilir. Özel durumları yoksay seçildiğinde, daha önce tarama dışında bırakılan uzantılara sahip dosyalar özel durum olmadan taranır. Seçilen hedefler taranırken kullanılmak üzere Tarama profili açılır menüsünden bir profil seçebilirsiniz. Varsayılan profil Smart tarama profilidir. Kapsamlı tarama ve İçerik menüsü tarama adında iki tane daha önceden tanımlanmış tarama profili bulunmaktadır. Bu tarama profilleri farklı ThreatSense parametreleri kullanır. Özelleştirilmiş bir tarama profili oluşturmak için Ayarlar... seçeneğini tıklatın. Tarama profili seçenekler ThreatSense parametreleri içinde Diğer bölümünde açıklanır. Taramayı ayarladığınız özel parametreleri kullanarak yürütmek için Tara seçeneğini tıklatın. Yönetici olarak tara seçeneği, taramayı Yönetici hesabı altında yürütmenize izin verir. Geçerli kullanıcının taramak istediğiniz dosyalara erişme izinleri yoksa bunu kullanın. Bu düğme, geçerli kullanıcı Yönetici olarak UAC işlemlerini çağıramıyorsa kullanılamaz. NOT Günlüğü göster'i tıklatarak bir tarama tamamlandığında bilgisayar tarama günlüğünü görüntüleyebilirsiniz. 30

31 Tarama ilerleme durumu Tarama ilerleme durumu penceresi taramanın geçerli durumunu ve kötü amaçlı kod içerdiği belirlenen dosya sayısı hakkında bilgileri gösterir. NOT Parolayla korunan dosyalar ve özel olarak sistem tarafından kullanılan dosyalar (tipik olarak pagef ile.sys ve belirli günlük dosyaları) gibi bazı dosyaların taranamaması normaldir. Tarama ilerlemesi İlerleme çubuğu taranmış olan nesnelerin taranmayı bekleyen nesnelere kıyasla durumunu gösterir. Tarama ilerleme durumu, taramaya dahil edilen toplam nesne sayısından elde edilir. Hedef Taranmakta olan nesnenin ve konumunun adı. Bulunan tehditler Taranan dosyaların, bulunan tehditlerin ve tarama sırasında temizlenen tehditlerin toplam sayısını gösterir. Duraklat Taramayı duraklatır. Sürdür Tarama ilerlemesi duraklatıldığında bu seçenek görünür. Taramaya devam etmek için Devam et öğesini tıklatın. Durdur Taramayı sonlandırır. Tarama günlüğünü kaydır - Etkinse, en yeni girişlerin görünür olması için yeni girişler eklendikçe tarama günlüğü otomatik olarak aşağı doğru kaydırılır. NOT O anda çalışmakta olan taramayla ilgili ayrıntıları görüntülemek için büyüteci veya oku tıklatın. Bilgisayarınızı tarayın veya Özel tarama öğesini tıklatarak başka paralel bir tarama çalıştırabilirsiniz. Tarama sonrası eylem Bilgisayar taraması sona erdiğinde zamanlanan bir kapatma, yeniden başlatma veya uyku eylemini tetikler. Tarama tamamlandığında 60 saniyelik bir geri sayım içeren bilgisayar kapatma onay iletişim penceresi açılır. 31

32 Tarama profilleri Tercih edilen tarama parametreleriniz daha sonraki taramalar için kaydedilebilir. Düzenli olarak kullanılan her tarama için farklı bir profil (çeşitli tarama hedefleriyle, tarama yöntemleriyle ve diğer parametrelerle) oluşturmanızı öneririz. Yeni bir profil oluşturmak için Gelişmiş ayarlar penceresini (F5) açın ve Antivirus > İsteğe bağlı bilgisayar taraması > Temel > Profil listesi'ni tıklatın. Profil yöneticisi penceresi, mevcut tarama profillerini listeleyen bir Seçilen profil açılır menüsü ve yeni bir profil oluşturma seçeneği içerir. İhtiyaçlarınıza uygun bir tarama profili oluşturmanıza yardımcı olması için, tarama ayarlarının her bir parametresine yönelik bir açıklama içeren ThreatSense altyapısı parametre ayarları bölümüne bakın. NOT Kendi tarama profilinizi oluşturmak istediğinizi ve Bilgisayarınızı tarayın tarama yapılandırmasının kısmi olarak uygun olduğunu, ancak tarama çalışma zamanı paketleyicileri veya tehlikeli olabilecek uygulamaları istemezken, Katı kurallı temizleme uygulamak istediğinizi varsayalım. Profil yöneticisi penceresinde yeni bir profil adı girin ve Ekle seçeneğini tıklatın. Seçilen profil açılır menüsünden yeni profilinizi seçin ve kalan parametreleri gereksinimlerinize göre ayarladıktan sonra yeni profilinizi kaydetmek için Tamam seçeneğini tıklatın Bilgisayar tarama günlüğü Bilgisayar tarama günlüğü tarama hakkında aşağıdaki gibi bilgiler sunar: Tamamlanma saati Toplam tarama süresi Bulunan tehdit sayısı Taranan nesne sayısı Taranan diskler, klasörler ve dosyalar Tarama tarihi ve saati Algılama altyapısının sürümü: Boşta durumu taraması Bilgisayarınız kullanılmadığında otomatik sistem taramalarına izin vermek için Gelişmiş ayarlar > Antivirus > Boşta durumu taraması > Temel altındaki Boşta durumu taramasını etkinleştir seçeneğinin yanındaki anahtarı tıklatın. Bilgisayar (dizüstü bilgisayar) pil ile çalışırken boşta durumu tarayıcı varsayılan olarak çalışmaz. Bilgisayar pilden çalışıyorsa bile çalıştır özelliğiyle bu ayarı geçersiz kılabilirsiniz. Günlük dosyaları bölümünde (ana program penceresinden Araçlar > Günlük dosyaları öğesini tıklatın ve Günlük açılır menüsünden Bilgisayar taraması öğesini seçin) bilgisayar taraması çıktısını kaydetmek için Günlüğe yazmayı etkinleştir'i açın. Boşta durumu algılaması bilgisayarınız aşağıdaki durumlardayken çalışır: Ekran koruyucu Bilgisayar kilidi Kullanıcı çıkışı Boşta durumu tarayıcısı için tarama parametrelerini (örneğin, algılama yöntemleri) değiştirmek için ThreatSense parametrelerini tıklatın. 32

33 Başlangıç taraması Varsayılan olarak, başlangıçta otomatik dosya denetimi, sistem başlatılırken ve algılama altyapısı güncellemeleri sırasında gerçekleştirilir. Bu tarama, Zamanlayıcı yapılandırması ve görevlerine bağlıdır. Başlangıç taraması seçenekleri, Sistem başlangıcında dosya denetimi zamanlayıcı görevinin bir parçasıdır. Ayarlarını değiştirmek için Araçlar > Zamanlayıcı bölümüne gidin, Başlangıçta otomatik dosya denetimi'ni ve Düzenle'yi tıklatın. Son adımda Başlangıçta otomatik dosya denetimi penceresi görünür (daha fazla ayrıntı için aşağıdaki bölüme bakın). Zamanlayıcı görevi oluşturma ve yönetme ile ilgili ayrıntılı talimatlar için bkz.yeni görev oluşturma Başlangıçta otomatik dosya denetimi Sistem başlangıç dosyası denetimi zamanlanmış görevi oluştururken aşağıdaki parametreleri ayarlamak için birkaç seçeneğiniz vardır: Yaygın olarak kullanılan dosyalar açılır menüsü, gizli karmaşık algoritma temelinde sistem başlatma esnasında çalıştırılan dosyalar için tarama derinliğini belirler. Dosyalar aşağıdaki ölçütlere göre azalan sırada düzenlenir: Kayıtlı tüm dosyalar (birçok dosya taranır) Az kullanılan dosyalar Yaygın olarak kullanılan dosyalar Sık kullanılan dosyalar Yalnızca en sık kullanılan dosyalar (az sayıda dosya taranır) İki belirli grubu da kapsar: Kullanıcı oturum açmadan önce çalışan dosyalar Kullanıcı oturum açmadan erişilebilen konumlardaki dosyaları içerir (hizmetler, tarayıcı yardımcı nesneleri, winlogon bildirimi, Windows zamanlayıcı girdileri, bilinen dll'ler gibi neredeyse tüm başlangıç konumlarını içerir). Kullanıcı oturum açtıktan sonra çalışan dosyalar - Yalnızca kullanıcı oturum açtıktan sonra erişilebilen konumlardaki dosyaları içerir (yalnızca belirli kullanıcı tarafından çalıştırılan dosyaları, özellikle HKEY_CURRENT_USER\SOFTWARE\Microsof t\windows\currentversion\run içindeki dosyaları içerir). Söz konusu her bir grup için taranacak dosya listeleri belirlenir. Tarama önceliği Bir taramanın ne zaman başlayacağını belirlemek için kullanılan öncelik düzeyi: Boştayken Görev yalnızca sistem boştayken gerçekleştirilir, En düşük sistem yüklemesi olası en düşük düzeyde olduğunda, Düşük düşük sistem yüklemesinde, Normal ortalama sistem yüklemesinde Tarama Dışı Öğeler Tarama dışı öğeler, dosyaları ve klasörleri tarama dışında bırakmanızı sağlar. Tüm nesnelerin tehditlere karşı tarandığından emin olmak için, tarama dışı öğelerin yalnızca kesinlikle gerekli olduğunda oluşturulmasını öneririz. Ancak, bir nesneyi tarama dışında bırakmanızı gerektiren durumlar vardır (örn. tarama sırasında bilgisayarınızı yavaşlatan veri girişleri veya tarama ile çakışan yazılım). Bir nesneyi tarama dışında bırakmak için: 1. Ekle seçeneğini tıklatın, 2. Nesnenin yolunu girin veya ağaçtan nesneyi seçin. Bir dosya grubunu belirtmek üzere joker karakterler kullanabilirsiniz. Soru işareti (?) tek bir değişken karakteri, yıldız işareti (*) ise sıfır veya daha çok karakter içeren bir değişken dizeyi gösterir. 33

34 Örnekler Bir klasördeki tüm dosyaları tarama dışında bırakmak istiyorsanız, söz konusu klasörün yolunu yazın ve "*.*" maskesini kullanın. Tüm dosyalar ve alt klasörler de dahil olmak üzere sürücünün tamamını dışarıda bırakmak istiyorsanız "D:\*" maskesini kullanın. Yalnızca doc uzantılı dosyaları tarama dışında bırakmak istiyorsanız, "*.doc" maskesini kullanın. Yürütülebilir dosyanın adında belli sayıda karakter varsa (ve karakterler değişiyorsa) ve yalnızca ilk karakteri kesin olarak biliyorsanız (örneğin "D"), aşağıdaki biçimi kullanın: "D????.exe". Soru işaretleri, eksik (bilinmeyen) karakterlerin yerine geçer. NOT Bir dosya içindeki tehdit, söz konusu dosya tarama dışında bırakılma ölçütünü karşılıyorsa, Gerçek zamanlı dosya sistemi koruması modülü ya da Bilgisayar taraması modülü tarafından algılanmaz. Sütunlar Yol Dışarıda bırakılan dosya ve klasörlerin yolu. Tehdit Dışarıda bırakılan dosyanın yanında bir tehdidin adı varsa, bu, dosyanın yalnızca söz konusu tehdit için dışarıda bırakıldığı, tamamen dışarıda bırakılmadığı anlamına gelir. Dosya daha sonra başka bir kötü amaçlı yazılımdan etkilenirse, antivirüs modülü tarafından algılanır. Bu tür dışarıda bırakma, sadece belirli türdeki sızıntılar için kullanılabilir ve iki şekilde oluşturulabilir: sızıntıyı bildiren tehdit uyarısı penceresinden (Gelişmiş seçenekleri göster'e tıklayıp Algılama dışında bırak öğesini seçerek) veya Araçlar > Diğer araçlar > Karantina'ya tıkladıktan sonra karantinaya alınan dosyaya çift tıklatarak ve bağlam menüsünden Geri yükle ve algılama dışında bırak öğesi seçilerek. Denetim öğeleri Ekle Nesneleri algılama dışında bırakır. Düzenle Seçili girişleri düzenlemenize olanak tanır. Kaldır - Seçilen girişleri kaldırır. 34

35 ThreatSense parametreleri ThreatSense, birçok karmaşık tehdit algılama yönteminden oluşur. Bu teknoloji proaktiftir; yani, yeni bir tehdidin ilk yayılmaya başladığı zamanlarda da koruma sağlar. Sistem güvenliğini önemli ölçüde yükseltmek üzere birlikte çalışan kod analizinin, kod öykünmesinin, genel imzaların ve virüs imzalarının bir bileşimini kullanır. Tarama altyapısı birkaç veri akışını aynı anda denetleme, böylece verimliliği ve algılama hızını en üst seviyeye çıkarma becerisine sahiptir. Ayrıca ThreatSense teknolojisi kök setlerini de başarıyla ortadan kaldırır. ThreatSense altyapısı ayar seçenekleri birkaç tarama parametresi belirtmenize olanak tanır: Taranacak dosya türleri ve uzantılar Çeşitli algılama yöntemlerinin bileşimi Temizleme düzeyleri, vb. Ayarlar penceresine girmek için ThreatSense teknolojisini kullanan herhangi bir modülün Gelişmiş ayarlar penceresinde ThreatSense parametrelerini tıklatın. Farklı güvenlik senaryoları farklı yapılandırmalar gerektirebilir. Bu göz önüne alınarak, ThreatSense aşağıdaki koruma modülleri için ayrı ayrı yapılandırılabilir nitelikte hazırlanmıştır: Gerçek zamanlı dosya sistemi koruması Boşta durumu taraması Başlangıç taraması Belge koruması E-posta istemci koruması Web erişimi koruması Bilgisayar taraması ThreatSense parametreleri her modül için optimize edilmiştir ve bu parametrelerin değiştirilmesi sistemin çalışmasını önemli ölçüde etkileyebilir. Örneğin, parametreleri çalışma zamanı paketleyicilerini her zaman tarayacak şekilde değiştirmek veya Gerçek zamanlı dosya sistemi koruması modülünde gelişmiş sezgisel taramayı etkinleştirmek sistemin yavaşlamasına neden olabilir (normalde, bu yöntemler kullanılarak yalnızca yeni oluşturulmuş dosyalar taranır). Bilgisayar taraması dışındaki tüm modüller için varsayılan ThreatSense parametrelerini değiştirmeden bırakmanızı öneririz. Taranacak nesneler Bu bölüm, hangi bilgisayar bileşenlerinin ve dosyaların sızıntılara karşı taranacağını tanımlamanıza olanak tanır. İşletim belleği Sistemin işletim belleğine saldırıda bulunan tehditler için tarama yapar. Önyükleme kesimleri Önyükleme kesimlerini ana önyükleme kaydındaki virüslere karşı tarar. E-posta dosyaları Program aşağıdaki uzantıları destekler: DBX (Outlook Express) ve EML. Arşivler Program aşağıdaki uzantıları destekler: ARJ, BZ2, CAB, CHM, DBX, GZIP, ISO/BIN/NRG, LHA, MIME, NSIS, RAR, SIS, TAR, TNEF, UUE, WISE, ZIP, ACE ve daha pek çok uzantı. Kendi kendini ayıklayan arşivler Kendi kendini ayıklayan arşivler (SFX) kendilerini ayıklayabilen arşivlerdir. Çalışma zamanı paketleyicileri Çalışma zamanı paketleyicileri, yürütüldükten sonra (standart arşiv türlerinin aksine) bellekte açılır. Standart statik paketleyicilere ek olarak (UPX, yoda, ASPack, FSG vb.) tarayıcı, kod öykünmesini kullanarak başka birçok paketleyici türünü tanıyabilir. Tarama seçenekleri Sistemi sızıntılara karşı tararken kullanılacak yöntemleri seçin. Kullanılabilir seçenekler şunlardır: Sezgisel tarama Sezgisel tarama, programların etkinliğini (kötü amaçlı) analiz eden bir algoritmadır. Bu teknolojinin en temel getirisi, var olmayan veya önceki virüs imzaları veri tabanı tarafından kapsanmayan kötü amaçlı yazılımları tanıma özelliğine sahip olmasıdır. Olumsuz tarafıysa az da olsa yanlış uyarı verme olasılığıdır. Gelişmiş sezgisel tarama/dna/akıllı imzalar Gelişmiş sezgisel tarama ESET tarafından geliştirilen benzersiz bir sezgisel tarama algoritmasıdır. Bilgisayar solucanlarını ve truva atlarını algılamak için optimize edilmiş ve yüksek düzeyli programlama dillerinde yazılmıştır. Gelişmiş sezgisel tarama kullanımı ESET ürünlerinin tehdit algılama 35

36 özelliklerini büyük oranda artırır. İmzalar, virüsleri güvenilir bir şekilde algılayabilir ve belirleyebilir. Otomatik güncelleme sistemini kullanarak, tehdidin tespitinden sonraki birkaç saat içinde yeni imzalar kullanılabilir. İmzaların tek olumsuz tarafı, yalnızca bildikleri virüsleri (veya bu virüslerin çok az değiştirilmiş sürümlerini) algılamalarıdır. İstenmeyen türden olabilecek uygulama; reklam yazılımı içeren, araç çubukları yükleyen veya diğer belirsiz nesnelere sahip programdır. Kullanıcının istenmeyen türden olabilecek uygulamanın faydalarının risklerinden daha yüksek olduğunu düşünebileceği durumlar olabilir. Bu nedenle ESET, truva atları veya solucanlar gibi diğer kötü amaçlı yazılım türleriyle karşılaştırıldığında bu tür uygulamalara daha düşük bir risk kategorisi atar. Uyarı - Potansiyel tehdit bulundu İstenmeyen türden olabilecek bir uygulama algılandığında hangi eylemin gerçekleştirileceğine karar verebilirsiniz: 1. Temizle/Bağlantıyı kes: Bu seçenek, eylemi sonlandırır ve potansiyel tehdidin sisteminize girmesi engellenir. 2. Yoksay: Bu seçenek olası tehdidin sisteminize girmesine izin verir. 3. Uygulamanın gelecekte hiçbir kesintiye uğramadan bilgisayarınızda çalışmasına izin vermek için Gelişmiş seçenekler öğesini seçip Algılama dışında bırak öğesinin yanındaki onay kutusunu işaretleyin. İstenmeyen türde olabilecek bir uygulama algılandığında ve temizlenemediğinde Adres engellendi bildirimi görüntülenir. Bu olay hakkında daha fazla bilgi için ana menüde Araçlar > Günlük dosyaları > Filtrelenen web siteleri öğesine gidin. 36

37 İstenmeyen türden olabilecek uygulamalar - Ayarlar ESET ürününüzü kurarken istenmeyen türden olabilecek uygulamaların algılanıp algılanmayacağına aşağıda gösterildiği şekilde karar verebilirsiniz: UYARI İstenmeyen türden olabilecek uygulamalar reklam yazılımları, araç çubukları yükleyebilir veya başka istenmeyen ve güvenli olmayan program özellikleri içerebilir. Bu ayarlar dilediğiniz zaman program ayarlarında değiştirilebilir. İstenmeyen türden olabilecek, güvensiz veya şüpheli uygulamaların algılanmasını etkinleştirmek veya devre dışı bırakmak için şu talimatları uygulayın: 1. ESET ürününüzü açın. ESET ürünümü nasıl açabilirim? 2. Gelişmiş ayarlar'a erişmek için F5 tuşuna basın. 3. Antivirus öğesini tıklatın ve tercihlerinize göre İstenmeyen türden olabilecek uygulamaların algılanmasını etkinleştir, Tehlikeli olabilecek uygulamaların algılanmasını etkinleştir ve Şüpheli uygulamaların algılanmasını etkinleştir seçeneklerini etkinleştirin veya devre dışı bırakın. Tamam'ı tıklatarak onaylayın. 37

38 İstenmeyen türden olabilecek uygulamalar - Yazılım örtüleri Yazılım örtüsü, bazı dosya barındırma web siteleri tarafından kullanılan özel bir tür uygulama değişikliğidir. Yüklemek istediğiniz programı kuran, ancak araç çubuğu veya reklam yazılımı gibi ek yazılımlar ekleyen bir üçüncü taraf aracıdır. Ek yazılım da web tarayıcınızın ana sayfasında ve arama ayarlarınızda değişiklikler yapabilir. Ayrıca dosya barındırma web siteleri çoğu zaman, yazılım satıcısını veya indirme alıcısını değişiklikler yapıldığı yönünde bilgilendirmez ve vazgeçme seçeneklerini genellikle gizler. Bu nedenlerden ötürü ESET, kullanıcıların yüklemeyi kabul edip etmemelerine izin vermek için yazılım örtülerini istenmeyen türden olabilecek uygulama türü olarak sınıflandırır. Bu yardım sayfasının güncellenmiş bir sürümü için lütfen ESET Bilgi Bankası makalesine bakın. Tehlikeli olabilecek uygulamalar Tehlikeli olabilecek uygulamalar; uzaktan erişim araçları, parola kırma uygulamaları ve tuş kaydeden uygulamalar (bir kullanıcı yazarken her tuş vuruşunu kaydeden programlar) gibi ticari, yasal programlar için kullanılan bir sınıflandırmadır. Bu seçenek varsayılan olarak devre dışıdır. Temizleme ayarları, etkilenen dosyaları temizlerken tarayıcı davranışını belirler. 3 temizleme düzeyi vardır. Tarama Dışı Öğeler Uzantı, dosya adının nokta ile ayrılmış olan parçasıdır. Uzantı bir dosyanın türünü ve içeriğini tanımlar. ThreatSense parametre ayarlarının bu bölümü, taranacak dosyaların türlerini tanımlamanızı sağlar. Diğer İsteğe bağlı bilgisayar taraması için ThreatSense altyapısı parametre ayarlarını yapılandırırken Diğer bölümünde bulunan aşağıdaki seçenekler de kullanılabilir: Alternatif veri akışlarını (ADS) tara NTFS dosya sistemi tarafından kullanılan alternatif veri akışları (ADS), normal tarama teknikleriyle görülemeyen dosya ve klasör ilişkilendirmeleridir. Pek çok sızıntı, kendisini alternatif veri akışları olarak göstererek algılanmamaya çalışır. Arka plan taramalarını düşük öncelikle çalıştır Her tarama dizisi belirli miktarda sistem kaynağı tüketir. Sistem kaynaklarını aşırı yükleyen programlarla çalışıyorsanız düşük öncelikli arka plan taramasını etkinleştirebilir ve uygulamalarınız için kaynak tasarrufu yapabilirsiniz. Tüm nesneleri günlüğe kaydet Bu seçenek belirlenirse günlük dosyası, etkilenmeyen dosyaları da içerecek şekilde taranan tüm dosyaları gösterir. Örneğin, arşiv içinde sızıntı bulunması durumunda arşivde bulunan temiz dosyalar da günlükte listelenir. 38

39 Akıllı optimizasyonu etkinleştir Akıllı Optimizasyon etkin durumdayken en yüksek tarama hızları korunur ve en etkili tarama düzeyinin sağlanması için en uygun ayarlar kullanılır. Çeşitli koruma modülleri, farklı tarama yöntemlerinden faydalanarak ve bunları belirli dosya türlerine uygulayarak akıllı tarama yapabilir. Akıllı Optimizasyon devre dışı bırakılırsa bir tarama gerçekleştirilirken yalnızca belirli modüllerin ThreatSense temelindeki kullanıcı tanımlı ayarlar uygulanır. Son erişim zaman damgasını koru - Taranan dosyaların erişim zamanını güncellemek yerine özgün erişim zamanını tutmak için bu seçeneği belirleyin (örneğin, veri yedekleme sistemleri ile kullanmak için). Sınırlar Sınırlar bölümü, taranacak nesnelerin maksimum boyutunu ve taranacak arşivlerin iç içe geçme düzeylerini belirtmenize olanak sağlar: Nesne ayarları Maksimum nesne boyutu Taranacak nesnelerin maksimum boyutunu tanımlar. Belirli bir antivirüs modülü yalnızca belirtilen boyuttan küçük olan nesneleri tarayacaktır. Bu seçenek yalnızca büyük nesneleri tarama dışında tutmaya yönelik belirli gerekçeleri olabilecek ileri düzey kullanıcılar tarafından değiştirilmelidir. Varsayılan değer: sınırsız. Nesne için maksimum tarama süresi (sn.) - Bir nesneyi taramaya yönelik maksimum zaman değerini tanımlar. Buraya kullanıcı tanımlı bir değer girilirse söz konusu süre geçtikten sonra antivirus modülü, taramanın bitmiş olup olmadığına bakmaksızın nesneyi taramayı durdurur. Varsayılan değer: sınırsız. Arşiv tarama ayarları Arşiv iç içe geçme düzeyi Arşiv taramasının maksimum derinliğini belirtir. Varsayılan değer: 10. Arşivdeki maksimum dosya boyutu - Bu seçenek, taranacak arşivlerde bulunan dosyalar için (ayıklandıklarında) maksimum dosya boyutunu belirtmenize olanak sağlar. Varsayılan değer: sınırsız. NOT Varsayılan değerlerin değiştirilmesi önerilmez; normal koşullarda bunları değiştirmenize neden olacak bir durumla karşılaşmazsınız Temizleme Temizleme ayarları, etkilenen dosyaları temizlerken tarayıcı davranışını belirler. 3 temizleme düzeyi vardır Tarama dışında bırakılan dosya uzantıları Uzantı, dosya adının nokta ile ayrılmış olan parçasıdır. Uzantı bir dosyanın türünü ve içeriğini tanımlar. ThreatSense parametre ayarlarının bu bölümü, taranacak dosyaların türlerini tanımlamanızı sağlar. Varsayılan olarak, uzantılarına bakılmaksızın tüm dosyalar taranır. Tarama dışında bırakılan dosyaların listesine herhangi bir uzantı eklenebilir. Belirli dosya türlerinin taranması, belirli uzantıları kullanan programın düzgün şekilde çalışmasını engelliyorsa, dosyaların bunun dışında tutulması gerekebilir. Örneğin MS Exchange sunucuları kullanılıyorsa.edb,.eml ve.tmp uzantılarının tarama dışında bırakılması önerilebilir. Ekle ve Kaldır düğmelerini kullanarak, belirli dosya uzantılarının taranmasına izin verebilir veya bunu yasaklayabilirsiniz. Listeye yeni bir uzantı eklemek için Ekle'ye tıklatın ve boş alana uzantıyı yazıp Tamam'a tıklatın. Birden fazla değer gir öğesini seçtiğinizde çizgiler, virgüller ve noktalı virgüller ile ayrılmış birden fazla dosya uzantısı ekleyebilirsiniz. Birden fazla seçim etkinleştirildiğinde uzantılar listede görünür. Listeden bir uzantı seçip bu uzantıyı kaldırmak için Kaldır seçeneğine tıklatın. Seçili uzantıyı düzenlemek isterseniz Düzenle öğesine tıklatın. Özel simge? (soru işareti) özel simgeleri kullanılabilir. Yıldız soru işareti ise herhangi bir sembolü temsil eder. NOT 39

40 Windows işletim sistemindeki bir dosyanın varsa tam uzantısını görmek için Denetim Masası > Klasör Seçenekleri > Görünüm sekmesinde bulunan Bilinen dosya türleri için uzantıları gizle seçeneğinin işaretini kaldırın ve bu değişikliği uygulayın Sızıntı algılandı Sızıntılar sisteme web sayfaları, paylaşılan klasörler, e-posta veya çıkarılabilir aygıtlar (USB, harici diskler, CD, DVD, disket, vb.) gibi çeşitli giriş noktalarından ulaşabilir. Standart davranış Sızıntıların, ESET Internet Security tarafından nasıl işlendiğine dair genel bir örnek olarak, sızıntılar şunların kullanımıyla algılanabilir: Gerçek zamanlı dosya sistemi koruması Web erişimi koruması E-posta istemci koruması İsteğe bağlı bilgisayar taraması Bunların her biri standart temizleme düzeyini kullanır ve dosyayı temizleyip Karantinaya taşımaya veya bağlantıyı sonlandırmaya çalışır. Ekranın sağ alt köşesindeki bildirim alanında bir bildirim penceresi görüntülenir. Temizleme düzeyleri ve davranışı ile ilgili daha fazla bilgi için bkz. Temizleme. 40

41 Temizleme ve silme Gerçek zamanlı dosya sistemi korumasının gerçekleştireceği önceden tanımlı bir eylem yoksa, uyarı penceresinde bir seçenek belirlemeniz istenir. Genellikle, Temizle, Sil ve Eylem yok seçenekleri kullanılabilir. Etkilenen dosyaları temizlenmemiş olarak bırakacağından Eylem yok seçeneğinin belirlenmesi önerilmez. Burada geçerli olan özel durum, dosyanın zararsız olduğundan ve yanlışlıkla algılandığından emin olduğunuz durumdur. Bir dosya, kendisine kötü amaçlı kod ekleyen bir virüsün saldırısına uğradıysa temizleme işlemi uygulayın. Durum buysa, öncelikle etkilenen dosyayı özgün durumuna geri yüklemek için temizlemeyi deneyin. Dosya tümüyle kötü amaçlı kod içeriyorsa silinir. Etkilenen dosya bir sistem işlemi tarafından "kilitlendiyse" veya kullanılıyorsa, genellikle ancak serbest bırakıldıktan sonra silinir (normalde sistem yeniden başlatıldıktan sonra). Birden çok tehdit Etkilenen dosyalar Bilgisayar taraması sırasında temizlenmediyse (veya Temizleme düzeyi Temizleme Yok olarak ayarlandıysa), bir uyarı penceresi, görüntülenen dosyalar için eylem seçmenizi ister. Dosyalar için eylemleri seçin (eylemler listedeki her dosya için ayrı ayrı belirlenir) ve sonra Son seçeneğini tıklatın. Arşivlerdeki dosyaları silme Varsayılan temizleme modunda, arşiv ancak yalnızca etkilenen dosyalar içeriyor ve temiz dosya içermiyorsa tümüyle silinir. Başka bir deyişle, arşivler zararsız temiz dosyalar da içeriyorsa silinmez. Katı kurallı temizleme taraması gerçekleştirirken dikkatli olun; Katı kurallı temizleme etkinken arşivde tek bir etkilenen dosya bulunsa bile, arşivdeki diğer dosyaların durumuna bakılmaksızın arşiv tümüyle silinir. 41

42 Bilgisayarınız yavaşlama, sık sık donup kalma gibi kötü amaçlı yazılımdan etkilenme işaretleri gösteriyorsa, şunları yapmanızı öneririz: ESET Internet Security uygulamasını açıp Bilgisayar taraması'nı tıklatın Bilgisayarınızı tarayın'ı tıklatın (daha fazla bilgi için Bilgisayar taraması bölümüne bakın). Tarama bittikten sonra taranan, etkilenen ve temizlenen dosyaların sayısını görmek için günlüğü inceleyin Diskinizin yalnızca belirli bir bölümünü taramak istiyorsanız Özel tarama'yı tıklatın ve virüs taraması yapılacak hedefleri belirleyin Belge koruması Belge koruması özelliği, Microsoft Office belgelerini ve Microsoft ActiveX öğeleri gibi Internet Explorer tarafından otomatik olarak karşıdan yüklenen dosyaları açılmadan önce tarar. Belge koruması Gerçek zamanlı dosya sistemi korumasına ek olarak bir koruma katmanı sağlar ve fazla sayıda Microsoft Office belgesi işlemeyen sistemlerde performansı artırmak için devre dışı bırakılabilir. Belge korumasını etkinleştirmek için Gelişmiş ayarlar penceresi (F5'e basın) > Antivirus > Belge koruması'na gidin ve Sisteme entegre et anahtarını tıklatın. NOT Bu özellik, Microsoft Antivirus API kullanan uygulamalar (örn. Microsoft Office 2000 ve üzeri veya Microsoft Internet Explorer 5.0 ve üzeri) tarafından etkinleştirilir Çıkarılabilir medya ESET Internet Security, otomatik çıkarılabilir medya (CD/DVD/USB/...) tarama işlemini sağlar. Bu modül, takılı bir medyayı taramanıza olanak sağlar. Bilgisayar yöneticisi, kullanıcıların çıkarılabilir medyayı izinsiz kullanmasını engellemek istiyorsa bu özellik faydalı olabilir. Çıkarılabilir medya taktıktan sonra gerçekleştirilecek eylem - Bilgisayara bir çıkarılabilir medya (CD/DVD/USB) takıldığında gerçekleştirilecek varsayılan eylemi seçin. Tarama seçeneklerini göster belirlenmişse istenen eylemi seçmenize olanak tanıyan bir bildirim görüntülenir: Tarama Herhangi bir eylem gerçekleştirilmez ve Yeni aygıt algılandı penceresi kapatılır. Otomatik aygıt taraması Takılı çıkarılabilir medya aygıtının isteğe bağlı bilgisayar taraması gerçekleştirilir. Tarama seçeneklerini göster - Çıkarılabilir medya ayarları bölümünü açar. Çıkarılabilir medya takıldığında aşağıdaki iletişim kutusu gösterilir: Şimdi tara Bu seçenek, çıkarılabilir medyanın taranması işlemini başlatır. Daha sonra tara Çıkarılabilir medya taraması ertelenir. Ayarlar Gelişmiş ayarları açar. Her zaman belirlenen seçeneği kullan Bu seçenek belirlendiğinde, çıkarılabilir medyanın her takılışında aynı eylem gerçekleştirilir. Ayrıca ESET Internet Security, belirli bir bilgisayarda harici aygıtları kullanmaya yönelik kuralları tanımlayabilme olanağı sağlayan Aygıt denetimi işlevine de sahiptir. Aygıt denetimi ile ilgili daha fazla ayrıntı Aygıt denetimi bölümünde bulunabilir. 42

43 4.1.3 Aygıt denetimi Aygıt denetimi ESET Internet Security, otomatik aygıt (CD/DVD/USB/...) denetimi sağlar. Bu modül genişletilmiş filtreleri/izinleri engellemenize veya ayarlamanıza ve bir kullanıcının belirli bir aygıta erişip erişemeyeceğini ve bu aygıtla çalışıp çalışamayacağını tanımlamanıza olanak tanır. Bilgisayar yöneticisi, istenmeyen içerik bulunduran aygıtların kullanımını engellemek istiyorsa bu özellik faydalı olabilir. Desteklenen harici aygıtlar: Disk Depolama (HDD, USB çıkarılabilir disk) CD/DVD USB Yazıcı FireWire Depolama Bluetooth Aygıtı Akıllı kart okuyucu Görüntüleme Aygıtı Modem LPT/COM bağlantı noktası Taşınabilir Aygıt Mikrofon Tüm aygıt türleri Aygıt denetimi ayar seçenekleri Gelişmiş ayarlar (F5) > Aygıt denetimi'nde değiştirilebilir. Sisteme tümleştir öğesinin yanındaki düğmeyi açık konuma getirerek ESET Internet Security ürünündeki Aygıt denetimi özelliğini etkinleştirebilirsiniz. Bu değişikliğin geçerli olması için bilgisayarınızı yeniden başlatmanız gerekir. Aygıt denetimi etkinleştirildikten sonra Kurallar seçeneği etkinleşir; böylece Kural düzenleyicisi penceresini açmanız mümkün olur. NOT Farklı kuralların uygulanacağı aygıtlardan oluşan farklı gruplar oluşturabilirsiniz. Ayrıca Okuma/Yazma veya Salt okunur eylemlerine sahip kuralın uygulandığı tek bir aygıt grubu oluşturabilirsiniz. Bu, tanınmayan aygıtlar bilgisayarınıza bağlandığında Aygıt denetimi tarafından engellenmelerini sağlar. Mevcut bir kural ile engellenen bir aygıt takılırsa bildirim penceresi görüntülenir ve aygıta erişim verilmez. Web Kamerası Koruması Sisteme entegre et seçeneğinin yanındaki anahtarı açarsanız, ESET Internet Security ürünündeki Web Kamerası Koruması özelliği etkinleşir. Web Kamerası Koruması etkinleştirildikten sonra Kurallar seçeneği etkinleşir; böylece Kural düzenleyicisi penceresini açmanız mümkün olur. 43

44 Aygıt denetimi kural düzenleyicisi Aygıt denetimi kural düzenleyicisi penceresi, var olan kuralları görüntüler ve kullanıcıların bilgisayara bağladığı harici aygıtların tam denetimine izin verir. Kullanıcı veya kullanıcı grubu başına ve kural yapılandırmasında belirlenebilen ek aygıt parametrelerine göre belirli aygıtlara izin verilebilir ya da bu aygıtlar engellenebilir. Kural listesi, bir kuralın çeşitli açıklamalarını içerir: ad, harici aygıt türü, bir harici aygıtın bilgisayarınıza bağlanmasının ardından gerçekleştirilecek eylem ve günlük şiddeti. Bir kuralı yönetmek için Ekle veya Düzenle seçeneğini tıklatın. Seçili başka bir kural için kullanılan önceden tanımlı seçeneklere sahip yeni bir kural oluşturmak için Kopyala seçeneğini tıklatın. Bir kural tıklatıldığında görüntülenen XML dizileri, sistem yöneticilerinin bu verileri vermesine/almasına ve kullanmasına yardımcı olma amacıyla, örneğin, ESET Remote Administrator içine kopyalanabilir. CTRL tuşuna basıp tıklatarak birden fazla kural seçebilirsiniz ve bunları silme, listenin yukarısına veya aşağısına taşıma gibi eylemleri seçili tüm kurallara uygulayabilirsiniz. Etkin onay kutusu bir kuralı devre dışı bırakır veya etkinleştirir; ileride kullanmak istemeniz durumuna karşı bir kuralı kalıcı olarak silmek istemiyorsanız bu faydalı olabilir. Denetim, yüksek öncelikli kurallar üstte olacak şekilde önceliklerini belirleyen sırada sıralanan kurallar tarafından gerçekleştirilir. Günlük girişleri ESET Internet Security ürününün ana penceresinde Araçlar > Günlük dosyaları tıklatılarak görüntülenebilir. Aygıt denetim günlüğü, Aygıt denetiminin tetiklendiği tüm olayları kaydeder. Bilgisayarınıza bağlı aygıtlar için çıkarılabilir medya aygıt parametrelerini otomatik olarak doldurmak için Doldur seçeneğini tıklatın. 44

45 Aygıt denetimi kuralları ekleme Aygıt denetimi kuralı, kural ölçütlerini karşılayan bir aygıt bilgisayara bağlandığında gerçekleştirilecek olan eylemi tanımlar. Daha iyi tanımlama için Ad alanına kuralın bir açıklamasını girin. Bu kuralı devre dışı bırakmak veya etkinleştirmek için Kural etkin seçeneğinin yanındaki düğmeye tıklatın. Bu, kuralı kalıcı olarak silmek istemediğinizde kullanılabilir. Aygıt türü Aşağı açılır menüden harici aygıt türünü seçin (Disk depolama/taşınabilir aygıt/bluetooth/firewire/...). Aygıt türü bilgileri, işletim sisteminden toplanır ve aygıtın bilgisayara bağlı olması şartıyla Sistem aygıt yöneticisinde görülebilir. Depolama aygıtları USB veya FireWire ile bağlanan harici diskleri veya geleneksel bellek kartı okuyucularını içerir. Akıllı kart okuyucuları SIM kartlar veya kimlik doğrulama kartları gibi katıştırılmış tümleşik devreye sahip tüm akıllı kart okuyucularını içerir. Görüntüleme aygıtları için tarayıcılar ve kameralar örnek olarak gösterilebilir. Bu aygıtlar sadece eylemleri hakkında bilgi verdiği ve kullanıcılar hakkında bilgi sağlamadığı için yalnızca genel olarak engellenebilir. Eylem Depolama özelliği olmayan aygıtlara erişime izin verilebilir veya erişim engellenebilir. Buna karşılık, depolama aygıtlarına yönelik kurallar, aşağıdaki haklara ilişkin ayarlardan birini seçebilmenize olanak tanır: Okuma/Yazma Aygıta tam erişime izin verilir. Engelle Aygıta erişim engellenir. Salt Okunur Aygıt için yalnızca okuma erişimine izin verilir. Uyarı Bir aygıtın her bağlanışında kullanıcı, izin verildiği/engellendiği konusunda bilgilendirilir ve bir günlük girişi yapılır. Aygıtlar hatırlanmaz, aynı aygıtın sonraki bağlanışlarında yine bir bildirim gösterilir. Tüm Eylemlerin (izinler) tüm aygıt türleri için kullanılabilir olmadığını unutmayın. Depolama türünde bir cihaz için dört Eylemin tümü kullanılabilir. Depolama özelliği olmayan aygıtlar için yalnızca üç eylem bulunur (örneğin, Salt Okunur eylemi Bluetooth için kullanılamaz; bu nedenle, Bluetooth aygıtları için yalnızca izin verme, engelleme veya uyarma eylemleri mevcuttur). 45

46 Kriter türü Aygıt grubu veya Aygıt'ı seçin. Aşağıdaki ek parametreler, kurallarla ilgili hassas ayarlama yapmak ve bunları aygıtlara uyarlamak için kullanılabilir. Tüm parametreler küçük-büyük harf duyarsızdır: Satıcı Satıcı adı veya kimliğine göre filtreler. Model Aygıtın adı. Seri numarası Harici aygıtların genellikle kendi seri numaraları vardır. CD/DVD'lerde bu, CD sürücünün değil, belirli bir medyanın seri numarasıdır. NOT Bu parametreler tanımsızsa kural eşleşse dahi bu alanları yoksayar. Tüm metin alanlarındaki filtreleme parametreleri büyük-küçük harfe duyarsızdır ve joker karakterler (*,?) desteklenmez. NOT Bir aygıt hakkındaki bilgileri görüntülemek üzere aygıtın türü için kural oluşturun, aygıtı bilgisayarınıza bağlayın ve Aygıt denetim günlüğünde aygıt detaylarını kontrol edin. Günlüğe kaydetme şiddeti ESET Internet Security tüm önemli olayları ana menüden doğrudan görüntülenebilen bir günlük dosyasına kaydeder. Araçlar > Günlük dosyaları öğelerine tıklatıp Günlük açılır menüsünden Aygıt denetimi seçeneğini belirleyin. Her zaman Tüm olayları günlüğe kaydeder. Tanılama Programda hassas ayarlama yapmak için gereken bilgileri günlüğe kaydeder. Bilgiler Başarılı güncelleme iletileri dahil olmak üzere bilgilendirici iletileri ve yukarıdaki tüm kayıtları kaydeder. Uyarı Kritik hataları ve uyarı iletilerini kaydeder. Yok Günlüğe herhangi bir şey kaydedilmez. Kurallar, Kullanıcı listesi alanına eklenme yoluyla belirli kullanıcılara veya kullanıcı gruplarına sınırlandırılabilir: Ekle İstenen kullanıcıları seçmenize olanak tanıyan Nesne türleri: Kullanıcılar veya Gruplar iletişim penceresini açar. Kaldır - Seçili kullanıcıyı filtreden kaldırır. NOT Tüm aygıtlar, kullanıcı kuralları tarafından filtrelenebilir (örneğin görüntüleme aygıtları kullanıcılar hakkında değil, yalnızca eylemler hakkında bilgi verir) Web kamerası koruması kural düzenleyici Bu pencere, mevcut kuralları görüntüler ve seçtiğiniz eyleme göre bilgisayarınızın web kamerasına erişen uygulama ve işlemlerin denetimine izin verir. Mevcut eylemler şunlardır: Erişimi engelle Sor Erişime izin ver 46

47 4.1.4 Ana Bilgisayar Tabanlı Saldırı Önleme Sistemi (HIPS) UYARI HIPS ayarlarında yapılan değişiklikler yalnızca deneyimli bir kullanıcı tarafından gerçekleştirilmelidir. HIPS ayarlarında yanlış bir yapılandırma, sistemde istikrarsızlığa neden olabilir. Ana Bilgisayar Tabanlı Sızıntı Önleme Sistemi (HIPS) sisteminizi, bilgisayarınızı olumsuz yönde etkilemeyi hedefleyen kötü amaçlı yazılımlardan ve istenmeyen etkinliklerden korur. HIPS; çalışan işlemleri, dosyaları ve kayıt defteri anahtarlarını izlemek için ağ filtrelemenin algılama özellikleriyle birlikte gelişmiş davranışsal analizi kullanır. HIPS Gerçek zamanlı dosya sistemi korumasından ayrıdır ve güvenlik duvarı değildir. Yalnızca işletim sisteminde çalışan işlemleri izler. HIPS ayarlarına Gelişmiş ayarlar (F5) > Antivirus > HIPS > Temel menüsünden ulaşabilirsiniz. HIPS durumu (etkin/devre dışı), ESET Internet Security ana program penceresinde Ayarlar > Bilgisayar koruması içinde gösterilir. ESET Internet Security kötü amaçlı yazılımların antivirus ve antispyware korumanızı bozmasını ya da devre dışı bırakmasını engelleyen tümleşik Savunma teknolojisine sahiptir. Bu sayede sisteminizin her an korunduğundan emin olabilirsiniz. HIPS'i veya Savunma'yı devre dışı bırakmak için Windows'u yeniden başlatmak gerekir. Korunan Hizmet Çekirdek korumasını etkinleştirir (Windows 8.1, 10). Gelişmiş bellek tarayıcı, gizleme veya şifreleme kullanarak kötü amaçlı yazılım önleyici ürünler tarafından algılanmaktan kurtulmak için tasarlanan kötü amaçlı yazılımlara karşı korumayı güçlendirmek üzere Exploit Engelleyici ile birlikte çalışır. Gelişmiş bellek tarayıcı varsayılan olarak etkindir. Sözlük'ten bu koruma türü hakkında daha fazla bilgi edinin. Exploit Engelleyici web tarayıcıları, PDF okuyucuları, e-posta istemcileri ve MS Office bileşenleri gibi yaygın olarak açıklarından yararlanılan uygulama türlerini desteklemek üzere tasarlanmıştır. Exploit engelleyici varsayılan olarak etkindir. Sözlük'ten bu koruma türü hakkında daha fazla bilgi edinin. Anti-Ransomware koruması HIPS özelliğinin bir parçası olarak çalışan başka bir koruma katmanıdır. Anti-Ransomware korumasının çalışması için LiveGrid bilinirlik sistemini etkinleştirmeniz gerekir. Burada bu koruma türü hakkında daha fazla bilgi edinin. 47

48 Filtreleme dört moddan birinde gerçekleştirilebilir: Otomatik mod Sisteminizi koruyan önceden tanımlı kurallar tarafından engellenenler dışında, işlemler etkinleştirilir. Akıllı mod Kullanıcıya yalnızca çok şüpheli olaylarla ilgili bildirim gönderilir. Etkileşimli mod Kullanıcının işlemleri onaylaması istenir. İlke tabanlı mod İşlemler engellenir. Öğrenme modu İşlemler etkinleştirilir ve her işlemden sonra bir kural oluşturulur. Bu modda oluşturulan kurallar, Kural düzenleyicisinde görüntülenebilir, ancak bunların önceliği manuel olarak veya otomatik modda oluşturulan kurallardan daha düşüktür. HIPS Filtreleme modu açılır menüsünden Öğrenme modunu seçerseniz Öğrenme modu şu sürenin ardından sona erecek ayarı kullanılabilir hale gelir. Öğrenme modunda kalmak istediğiniz süreyi seçin, maksimum süre 14 gündür. Belirtilen süre geçtiğinde öğrenme modundayken HIPS tarafından oluşturulan kuralları düzenlemeniz istenir. Ayrıca başka bir filtreleme modu seçebilir veya kararı erteleyebilir ve öğrenme modunu kullanmaya devam edebilirsiniz. Öğrenme modunun süresi dolduktan sonra ayarlanan mod Öğrenme modunun süresi dolduktan sonra kullanılacak filtreleme modunu seçin. HIPS sistemi, işletim sistemi içindeki olayları izler ve Güvenlik duvarı tarafından kullanılan kurallara benzer kurallara dayanarak uygun şekilde yanıt verir. HIPS kural yönetimi penceresini açmak için Kurallar'ın yanındaki Düzenle seçeneğini tıklatın. HIPS kuralları penceresinde kuralları seçebilir, düzenleyebilir veya kaldırabilirsiniz. Aşağıdaki örnekte, uygulamalara ilişkin istenmeyen davranışları kısıtlamayı göstereceğiz: 1. Kuralı adlandırın ve Eylem açılır menüsünden Engelle seçeneğini belirleyin. 2. Bir kural uygulandığında bildirim görüntülemek için Kullanıcıya bildir düğmesini etkinleştirin. 3. Kuralın uygulanacağı en az bir işlem seçin. Yeni kuralınızı belirlediğiniz uygulamalar üzerinde, seçili uygulama işlemlerinden herhangi birini gerçekleştirmeye çalışan tüm uygulamalar için geçerli kılmak üzere Kaynak uygulamaları penceresinde, açılır menüden Tüm uygulamalar öğesini seçin. 4. Başka bir uygulamanın durumunu değiştir seçeneğini belirleyin. (tüm işlemler ürün yardımında açıklanır, ürün yardımına F1'e basarak erişebilirsiniz). 5. Açılır menüden Belirli uygulamaları seçin ve korumak istediğiniz bir veya daha fazla uygulamayı Ekleyin. 6. Yeni kuralı kaydetmek için Bitir'ı tıklatın. 48

49 Gelişmiş ayarlar Aşağıda verilen seçenekler, hata ayıklamak ve uygulamanın davranışını analiz etmek için kullanışlıdır: Yüklenmesine her zaman izin verilen sürücüler Seçili sürücüler, kullanıcı kuralı tarafından açıkça engellenmediği takdirde yapılandırılan filtreleme modundan bağımsız olarak her zaman yüklenebilir. Engellenen tüm işlemleri günlüğe kaydet Engellenen tüm işlemler HIPS günlüğüne yazılır. Başlangıç uygulamalarında değişiklik meydana geldiğinde bildir Sistem başlangıcına her uygulama eklenişinde veya buradan her uygulama kaldırılışında bir masaüstü bildirimi görüntüler. Bu yardım sayfasının güncellenmiş bir versiyonu için lütfen Bilgi Bankası makalemize bakın. 49

50 HIPS interaktif penceresi Bir kural için varsayılan eylem Sor olarak belirlenmişse kuralın her tetiklenişinde bir iletişim penceresi görüntülenir. İşlem için Reddet veya İzin Ver seçeneklerini belirleyebilirsiniz. Belirtilen sürede bir eylem seçmezseniz yeni eylem kurallara göre seçilir. İletişim kutusu penceresi, HIPS'in algıladığı herhangi bir yeni eyleme göre kural oluşturmanıza ve ardından eyleme izin verileceği veya eylemin reddedileceği koşulları tanımlamanıza izin verir. Kesin parametrelere yönelik ayarlara Ayrıntılar öğesi tıklatılarak erişilebilir. Bu şekilde oluşturulan kurallar, el ile oluşturulan kurallara eşit sayılır; bu nedenle bir iletişim penceresinden oluşturulan kural, söz konusu iletişim penceresini tetikleyen kuraldan daha az spesifik olabilir. Bu; bu tür bir kural oluşturulduktan sonra aynı işlemin aynı pencereyi tetikleyebileceği anlamına gelir. Uygulamadan çıkılana kadar anımsa seçeneği; kural veya filtreleme modu değişikliği, HIPS modülü güncellemesi veya sistem yeniden başlatma işlemi gerçekleşinceye kadar eylemin (İzin ver/reddet) kullanılmasına neden olur. Bu üç eylemden herhangi biri gerçekleştiğinde geçici kurallar silinir. 50

51 Potansiyel fidye virüsü davranışı algılandı Potansiyel ransomware davranışı algılandığında bu interaktif pencere görüntülenir. İşlem için Reddet veya İzin Ver seçeneklerini belirleyebilirsiniz. İletişim penceresi dosyayı analiz için göndermenize veya algılama dışında bırakmanıza olanak sağlar. Spesifik algılama parametrelerini görüntülemek için Ayrıntılar'ı tıklatın. ÖNEMLİ Ransomware korumasının düzgün çalışması için ESET Live Grid etkinleştirilmelidir Oyun modu Oyun modu; yazılımlarını kesintisiz olarak kullanabilmeyi talep eden, açılır pencerelerle rahatsız edilmek istemeyen ve CPU kullanımının en aza inmesini isteyen kullanıcılara yönelik bir özelliktir. Oyun modu ayrıca antivirüs etkinliği tarafından kesilmemesi gereken sunumlar sırasında da kullanılabilir. Bu özellik etkinleştirildiğinde tüm açılır pencereler devre dışı bırakılır ve zamanlayıcının etkinlikleri tamamen durdurulur. Sistem koruması arka planda çalışmaya devam eder ancak kullanıcıdan herhangi bir etkileşim talebi olmaz. Oyun modunu ana program penceresinde Ayarlar > Bilgisayar koruması'nda simgesine veya Oyun modunun yanındaki simgesine tıklatarak etkinleştirebilir veya devre dışı bırakabilirsiniz. Oyun modunu etkinleştirmek olası bir güvenlik riskidir, bu nedenle görev çubuğundaki koruma durumu simgesi turuncu renge döner ve bir uyarı gösterir. Bu uyarıyı ayrıca turuncu renkli Oyun modu etkin ifadesini gördüğünüz ana program penceresinde de görürsünüz. Tam ekran uygulama başlattığınız her seferinde Oyun modunun devreye girmesi ve uygulamadan çıktığınızda modun durdurulması için Gelişmiş ayarlar (F5) > Araçlar altında Uygulamaları tam ekran modunda çalıştırırken Oyun modunu otomatik olarak etkinleştir seçeneğini etkinleştirin. Oyun modunun ne kadar süre geçtikten sonra devre dışı bırakılacağını tanımlamak için Şu sürenin sonunda Oyun modunu otomatik olarak devre dışı bırak seçeneğini etkinleştirin. NOT Güvenlik duvarı Etkileşimli moddaysa ve Oyun modu etkinleştirilirse, İnternet bağlantısı kurulurken sorun yaşayabilirsiniz. Bu durum Internet'e bağlantısı olan bir oyunu başlattığınızda sorun yaratabilir. Normal koşullarda bu eylemi onaylamanız istenir (iletişim kuralları veya özel durumlar tanımlanmamışsa) ancak Oyun modunda kullanıcıyla etkileşim devre dışıdır. İletişime izin vermek üzere bu sorunla karşılaşabilecek herhangi bir uygulama için bir iletişim kuralı tanımlayın veya Güvenlik duvarında farklı bir Filtreleme modu kullanın. Oyun modu 51

52 etkinleştirildiğinde, güvenlik riski taşıyabilecek bir web sayfasına veya uygulamaya girdiğinizde bunların engelleneceğini ancak kullanıcı etkileşimi devre dışı olduğundan herhangi bir açıklama veya uyarı görmeyeceğinizi unutmayın. 4.2 İnternet koruması Web ve e-posta yapılandırması İnternet koruması tıklatılarak Ayarlar bölmesinde bulunabilir. Buradan daha ayrıntılı program ayarlarına erişebilirsiniz. Internet'e bağlanabilirlik kişisel bilgisayarlardaki standart özelliktir. Ne yazık ki Internet, kötü amaçlı kodun dağıtımının gerçekleştirildiği başlıca ortam haline gelmiştir. Bu nedenle, Web erişimi koruması ayarlarınızı ciddiye almanız büyük önem taşır. simgesini tıklatarak web/e-posta/kimlik avı/antispam koruma ayarlarını Gelişmiş ayarlar'da açın. E-posta istemci koruması POP3 ve IMAP protokolleri üzerinden alınan e-posta iletişimlerinin denetimini sağlar. ESET Internet Security, e-posta istemcinize yönelik olan eklenti programını kullanarak e-posta istemcisinden yapılan ve bu istemciye gelen tüm iletişimi denetler (POP3, MAPI, IMAP, HTTP). Antispam koruması, istenmeyen e-posta iletilerini filtreler. Dişli çarkı tıklattığınızda (Antispam koruması seçeneğinin yanında yer alır) aşağıdaki seçenekler kullanılabilir: Yapılandır... E-posta istemci antispam koruması için gelişmiş ayarları açar. Kullanıcının Beyaz Listesi/Kara Listesi/Özel Durumlar listesi Güvenli veya tehlikeli sayılan e-posta adresleri ekleyebileceğiniz, düzenleyebileceğiniz veya silebileceğiniz bir iletişim penceresi açar. Burada tanımlanan kurallara göre bu adreslerden gelen e-postalar taranmaz ve istenmeyen posta olarak kabul edilir. Çalınmış ve istenmeyen posta göndermek için kullanılma olasılığı bulunan e-posta adreslerini eklemek, düzenlemek veya 52

53 silmek için Kullanıcının Özel Durumlar listesine tıklatın. Özel Durum listesinde listelenen adreslerden gelen eposta iletileri her zaman spam için taranır. Kimlik Avı koruması, kimlik avı amaçlı içeriği yaydığı bilinen web sayfalarını engellemenizi sağlar. Kesinlikle Kimlik Avı Koruması'nı etkin şekilde bırakmanızı öneririz. Web/e-posta/kimlik avı/antispam koruması modülü seçeneği tıklatılarak geçici olarak devre dışı bırakılabilir Web erişimi koruması Internet'e bağlanabilirlik bir kişisel bilgisayardaki standart özelliktir. Ne yazık ki aynı zamanda kötü amaçlı kod aktarımının gerçekleştirildiği ana ortam haline gelmiştir. Web erişimi koruması, web tarayıcıları ile uzak sunucular arasındaki iletişimi izleyerek çalışır ve HTTP (Köprü Metni Aktarım Protokolü) ve HTTPS (şifreli iletişim) kurallarına uyar. Kötü amaçlı içeriğe sahip olduğu bilinen web sayfalarına erişim, içerik indirilmeden önce engellenir. Tüm diğer web sayfaları; yüklendiklerinde ve kötü amaçlı içerik algılanması durumunda engellendiklerinde ThreatSense tarama altyapısı ile taranır. Web erişimi koruması iki koruma düzeyi sunar: kara listeye göre engelleme ve içeriğe göre engelleme. Web erişiminin etkinleştirilmesini önemle öneririz. Bu seçeneğe, Ayarlar > İnternet koruması > Web erişimi koruması seçeneğine gidilerek ESET Internet Security ana penceresinden erişilebilir. Aşağıdaki seçenekler Gelişmiş ayarlar (F5) > Web ve e-posta > Web erişim koruması içinde bulunabilir: Web protokolleri Birçok İnternet tarayıcısı tarafından kullanılan bu standart protokolleri izlemeyi yapılandırmanızı sağlar. URL adres yönetimi Engellenecek, izin verilecek veya denetim dışında bırakılacak HTTP adreslerini belirtmenizi sağlar. ThreatSense parametreleri - Gelişmiş virüs tarayıcısı ayarları, taranacak nesne türleri (e-postalar, arşivler vb.), Web erişim koruması için algılama yöntemleri gibi ayarları yapılandırmanıza olanak tanır. 53

54 Temel Web erişimi korumasını etkinleştir - Bu seçenek devre dışı bırakıldığında Web erişimi koruması ve Kimlik avı koruması çalışmaz. Tarayıcı komut dosyaları için gelişmiş taramayı etkinleştir - Bu seçenek etkinleştirildiğinde, İnternet tarayıcıları tarafından yürütülen tüm JavaScript programları antivirus tarayıcısı tarafından denetlenir. NOT Web erişimi korumasını etkin durumda bırakmanızı kesinlikle öneririz Web protokolleri Varsayılan olarak ESET Internet Security birçok İnternet tarayıcısı tarafından kullanılan HTTP protokolünü izlemek için yapılandırılmıştır. HTTP Tarayıcı ayarları Windows Vista ve sonraki sürümlerde, HTTP trafiği tüm uygulamaların bağlantı noktalarının tamamında her zaman izlenir. Windows XP'de, Gelişmiş ayarlar (F5) > Web ve e-posta > Web erişimi koruması > Web protokolleri içinde HTTP protokolü tarafından kullanılan bağlantı noktaları seçeneğini değiştirebilirsiniz. HTTP trafiği, tüm uygulamaların belirli bağlantı noktalarında ve Web ve e-posta istemcileri olarak işaretlenen uygulamalar için tüm bağlantı noktalarında izlenir. HTTPS Tarayıcı ayarları ESET Internet Security HTTPS protokol denetimini de destekler. HTTPS iletişimi, sunucu ile istemci arasında bilgi aktarmak için şifreli bir kanal kullanır. ESET Internet Security, SSL (Güvenli Yuva Katmanı) ve TLS (Aktarım Katmanı Güvenliği) protokollerini kullanarak iletişimleri denetler. Program, işletim sistemi sürümü fark etmeksizin yalnızca HTTPS protokolü tarafından kullanılan bağlantı noktaları içinde tanımlı bağlantı noktalarında trafiği tarar. Şifreli iletişim taranmaz. Şifreli iletişim taramasını etkinleştirmek ve tarayıcı ayarlarını görüntülemek için Gelişmiş ayarlar bölümünde SSL/TLS öğesine gidin, Web ve e-posta > SSL/TLS öğesini tıklatın ve SSL/TLS protokol filtrelemesini etkinleştir seçeneğini etkinleştirin URL adresi yönetimi URL adresi yönetimi bölümü engellenecek, izin verilecek veya denetleme dışında bırakılacak HTTP adreslerini belirtmenize olanak sağlar. Engellenen adresler listesi içinde yer alan web siteleri İzin verilen adresler listesi kapsamına dahil edilmedikçe bunlara erişilemez. Denetim dışında bırakılan adresler listesi içindeki web sitelerine erişildiğinde bunlara kötü amaçlı kod taraması yapılmaz. HTTP web sayfalarına ek olarak HTTPS adreslerini filtrelemek isterseniz SSL/TLS protokol filtrelemesini etkinleştir seçeneğini belirlemeniz gerekir. Aksi takdirde yalnızca ziyaret ettiğiniz HTTPS sitelerinin etki alanları eklenir, tam URL eklenmez. Filtreleme dışında bırakılan adresler listesi'ne URL adresi eklerseniz adres tarama dışında bırakılır. Ayrıca kimi adreslerine İzin verilen adresler listesi veya Engellenen adresler listesi'ne ekleyerek izin verebilir veya bunları engelleyebilirsiniz. Etkin İzin verilen adresler listesi içindeki adresler hariç tüm HTTP adreslerini engellemek isterseniz etkin Engellenen adresler listesi'ne * simgesini ekleyin. * (yıldız işareti) ve? (soru işareti) özel simgeleri listelerde kullanılabilir. Yıldız işareti herhangi bir karakter dizesinin, soru işaretiyse herhangi bir simgenin yerine geçer. Dışarıda bırakılan adresler listesinin yalnızca güvenilir ve güvenli adresleri içermesi gerektiğinden, buradaki adresleri belirlerken çok dikkatli olmak gerekir. Aynı şekilde * ve? simgelerinin de bu listede doğru kullanıldığından emin olunmalıdır. Tüm alt etki alanlarını içeren bir etki alanının tamamının nasıl güvenli bir şekilde eşleştirilebileceğini öğrenmek için HTTP adresi / etki alanı maskesi ekle 54

55 bölümüne bakın. Bir listeyi etkinleştirmek için Liste etkin öğesini seçin. Geçerli listedeki bir adrese girilirken bildirim almak istiyorsanız Uygulanırken bildir seçeneğini etkinleştirin. NOT Ayrıca URL adresi yönetimi, İnternet taraması sırasında belirli dosya türlerinin açılmasına engel olmanıza veya izin vermenize olanak sağlar. Örneğin yürütülebilir dosyaların açılmasını istemiyorsanız bu dosyaları engellemek istediğiniz listeyi aşağı açılır menüden seçtikten sonra "**.exe" maskesini girin. Denetim öğeleri Ekle Önceden tanımlı olanlara ek olarak yeni bir liste oluşturur. Adresleri mantıksal olarak farklı gruplara ayırmak isterseniz bu yararlıdır. Örneğin, engellenen adresler listelerinden biri harici bir genel kara listeden adresler içerirken diğeri kendi kara listenizden adresler içerebilir; böylece kendi kara listenizi bozulmadan korurken harici listeyi kolayca güncelleyebilirsiniz. Düzenle Mevcut listeleri düzenler. Adresleri eklemek veya kaldırmak için bunu kullanın. Kaldır Mevcut listeleri siler. Yalnızca Ekle ile oluşturulan listeler için mümkündür, varsayılanlar listeler için geçerli değildir E-posta istemci koruması E-posta istemcileri ESET Internet Security uygulamasının e-posta istemcilerinizle entegre edilmesi, e-posta iletilerindeki kötü amaçlı kodlara karşı gerçekleştirilen etkin koruma düzeyini artırır. E-posta istemciniz destekleniyorsa tümleştirme ESET Internet Security içinden etkinleştirilebilir. E-posta istemcinizle entegre edildiğinde, ESET Internet Security araç çubuğu, daha etkili e-posta koruması için doğrudan e-posta istemcisine eklenir (Windows Live Mail'in yeni sürümleri için araç çubuğu eklenmez). Tümleştirme ayarları Gelişmiş ayarlar (F5) > Web ve e-posta > E-posta istemci koruması > E-posta istemcileri altında bulunur. E-posta istemcisiyle tümleştirme Şu anda desteklenen e-posta istemcilerine Microsoft Outlook, Outlook Express, Windows Mail ve Windows Live Mail dahildir. E-posta koruması bu programların bir eklentisi olarak çalışır. Eklentinin başlıca avantajı, kullanılan protokolden bağımsız olmasıdır. E-posta istemcisi şifreli bir ileti aldığında bu iletinin şifresi çözülür ve ileti virüs tarayıcıya gönderilir. Desteklenen e-posta istemcilerinin ve bunların sürümlerinin tam bir listesi için şu ESET Bilgi Bankası makalesine bakın. 55

56 Tümleştirme etkin olmasa bile, e-posta iletişimleri e-posta istemcisi koruma modülü (POP3, IMAP) ile korunmaya devam eder. MS Outlook ile çalışırken sistemde yavaşlama oluyorsa, Gelen kutusu içeriklerinde değişiklik olduğunda denetlemeyi devre dışı bırak seçeneğini açın. Bu durum Kerio Outlook Connector Store'dan e-posta alınırken ortaya çıkabilir. Taranacak e-posta İstemci uzantıları tarafından e-posta korumasını etkinleştir E-posta istemcisi tarafından e-posta istemcisi koruması devre dışı bırakıldığında protokol filtrelemesi tarafından e-posta istemcisi koruması etkin olmaya devam eder. Alınan e-posta Alınan iletilerin denetlemesi özelliğini açar veya kapatır. Gönderilen e-posta Gönderilen iletilerin denetlemesi özelliğini açar veya kapatır. Okunan e-posta Okunan iletilerin denetlenmesi özelliğini açar veya kapatır. Etkilenen e-postada gerçekleştirilecek eylem Eylem yok Etkinleştirilirse, program etkilenen ekleri belirler, ancak e-postaları hiçbir işlem yapmadan olduğu gibi bırakır. E-postayı sil Program kullanıcıyı sızıntıyla/sızıntılarla ilgili olarak uyarır ve iletiyi siler. E-postayı Silinmiş öğeler klasörüne taşı Etkilenen e-postalar Silinmiş öğeler klasörüne otomatik olarak taşınır. E-postayı klasöre taşı Etkilenen e-postalar belirtilen klasöre otomatik olarak taşınır. Klasör Etkilenen e-postalar algılandığında bunları taşımak isteyeceğiniz özel bir klasör belirtin. Güncellemeden sonra taramayı tekrar et Algılama altyapısı güncellemesinden sonra yeniden taramayı açar veya kapatır. Diğer modüllerden tarama sonuçlarını kabul et - Bu seçilirse, e-posta koruması modülü, diğer koruma modüllerinden (POP3, IMAP protokollerinin taramaları) tarama sonuçlarını kabul eder. NOT İstemci uzantıları tarafından e-posta korumasını etkinleştir ve Protokol filtrelemesi tarafından e-posta korumasını etkinleştir seçeneklerini etkinleştirmenizi öneririz. Bu ayarlar Gelişmiş ayarlar (F5) > Web ve e-posta > E-posta istemci koruması > E-posta protokolleri altında bulunur E-posta protokolleri IMAP ve POP3 protokolleri, bir e-posta istemci uygulamasında e-posta iletişimlerini almak için en yaygın şekilde kullanılan protokollerdir. Internet İleti Erişim Protokolü (IMAP) e-posta alımına yönelik başka bir İnternet protokolüdür. IMAP, POP3 ile karşılaştırıldığında, örneğin birden çok istemcinin eşzamanlı olarak aynı posta kutusuna bağlanabilmesi ve iletinin okunmuş, yanıtlanmış veya silinmiş olmasından bağımsız ileti durum bilgisinin korunması gibi avantajlara sahiptir. ESET Internet Security, kullanılan e-posta istemcisinden bağımsız olarak ve e-posta istemcisinin yeniden yapılandırılmasını gerektirmeden bu protokoller için koruma sağlar. Bu denetimi sağlayan koruma modülü, sistem başlangıcında otomatik olarak başlatılır ve sonrasında bellekte etkin olarak kalır. IMAP protokolü denetimi, e-posta istemcisini yeniden yapılandırmaya ihtiyaç duymadan otomatik olarak gerçekleştirilir. Varsayılan olarak, 143 numaralı bağlantı noktasındaki tüm iletişim taranır, ancak gerekirse başka iletişim bağlantı noktaları eklenebilir. Birden fazla bağlantı noktası numaraları virgülle ayrılmalıdır. Gelişmiş ayarlar içinden IMAP/IMAPS ve POP3/POP3S protokolü denetimini yapılandırabilirsiniz. Bu ayara erişmek için Web ve e-posta > E-posta istemci koruması > E-posta protokolleri öğesini genişletin. Protokol filtrelemesi tarafından e-posta korumasını etkinleştir E-posta protokollerinin denetlenmesini etkinleştirir. Windows Vista ve sonraki sürümlerde, IMAP ve POP3 protokolleri otomatik algılanır ve tüm bağlantı noktalarında taranır. Windows XP'de, yalnızca yapılandırılan IMAP/POP3 protokolü tarafından kullanılan bağlantı noktaları tüm uygulamalar için taranır ve tüm bağlantı noktaları Web ve e-posta istemcileri olarak işaretlenen uygulamalar için taranır. 56

57 ESET Internet Security, IMAPS ve POP3S protokolleri taramasını da destekler; bu durumda sunucu ve istemci arasında bilgilerin aktarılması için şifreli kanal kullanılır. ESET Internet Security, iletişimi SSL (Güvenli Yuva Katmanı) ve TLS (Aktarım Katmanı Güvenliği) protokollerini kullanarak denetler. Program, işletim sistemi sürümü fark etmeksizin, yalnızca IMAPS/POP3S protokolü tarafından kullanılan bağlantı noktaları içinde tanımlı bağlantı noktalarında trafiği tarar. Şifreli iletişim taranmaz. Şifreli iletişim taramasını etkinleştirmek ve tarayıcı ayarlarını görüntülemek için Gelişmiş ayarlar bölümünde SSL/TLS öğesine gidin, Web ve e-posta > SSL/TLS öğesini tıklatın ve SSL/TLS protokol filtrelemesini etkinleştir seçeneğini etkinleştirin Uyarılar ve bildirimler E-posta koruması, POP3 ve IMAP protokolleri ile alınan e-posta iletişimlerinin denetimini sağlar. ESET Internet Security, Microsoft Outlook ve diğer e-posta istemcileri için eklenti programını kullanarak e-posta istemcisinden (POP3, MAPI, IMAP, HTTP) yapılan tüm iletişimin denetimini sağlar. Program, gelen iletileri incelerken ThreatSense tarama altyapısında yer alan tüm gelişmiş tarama yöntemlerini kullanır. Bu, kötü amaçlı programların algılanmasının, algılama altyapısıyla eşleştirilmeden önce gerçekleştiği anlamına gelir. POP3 ve IMAP protokolü iletişimlerinin taranması, kullanılan e-posta istemcisinden bağımsızdır. Bu işlevselliğe ilişkin seçenekleri Web ve e-posta > E-posta istemci koruması > Uyarılar ve bildirimler alanında Gelişmiş ayarlar içinde bulabilirsiniz. E-posta denetlendikten sonra, iletiye tarama sonucuyla birlikte bir bildirim eklenebilir. Alınan ve okunan epostalara etiket mesajları ekle, Alınan ve okunan etkilenen e-postanın konusuna not ekle veya Gönderilen epostaya etiket mesajları ekle seçeneklerinden birini belirleyebilirsiniz. Etiket mesajlarının nadir olarak, sorunlu HTML mesajlarında atlanabileceğini veya mesajların kötü amaçlı yazılımlar tarafından taklit edilebileceğini unutmayın. Etiket iletileri alınan ve okunan e-postaya, giden e-postaya veya her ikisine de eklenebilir. Kullanılabilir seçenekler şunlardır: Hiçbir zaman Hiçbir etiket iletisi eklenmez. Yalnızca etkilenen e-postaya Yalnızca kötü amaçlı yazılım içeren iletiler, "denetlendi" şeklinde işaretlenir (varsayılan). Taranan tüm e-postalara Program taranan tüm e-postalara ileti ekler. 57

58 Gönderilen etkilenen e-postanın konusuna not ekle E-posta korumasının etkilenen e-posta konusuna virüs uyarısı dahil etmesini istemiyorsanız bunu devre dışı bırakın. Bu özellik, etkilenen e-postaya basit, konuya göre filtre uygulanmasına olanak verir (e-posta programınız tarafından destekleniyorsa). Ayrıca alıcı için güvenilirlik düzeyini de artırır. Bir sızıntı algılanırsa, söz konusu e-posta veya gönderenin tehdit düzeyi hakkında değerli bilgiler sağlar. Etkilenen e-postanın konusuna eklenen şablon Etkilenen bir e-postanın örnek konu biçimini değiştirmek isterseniz bu şablonu düzenleyin. Bu işlev iletinin "[virus]" gibi belli bir örnek değerle birlikte "Hello" şeklindeki konusunu, aşağıdaki biçime göre değiştirir: "[virus] Hello". Bir değişken olan %VIRUSNAME%, algılanan tehdidi temsil eder E-posta istemcileriyle tümleştirme ESET Internet Security uygulamasının e-posta istemcileriyle tümleştirilmesi, e-posta iletilerindeki kötü amaçlı kodlara karşı gerçekleştirilen etkin koruma düzeyini artırır. E-posta istemciniz destekleniyorsa tümleştirme ESET Internet Security içinden etkinleştirilebilir. Tümleştirme etkinleştirildiğinde ESET Internet Security araç çubuğu doğrudan e-posta istemcisine yerleştirilerek daha etkin bir e-posta koruması sağlanır. Tümleştirme ayarları Ayarlar > Gelişmiş ayarlar > Web ve e-posta > E-posta istemci koruması > E-posta istemcileri üzerinden kullanılabilir. Şu anda desteklenen e-posta istemcilerine Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail dahildir. Desteklenen e-posta istemcilerinin ve bunların sürümlerinin tam bir listesi için şu ESET Bilgi Bankası makalesine bakın. E-posta istemcinizle çalışırken sistem yavaşlamasıyla karşılaşıyorsanız Gelen kutusu içeriği değişirken denetimi devre dışı bırak seçeneğinin yanındaki onay kutusunu işaretleyin. Bu durum Kerio Outlook Connector Store'dan eposta alınırken ortaya çıkabilir. Tümleştirme etkin olmasa bile, e-posta iletişimleri e-posta istemcisi koruma modülü (POP3, IMAP) ile korunmaya devam eder E-posta istemci koruması yapılandırması E-posta istemcisi koruma modülü aşağıdaki e-posta istemcilerini destekler: Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail. E-posta koruması bu programların bir eklentisi olarak çalışır. Eklentinin en temel getirisi, kullanılan protokolden bağımsız olmasıdır. E-posta istemcisi şifreli bir ileti aldığında, bu iletinin şifresi çözülür ve ileti virüs tarayıcıya gönderilir POP3, POP3S filtresi POP3 protokolü, e-posta istemcisi uygulamasında e-posta iletişimi almak için en yaygın biçimde kullanılan protokoldür. ESET Internet Security, kullanılan e-posta istemcisinden bağımsız olarak bu protokol için koruma sağlar. Bu denetimi sağlayan koruma modülü, sistem başlangıcında otomatik olarak başlatılır ve sonrasında bellekte etkin olarak kalır. Modülün doğru çalışması için lütfen etkinleştirildiğinden emin olun POP3 protokol denetimi e-posta istemcisini yeniden yapılandırmaya ihtiyaç duymadan otomatik olarak gerçekleştirilir. Varsayılan olarak, 110 numaralı bağlantı noktasındaki tüm iletişim taranır, ancak gerekirse başka iletişim bağlantı noktaları eklenebilir. Birden fazla bağlantı noktası numaraları virgülle ayrılmalıdır. Şifreli iletişim taranmaz. Şifreli iletişim taramasını etkinleştirmek ve tarayıcı ayarlarını görüntülemek için Gelişmiş ayarlar bölümünde SSL/TLS öğesine gidin, Web ve e-posta > SSL/TLS öğesini tıklatın ve SSL/TLS protokol filtrelemesini etkinleştir seçeneğini etkinleştirin. Bu bölümde, POP3 ve POP3S protokolü denetimini yapılandırabilirsiniz. POP3 protokolü denetimini etkinleştir Bu seçenek etkinleştirilirse, POP3 üzerinden geçen tüm trafik kötü amaçlı yazılım açısından izlenir. POP3 protokolü tarafından kullanılan bağlantı noktaları POP3 protokolü tarafından kullanılan bağlantı noktalarının listesi (varsayılan olarak 110). ESET Internet Security POP3S protokolü denetimini de destekler. Bu iletişim türü, sunucu ile istemci arasında bilgi aktarmak için şifreli bir kanal kullanır. ESET Internet Security, SSL (Güvenli Yuva Katmanı) ve TLS (Aktarım Katmanı Güvenliği) şifreleme yöntemlerini kullanarak iletişimleri denetler. 58

59 POP3S protokolü denetimini kullanma Şifreli iletişim denetlenmez. Seçili bağlantı noktaları için POP3S protokolü denetimini kullan Yalnızca POP3S protokolü tarafından kullanılan bağlantı noktaları içinde tanımlanan bağlantı noktalarına yönelik POP3S denetimini etkinleştirmek için bu seçeneği işaretleyin. POP3S protokolü tarafından kullanılan bağlantı noktaları - Denetlenecek POP3S bağlantı noktalarının listesi (varsayılan olarak 995) Antispam koruması İstenmeyen posta adı verilen istenmeyen e-postalar, elektronik iletişimin en büyük sorunlarından biri haline geldi. İstenmeyen posta, tüm e-posta iletişiminin yüzde 80'ini oluşturuyor. Antispam Koruması, bu sorundan koruma hizmeti sunar. İstenmeyen postaları önleme modülü, birkaç e-posta güvenliği ilkesini birleştirerek gelen kutusunu temiz tutmak için mükemmel bir filtre özelliği sağlar. İstenmeyen posta algılamasındaki önemli ilkelerden biri, önceden tanımlanmış güvenilen adresleri (beyaz liste) ve istenmeyen posta adreslerini (kara liste) temel alarak istenmeyen e-postayı tanıyabilmektir. İletişim listenizdeki tüm adresler ve güvenli olarak işaretlediğiniz tüm diğer adresler otomatik olarak beyaz listeye eklenir. İstenmeyen postaları algılamak için kullanılan birincil yöntem e-posta iletisi özelliklerini taramaktır. Alınan iletiler temel Antispam ölçütüne göre (ileti tanımları, istatistik sezgisel tarama, tanıma algoritmaları ve diğer benzersiz yöntemler) taranır ve bunun sonucunda oluşan indeks değeri iletinin istenmeyen posta olup olmadığını belirler. E-posta istemci antispam korumasını otomatik başlat Etkinleştirildiğinde, antispam koruması sistem başlangıcında otomatik olarak etkinleştirilir. Gelişmiş antispam taramasına izin ver - Antispam özelliklerini artırmak ve daha iyi sonuçlar elde edilmesini sağlamak için düzenli aralıklarla ek antispam verileri karşıdan yüklenir. 59

60 ESET Internet Security içindeki Antispam koruması, posta listeleriyle çalışırken farklı parametreler belirlemenize olanak tanır. Seçenekler şu şekildedir: İleti işleme E-posta konusuna metin ekle İstenmeyen posta olarak sınıflandırılmış iletilerin konu satırına özel bir önek dizesi eklemenizi sağlar. Varsayılan "[SPAM]" metnidir. İletileri istenmeyen posta klasörüne taşı Etkinleştirildiğinde, istenmeyen posta iletileri varsayılan önemsiz eposta klasörüne taşınır; ayrıca istenmeyen posta değil olarak tekrar sınıflandırılan iletiler de gelen kutusuna taşınır. Bir e-posta iletisini sağ tıklatıp bağlam menüsünden ESET Internet Security öğesini seçtiğinizde geçerli seçenekler arasından tercih yapabilirsiniz. Kullanılacak klasör Bu seçenek istenmeyen postayı kullanıcı tarafından tanımlanan bir klasöre taşır. İstenmeyen posta iletilerini okundu olarak işaretle İstenmeyen postaları okundu olarak otomatik işaretlemek için bu seçeneği etkinleştirin. Bu, dikkatinizi "temiz" iletilere vermenize yardımcı olur. Yeniden sınıflandırılan iletiyi okunmadı olarak işaretle - Başlangıçta istenmeyen posta olarak sınıflandırılan, ancak daha sonra temiz" olarak işaretlenen iletiler okunmadı olarak görüntülenir. Spam puanı günlük kaydı ESET Internet Security Antispam motoru, taranan her iletiye bir istenmeyen posta puanı atar. İleti antispam günlüğüne (ESET Internet Security > Araçlar > Günlük dosyaları > Antispam koruması) kaydedilir. Yok Antispam taramasındaki puan günlüğe kaydedilmez. İstenmeyen posta olarak tekrar sınıflandırıldı ve işaretlendi İSTENMEYEN POSTA olarak işaretlenen iletiler için istenmeyen posta puanının kaydedilmesini istiyorsanız bu seçeneği belirleyin. Tümü - Tüm iletiler, günlüğe istenmeyen posta puanıyla kaydedilir. NOT Önemsiz e-posta klasöründe bir iletiyi tıklattığınızda Seçili iletileri İSTENMEYEN POSTA DEĞİL olarak tekrar sınıflandır öğesini seçebilirsiniz; böylece ileti gelen kutusuna taşınır. Gelen kutusunda isyenmeyen posta olduğunu düşündüğünüz bir iletiyi tıklattığınızda Seçili iletileri İSTENMEYEN POSTA olarak tekrar sınıflandır öğesini seçebilirsiniz; böylece ileti önemsiz e-posta klasörüne taşınır. Birden fazla ileti seçebilir ve eylemi aynı anda tümü için uygulayabilirsiniz. NOT ESET Internet Security; Microsoft Outlook, Outlook Express, Windows Mail ve Windows Live Mail için Antispam korumasını destekler Protokol filtreleme Uygulama protokolleri için antivirus koruması, tüm gelişmiş kötü amaçlı yazılım tarama tekniklerini sorunsuz bir şekilde bütünleştiren ThreatSense tarama altyapısı tarafından sağlanır. Protokol filtreleme, kullanılan İnternet tarayıcısından veya e-posta istemcisinden bağımsız olarak otomatik çalışır. Şifreli (SSL/TLS) ayarlarını düzenlemek için Web ve e-posta > SSL/TLS öğesine gidin. Uygulama protokolü içerik filtresini etkinleştir Protokol filtrelemeyi devre dışı bırakmak için kullanılabilir. Birçok ESET Internet Security bileşeninin (Web erişim koruması, E-posta protokolleri koruması, Kimlik Avı, Web Denetimi) bu seçeneğe bağlı olduğunu ve bu seçenek olmadan çalışmayacağını unutmayın. Dışarıda bırakılan uygulamalar Belirli uygulamaları protokol filtrelemesinin dışında bırakmanıza olanak tanır. Protokol filtrelemenin uyumluluk sorunlarına neden olması durumunda bu yararlıdır. Tarama dışında bırakılan IP adresleri Belirli uzak adresleri protokol filtrelemesinin dışında bırakmanıza olanak tanır. Protokol filtrelemenin uyumluluk sorunlarına neden olması durumunda bu seçenek yararlıdır. Web ve e-posta istemcileri - Yalnızca Windows XP işletim sistemlerinde kullanılır. Kullanılan bağlantı noktası fark etmeksizin, tüm trafiğin protokol filtreleme ile filtreleneceği uygulamaları seçmenize olanak tanır. 60

61 Web ve e-posta istemcileri NOT Windows Vista Service Pack 1 ve Windows Server 2008'den itibaren, ağ iletişimini denetlemek için yeni Windows Filtreleme Platformu (WFP) mimarisi kullanılmaktadır. WFP teknolojisi özel izleme teknikleri kullandığından, Web ve e-posta istemcileri bölümü kullanılamaz. Internet'te çok yüksek sayıda kötü amaçlı kod dolaştığından, Internet'te güvenli gezinmek bilgisayarı korumak açısından çok önemlidir. Web tarayıcısındaki güvenlik açıkları ve sahte bağlantılar kötü amaçlı kodların hiç farkında olunmadan sisteme girmesine yardımcı olur; ESET Internet Security de bu nedenle web tarayıcı güvenliği üzerine odaklanmıştır. Ağa erişen tüm uygulamalar Internet tarayıcısı olarak işaretlenebilir. Onay kutusu iki durumda olabilir: Seçimi kaldırılmış Uygulamaların iletişimine, yalnızca belirtilen bağlantı noktaları için filtre uygulanır. Seçili - İletişim (farklı bir bağlantı noktası ayarlanmış olsa da) daima filtrelenir Dışarıda bırakılan uygulamalar Ağı algılayan belirli uygulamaları içerik filtreleme dışında bırakmak için bu uygulamaları listeden seçin. Seçili uygulamaların HTTP/POP3/IMAP iletişimi tehditlere karşı denetlenmeyecektir. Bu seçeneğin yalnızca, iletişimleri denetlendiğinde düzgün şekilde çalışmayan uygulamalar için kullanılmasını öneririz. Çalışan uygulama ve hizmetler otomatik olarak burada olacaktır. Protokol filtreleme listesinde gösterilmeyen bir uygulamayı manuel olarak eklemek için Ekle seçeneğine tıklatın. 61

62 Dışarıda bırakılan IP adresleri Listedeki girişler protokol içeriği filtreleme dışında bırakılır. Seçili adreslerden/adreslere HTTP/POP3/IMAP iletişimi tehditlere karşı denetlenmez. Bu seçeneği yalnızca güvenilir olduğu bilinen adresler için kullanmanızı öneririz. Protokol filtreleme listesinde gösterilmeyen bir IP adresi/adres aralığı/uzak nokta alt ağını hariç bırakmak için Ekle seçeneğine tıklatın. Seçili girişleri listeden kaldırmak için Kaldır seçeneğine tıklatın IPv4 adresi ekle Bu, bir kuralın uygulandığı uzak noktanın IP adresini/adres aralığını/alt ağını eklemenize olanak sağlar. Internet Protokolü sürüm 4 eski sürümdür ancak hâlâ yaygın olarak kullanılmaktadır. Tek adres Kuralın uygulanacağı bilgisayarın IP adresini ekler (örneğin: ). Adres aralığı Kuralın uygulanacağı IP aralığını (birkaç bilgisayarın) belirtmek için başlangıç ve bitiş IP adresini girin (örneğin 'den 'a). Alt ağ - IP adresi ve maske tarafından tanımlanan alt ağ (bilgisayar grubu). Örneğin , /24 önekinin ağ maskesidir. Bu da adres aralığı anlamına gelir IPv6 adresi ekle Bu, kuralın uygulandığı uzak noktanın IPv6 adresini/alt ağını eklemenize olanak sağlar. Bu, en yeni Internet protokolüdür ve eski 4 sürümünün yerini alır. Tek adres Kuralın uygulanacağı tek bir bilgisayarın IP adresini ekler (örneğin, 2001:718:1c01:16:214:22f f :f ec9:ca5). Alt ağ IP adresi ve maske tarafından tanımlanan alt ağ (bilgisayar grubu) (örneğin: 2002:c0a8:6301:1::1/64). 62

63 SSL/TLS ESET Internet Security SSL protokolü kullanan iletişimlerde tehditleri denetleyebilir. Güvenilir sertifikaları, bilinmeyen sertifikaları veya SSL korumalı iletişim denetimi dışında tutulan sertifikaları kullanan SSL korumalı iletişimleri incelemek için çeşitli tarama modlarını kullanabilirsiniz. SSL/TLS protokolü filtrelemesini etkinleştir Protokol filtrelemesi devre dışıysa program iletişimleri SSL üzerinden taramaz. SSL/TLS protokolü filtreleme modu aşağıdaki seçeneklerde kullanılabilir: Otomatik mod Varsayılan mod sadece, web tarayıcıları ve e-posta istemcileri gibi ilgili uygulamaları tarar. İletişimlerinin taranmasını istediğiniz uygulamaları seçerek bu modu geçersiz kılabilirsiniz. Etkileşimli mod Yeni bir SSL korumalı site girerseniz (bilinmeyen sertifikaya sahip), eylem seçimi iletişim kutusu görüntülenir. Bu mod tarama dışında tutulacak SSL sertifikaları / uygulamalar listesi hazırlayabilmenizi sağlar. Otomatik mod Denetim dışında bırakılan sertifikalar tarafından korunan iletişimler hariç tüm SSL korumalı iletişimleri taramak için bu seçeneği belirleyin. Bilinmeyen, imzalı bir sertifika kullanan yeni bir iletişim kurulduğunda, bilgilendirilmezsiniz ve iletişim otomatik olarak filtrelenir. Güvenilir olmayan sertifika sahibi olduğu halde güvenilir olarak işaretlenmiş (güvenilir sertifikalar listesindedir) bir sunucuya erişim sağladığınızda sunucuyla iletişime izin verilir ve iletişim kanalı içeriği filtrelenir. SSL filtrelenmiş uygulamaların listesi Belirli uygulamalar için ESET Internet Security ürününün davranışını özelleştirmenizi sağlar. Bilinen sertifikalar listesi Belirli SSL sertifikaları için ESET Internet Security davranışını özelleştirmenizi sağlar. Güvenilir etki alanlarıyla iletişimi hariç tut Etkinleştirildiğinde bu tür SSL sertifikasına sahip iletişimler, denetim dışında bırakılır. Genişletilmiş Doğrulama SSL Sertifikaları gerçekten web sitenizi görüntülediğinizden ve (kimlik avı sitelerinde olduğu gibi) tıpatıp sizinkine benzeyen sahte bir siteyle karşı karşıya olmadığınızdan emin olmanızı sağlar. Eski SSL v2 protokolünü kullanarak şifrelenmiş iletişimi engelle SSL protokolünün önceki sürümü kullanılarak gerçekleştirilen iletişim otomatik olarak engellenir. Kök sertifika Kök sertifikayı bilinen tarayıcılara ekle SSL iletişiminin tarayıcılarınızda/e-posta istemcilerinizde düzgün bir şekilde çalışması için ESET kök sertifikasının bilinen kök sertifikalar (yayımcılar) listesine eklenmesi önemlidir. Etkinleştirildiğinde ESET Internet Security, ESET kök sertifikasını bilinen tarayıcılara (örneğin, Opera ve Firefox) otomatik olarak ekler. Sistem sertifika deposunu kullanan tarayıcılar için, sertifika otomatik olarak eklenir (örneğin, Internet Explorer). Sertifikayı desteklenmeyen tarayıcılara uygulamak için Sertifikayı Görüntüle > Ayrıntılar > Dosyaya Kopyala... öğelerine tıklatıp el ile tarayıcıya aktarın. Sertifika geçerliliği Sertifika TRCA sertifika deposu kullanılarak doğrulanamazsa Bazı durumlarda bir web sitesi sertifikası Güvenilir Kök Sertifika Yetkilileri (TRCA) deposu kullanılarak doğrulanamayabilir. Bu, sertifikanın birisi tarafından (örneğin, bir web sunucusunun veya küçük ölçekli bir şirketin yöneticisi) imzalandığı anlamına gelir ve bu sertifikanın güvenilir olduğunu düşünmek her zaman bir risk oluşturmaz. Çoğu büyük ölçekli şirketler (örneğin, bankalar) TRCA tarafından imzalanmış sertifika kullanır. Sertifika geçerliliğini sor seçeneği (varsayılan olarak seçilir) belirlendiyse şifreli iletişim kurulduğunda kullanıcıdan yürütülecek eylemi seçmesi istenecektir. Doğrulanamayan sertifikalara sahip sitelere şifreli bağlantıları her zaman sonlandırmak için Sertifikayı kullanan iletişimi engelle seçeneğini belirleyebilirsiniz. Sertifika geçersiz veya bozuksa Bu, sertifika süresinin dolduğu veya hatalı bir şekilde imzalandığı anlamına gelir. Bu durumda Sertifikayı kullanan iletişimi engelle öğesini seçili bırakmanızı öneririz. 63

64 Sertifikalar SSL iletişiminin tarayıcılarınızda/e-posta istemcilerinizde düzgün şekilde çalışması için, ESET kök sertifikasının bilinen kök sertifikalar (yayımcılar) listesine eklenmesi önemlidir. Kök sertifikayı bilinen tarayıcılara ekle seçeneğinin etkinleştirilmesi gerekir. ESET kök sertifikasını bilinen tarayıcılara (örneğin, Opera ve Firefox) otomatik olarak eklemek için bu seçeneği belirleyin. Sistem sertifika deposunu kullanan tarayıcılara yönelik, sertifika otomatik olarak eklenir (örn. Internet Explorer). Sertifikayı desteklenmeyen tarayıcılara uygulamak için Sertifikayı Görüntüle > Ayrıntılar > Dosyaya Kopyala... öğelerini tıklatın ve sonra el ile tarayıcıya alın. Kimi durumlarda, Güvenilen Kök Sertifika Yetkilileri depolama alanı (örn. VeriSign) kullanılarak sertifika doğrulanamayabilir. Bu, sertifikanın birisi tarafından otomatik olarak imzalandığı (örn. bir web sunucusu yöneticisi veya küçük ölçekli bir şirket) anlamına gelir ve bu sertifikanın güvenilir olduğunu kabul etmek her zaman bir risk oluşturmaz. Çoğu büyük ölçekli şirketler (örneğin, bankalar) TRCA tarafından imzalanmış sertifika kullanır. Sertifika geçerliliğini sor seçeneği (varsayılan olarak seçilir) belirlendiyse şifreli bir iletişim kurulduğunda kullanıcıdan yürütülecek eylemi seçmesi istenecektir. Sertifikayı güvenilir olarak veya dışarıda bırakmak üzere işaretleyebileceğiniz bir eylem seçimi iletişim penceresi görüntülenir. Sertifikanın TRCA listesinde olmaması halinde pencere kırmızı renkte olur. Sertifikanın TRCA listesinde olması halinde pencere yeşil renkte olacaktır. Sertifikayı kullanan iletişimi engelle seçeneğini belirterek, doğrulanmamış sertifikayı kullanan siteyle olan şifreli bağlantıyı her zaman sonlandırabilirsiniz. Sertifika geçersiz veya bozuksa, bu sertifika süresinin dolduğu veya hatalı bir şekilde otomatik olarak imzalandığı anlamına gelir. Bu durumda sertifikayı kullanan iletişimi engellemenizi öneririz Şifrelenmiş ağ trafiği Bilgisayar SSL protokolü taraması için yapılandırılmışsa, şifreli bir iletişim kurma girişimi (bilinmeyen bir sertifika kullanılarak) olması durumunda bir eylem seçmenizi isteyen bir iletişim kutusu açılabilir. İletişim penceresinde şu bilgiler bulunur: iletişimi başlatan uygulamanın adı kullanılan sertifikanın adı gerçekleştirilecek eylem - şifreli iletişimin taranıp taranmayacağı ve uygulama / sertifika için eylemin hatırlanıp hatırlanmayacağı Sertifika, Güvenilir Kök Sertifika Yetkilisi deposunda bulunmuyorsa, güvenilmeyen olarak değerlendirilir Bilinen sertifikalar listesi Bilinen sertifikalar listesi; belirli SSL sertifikaları için ESET Internet Security davranışını özelleştirmek ve SSL/TLS protokolü filtreleme modunda Etkileşimli modun seçilmesi durumunda belirlenecek eylemleri hatırlamak için kullanılabilir. Listeyi Gelişmiş ayarlar (F5) > Web ve e-posta > SSL/TLS > Bilinen sertifikalar listesi menüsünde görüntüleyebilir ve düzenleyebilirsiniz. Bilinen sertifikalar listesi penceresinde aşağıdakiler yer alır: Sütunlar Ad Sertifikanın adı. Sertifika sağlayıcı Sertifikayı oluşturanın adı. Sertifikanın konusu Konu alanı, konu ortak anahtarı alanına kaydedilen ortak anahtarla ilişkili bir bölümü tanımlar. Erişim Güvenilirliğine bakılmaksızın, bu sertifika tarafından güvence altına alınan iletişimlere izin vermek/bunları engellemek üzere Erişim eylemi için İzin ver veya Engelle seçeneğini belirleyin. Güvenilen sertifikalara izin vermek ve güvenilmeyenlere ilişkin izin istemek için Otomatikseçeneğini belirleyin. Kullanıcıya her zaman ne yapılacağını sormak için Sor seçeneğini belirleyin. 64

65 Tara Bu sertifika tarafından güvence altına alınan iletişimleri taramak veya yoksaymak üzere Tarama eylemi için Tara veya Yoksay seçeneğini belirleyin. Otomatik modda taramak ve etkileşimli modda sormak için Otomatik seçeneğini belirleyin. Kullanıcıya her zaman ne yapılacağını sormak için Sor seçeneğini belirleyin. Denetim öğeleri Ekle Yeni bir sertifika ekleyin, erişim ve tarama seçenekleriyle ilgili ayarlarını yapın. Düzenle Yapılandırmak istediğiniz sertifikayı belirleyip Düzenle öğesine tıklatın. Kaldır Silmek istediğiniz sertifikayı seçip Kaldır öğesini tıklatın. Tamam/İptal Değişiklikleri kaydetmek isterseniz Tamam'ı, değişiklikleri kabul etmeden ayrılmak için İptal'i tıklatın SSL/TLS filtrelenmiş uygulamaların listesi SSL/TLS filtreli uygulamalar listesi; belirli uygulamalar için ESET Internet Security davranışını özelleştirmek ve SSL/TLS protokolü filtreleme modunda Etkileşimli modun seçilmesi durumunda belirlenecek eylemleri hatırlamak için kullanılabilir. Listeyi Gelişmiş ayarlar (F5) > Web ve e-posta > SSL/TLS > SSL/TLS filtrelenmiş uygulamaların listesi menüsünde görüntüleyebilir ve düzenleyebilirsiniz. SSL/TLS filtrelenmiş uygulamaların listesi penceresinde aşağıdakiler yer alır: Sütunlar Uygulama Dışarıda bırakılan uygulamanın adı. Tarama eylemi İletişimi taramak veya yoksaymak için Tara veya Yoksay seçeneklerinden birini belirleyin. Otomatik modda taramak ve etkileşimli modda sormak için Otomatik seçeneğini belirleyin. Kullanıcıya her zaman ne yapılacağını sormak için Sor seçeneğini belirleyin. Denetim öğeleri Ekle Filtrelenen uygulamayı ekler. Düzenle Yapılandırmak istediğiniz sertifikayı belirleyip Düzenle öğesine tıklatın. Kaldır Silmek istediğiniz sertifikayı seçip Kaldır öğesini tıklatın. Tamam/İptal Değişiklikleri kaydetmek isterseniz Tamam'ı, değişiklikleri kabul etmeden ayrılmak için İptal'i tıklatın Kimlik Avı koruması Kimlik avı terimi sosyal mühendisliği (kullanıcıların gizli bilgilerini elde etmek için kandırılması) kullanılan bir suç eylemine karşılık gelir. Kimlik avının amacı genellikle banka hesabı numaraları, PIN numaraları ve daha fazlası gibi hassas verilere erişmektir. Sözlükte bu eylemle ilgili daha çok bilgi okuyun. ESET Internet Security, kimlik avı koruması sağlar ve bu tür içeriği dağıttığı bilinen web sayfaları engellenir. ESET Internet Security uygulamasında Kimlik Avı Korumasını etkinleştirmenizi şiddetle öneririz. Bunun için, Gelişmiş ayarlar (F5) seçeneğinden Web ve e-posta > Kimlik Avı koruması'nı açın. ESET Internet Security ürününde Kimlik Avı koruması hakkında daha fazla bilgi edinmek için Bilgi bankası makalemize bakın. Bir kimlik avı web sitesine erişme Tespit edilen bir kimlik avı web sitesine eriştiğinizde web tarayıcınızda şu iletişim kutusu görüntülenir. Web sitesine yine de erişmek istiyorsanız Tehdidi yoksay (önerilmez) seçeneğine tıklatın. 65

66 NOT Beyaz listeye eklenen potansiyel kimlik avı web sitelerinin süreleri varsayılan olarak birkaç saatten sonra dolar. Bir web sitesine kalıcı olarak izin vermek için URL adresi yönetimi aracını kullanabilirsiniz. Gelişmiş ayarlar (F5) içinden Web ve e-posta > Web erişimi koruması > URL adresi yönetimi > Adres listesi öğesini genişletip Düzenle seçeneğine tıklatın ve düzenlemek istediğiniz web sitesini listeye ekleyin. Kimlik avı sitesi bildirme Bildir bağlantısı kimlik avı/kötü amaçlı web sitesini analiz için ESET'e bildirmenizi sağlar. NOT Bir web sitesini ESET'e göndermeden önce aşağıdaki ölçütlerden birine veya birden fazlasına uyduğundan emin olun: web sitesi algılanmamış, web sitesi tehdit olarak yanlış algılanmış. Böylece Yanlışlıkla engellenen bir sayfayı bildirebilirsiniz. Alternatif olarak web sitesini e-posta ile de gönderebilirsiniz. E-postanızı adresine gönderin. Açıklayıcı bir konu kullanmayı ve web sitesiyle ilgili mümkün olduğunca fazla bilgi (örneğin, hangi web sitesinden bu web sitesine geldiğiniz, web sitesini nasıl duyduğunuz vs.) eklemeyi unutmayın. 66

67 4.3 Ağ koruması Güvenlik duvarı, sisteme gelen ve giden tüm ağ trafiğini denetler. Bu, filtre kurallarına göre bireysel ağ bağlantılarına izin vererek veya onları engelleyerek gerçekleştirilir. Uzak bilgisayarlardan gelen saldırılara karşı koruma sağlar ve bazı hizmetlerin engellenmesine olanak tanır. HTTP, POP3 ve IMAP protokolleri için de antivirüs koruması sağlar. Bu işlev, bilgisayar güvenliğinin çok önemli bir öğesini temsil eder. Korunmayan bir kablosuz ağa veya zayıf korumalı bir ağa bağlandığınızda ESET Internet Security sizi bilgilendirir. Güvenlik duvarı yapılandırması Ağ koruması altında Ayarlar bölmesinde bulunabilir. Burada filtre modunu, kuralları ve ayrıntılı ayarları düzenleyebilirsiniz. Ayrıca Güvenlik duvarı'nın yanındaki dişli çarkı > Yapılandır... seçeneğini tıklatarak ya da Gelişmiş ayarlar'a erişmek için F5 tuşuna basarak daha ayrıntılı ayarlara erişebilirsiniz. Aşağıdaki ayarlara erişmek için Güvenlik duvarının yanındaki dişli çark simgesini tıklatın: Yapılandır... Güvenlik duvarının ağ iletişimlerini nasıl işleyeceğini belirtebileceğiniz, Gelişmiş ayarlar içinde yer alan Güvenlik duvarı penceresini açar. Güvenlik duvarını duraklat (tüm trafiğe izin ver) Tüm ağ trafiğinin engellenmesinin tam tersi. Seçilirse, tüm Güvenlik duvarı filtre seçenekleri kapatılıp gelen ve giden bağlantıların tümüne izin verilir. Ağ trafiği filtrelemesi bu moddayken güvenlik duvarını yeniden etkinleştirmek için Güvenlik duvarını etkinleştir öğesine tıklatın. Tüm trafiği engelle Tüm gelen ve giden iletişimler Güvenlik duvarı tarafından engellenir. Bu seçeneği yalnızca sistemin ağ ile bağlantısının kesilmesini gerektiren kritik bir güvenlik riskinden şüphelenirseniz kullanın. Ağ trafiği filtresi Tüm trafiği engelle modundayken güvenlik duvarını normal çalışmasına döndürmek için Tüm trafiği engellemeyi durdur seçeneğini tıklatın. Otomatik mod (başka bir filtreleme modu etkinleştirildiğinde) Filtreleme modunu otomatik filtreleme moduna (kullanıcı tanımlı kurallarla) değiştirmek için tıklatın. Etkileşimli mod - (başka bir filtreleme modu etkinleştirildiğinde) - Filtreleme modunu etkileşimli filtreleme moduna değiştirmek için tıklatın. 67

68 Ağ saldırısına karşı koruma (IDS) Ağ trafiğinin içeriğini analiz eder ve ağ saldırılarına karşı koruma sağlar. Zararlı olduğu düşünülen tüm trafikler engellenir. Botnet koruması Sistemdeki kötü amaçlı yazılımları hızlı ve doğru bir şekilde bulur. Bağlı ağlar Ağ bağdaştırıcılarının bağlı olduğu ağları gösterir. Ağ adının altındaki bağlantıyı tıklattığınızda ağ bağdaştırıcınız üzerinden bağlandığınız ağ için bir koruma türü (katı veya izinli) seçmeniz istenir. Bu ayar, bilgisayarınızın ağ üzerinde diğer bilgisayarlar tarafından ne kadar erişilebilir olduğunu tanımlar. Geçici IP adresi kara listesi Saldırıların kaynağı olarak algılanan, belirli bir süre boyunca bağlantıyı engellemek üzere kara listeye eklenen IP adreslerinin bir listesini görüntüleyebilirsiniz. Daha fazla bilgi için bu seçeneği tıklatın ve ardından F1 tuşuna basın. Sorun giderme sihirbazı ESET Güvenlik duvarından kaynaklanan bağlantı sorunlarını çözmenize yardımcı olur. Daha ayrıntılı bilgi için bkz. Sorun giderme sihirbazı Güvenlik Duvarı Güvenlik duvarı, sisteme gelen ve giden tüm ağ trafiğini denetler. Bu, her bir ağ bağlantısına belirtilen filtre kurallarına göre izin vererek veya engelleyerek yapılır. Uzak bilgisayarlardan gelen saldırılara karşı koruma sağlar ve bazı tehlikeli hizmetleri engelleyebilir. HTTP, POP3 ve IMAP protokolleri için de antivirüs koruması sağlar. Temel Kişisel güvenlik duvarını etkinleştir Sisteminizin güvenliğini sağlamak için bu özelliği etkin halde bırakmanızı öneririz. Etkin haldeki güvenlik duvarıyla, ağ trafiği her iki yönde taranır. Ağ saldırısına karşı korumayı etkinleştir (IDS) Ağ trafiğinin içeriğini analiz eder ve ağ saldırılarına karşı koruma sağlar. Zararlı olduğu düşünülen tüm trafikler engellenir. Botnet korumasını etkinleştir Bilgisayara virüs bulaştığını ve bir botun iletişim kurma girişiminde bulunduğu modelleri tanıyarak kötü amaçlı komutlar ve kontrol sunucuları içeren iletişimleri algılar ve engeller. Ev ağı korumasını etkinleştir Bilgisayarları gelen ağ (Wi-Fi) tehditlerinden korur. Yeni bulunan ağ aygıtları hakkında bilgilendir Ağınızda yeni bir aygıt algılandığında sizi bilgilendirir. Gelişmiş Filtreleme modu Güvenlik duvarının davranışı filtre moduna göre değişir. Filtre modları aynı zamanda gerekli kullanıcı müdahalesi düzeyini de etkiler. ESET Internet Security Güvenlik Duvarı için şu filtreleme modları kullanılabilir: Otomatik mod Varsayılan mod. Bu mod güvenlik duvarını kural tanımlamaya gerek duymadan, kolay ve rahat bir şekilde kullanmayı tercih eden kullanıcılar için uygundur. Özel, kullanıcı tanımlı kurallar oluşturulabilir, ancak bunlar Otomatik modda gerekli değildir. Otomatik mod belirli bir sistem için tüm giden trafiğe izin verirken (IDS ve gelişmiş seçenek/izin verilen hizmetler seçeneğinde belirtildiği şekilde) Güvenilir Bölgeden bazı trafikler ve yakın zamandaki giden iletişimlere verilen yanıtlar hariç gelen trafiğin çoğunu engeller. Etkileşimli mod Güvenlik duvarı için özel bir yapılandırma oluşturmanıza olanak sağlar. Bir iletişim algılandığında ve söz konusu iletişime ilişkin uygulanan herhangi bir kural yoksa bilinmeyen bağlantıyı bildiren bir iletişim penceresi görüntülenir. Bu iletişim penceresi iletişim için izin verme veya engelleme seçeneği sunar ve izin verme veya engelleme kararı Güvenlik duvarının yeni bir kuralı olarak kaydedilebilir. Yeni bir kural oluşturmayı seçerseniz ileride yapılacak bu türdeki tüm bağlantılara o kurala göre izin verilir veya bağlantılar engellenir. İlke tabanlı mod Kendilerine izin veren belirli bir kural tarafından tanımlanmamış tüm bağlantılar engellenir. Bu mod, ileri düzey kullanıcıların yalnızca istenen ve güvenli bağlantılara izin veren kurallar tanımlamasına olanak tanır. Belirtilmemiş diğer tüm bağlantılar Güvenlik duvarı tarafından engellenir. Öğrenme modu Kuralları otomatik olarak oluşturur ve kaydeder. Bu mod, Güvenlik duvarının ilk yapılandırılması için çok uygundur, ancak uzun süre boyunca etkin halde bırakılmamalıdır. ESET Internet Security kuralları 68

69 önceden tanımlı parametrelere göre kaydettiği için herhangi bir kullanıcı müdahalesi gerekmez. Öğrenme modu güvenlik risklerini ortadan kaldırmak amacıyla sadece gerekli iletişimler için tüm kurallar oluşturulana kadar kullanılmalıdır. Profiller farklı durumlarda farklı kural kümeleri belirleyerek ESET Internet Security Kişisel güvenlik duvarının davranışını özelleştirmek için kullanılabilir. Kuralları Windows güvenlik duvarından da değerlendir Otomatik modda, Güvenlik duvarı kuralları tarafından engellenmediği sürece Windows Güvenlik Duvarı tarafından izin verilen gelen trafiğe izin verir. Kurallar Burada kurallar ekleyebilir, Güvenlik duvarının ağ trafiğini nasıl işleyeceğini tanımlayabilirsiniz. Bölgeler - Burada birkaç güvenli IP adresinden oluşan bölgeler oluşturabilirsiniz. IDS özel durumları IDS özel durumları eklemenize ve kötü amaçlı etkinliklere karşı yanıtlarınızı özelleştirmenize olanak tanır. IDS ve gelişmiş seçenekler - Gelişmiş filtre seçeneklerini ve IDS işlevselliğini (birtakım saldırı ve açıklardan yararlanma türlerini algılamak için kullanılan) yapılandırmanıza olanak tanır. NOT Bilgisayarınıza Botnet saldırısı olduğunda IDS özel durumu oluşturabilirsiniz. Özel durum Gelişmiş ayarlar (F5) > Güvenlik duvarı > Gelişmiş > IDS özel durumları seçeneğinde Düzenle seçeneği tıklatılarak değiştirilebilir. 69

70 Öğrenme modu ayarları Öğrenme modu, sistemde kurulmuş her bir iletişim için otomatik olarak bir kural oluşturur ve kaydeder. ESET Internet Security kuralları önceden tanımlı parametrelere göre kaydettiğinden, herhangi bir kullanıcı müdahalesi gerekmez. Bu mod sisteminiz için riskli olabilir ve yalnızca Güvenlik duvarının ilk yapılandırmasında kullanılması önerilir. Gelişmiş ayarlar (F5) > Güvenlik Duvarı > Öğrenme modu ayarları alanında Öğrenme modunu etkinleştirerek Öğrenme modu seçeneklerini görüntüleyin. Bu bölümde aşağıdaki öğeler bulunur: UYARI Öğrenme modundayken, Güvenlik duvarı iletişime filtre uygulamaz. Tüm giden ve gelen iletişimlere izin verilir. Bu modda, bilgisayarınız Güvenlik duvarı tarafından tam olarak korunmaz. İletişim türü Her iletişim türü için özel kural oluşturma parametreleri seçin. Dört tür iletişim vardır: Güvenilen bölgeden gelen trafik Güvenilen bölge kapsamındaki gelen bağlantıya örnek olarak bilgisayarınızda çalıştırılan yerel bir uygulamayla iletişim kurmaya çalışan, güvenilen bölgedeki bir uzak bilgisayar verilebilir. Güvenilen bölgeden giden trafik Yerel ağda veya güvenilen bölgedeki bir ağda bulunan başka bir bilgisayarla bağlantı kurmaya çalışan yerel bir uygulama. Gelen Internet trafiği Bilgisayarda çalışan bir uygulamayla iletişim kurmaya çalışan uzak bilgisayar. Giden Internet trafiği Başka bir bilgisayarla bağlantı kurmaya çalışan yerel uygulama. Her bölüm, yeni oluşturulan kurallara eklenecek parametreleri tanımlamanıza olanak tanır: Yerel bağlantı noktası ekle Ağ iletişiminin yerel bağlantı noktası numarasını içerir. Giden iletişimler için genellikle rastgele sayılar oluşturulur. Bu nedenle, bu seçeneğin yalnızca gelen iletişimler için etkinleştirilmesini öneririz. Uygulama ekle Yerel uygulamanın adını içerir. Bu seçenek, gelecekteki uygulama düzeyindeki kurallar (bir uygulamanın tamamı için iletişimi tanımlayan kurallar) için uygundur. Örneğin, yalnızca bir web tarayıcısı veya eposta istemcisi için iletişimi etkinleştirebilirsiniz. Uzak bağlantı noktası ekle Ağ iletişiminin uzak bağlantı noktası numarasını içerir. Örneğin, standart bir bağlantı noktası numarasıyla ilişkilendirilmiş belirli bir hizmete (HTTP 80, POP3 110, vb.) izin verebilir veya bu hizmeti reddedebilirsiniz. Uzak IP adresi/güvenilen bölge ekle Uzak bir IP adresi veya bölge, yerel sistem ile o uzak adres / bölge arasındaki tüm ağ iletişimlerini tanımlayan yeni kurallar için bir parametre olarak kullanılabilir. Belirli bir bilgisayar veya ağ iletişimi olan bir bilgisayar grubu için eylemler tanımlamak istiyorsanız bu seçenek uygundur. Bir uygulama için maksimum farklı kural sayısı Bir uygulama farklı bağlantı noktaları üzerinden çeşitli IP adresleri, vb. ile iletişim kuruyorsa, öğrenme modundaki güvenlik duvarı bu uygulama için uygun sayıda kural oluşturur. Bu seçenek, tek bir uygulama için oluşturulabilen kural sayısını sınırlandırmanıza olanak sağlar Güvenlik duvarı profilleri Profiller, ESET Internet Security Güvenlik duvarı davranışını denetlemek için kullanılabilir. Güvenlik duvarı kuralı oluştururken veya düzenlerken söz konusu kuralı belirli bir profile atayabilir veya her profile uygulayabilirsiniz. Bir profil ağ arabiriminde etkin olduğunda, yalnızca genel kurallar (profil belirtilmemiş kurallar) ve söz konusu profile atanmış kurallar uygulanır. Güvenlik duvarı davranışını kolayca değiştirmek için ağ bağdaştırıcılarına atanmış veya ağlara atanmış farklı kurallara sahip birden fazla profil oluşturabilirsiniz. Profilleri düzenleyebileceğiniz Güvenlik Duvarı Profilleri penceresini açmak için profil listesi'nin yanındaki Düzenle öğesini tıklatın. Ağ bağdaştırıcısı, belirli bir ağ için yapılandırılan profilin bu ağa bağlanıldığında kullanılması için ayarlanabilir. Gelişmiş ayarlar (F5) > Güvenlik duvarı > Bilinen Ağlar içinde belirtilen ağda kullanılacak özel bir profil de atayabilirsiniz. Bilinen ağlar listesinden bir ağ seçin ve Güvenlik duvarı profili açılır menüsünden belirli bir ağa güvenlik duvarı profili atamak için Düzenle seçeneğine tıklatın. Bu ağa atanmış bir profil yoksa bağdaştırıcının varsayılan profili 70

71 kullanılır. Bağdaştırıcı, ağ profilini kullanmamak üzere ayarlandıysa hangi ağa bağlandığı dikkate alınmaksızın varsayılan profili kullanılır. Ağ için veya bağdaştırıcı yapılandırması için profil yoksa genel varsayılan profil kullanılır. Ağ bağdaştırıcısına bir profil atamak için ağ bağdaştırıcısını seçin, Ağ bağdaştırıcılarına atanan profiller öğesinin yanındaki Düzenle seçeneğini tıklatın, Varsayılan güvenlik duvarı profili açılır menüsünden profili seçin. Güvenlik duvarı başka bir profile geçiş yaptığında, sağ alt köşede sistem saatinin yanında bir bildirim görüntülenir Ağ bağdaştırıcılarına atanan profiller Profilleri değiştirerek güvenlik duvarı davranışlarında hızlı bir şekilde birden fazla değişiklik yapabilirsiniz. Belirli profiller için özel kurallar ayarlanabilir ve uygulanabilir. Makinede bulunan tüm bağdaştırıcılar için ağ bağdaştırıcı girişleri Ağ bağdaştırıcıları listesine otomatik olarak eklenir. Sütunlar Ad Ağ bağdaştırıcısının adı. Varsayılan güvenlik duvarı profili Varsayılan profil, bağlı olduğunuz ağ yapılandırılmış bir profile sahip değilse veya ağ bağdaştırıcınız ağ profili kullanmak üzere ayarlanmadıysa kullanılır. Ağ profilini tercih et Bağlı ağın güvenlik duvarı profilini tercih et etkinleştirildiğinde ağ bağdaştırıcısı her fırsatta, bağlı ağa atanan güvenlik duvarı profilini kullanır. Denetim öğeleri Ekle Yeni ağ bağdaştırıcısı ekler. Düzenle Mevcut ağ bağdaştırıcısını düzenlemenize olanak sağlar. Kaldır Bir ağ bağdaştırıcısını listeden kaldırmak istiyorsanız bir ağ bağdaştırıcısı seçin ve Kaldır öğesini tıklatın. Tamam/İptal - Değişiklikleri kaydetmek isterseniz Tamam'ı, değişiklikleri kabul etmeden ayrılmak için İptal'i tıklatın Kuralları yapılandırma ve kullanma Kurallar, tüm ağ bağlantılarını anlamlı olarak sınamak amacıyla kullanılan koşullar kümesini ve bu koşullara atanmış tüm eylemleri temsil eder. Güvenlik duvarı kurallarını kullanarak, farklı türlerde ağ bağlantıları kurulduğunda hangi eylemin gerçekleştirileceğini tanımlayabilirsiniz. Kural filtreleme ayarlarına erişmek için Gelişmiş ayarlar (F5) > Güvenlik duvarı > Temel öğesine gidin. Önceden tanımlı bazı kurallar izin verilen hizmetler (IDS ve gelişmiş seçenekler) içindeki onay kutularına bağlıdır ve doğrudan kapatılamaz, bunun yerine bu ilgili onay kutularını kullanabilirsiniz. ESET Internet Security ürününün önceki sürümünden farklı olarak kurallar yukarıdan aşağıya doğru değerlendirilir. Eşleşen ilk kuralın eylemi değerlendirilmekte olan ağ bağlantılarından her biri için kullanılır. Bu, kuralların önceliğinin otomatik olduğu ve daha özel kuralların genel olanlardan daha öncelikli olduğu önceki sürümden farklı olan önemli bir davranış değişikliğidir. Bağlantılar gelen ve giden bağlantılar olarak ikiye ayrılabilir. Gelen bağlantılar, yerel sistemle bağlantı kurmaya çalışan bir uzak bilgisayar tarafından başlatılır. Giden bağlantılar ise tersi yönde çalışır; yerel sistem uzak bilgisayarla bağlantı kurar. Bilinmeyen yeni bir iletişim algılandığında, bu iletişime izin vermeyi veya iletişimi reddetmeyi dikkatle değerlendirmeniz gerekir. İstenmeden gelen, güvenli olmayan veya bilinmeyen bağlantılar sistem için bir güvenlik riski oluşturur. Böyle bir bağlantı kurulursa, uzak bilgisayara ve bilgisayarınıza bağlanmaya çalışan uygulamaya özellikle dikkat etmeniz önerilir. Birçok sızıntı, özel verileri elde etmeye ve göndermeye veya ana bilgisayar iş istasyonlarına kötü amaçlı uygulamalar yüklemeye çalışır. Güvenlik duvarı, bu tür bağlantıları algılayıp sonlandırmanıza olanak sağlar. 71

72 Güvenlik duvarı kuralları Tüm kuralların bir listesinin görüntülendiği Güvenlik duvarı kuralları penceresini görüntülemek için Temel sekmesinde Kurallar öğesinin yanındaki Düzenle seçeneğini tıklatın. Ekle, Düzenle ve Kaldır öğeleri kuralları eklemenize, yapılandırmanıza veya silmenize izin verir. Bir kuralın öncelik düzeyini, kuralı (kuralları) seçip Üst/Yukarı/Aşağı/Alt öğesini tıklatarak ayarlayabilirsiniz. İPUCU: Kuralın (kuralların) adını, protokolünü veya bağlantı noktasını bulmak için Ara alanını kullanabilirsiniz. Sütunlar Ad Kuralın adı. Etkin Kuralların etkin veya devre dışı olma durumunu gösterir. Bir kuralın etkinleştirilmesi için ilgili onay kutusunun işaretlenmesi gerekir. Protokol Bu kuralın geçerli olduğu protokolü gösterir. Profil Bu kuralın geçerli olduğu güvenlik duvarı profilini gösterir. Eylem İletişim durumunu gösterir (engelle/izin ver/sor). Yön İletişim yönü (gelen/giden/her ikisi). Yerel Yerel bilgisayarın IP adresi ve bağlantı noktası. Uzak Uzak bilgisayarın IP adresi ve bağlantı noktası. Uygulamalar - Kuralın geçerli olduğu uygulamayı belirtir. Denetim öğeleri Ekle Yeni bir kural oluşturur. Düzenle Var olan kuralları düzenlemenize izin verir. Kaldır Var olan kuralları kaldırır. Dahili (önceden tanımlı) kuralları göster Belirli iletişimlere izin veren veya bunları reddeden ESET Internet Security tarafından önceden tanımlanmış kurallar. Bu kuralları devre dışı bırakabilirsiniz, ancak önceden tanımlı bir kuralı silemezsiniz. Üst/Yukarı/Aşağı/Alt - Kuralların öncelik düzeyini ayarlamanıza olanak tanır (kurallar baştan aşağı yürütülür). 72

73 Kurallarla çalışma İzlenen parametrelerden herhangi birinin her değiştirilişinde değişiklik yapılması zorunludur. Değişiklikler, kuralın koşulları yerine getirememesine ve belirtilen eylemin uygulanamamasına neden olacak şekilde yapılırsa belirtilen bağlantı reddedilebilir. Bu, kuraldan etkilenen uygulamanın çalışmasıyla ilgili sorunlara neden olabilir. Buna bir örnek, uzak tarafta ağ adresi veya bağlantı noktası numarası değişikliğidir. Pencerenin üst tarafında üç sekme vardır: Genel Kural adı, bağlantı yönü, eylem (İzin ver, Reddet, Sor), protokol ve kuralın uygulanacağı profil belirtin. Yerel Yerel bağlantı noktasının numarası veya bağlantı noktası aralığı ve iletişim kuran uygulamanın adı da dahil olmak üzere, bağlantının yerel tarafı hakkındaki bilgileri görüntüler. Ayrıca burada, Ekle öğesini tıklatarak IP adreslerinden oluşan bir yelpazeye sahip, önceden tanımlı veya oluşturulmuş bir bölge eklemenize izin verir. Uzak Bu sekme uzak bağlantı noktasıyla (bağlantı noktası aralığıyla) ilgili bilgiler içerir. Belirli bir kural için uzak IP adresi veya bölge listesi tanımlamanıza izin verir. Ayrıca burada, Ekle öğesini tıklatarak IP adreslerinden oluşan bir yelpazeye sahip, önceden tanımlı veya oluşturulmuş bir bölge ekleyebilirsiniz. Yeni bir kural oluştururken Ad alanına kural için bir ad girmeniz gerekir. Bir iletişim, Eylem açılır menüsünden bir kurala karşılaştığında Dizin açılır menüsünden kuralın uygulanacağı dizini ve yürütülecek eylemi seçin. Protokol kural için kullanılan aktarma protokolünü temsil eder. Açılır menüden belirlenen kural için kullanılacak protokolü seçin. ICMP Türü/Kodu Bir sayıyla tanımlanan ICMP iletisini ifade eder (örneğin; 0, "Yankı Yanıtı"nı ifade eder). Tüm kurallar varsayılan olarak Herhangi bir profil için etkindir. Alternatif olarak Profil açılır menüsünü kullanarak özel bir güvenlik duvarı profili seçebilirsiniz. Günlük öğesini etkinleştirirseniz kuralla ilişkili etkinlik bir günlüğe kaydedilir. Kullanıcıya bildir seçeneği kural uygulandığında bir bildirim görüntüler. NOT Aşağıda, web tarayıcısı uygulamasının ağa erişmesine olanak tanıyacak yeni bir kural oluşturduğumuz örneği bulabilirsiniz. Şunların yapılandırılması gerekir: Genel sekmesinde, TCP ve UDP protokolü aracılığıyla giden iletişimi etkinleştirin. Yerel sekmesine tarayıcı uygulamanızı ekleyin (Internet Explorer için iexplore.exe). Uzak sekmesinde, standart İnternet taramasına izin vermek istiyorsanız bağlantı noktası 80'i etkinleştirin. NOT Önceden tanımlı kuralların sınırlı bir şekilde değiştirilebileceğini lütfen unutmayın Bölge yapılandırma Bölge, IP adreslerini içeren mantıksal bir grup oluşturan ağ adresleri topluluğudur. Birden fazla kuralda aynı adres kümesini tekrar kullanmanız gerektiğinde yararlıdır. Verilen gruptaki her bir adrese tüm grup için merkezi olarak tanımlanmış benzer kurallar atanır. Böyle bir grup için Güvenilir bölge örnek olarak gösterilebilir. Güvenilir bölge, Güvenlik duvarı tarafından herhangi bir şekilde engellenmeyen ağ adresleri grubunu temsil eder. Bu bölgeler, Gelişmiş ayarlar > Güvenlik duvarı > Gelişmiş menüsünde Bölgeler öğesinin yanındaki Düzenle düğmesi tıklatılarak yapılandırılabilir. Yeni bir bölge eklemek için Ekle öğesini tıklatın, bölge için Ad ve bir Açıklama girin ve Uzak bilgisayar adresi (IPv4/IPv6, aralık, maske) alanına uzak IP adresi ekleyin. Güvenlik duvarı bölgeleri ayar penceresinde bölge adı, açıklaması, ağ adresi listesi belirtebilirsiniz (ayrıca bkz. Bilinen ağ düzenleyicisi). 73

74 4.3.5 Bilinen ağlar Ortak ağlara veya normal ev ya da iş ağınızın dışındaki ağlara sıkça bağlanan bir bilgisayar kullanıyorsanız, bağlandığınız yeni ağların ağ güvenirliğini doğrulamanızı öneririz. Ağlar tanımlandıktan sonra ESET Internet Security, Ağ tanımı içinde yapılandırılan ağ parametrelerini kullanarak güvenilir (Ev veya ofis) ağlarını tanıyabilir. Bilgisayarlar genellikle güvenilen ağlara benzeyen IP adresleriyle ağlara girer. Böyle durumlarda ESET Internet Security bilinmeyen bir ağı güvenilir olarak kabul edebilir (Ev veya ofis ağı). Bu tür bir durumu önlemek için Ağ kimlik doğrulaması kullanmanızı öneririz. Ağ bağdaştırıcı bir ağa bağlanırsa veya ağ ayarları yeniden yapılandırılırsa ESET Internet Security bilinen ağ listesinde yeni ağ ile eşleşen bir kayıt arar. Ağ tanımı ve Ağ kimlik doğrulaması (isteğe bağlı) eşleşirse ağ, bu arabirimde bağlı olarak işaretlenir. Bilinen bir ağ bulunamadığında, ağ bağdaştırıcısı yapılandırması bir sonraki bağlanışınızda ağı tanımak için yeni bir ağ bağlantısı oluşturur. Varsayılan olarak, yeni ağ bağlantısı Genel ağ koruma türünü kullanır. Yeni Ağ Bağlantısı Algılandı iletişim kutusu, Genel ağ veya Ev veya ofis ağı ya da Windows ayarını kullan koruma türü arasında seçim yapmanızı ister. Ağ bağdaştırıcısı bilinen bir ağa bağlanırsa ve bu ağ Ev veya ofis ağı olarak işaretlenmişse bağdaştırıcının yerel alt ağları Güvenilir bölgeye eklenir. Yeni ağların koruma türü - Aşağıdaki seçeneklerden birini belirleyin: Windows ayarını kullan, Kullanıcıya sor veya Genel olarak işaretle yeni ağlar için varsayılan olarak kullanılır. NOT Windows ayarını kullan seçeneğini belirlerseniz, bir iletişim kutusu görüntülenmez ve bağlandığınız ağ Windows ayarlarınıza göre otomatik olarak işaretlenir. Bu, belirli özelliklerin (dosya paylaşımı ve uzak masaüstü gibi) yeni ağlardan erişilebilir olmasına neden olur. Bilinen ağlar Bilinen ağ düzenleyicisi penceresinden manuel olarak yapılandırılabilir Bilinen ağ düzenleyicisi Bilinen ağlar, Düzenle tıklatılarak Gelişmiş ayarlar > Güvenlik duvarı > Bilinen Ağlar içinden manuel olarak yapılandırılabilir. Sütunlar Ad Bilinen ağ adı. Koruma türü Ağ için Ev veya ofis ağı, Genel veya Windows ayarını kullan seçeneklerinden hangisinin ayarlandığını gösterir. Güvenlik duvarı profili - Profil kuralları filtresini görüntülemek üzere Profilde kullanılan kuralları görüntüle aşağı açılır menüsünden bir profil seçin. Güncelleme profili Bu ağa bağlanıldığında oluşturulan güncelleme profilini uygulamanıza olanak sağlar. Denetim öğeleri Ekle Yeni bir bilinen ağ oluşturmak için tıklatın. Düzenle Mevcut bilinen ağı düzenlemek için tıklatın. Kaldır Bir ağ seçin ve bilinen ağlar listesinden bu ağı kaldırmak için Kaldır öğesini tıklatın. Üst/Yukarı/Aşağı/Alt - Bilinen ağların öncelik düzeyini ayarlamanıza olanak tanır (ağlar baştan aşağı değerlendirilir). Ağ yapılandırma ayarları aşağıdaki sekmelerde yapılır: Ağ Burada Ağ adını belirleyebilir ve ağ için Koruma türünü seçebilirsiniz (Genel ağ, Ev veya ofis ağı ya da Windows ayarını kullan). Bu ağ için profil seçmek üzere Güvenlik duvarı profili aşağı açılır menüsünü kullanın. Ağ, Ev veya ofis ağı koruma türünü kullanıyorsa doğrudan bağlı olan tüm alt ağlar güvenilir olarak kabul edilir. Örneğin, ağ 74

75 bağdaştırıcısı bu ağa IP adresi ve alt ağ maskesi ile bağlıysa /24 alt ağı, söz konusu bağdaştırıcının güvenilir bölgesine eklenir. Bağdaştırıcı daha fazla adrese/alt ağa sahipse bilinen ağın Ağ tanımı yapılandırmasından bağımsız olarak tümü güvenilir olur. Ayrıca Ek güvenilir adresler altında eklenen adresler (ağın koruma türünden bağımsız olarak) her zaman bu ağa bağlı bağdaştırıcıların güvenilir bölgesine eklenir. Bir ağın bağlı ağlar listesinde bağlandı olarak işaretlenmesi için aşağıdaki koşulları yerine getirmesi gerekir: Ağ tanımı Tüm doldurulan parametrelerin etkin bağlantı parametreleriyle eşleşmesi gerekir. Ağ kimlik doğrulaması Kimlik doğrulama sunucusu seçilirse, ESET Kimlik Doğrulama Sunucusu ile başarılı bir şekilde kimlik doğrulaması yapılmalıdır. Ağ kısıtlamaları (yalnızca Windows XP) Tüm seçilen genel kısıtlamalar yerine getirilmelidir. Ağ tanımı Ağ tanımı, yerel ağ bağdaştırıcısı parametreleri temelinde gerçekleştirilir. Tüm seçilen parametreler, etkin ağ bağlantılarının gerçek parametreleriyle karşılaştırılır. IPv4 ve IPv6 adreslerine izin verilir. Ağ kimlik doğrulaması Ağ kimlik doğrulaması ağdaki belirli bir sunucuyu arar ve bu sunucunun kimliğini doğrulamak için asimetrik şifreleme (RSA) kullanır. Kimlik doğrulaması yapılan ağın adı kimlik doğrulama sunucu ayarlarında belirlenen bölge adıyla eşleşmelidir. Ad, büyük/küçük harf duyarlıdır. Özel sunucu anahtarına karşılık gelen bir sunucu adı, sunucu dinleme bağlantı noktası ve ortak anahtar belirleyin (bkz. Ağ kimlik doğrulaması - Sunucu yapılandırması). Sunucu adı; IP adresi, DNS veya NetBios adı biçiminde girilebilir ve ardından anahtarın sunucudaki konumunu belirten bir yol gelebilir (örneğin, sunucu_adi_/dizin1/dizin2/kimlikdogrulamasi). Kullanılacak alternatif sunucuları, noktalı virgülle ayırarak yola ekleme suretiyle belirleyebilirsiniz. ESET Authentication Server indirin. Ortak anahtar aşağıdaki dosya türlerinden herhangi biri kullanılarak alınabilir: PEM şifrelenmiş ortak anahtarı (.pem), bu anahtar ESET Kimlik Doğrulama Sunucusu kullanılarak oluşturulabilir ( Ağ kimlik doğrulaması - Sunucu yapılandırması bölümüne bakın). Şifrelenmiş ortak anahtar Ortak anahtar sertifikası (.crt) 75

76 Ayarlarınızı sınamak için Sına seçeneğine tıklatın. Kimlik doğrulama başarılı olursa Sunucu kimlik doğrulaması başarılı oldu bildirimi görüntülenir. Kimlik doğrulama düzgün biçimde yapılandırılmamışsa aşağıdaki hata iletilerinden biri görüntülenir: Sunucu kimlik doğrulaması başarısız oldu. Geçersiz veya eşleşmeyen imza. Sunucu imzası, girilen ortak anahtar ile eşleşmez. Sunucu kimlik doğrulaması başarısız oldu. Ağ adı eşleşmiyor. Yapılandırılan ağ adı, kimlik doğrulama sunucusu bölge adına karşılık gelmiyor. Her iki adı da inceleyin ve aynı olduğundan emin olun. Sunucu kimlik doğrulaması başarısız oldu. Sunucudan gelen yanıt yok ya da geçersiz. Sunucu çalışmıyorsa veya sunucuya erişilemiyorsa yanıt alınmaz. Başka bir HTTP sunucusu belirlenen adreste çalışıyorsa geçersiz bir yanıt alınabilir. Geçersiz ortak anahtar girildi. Girdiğiniz ortak anahtar dosyasının bozuk olmadığından emin olun. Ağ kısıtlamaları (sadece Windows XP için) Modern işletim sistemlerinde (Windows Vista ve sonraki), her ağ bağdaştırıcı kendi güvenilir bölgesine ve etkin güvenlik duvarı profiline sahiptir. Maalesef bu düzen Windows XP'de desteklenmez. Bu nedenle tüm ağ bağdaştırıcıları her zaman aynı güvenilir bölgeyi ve etkin güvenlik duvarı profilini paylaşır. Makine aynı anda birden çok ağa bağlandığında potansiyel bir güvenlik riski oluşabilir. Böyle bir durumda güvenilir olmayan ağ trafiği, diğer bağlı ağ için yapılandırılan güvenilir bölgeyi ve güvenlik duvarı profilini kullanarak değerlendirilebilir. Herhangi bir güvenlik riskini en aza indirmek için, başka bir ağ bağlıyken (güvenilmeyen olabilir) bir ağ yapılandırmasının genel olarak kullanılmasını engellemek üzere aşağıdaki kısıtlamaları kullanabilirsiniz. Windows XP'de, aşağıdaki kısıtlamalardan en az biri etkinleştirilmedikçe ve uygulanmadıkça bağlı ağ ayarları (güvenilir bölge ve güvenlik duvarı profili) genel olarak geçerli olur: a. Yalnızca bir bağlantı aktif b. Kablosuz bağlantı kurulmadı c. Güvenli olmayan kablosuz bağlantı kurulmadı 76

77 Ağ kimlik doğrulaması - Sunucu yapılandırması Kimlik doğrulama süreci, kimlik doğrulaması yapılacak ağa bağlı olan herhangi bir bilgisayar/sunucu tarafından yürütülebilir. Bir istemci ağa bağlanmak üzere her girişimde bulunduğunda kimlik doğrulaması için her zaman erişilebilir durumda olan bir bilgisayara/sunucuya ESET Authentication Server uygulamasının yüklenmesi gerekir. ESET Authentication Server uygulamasının yükleme dosyası ESET'in web sitesinden indirilebilir. ESET Authentication Server uygulamasını yükledikten sonra, bir iletişim penceresi görüntülenir (Başlat > Programlar > ESET > ESET Authentication Server öğelerini tıklatarak uygulamaya erişebilirsiniz). Kimlik doğrulama sunucusunu yapılandırmak için kimlik doğrulama bölgesi adını, sunucu dinleme bağlantı noktasını (varsayılan 80'dir), ortak ve özel anahtar çiftinin depolanacağı konumu girin. Ardından, kimlik doğrulama işleminde kullanılacak ortak ve özel anahtarı oluşturun. Özel anahtar sunucuda kalırken; ortak anahtarın, güvenlik duvarı ayarlarında bölge ayarlama sırasında istemci tarafında Bölge kimlik doğrulama bölümünde alınması gerekir. Daha fazla bilgi için şu ESET Bilgi Bankası makalesini okuyun Günlüğe kaydetme ESET Internet Security Güvenlik duvarı, tüm önemli olayları ana menüden doğrudan görüntülenebilen bir günlük dosyasına kaydeder. Araçlar > Günlük dosyaları'nı tıklatıp Günlük açılır menüsünden Güvenlik duvarı seçeneğini belirleyin. Günlük dosyaları hataları algılamak ve sistemdeki sızıntıları ortaya çıkarmak için kullanılabilir. ESET Güvenlik duvarı günlükleri aşağıdaki verileri içerir: Olayın tarih ve saati Olayın adı Kaynak Hedef ağ adresi Ağ iletişim protokolü Uygulanan kural veya tanımlanmışsa solucanın adı İlgili uygulama Kullanıcı Bu verilerin ayrıntılı analizi, sistem güvenliğini aşma girişimlerinin algılanmasına yardımcı olabilir. Başka birçok etken olası güvenlik risklerine işaret eder ve bunların etkilerini en aza indirmenize olanak tanır: bilinmeyen konumlardan sıklıkla bağlantı kurulması, birden çok bağlantı kurma girişimi, iletişim kuran bilinmeyen uygulamalar veya olağan dışı bağlantı noktası numaralarının kullanılması. 77

78 4.3.7 Bağlantı kurma - algılama Güvenlik duvarı yeni oluşturulan her ağ bağlantısını algılar. Etkin güvenlik duvarı modu yeni kuralda hangi eylemlerin gerçekleştirileceğini belirler. Otomatik mod veya İlke tabanlı mod etkinse, Güvenlik duvarı, kullanıcı etkileşimi olmadan önceden tanımlı eylemleri gerçekleştirir. Etkileşimli mod, yeni ağ bağlantısının algılandığını bildiren, bağlantıyla ilgili ayrıntılı bilgilerle desteklenen bir bilgi penceresi görüntüler. Bağlantıya izin verebilir veya bağlantıyı reddedebilirsiniz (engelleme). İletişim penceresinde aynı bağlantıya sürekli izin veriyorsanız, bağlantı için yeni bir kural oluşturmanızı öneririz. Bunu yapmak için, Kuralı oluştur ve sürekli olarak hatırla seçeneğini belirleyip eylemi Güvenlik duvarı için yeni kural olarak kaydedin. Güvenlik duvarı daha sonra aynı bağlantıyı tanıdığında kullanıcı etkileşimi gerektirmeden varolan kuralı uygular. Yeni kural oluştururken lütfen dikkatli olun ve yalnızca güvenli olduğunu bildiğiniz bağlantılara izin verin. Tüm bağlantılara izin verilirse, Güvenlik duvarı amacını yerine getirmekte başarısız olur. Şunlar, bağlantılar için önemli parametrelerdir: Uzak taraf Yalnızca güvenilir ve bilinen adreslere bağlanmaya izin verin. Yerel uygulama Bilinmeyen uygulama ve işlemlere bağlantı yapılmasına izin verilmesi önerilmez. Bağlantı noktası numarası - Genel bağlantı noktaları (örn., web trafiği, bağlantı noktası numarası 80) üzerindeki iletişime normal şartlarda izin verilmesi gerekir. Çoğalabilmek için, bilgisayar sızıntıları sıkça uzak sistemlere yayılmaya yardımcı olmaları için Internet'i ve gizli bağlantıları kullanır. Kurallar doğru yapılandırılmışsa, Güvenlik duvarı çeşitli kötü amaçlı kod saldırılarına karşı korunmak için yararlı bir araca dönüşür. 78

79 4.3.8 ESET Kişisel güvenlik duvarı ile sorunları çözme ESET Internet Security yüklüyken bağlantı sorunları yaşarsanız ESET Güvenlik Duvarı'nın bu soruna neden olup olmadığını belirlemenin çeşitli yolları vardır. Ayrıca ESET Güvenlik Duvarı bağlantı sorunlarını çözmek için yeni kurallar veya özel durumlar oluşturmanıza yardımcı olabilir. ESET Güvenlik duvarı ile ilgili sorunları çözmeye yardımcı olması için aşağıdaki konulara bakın: Sorun giderme sihirbazı Günlüğe kaydetme ve günlükten kurallar ve özel durumlar oluşturma Güvenlik duvarı bildirimlerinden özel durumlar oluşturma Gelişmiş PCAP günlük kaydı Protokol filtreleme ile sorunları çözme Sorun giderme sihirbazı Sorun giderme sihirbazı; tüm engellenen bağlantıları sessizce izler ve belirli uygulamalar veya aygıtlar ile ilgili güvenlik duvarı sorunlarını düzeltmek üzere sorun giderme işlemi uygulamanız sırasında sizi yönlendirir. Ardından sihirbaz, onaylamanız durumunda uygulanacak yeni bir kural kümesi önerir. Sorun giderme sihirbazı, Ayarlar > Ağ koruması altındaki ana menüde bulunabilir Günlüğe kaydetme ve günlükten kurallar ve özel durumlar oluşturma Varsayılan olarak, ESET Güvenlik duvarı tüm engellenen bağlantıları günlüğe kaydetmez. Kişisel güvenlik duvarı tarafından nelerin engellendiğini görmek istiyorsanız Araçlar > Tanılama > Güvenlik Duvarı gelişmiş günlük kaydını etkinleştir altındaki Gelişmiş ayarlar'da günlük kaydını etkinleştirin. Günlükte, Güvenlik duvarının engellemesini istemediğiniz şeyler görürseniz söz konusu öğeyi sağ tıklatarak ve Gelecekte benzer olayları engelleme seçeneğini belirleyerek buna ilişkin bir kural veya IDS özel durumu oluşturabilirsiniz. Lütfen tüm engellenen bağlantılar günlüğünün binlerce öğe içerebileceğini ve bu günlükte belirli bir bağlantıyı bulmanın zor olabileceğini unutmayın. Sorununuzu çözdükten sonra günlüğe kaydetmeyi kapatabilirsiniz. Günlük hakkında daha fazla bilgi için bkz. Günlük dosyaları. NOT Güvenlik duvarının belirli bağlantıları engellediği sırayı görmek için günlüğe kaydetmeyi kullanın. Ayrıca günlükten kural oluşturma, tam olarak istediğinizi yapan kurallar oluşturmanıza olanak tanır Günlükten kural oluşturma ESET Internet Security ürününün yeni sürümü günlükten bir kural oluşturmanıza olanak tanır. Ana menüden Araçlar > Diğer araçlar > Günlük dosyaları seçeneğini tıklatın. Açılır menüden Güvenlik duvarı öğesini seçin, istediğiniz günlük girişini sağ tıklatın ve içerik menüsünden Gelecekte benzer olayları engelleme öğesini seçin. Yeni kuralınızı görüntüleyen bir bildirim penceresi açılır. Günlükten yeni kurallar oluşturmaya izin vermek için, ESET Internet Security aşağıdaki ayarlarla yapılandırılmalıdır: Minimum günlük ayrıntı düzeyini Gelişmiş ayarlar (F5) > Araçlar > Günlük dosyaları bölümünde Tanılama olarak ayarlayın, Gelişmiş ayarlar (F5) > Güvenlik duvarı > IDS ve gelişmiş seçenekler > Sızıntı algılama bölümünde Güvenlik boşluklarına karşı gelen saldırılar için de bildirim göster seçeneğini etkinleştirin. 79

80 Kişisel güvenlik duvarı bildirimlerinden özel durumlar oluşturma ESET Güvenlik duvarı kötü amaçlı ağ etkinliği algıladığında olayı açıklayan bir bildirim penceresi görüntülenir. Bu bildirim, olay hakkında daha fazla bilgi edinebilmenizi ve isterseniz, bu olay için özel durum ayarlayabilmenizi sağlayacak bir bağlantı içerir. NOT Bir ağ uygulaması veya aygıt ağ standartlarını doğru şekilde uygulamazsa tekrarlanan güvenlik duvarı IDS bildirimlerini tetikleyebilir. ESET Güvenlik duvarının bu uygulamayı veya aygıtı algılamasını engellemek için doğrudan bir özel durum oluşturabilirsiniz Gelişmiş PCAP günlük kaydı Bu özellik ESET müşteri desteği için daha karmaşık günlük dosyası sağlamayı amaçlar. Büyük bir günlük dosyası oluşturabileceğinden ve bilgisayarınızı yavaşlatabileceğinden bu özelliği yalnızca ESET müşteri desteği tarafından istendiğinde kullanın. 1. Gelişmiş ayarlar > Araçlar > Tanılama'ya giderek Güvenlik duvarı gelişmiş günlük kaydını etkinleştir seçeneğini etkinleştirin. 2. Karşılaştığınız sorunu yeniden üretmeye çalışın. 3. Gelişmiş PCAP günlük kaydını devre dışı bırakın. 4. PCAP günlük dosyası tanılama bellek dökümlerinin oluşturulduğu dizinde bulunabilir: Microsoft Windows Vista veya üzeri C:\ProgramData\ESET\ESET Internet Security\Diagnostics\ Microsoft Windows XP C:\Documents and Settings\All Users\ Protokol filtreleme ile sorunları çözme Tarayıcınız veya e-posta istemciniz ile ilgili sorun yaşıyorsanız ilk adım bu sorunun protokol filtrelemeden kaynaklanıp kaynaklanmadığını belirlemektir. Bunu yapmak için gelişmiş ayarlar içinden uygulama protokolü filtrelemeyi geçici olarak devre dışı bırakmayı deneyin (işiniz bittikten sonra tekrar açmayı unutmayın, aksi takdirde tarayıcınız ve e-posta istemciniz korunmasız kalır). Sorun, devre dışı bıraktıktan sonra ortadan kalkarsa burada genel sorunların bir listesini ve bunları çözmenin yollarını bulabilirsiniz: Güncelleme veya iletişim güvenliği sorunları Uygulamanızla ilgili güncelleyememe veya iletişim kanalının güvenli olmaması gibi sorunlar meydana geliyorsa: SSL protokol filtreleme etkinse geçici olarak kapatmayı deneyin. Bu işe yararsa, SSL filtrelemeyi kullanmaya devam edebilirsiniz ve sorunlu iletişimi dışarıda bırakarak güncelleme işini yapabilirsiniz: SSL protokol filtreleme modunu etkileşimli olarak değiştirin. Güncellemeyi yeniden çalıştırın. Şifreli ağ trafiği hakkında size bilgi veren bir iletişim kutusu açılmalıdır. Uygulamanın sorun gidermekte olduğunuz uygulama olduğundan ve sertifikanın güncellenen sunucudan geliyor gibi göründüğünden emin olun. Ardından bu sertifika için eylemin hatırlanmasını seçin ve yoksay seçeneğini tıklatın. İlgili başka iletişim penceresi görünmezse filtreleme modunu tekrar otomatik hale getirin. Bu sayede sorun çözülmüş olmalıdır. Söz konusu uygulama bir tarayıcı veya e-posta istemcisi değilse tamamen protokol filtrelemenin dışında bırakabilirsiniz (bunu tarayıcı veya e-posta istemcisi için yapmak korunmasız kalmanıza neden olur). Daha önce filtrelenen iletişime sahip bir uygulama, özel durum eklerken listede yer alıyor olmalıdır, bu nedenle el ile eklemeniz gerekmez. 80

81 Ağınızdaki aygıta erişim sorunu Ağınızdaki bir aygıtın herhangi bir işlevselliğinden yararlanamıyorsanız (örneğin, web kameranızın web sayfasını açma veya ev ortam yürütücüsünde video oynatma gibi), dışarıda bırakılan adresler listesine IPv4 ve IPv6 adreslerini eklemeyi deneyin. Belirli bir web sitesi ile ilgili sorunlar URL adres yönetimini kullanarak belirli web sitelerini protokol filtreleme dışında bırakabilirsiniz. Örneğin adresine erişemiyorsanız dışarıda bırakılan adresler listesine *gmail.com* adresini eklemeyi deneyin. "Kök sertifikasını içe aktarabilen bazı uygulamalar çalışmaya devam ediyor" hatası SSL protokol filtrelemeyi etkinleştirdiğinizde ESET Internet Security; yüklenen uygulamaların sertifika depolarına sertifikayı alarak SSL protokolünü filtrelediğinden emin olmanızı sağlar. Bazı uygulamalar çalışırken bu işlem mümkün değildir. Buna Firefox ve Opera dahildir. Bunlardan hiçbirinin çalışmadığından emin olun (bunu yapmanın en iyi yolu Görev Yöneticisi'ni açıp İşlemler sekmesinde firefox.exe veya opera.exe uygulamalarının yer almadığından emin olmaktır), ardından tekrar deneyin. Güvenilir olmayan sağlayıcı veya geçersiz imza ile ilgili hata Bu, genellikle yukarıda belirtilen alma işleminin başarısız olduğu anlamına gelir. Öncelikle yukarıda belirtilen uygulamaların herhangi birinin çalışmadığından emin olun. Ardından SSL protokol filtrelemeyi devre dışı bırakın ve tekrar etkinleştirin. Bu, almayı yeniden çalıştırır. 4.4 Güvenlik araçları Güvenlik araçları ayarı şu modülleri ayarlamanıza olanak sağlar: Bankacılık ve Ödeme koruması Ebeveyn kontrolü Ebeveyn kontrolü Ebeveyn kontrolü modülü, ebeveynlerin çocuklarını korumalarına ve aygıtlar ile hizmetlerin kullanımına yönelik kısıtlamaları belirlemelerine yardımcı olmak üzere ebeveyn kontrolü ayarlarını yapılandırmanıza olanak tanır. Amaç, çocukların ve gençlerin uygunsuz veya zararlı içeriğe erişimini engellemektir. Ebeveyn kontrolü, olası saldırgan materyaller içerebilecek web sayfalarını engellemenize izin verir. Ayrıca ebeveynler 40'tan fazla önceden tanımlanmış web sitesi kategorisine ve 140'ın üstünde alt kategoriye erişimi yasaklayabilir. Belirli bir kullanıcı hesabı için Ebeveyn kontrolünü etkinleştirmek üzere aşağıdaki adımları uygulayın: 1. Varsayılan olarak, Ebeveyn kontrolleri ESET Internet Security içinde devre dışıdır. Ebeveyn kontrolünün etkinleştirilmesine yönelik iki yöntem bulunur: o Ana program penceresinde Ayarlar > Güvenlik araçları > Ebeveyn Kontrolü bölümünde simgesine tıklatın ve Ebeveyn kontrolü durumunu etkin olarak değiştirin. o F5 tuşuna basarak Gelişmiş Ayarlar ağacında Web ve e-posta > Ebeveyn Kontrolü'ne gidin ve Sisteme entegre et seçeneğinin yanındaki düğmeyi açık konuma getirin. 2. Ana program penceresinden Ayarlar > Güvenlik araçları > Ebeveyn kontrolü'ne tıklatın. Ebeveyn kontrolü öğesinin yanında Etkin durumu görünse bile Alt hesabı koru veya Üst hesapseçeneğini tıklatarak istediğiniz hesap için Ebeveyn kontrolünü yapılandırmanız gerekir. Sonraki pencerede, erişim düzeyini ve yaşa uygun önerilen web sayfalarını belirlemek için bir doğum tarihi girin. Ebeveyn kontrolü artık belirtilen kullanıcı hesabı için etkin olur. Kategoriler sekmesinde izin vermek veya engellemek istediğiniz kategorileri özelleştirmek için hesap adının altındaki Engellenen içerik ve ayarlar... öğesini tıklatın. Bir kategoriyle eşleşmeyen özel web sayfalarına izin vermek veya bunları engellemek için İstisnalar sekmesine tıklatın. 81

82 ESET Internet Security ana ürün penceresinde Ayarlar > Güvenlik araçları > Ebeveyn denetimi öğesini tıklatırsanız ana pencerede şunların yer aldığını görürsünüz: Windows kullanıcı hesapları Mevcut bir hesap için rol oluşturduysanız burada gösterilir. Kaydırıcıyı tıklatırsanız hesap için Ebeveyn kontrolünün yanında yeşil bir onay işareti görüntülenir. Etkin hesap altında Engellenen içerik ve ayarlar... seçeneğini tıklatarak söz konusu hesaba yönelik izin verilen web sayfası kategorilerinin listesini ve engellenen ve izin verilen web sayfalarını görüntüleyin. ÖNEMLİ Yeni bir hesap oluşturmak için (örneğin, bir çocuk için) Windows 7 veya Windows Vista için şu adım adım talimatları uygulayın: 1. Başlat düğmesini (masaüstünüzün sol alt tarafında bulunur) tıklatıp Denetim Masası öğesini tıklattıktan sonra Kullanıcı Hesapları öğesini tıklatarak Kullanıcı Hesapları bölümünü açın. 2. Kullanıcı Hesabını Yönet öğesini tıklatın. Sizden yönetici parolası veya onayı istenirse parolayı girin veya onayı sağlayın. 3. Yeni Hesap Oluştur öğesini tıklatın. 4. Kullanıcı hesabına vermek istediğiniz adı girin, hesap türünü tıklatın ve ardından Hesap Oluştur öğesini tıklatın. 5. ESET Internet Security ana program penceresinden Ayarlar > Güvenlik araçları > Ebeveyn kontrolü'nü tekrar tıklatarak Ebeveyn kontrolü bölmesini yeniden açın. Pencerenin alt bölümünde şunlar yer alır: Web sitesi için özel durum ekle... Belirli bir web sitesi, tercihlerinize bağlı olarak her bir ebeveyn hesabı için ayrı ayrı izinli veya engelli olarak ayarlanabilir. Günlükleri göster Bu, Ebeveyn kontrolü etkinliğinin ayrıntılı günlüğünü (engellenen sayfalar, sayfanın engellendiği hesap, kategori vb.) gösterir. Ayrıca bu günlüğü Filtreleme öğesini tıklatarak seçtiğiniz ölçütlere göre de filtreleyebilirsiniz. 82

83 Ebeveyn kontrolü Ebeveyn kontrolünü devre dışı bıraktıktan sonra Ebeveyn kontrolünü devre dışı bırak penceresi görüntülenir. Burada korumanın devre dışı bırakılacağı zaman aralığını ayarlayabilirsiniz. Bu seçenek, Duraklatıldı veya Kalıcı olarak devre dışı bırakıldı şeklinde ayarlanabilir. ESET Internet Security içindeki ayarları parolayla korumak önemlidir. Parola, Erişim ayarları bölümünde ayarlanabilir. Parola ayarlanmazsa şu uyarı görüntülenir - Yetkisiz değişiklikleri engellemek için Tüm ayarları parolayla koruyun. Ebeveyn kontrolü içinde ayarlanan kısıtlamalar yalnızca standart kullanıcı hesaplarını etkiler. Yönetici herhangi bir kısıtlamayı geçersiz kılabildiğinden kısıtlamaların etkisi olmaz. HTTPS (SSL) iletişimi varsayılan olarak filtrelenmez. Bu nedenle Ebeveyn kontrolü ile başlayan web sayfalarını engelleyemez. Bu özelliği etkinleştirmek için Web ve e-posta > SSL/TLS altındaki Gelişmiş ayarlar ağacında SSL/TLS protokol filtrelemesini etkinleştir ayarını açın. NOT Ebeveyn kontrolünün düzgün bir şekilde çalışması için Uygulama protokolü içerik filtreleme, HTTP protokolü denetimi ve Güvenlik duvarı işlevleri etkin olmalıdır. Bu işlevlerin hepsi varsayılan olarak etkindir Kategoriler Bir kategorinin yanındaki anahtarı açarak izin verebilirsiniz. Anahtarı kapalı konumda bırakırsanız, söz konusu hesap için kategoriye izin verilmez. Aşağıda kullanıcılara bilindik gelmeyebilecek kategorilere (gruplara) bazı örnekler verilmiştir: Çeşitli Genellikle intranet, /8, /16 vb. gibi özel (yerel) IP adresleri. Bir 403 veya 404 hata kodu aldığınızda web sitesi de bu kategoriyle eşleşir. Çözümlenmeyenler Bu kategori Ebeveyn kontrolü veri tabanı altyapısına bağlanırken oluşan bir hata nedeniyle çözülemeyen web sayfalarını içerir. Kategorize edilemeyenler Henüz Ebeveyn kontrolü veri tabanında bulunmayan bilinmeyen web sayfaları. 83

84 Web sitesi özel durumları Bir web sitesi için özel durum eklemek üzere Ayarlar > Güvenlik araçları > Ebeveyn kontrolü ve ardından Bir web sitesi için özel durum ekle'yi seçin. Web sitesi URL'si alanına URL'yi girdikten sonra her spesifik kullanıcı hesabı için (izin verildi) veya (engellendi) simgelerinden birini seçip özel durumu listeye eklemek için Tamam'ı tıklatın. 84

85 Bir URL adresini listeden silmek için istenen kullanıcı hesabı altındaki Ayarlar > Güvenlik araçları > Ebeveyn kontrolü > Engellenen içerikler ve ayarlar'ı tıklatın. Özel durumlar sekmesini tıklattıktan sonra özel durumu seçip Kaldır'ı tıklatın. URL adres listesinde, * (yıldız işareti) ve? (soru işareti) özel sembolleri kullanılamaz. Örneğin, birden çok TLD'ye (Üst Düzey Etki Alanı) sahip web sayfası adresleri el ile girilmelidir (orneksayf a.com, orneksayf a.sk, vb.). Listeye etki alanı eklediğinizde, bu etki alanında ve tüm alt etki alanlarında (örneğin sub.orneksayf a.com) bulunan tüm içerikler URL tabanlı eylem seçiminize bağlı olarak engellenir veya bunlara izin verilir. NOT Belirli bir web sayfasının engellenmesi veya sayfaya izin verilmesi, bir web sayfası kategorisinin engellenmesi veya kategoriye izin verilmesinden daha doğru sonuç verebilir. Bu ayarları değiştirirken ve listeye bir kategori/web sayfası eklerken dikkatli olun. 4.5 Programı güncelleme ESET Internet Security ürününün düzenli olarak güncellenmesi, bilgisayarınızda maksimum güvenlik düzeyini sağlamak için en iyi yöntemdir. Güncelleme modülü hem program modüllerini hem de sistem bileşenlerini her zaman güncel tutmanıza olanak tanır. Ana program penceresinde Güncelle seçeneğini tıklatarak, son başarılı güncellemenin tarih ve saati ile güncelleme gerekip gerekmediği de dahil olmak üzere geçerli güncelleme durumunu görüntüleyebilirsiniz. Otomatik güncellemelerin yanı sıra bir güncellemeyi el ile tetiklemek için Güncellemeleri kontrol et'i tıklatabilirsiniz. Program modüllerini ve bileşenlerini düzenli olarak güncellemek, kötü amaçlı koda karşı tam koruma sağlamanın önemli bir parçasıdır. Lütfen bu öğelerin yapılandırılmasına ve çalıştırılmasına dikkat edin. Güncellemeleri almak için Lisans anahtarınızı kullanarak ürününüzü etkinleştirmeniz gerekir. Kurulum esnasında bunu yapmadıysanız ESET güncelleme sürücülerine erişmek üzere güncelleme yaparken ürününüzü etkinleştirmek için Lisans anahtarınızı girebilirsiniz. NOT Lisans anahtarınız ESET Internet Security ürününü satın aldıktan sonra ESET tarafından bir e-posta ile sağlanır. 85

86 Mevcut sürüm Yüklediğiniz mevcut ürün sürümünün numarasını gösterir. Son güncelleme Son güncelleme tarihini gösterir. Yakın bir tarih göremezseniz, ürün modülleriniz güncel olmayabilir. Güncellemeler için son kontrol Güncellemeler için son kontrolün tarihini gösterir. Tüm modülleri göster Yüklenmiş olan program modüllerinin listesini gösterir. Kullanılabilir en yeni ESET Internet Security sürümünü belirlemek için Güncellemeleri denetle öğesini tıklatın. Güncelleme işlemi Güncellemeleri kontrol et seçeneği tıklatıldıktan sonra indirme işlemi başlar. Karşıdan yükleme ilerleme çubuğu ve kalan yükleme zamanı görüntülenir. Güncellemeyi kesmek için Güncellemeyi iptal et seçeneğini tıklatın. 86

87 ÖNEMLİ Normal şartlarda Güncelle penceresinde programın güncel olduğunu belirten yeşil onay işaretini görürsünüz. Bu ileti görüntülenmiyorsa program güncel değildir ve virüsten etkilenebilir. Lütfen modülleri en kısa zamanda güncelleyin. Önceki bildirim, başarısız güncellemeler hakkındaki şu iki iletiyle ilgilidir: 1. Geçersiz lisans Lisans anahtarı, güncelleme ayarlarına yanlış girilmiş. Kimlik doğrulama verilerinizi kontrol etmenizi öneririz. Gelişmiş ayarlar penceresi (ana menüden Ayarlar seçeneğini, ardından Gelişmiş ayarlar öğesini tıklatın veya klavyenizde F5 tuşuna basın) ek güncelleme seçenekleri içerir. Yeni bir lisans anahtarı girmek için ana menüden Yardım ve Destek > Lisansı değiştir seçeneğini tıklatın. 2. Güncelleme dosyaları indirilirken bir hata oluştu Hatanın nedeni yanlış İnternet bağlantısı ayarları olabilir. Internet bağlantınızı denetlemenizi öneririz (web tarayıcınızda herhangi bir web sitesi açarak). Web sitesi açılmazsa İnternet bağlantısının kurulmamış olması veya bilgisayarınızda bağlantı sorunları bulunması mümkündür. Etkin bir İnternet bağlantınız yoksa lütfen İnternet Hizmet Sağlayıcınız (ISP) ile bunu denetleyin. 87

88 NOT Daha fazla bilgi için lütfen bu ESET Bilgi Bankası makalesine bakın Güncelleme ayarları Güncelleme ayarları seçenekleri Güncelle > Temel alanında Gelişmiş ayarlar ağacında (F5) bulunur. Bu bölüm, kullanılan güncelleme sunucuları gibi güncelleme kaynağı bilgilerini ve bu sunucular için kimlik doğrulama verilerini belirtir. Genel Halihazırda kullanılmakta olan güncelleme profili, Güncelleme profili açılır menüsünde görüntülenir. Yeni profil oluşturmak için, Profil listesi öğesinin yanındaki Düzenle seçeneğini tıklatıp kendi Profil adınızı girdikten sonra Ekle öğesini tıklatın. Algılama altyapısı güncellemelerini indirmek istediğinizde sorun yaşıyorsanız geçici güncelleme dosyalarını/ön belleği silmek için Temizle öğesini tıklatın. Geri al Virüs veri tabanının ve/veya program modüllerinin yeni güncellemesinin kararsız veya bozuk olduğundan şüpheleniyorsanız önceki sürüme geri alabilir ve belirlediğiniz bir süre boyunca güncellemeleri devre dışı bırakabilirsiniz. Alternatif olarak, süresiz bir şekilde ertelediyseniz önceden devre dışı bıraktığınız güncellemeleri etkinleştirebilirsiniz. ESET Internet Security, geri alma özelliğiyle kullanmak için algılama altyapısı ve program modüllerinin sistem görüntülerini kaydeder. Virüs veri tabanı sistem görüntüleri oluşturmak için Güncelleme dosyalarının sistem görüntülerini oluştur anahtarını etkin durumda bırakın. Yerel olarak kaydedilen sistem görüntülerinin sayısı alanı, daha önce kaydedilen virüs veri tabanı sistem görüntüleri sayısını tanımlar. 88

89 Geri al (Gelişmiş ayarlar (F5) > Güncelle > Genel) seçeneğini tıklatırsanız, açılır menüden algılama altyapısı ve program modülü güncellemelerinin duraklatılacağı süreyi temsil eden bir zaman aralığı seçmeniz gerekir. Güncellemelerin karşıdan düzgün bir şekilde yüklenmesi için tüm güncelleme parametrelerini doğru doldurmanız önemlidir. Güvenlik duvarı kullanıyorsanız ESET programınızın İnternet iletişimi (örneğin, HTTP iletişimi) kurmasına izin verildiğinden emin olun. Temel Varsayılan olarak, güncelleme dosyalarının en az ağ trafiğine sahip ESET sunucusundan otomatik olarak yüklenmesini sağlamak için Güncelleme türü Düzenli güncelle olarak ayarlanır. Sınama modu güncellemeleri (Sınama modu güncellemesi seçeneği), dahili sınamadan geçen ve kısa bir süre sonra genel olarak kullanılabilir duruma gelecek güncellemelerdir. En son algılama yöntemlerine ve düzeltmelere erişim elde ederek sınama modu güncellemelerini etkinleştirme avantajından faydalanabilirsiniz. Ancak, sınama modu güncellemeleri her zaman yeterince kararlı olmayabilir ve maksimum kullanılabilirlik ve kararlılık gerektiren üretim sunucularında ve iş istasyonlarında KULLANILMAMALIDIR. Başarılı güncelleme hakkında bildirimi göstermeyi devre dışı bırak Ekranın sağ alt köşesindeki sistem tepsisi bildirimini kapatır. Tam ekran bir uygulama veya oyun çalıştırılıyorsa bu seçeneğin belirlenmesi yararlı olacaktır. Oyun modunun tüm bildirimleri kapatacağını lütfen unutmayın Güncelleme profilleri Çeşitli güncelleme yapılandırmaları ve görevleri için güncelleme profilleri oluşturulabilir. Güncelleme profilleri oluşturmak, özellikle düzenli olarak değişen Internet bağlantısı özellikleri için alternatif bir profile ihtiyaç duyan mobil kullanıcılar için kullanışlıdır. Güncelleme profili açılır menüsü, halihazırda seçili olan profili görüntüler ve varsayılan olarak Profilim şeklinde ayarlanır. Yeni profil oluşturmak için, Profil listesi öğesinin yanındaki Düzenle seçeneğini tıklatıp kendi Profil adınızı girdikten sonra Ekle öğesini tıklatın. 89

90 Gelişmiş güncelleme ayarları Gelişmiş güncelleme ayarları seçenekleri, Güncelleme modu, HTTP Proxy yapılandırmasını içerir Güncelleme modu Güncelleme modu sekmesi düzenli program güncellemeleriyle ilgili seçenekler içerir. Bu ayarlar, yeni algılama altyapısı veya program bileşeni güncelleme sürümü olduğunda program davranışını önceden tanımlamanıza olanak sağlar. Program bileşeni güncellemeleri, yeni özellikler içerir veya eski sürümlere ait özelliklerde değişiklikler yapar ve düzenli (algılama altyapısı) güncellemelerinin bölümlerini oluşturur. Program bileşeni güncellemesi yüklendikten sonra bilgisayarı yeniden başlatmak gerekebilir. Şu ayarlar kullanılabilir: Uygulama güncellemesi Bu seçenek etkinleştirildiğinde her program bileşeni yükseltmesi, tam ürün yükseltmesi yapılmaksızın otomatik olarak ve sessizce gerçekleştirilir. Program bileşeni güncellemesini manuel olarak etkinleştir Varsayılan olarak devre dışıdır. Etkinleştirildiğinde ve yeni bir ESET Internet Security sürümü mevcut olduğunda, Güncelleme bölmesinde güncellemeleri kontrol edebilir ve yeni sürümü yükleyebilirsiniz. Güncellemeyi indirmeden önce sor Bu seçenek etkinleştirildiğinde bir bildirim görüntülenir ve yükleme işleminden önce tüm kullanılabilir güncellemelerin yüklenmesi için onay vermeniz istenir. Bir güncelleme dosyası (kb) boyutunda büyükse sor - Güncelleme dosyası burada belirtilen boyuttan büyükse bir bildirim görüntülenir ve yükleme işleminden önce tüm kullanılabilir güncellemelerin yüklenmesi için onay vermeniz istenir HTTP Proxy'si Belirlenen bir güncelleme profili için proxy sunucusu ayarlama seçeneklerine erişmek üzere Gelişmiş ayarlar ağacından (F5) Güncelle seçeneğini, ardından HTTP Proxy'si öğesini tıklatın. Proxy modu açılır menüsünü tıklatın ve aşağıdaki üç seçenekten birini belirleyin: Proxy sunucu kullanma Proxy sunucuyla bağlan Genel proxy sunucu ayarlarını kullan Gelişmiş ayarlar ağacının Araçlar > Proxy sunucu dalı altında halihazırda belirtilmiş olan proxy sunucu yapılandırması seçeneklerini kullanmak için Genel proxy sunucu ayarlarını kullan seçeneğini belirleyin. ESET Internet Security uygulamasını güncellemek için proxy sunucusu kullanılmayacağını belirtmek üzere Proxy sunucu kullanma seçeneğini belirleyin. Şu durumlarda Proxy sunucu üzerinden bağlan seçeneği belirlenmelidir: Araçlar > Proxy sunucu konumunda tanımlanandan farklı bir proxy sunucu kullanılarak ESET Internet Security ürünü güncellenir. Bu yapılandırmada, yeni proxy için bilgiler Proxy sunucu adresi, iletişim Bağlantı Noktası (varsayılan olarak 3128) ve gerekirse proxy sunucusu için Kullanıcı adı ile Parola altında belirtilmelidir. Proxy sunucusu ayarları genel olarak belirlenmedi, ancak ESET Internet Security güncellemeler için bir proxy sunucusuna bağlanacak. Bilgisayarınız İnternet'e bir proxy sunucu üzerinden bağlanıyor. Ayarlar program yüklemesi sırasında Internet Explorer'dan alınır, ancak değiştirilmeleri durumunda (örneğin ISP'nizi değiştirirseniz) lütfen bu pencerede listelenen HTTP proxy ayarlarının doğru olduğundan emin olun. Aksi takdirde, program güncelleme sunucularına bağlanamaz. Proxy sunucu için varsayılan ayar Genel proxy sunucu ayarlarını kullan'dır. Proxy kullanılamıyorsa doğrudan bağlantıyı kullan Proxy erişilebilir olmadığında güncelleme sırasında atlanır. 90

91 NOT Bu bölümdeki Kullanıcı adı ve Parola alanları proxy sunucusuna özeldir. Bu alanları yalnızca, proxy sunucusuna erişmek için kullanıcı adı ve parola gerekliyse doldurun. Bu alanlar ESET Internet Security Kullanıcı adınız ve parolanız için değildir ve yalnızca İnternet'e proxy sunucusu aracılığıyla erişmek için parolaya gereksinim duyduğunuzu biliyorsanız doldurulmalıdır Güncelleme geri alma Algılama altyapısının ve/veya program modüllerinin yeni güncellemesinin istikrarsız veya bozuk olduğundan şüpheleniyorsanız, önceki sürüme geri alabilir ve belirlediğiniz bir süre boyunca güncellemeleri devre dışı bırakabilirsiniz. Alternatif olarak, süresiz bir şekilde ertelediyseniz, önceden devre dışı bıraktığınız güncellemeleri etkinleştirebilirsiniz. ESET Internet Security, geri alma özelliğiyle kullanmak için algılama altyapısı ve program modüllerinin sistem görüntülerini kaydeder. Algılama altyapısı sistem görüntüleri oluşturmak için Güncelleme dosyalarının sistem görüntülerini oluştur onay kutusunu işaretli bırakın. Yerel olarak kaydedilen sistem görüntülerinin sayısı alanı, daha önce kaydedilen algılama altyapısı sistem görüntüleri sayısını tanımlar. Geri al (Gelişmiş ayarlar (F5) > Güncelle > Genel) seçeneğini tıklatırsanız, Süre açılır menüsünden algılama altyapısı ve program modülü güncellemelerinin duraklatılacağı süreyi temsil eden bir zaman aralığı seçmeniz gerekir. Güncelleme işlevini el ile geri yükleyene kadar düzenli güncellemeleri süresiz bir şekilde ertelemek için İptal edilene kadar öğesini seçin. Olası bir güvenlik riski taşıdığından, bu seçeneği belirlemenizi önermeyiz. Geri alma gerçekleştirilirse, Geri al düğmesi Güncellemelere izin ver olarak değişir. Güncellemeleri askıya al açılır menüsünden seçilen zaman aralığı süresince hiçbir güncellemeye izin verilmez. Algılama altyapısı sürümü kullanılabilir olan en eski sürüme indirilir ve yerel bilgisayar dosya sisteminde sistem görüntüsü olarak kaydedilir. 91

92 NOT 6871 sayısının algılama altyapısının en yeni sürümü olduğunu varsayalım ve 6868 algılama altyapısı sistem görüntüleri olarak kaydedilir. Bilgisayar kapatıldığından ve 6869 karşıdan yüklenmeden önce daha yeni bir güncelleme kullanılabilir duruma geldiğinden 6869'un kullanılabilir olmadığına dikkat edin. Yerel olarak kaydedilen sistem görüntülerinin sayısı 2 olarak ayarlanmışsa ve Geri al öğesini tıklarsanız, virüs imza veritabanı (program modülleri de dahil olmak üzere) sürüm numarası 6868'e geri yüklenir. Bu işlem biraz zaman alabilir. ESET Internet Security ürününün ana program penceresinde Güncelle bölümünde algılama altyapısı sürümünün geri döndürülüp döndürülmediğini kontrol edin Güncelleme görevleri nasıl oluşturulur Güncellemeler, ana menüden Güncellemeleri kontrol et tıklatıldıktan sonra görüntülenen ana pencerede Güncelle tıklatılarak manuel olarak tetiklenebilir. Güncellemeler ayrıca zamanlanan görev olarak da çalıştırılabilir. Zamanlanan bir görevi yapılandırmak için Araçlar > Zamanlayıcı'yı tıklatın. Varsayılan olarak, ESET Internet Security içinde aşağıdaki görevler etkinleştirilir: Düzenli otomatik güncelleme Çevirmeli bağlantıdan sonra otomatik güncelleme Kullanıcı oturum açtıktan sonra otomatik güncelleme Her güncelleme görevi, ihtiyaçlarınızı karşılayacak şekilde değiştirilebilir. Varsayılan güncelleme görevlerinin dışında, kendi tanımlı yapılandırmayla yeni güncelleme görevleri oluşturabilirsiniz. Güncelleme görevleri oluşturma ev yapılandırma hakkında daha fazla bilgi için Zamanlayıcı bölümüne bakın. 92

93 4.6 Araçlar Araçlar menüsü, program yönetimini basitleştirmeye yardımcı olan ve ileri düzey kullanıcılar için ek seçenekler sunan modüller içerir. Akıllı Ev İzleyici Bir ağa bağlanırken güvenlik sorunları riskini azaltın. Daha fazla bilgi için buraya tıklatın. Bankacılık ve Ödeme Sistemleri Koruması ESET Internet Security çevrimiçi bankacılık veya ödeme web sitelerini kullandığınız sırada kredi kartı numaralarınızı ve diğer hassas kişisel verilerinizi korur. Daha güvenli bankacılık işlemleri sağlamak üzere güvenli bir tarayıcı başlatılır. Daha fazla bilgi için lütfen bu ESET Bilgi Bankası makalesine bakın. Bilgisayarınızı korumak için diğer araçları görüntülemek üzere Diğer araçlar'ı tıklatın Akıllı Ev İzleyici Akıllı Ev İzleyici yönlendiricinin güvenlik açıklarını algılamayı ve ağınıza bağlı aygıtların listesini kapsar. Her yönlendirici, yönlendiriciyi yapılandırmak için kullanılabilen özel bir arabirime sahiptir. Ev yönlendiricileri dağıtılan hizmet dışı saldırılarını (DDoS) başlatmak için kullanılan kötü amaçlı yazılımlara karşı son derece savunmasızdır. Yönlendirici parolasını tahmin etmek kolaysa, herhangi biri yönlendiricinize giriş yapabilir ve onu yeniden yapılandırabilir ya da ağınızı tehlikeye sokabilir. Bu özellik, açık bağlantı noktaları veya zayıf yönlendirici parolası gibi güvenlik açıklarının tespit edilmesine yardımcı olabilir. Ayrıca bağlanan aygıtların kolay erişilebilen bir listesini de sağlar ve aygıtlar bu listede hangisinin bağlı olduğunu görebilmeniz için türüne göre (örneğin yazıcı, yönlendirici, mobil aygıt vs.) sınıflandırılır. UYARI 93

94 Yeterince uzun olan güçlü bir parola oluşturmanızı ve parolanın sayı, simge veya büyük harf içermesini önemle tavsiye ederiz. Parolanın kırılmasını zorlaştırmak için farklı türde karakterleri karışık olarak kulanın. Ağınıza bağlanan her aygıt sonar görünümde gösterilir. Ağ adı ve görüntülendiği son tarih gibi temel bilgileri görmek için imlecinizle aygıt simgesinin üzerine gelin. Aygıtla ilgili detaylı bilgileri görüntülemek için aygıt simgesini tıklatın. Liste görünümündeki tüm bağlı aygıtlarla ilgili bilgileri görüntülemek için simgesini tıklatın. Liste görünümü, sonar görünümdeki verilerin aynılarını liste biçiminde gösterir. Açılır menüyü kullanarak aşağıdaki kriterlere göre aygıtları filtreleyebilirsiniz: Yalnızca mevcut ağa bağlanan aygıtlar Sınıflandırılmamış aygıtlar Tüm ağlara bağlanan aygıtlar Akıllı Ev İzleyici modülü tarafından gösterilen iki tür bildirim vardır: Ağa bağlanan yeni aygıt Kullanıcı bağlıyken daha önce görülmemiş bir aygıt ağa bağlanırsa görüntülenir. Yeni ağ aygıtları bulundu Ev ağınıza yeniden bağlanırsanız ve daha önce görülmemiş bir aygıt ortaya çıktığında görüntülenir. NOT İki bildirim türü de yetkisiz bir aygıtın ağınıza bağlanmaya çalıştığını bildirir. NOT Yakın zamanda bağlanan aygıtlar yönlendiriciye yakın gösterilir. Bu sayede, söz konusu aygıtları kolayca bulabilirsiniz. Akıllı Ev İzleyici, bir yönlendiricinin güvenlik açıklarını tespit etmenize yardımcı olur ve yabancı bir ağa bağlanıldığında koruma düzeyini artırır. Halihazırda bağlı bulunduğunuz yönlendiriciyi manuel olarak taramak için Ağınızı tarayın'ı tıklatın. Aşağıdaki tarama türleri arasından seçim yapabilirsiniz: Her şeyi tara Yalnızca yönlendiriciyi tara Yalnızca aygıtları tara UYARI Ağ taramalarını yalnızca kendi ev ağınızda yapın! İşlemi başka kişilerin ağlarında yaparsanız potansiyel tehlike altında olduğunuzu unutmayın. Tarama işlemi tamamlandığında aygıtla ilgili temel bilgileri içeren bir bildirim gösterilir veya listedeki ya da sonar görünümdeki şüpheli aygıtı çift tıklatabilirsiniz. Yakın zamanda engellenen iletişimleri görmek için Sorun giderme'yi tıklatın. NOT Güvenlik duvarı sorun giderme ile ilgili daha fazla bilgi için burayı tıklatın. 94

95 Ağ aygıtı Aygıtla ilgili, aşağıdakiler dahil olmak üzere ayrıntılı bilgiler burada bulunabilir: Aygıt adı Aygıt türü Son görülme zamanı Ağ adı IP adresi MAC adresi Kalem simgesi, aygıt adını düzenleyebileceğiniz veya aygıt türünü değiştirebileceğiniz anlamına gelir Web Kamerası Koruması Web Kamerası Koruması bilgisayarınızın web kamerasına erişen işlem ve uygulamaları görmenize olanak sağlar. İstenmeyen bir uygulama kameranıza erişmeye çalışırsa bir bildirim penceresi görüntülenir. İstenmeyen işlem veya uygulamaların kameranıza erişmesine izin verebilir veya erişimi engelleyebilirsiniz ESET Internet Security içindeki araçlar Ana pencerede Diğer araçlar menüsü, program yönetimini basitleştirmeye yardımcı olan ve ileri düzey kullanıcılar için ek seçenekler sunan modüller içerir. 95

96 Bu menüde şu araçlar bulunur: Günlük dosyaları Koruma istatistikleri Etkinlik izleme Çalışan işlemler (ESET Internet Security ürününde ESET LiveGrid etkinse) Ağ bağlantıları (Kişisel güvenlik duvarı ESET Internet Security ürününde etkinse) ESET SysInspector ESET SysRescue Live - Sizi ESET SysRescue Live sayfasına yönlendirir, burada Microsoft Windows işletim sistemleri için ESET SysRescue Live resmini veya Live CD/USB Oluşturucu'yu indirebilirsiniz. Zamanlayıcı Sistem temizleyici Tehdidi temizledikten sonra bilgisayarı kullanılabilir bir duruma geri yüklemenize yardımcı olur. Örneği analiz için gönder Şüpheli bir dosyayı analiz için ESET Araştırma Laboratuvarı'na göndermenize olanak sağlar. Bu seçeneğin tıklatılmasının ardından görüntülenen iletişim penceresi bu bölümde açıklanmaktadır. Karantina NOT ESET SysRescue, ESET güvenlik ürünlerinin daha eski sürümlerinde Windows 8 için kullanılabilir durumda olmayabilir. Bu durumda ürününüzü yükseltmenizi veya başka bir Microsoft Windows sürümünde ESET SysRescue diski oluşturmanızı öneririz Günlük dosyaları Günlük dosyaları, gerçekleşen önemli program olayları hakkında bilgi içerir ve algılanan tehditlere genel bir bakış sağlar. Günlüğe kaydetme işlemi, sistem çözümlemesi, tehdit algılama ve sorun giderme işlemlerinin önemli bir parçasıdır. Günlüğe kaydetme işlemi herhangi bir kullanıcı müdahalesi olmadan arka planda etkin biçimde gerçekleşir. Bilgiler, geçerli günlük ayrıntı ayarlarına göre kaydedilir. Doğrudan ESET Internet Security içinden metin iletileri ile günlükleri görüntülemek ve günlükleri arşivlemek mümkündür. Günlük dosyalarına, ana program menüsünden Araçlar > Diğer araçlar > Günlük dosyaları tıklatılarak erişilebilir. Günlük açılır menüsünden istediğiniz günlük türünü seçin. Şu günlükler görüntülenebilir: Algılanan tehditler Tehdit günlüğü, ESET Internet Security tarafından algılanan sızıntılar hakkında ayrıntılı bilgiler sunar. Bilgilerin içinde algılama zamanı, sızıntının adı, konumu, gerçekleştirilen eylem ve sızıntı algılandığında oturum açmış olan kullanıcının adı yer alır. Bir günlük girişinin ayrıntılarını ayrı bir pencerede görüntülemek için girişi çift tıklatın. Olaylar ESET Internet Security tarafından gerçekleştirilen tüm önemli işlemler, Olay günlüklerine kaydedilir. Olay günlüğünde olaylarla ilgili bilgiler ve programda oluşan hatalar bulunur. Sistem yöneticilerinin ve kullanıcıların sorunları çözmesi için tasarlanmıştır. Burada bulunan bilgiler genellikle programda oluşan bir soruna çözüm bulmanıza yardımcı olabilir. Bilgisayar taraması Tüm tamamlanan manuel olarak gerçekleştirilmiş veya planlanmış taramaların sonuçları bu pencerede görüntülenir. Her satır tek bir bilgisayar denetimine karşılık gelir. İlgili taramanın ayrıntılarını görmek için herhangi bir girişi çift tıklatın. HIPS Kayıt için işaretlenmiş belirli HIPS kurallarının kayıtlarını içerir. Protokol, işlemi tetikleyen uygulamayı, sonucu (kuralın izin verilme veya yasaklanma durumu) ve kural adını gösterir. 96

97 Güvenlik duvarı Güvenlik duvarı günlüğü Güvenlik duvarı tarafından algılanan tüm uzaktan saldırıları görüntüler. Burada bilgisayarınıza yapılan tüm saldırılarla ilgili bilgi bulabilirsiniz. Olay sütunu algılanan saldırıları listeler. Kaynak sütununda, saldırgan hakkında daha fazla bilgi verilir. Protokol sütununda, saldırı için kullanılan iletişim protokolü gösterilir. Güvenlik duvarı günlüğünün analizi, sisteminize yetkisiz erişimi engellemek için zaman içinde gerçekleştirilen sızıntı girişimlerini algılamanıza yardımcı olur. Filtrelenen web siteleri - Web erişimi koruması veya Ebeveyn kontrolü tarafından engellenmiş web sitelerinin listesini görüntülemek isterseniz bu liste faydalıdır. Her günlük saat, URL adresi, kullanıcı ve belirli bir web sitesi ile bağlantı kuran uygulamayı içerir. Antispam koruması İstenmeyen posta olarak işaretlenen e-posta iletileriyle ilgili kayıtları içerir. Ebeveyn kontrolü - Ebeveyn kontrolü tarafından engellenen veya izin verilen web sayfalarını gösterir. Eşleşme türü ve Eşleşme değerleri sütunları filtreleme kurallarının nasıl uygulandığını gösterir. Aygıt denetimi Bilgisayara bağlanan çıkarılabilir medya veya aygıtların kayıtlarını içerir. Yalnızca ilgili Aygıt denetimi kurallarına sahip aygıtlar günlük dosyasına kaydedilir. Kural, bağlı bir aygıtla eşleşmiyorsa, bağlı aygıta yönelik bir günlük girdisi oluşturulmaz. Ayrıca aygıt türü, seri numarası, satıcı adı ve medya boyutu (varsa) gibi ayrıntılara da bakabilirsiniz. Web kamerası koruması - Web kamerası koruması tarafından engellenen uygulamalarla ilgili kayıtları içerir. Herhangi bir günlüğün içeriklerini seçin ve panoya kopyalamak için Ctrl + C kısayoluna basın. Birden çok giriş seçmek için Ctrl ve Shift tuşlarını basılı tutun. Filtreleme öğesini tıklatarak filtreleme ölçütlerini tanımlayabileceğiniz Günlük filtreleme penceresini açabilirsiniz. İçerik menüsünü açmak için belirli bir kaydı sağ tıklatın. İçerik menüsünde aşağıdaki seçenekler bulunur: Göster Yeni bir pencerede, seçilen günlük hakkında daha ayrıntılı bilgileri görüntüler. Aynı kayıtları filtrele Bu filtreyi etkinleştirdikten sonra yalnızca aynı türdeki kayıtları (tanılama, uyarılar,...) görürsünüz. Filtrele.../Bul... - Bu seçeneği tıklattıktan sonra Günlükte ara penceresi belirli günlük girişleri için filtreleme ölçütleri tanımlayabilmenize olanak tanır. Filtreyi etkinleştir Filtre ayarlarını etkinleştirir. Filtreyi devre dışı bırak Tüm filtre ayarlarını temizler (yukarıda açıklandığı şekilde). Kopyala/Tümünü kopyala Penceredeki tüm kayıtlar hakkındaki bilgileri kopyalar. Sil/Tümünü sil Seçili kaydı (kayıtları) veya görüntülenen tüm kayıtları siler. Bu eylem için yönetici ayrıcalıkları gereklidir. Ver... XML biçiminde kayıtlar hakkında bilgileri dışa aktarır. Tümünü ver... XML biçimindeki tüm kayıtlar hakkında bilgileri dışa aktarır. Günlüğü kaydır - Günlük dosyaları penceresinde eski günlükleri otomatik kaydırmak ve etkin günlükleri görüntülemek için bu seçeneği etkin bırakın Günlük dosyaları ESET Internet Security Günlük yapılandırmasına, ana program penceresinden erişilebilir. Ayarlar > Gelişmiş ayarlara gir...'i tıklatın > Araçlar > Günlük dosyaları. Günlük bölümü günlüklerin nasıl yönetileceğini belirlemek için kullanılır. Program sabit disk alanından tasarruf etmek için eski günlükleri otomatik olarak siler. Günlük dosyaları için aşağıdaki seçenekleri belirleyebilirsiniz: En az günlük ayrıntı düzeyi - Günlüğe kaydedilecek olayların en düşük ayrıntı düzeyini belirtir. Tanılama Programla ilgili hassas ayarlama gerektiren bilgileri ve yukarıdaki tüm kayıtları günlüğe kaydeder. Bilgilendirici Başarılı güncelleme iletileri dahil olmak üzere bilgilendirici iletileri ve yukarıdaki tüm kayıtları kaydeder. Uyarılar Kritik hataları ve uyarı iletilerini kaydeder. Hatalar "Dosya indirme hatası" gibi hatalar ve kritik hatalar kaydedilir. Kritik - Yalnızca kritik hatalar (Antivirus korumasını,, Güvenlik duvarıvb.) günlüğe kaydedilir. 97

98 (Günden) eski kayıtları otomatik olarak sil alanında belirtilen günden daha eski günlük girişleri otomatik olarak silinir. Günlük dosyalarını otomatik olarak en iyi duruma getir Bu seçenek işaretlendiğinde, Kullanılmayan kayıt sayısı şu değeri aşarsa (%) alanında belirtilen değerden fazlaysa, günlük dosyaları otomatik olarak birleştirilir. Günlüklerin birleştirilmesi işlemini başlatmak için Optimize et seçeneğine tıklatın. Bu işlem sırasında tüm boş günlük girdileri kaldırılır, böylece performans ve günlük işleme hızı artar. Bu iyileşme özellikle çok sayıda girdi içeren günlüklerde belirgin olarak gözlenir. Metin protokolünü etkinleştir öğesi, günlükleri Günlük dosyaları'ndan farklı dosya biçimlerinde depolamayı sağlar: Hedef dizin Günlük dosyalarının depolanacağı dizin (yalnızca Metin/CSV için geçerlidir). Her günlük bölümünün önceden tanımlı dosya adına sahip kendi dosyası vardır (örneğin, günlükleri depolamak için düz metin dosya biçimi kullanıyorsanız günlük dosyalarının Algılanan tehditler bölümü için virlog.txt kullanılır). Tür Metin dosyası biçimini seçerseniz, günlükler bir metin dosyasına depolanır ve veriler ayrı ayrı sekmeler haline getirilir. Aynısı, virgülle ayrılan CSV dosya biçimi için de uygulanır. Olay seçeneğini belirlerseniz günlükler, dosya yerine Windows Olay günlüğüne depolanır (Denetim masasındaki Olay Görüntüleyici kullanılarak görüntülenebilir). Tüm günlük dosyalarını sil Tür açılır menüsünde seçili olan depolanmış günlüklerin tamamını siler. Günlüklerin başarılı bir şekilde silinmesinin ardından bir bildirim gösterilir. NOT Sorunları daha hızlı çözmeye yardımcı olmak adına ESET bilgisayarınızdan günlükler sağlamanızı isteyebilir. ESET Log Collector, istenen bilgileri toplamanızı kolaylaştırır. ESET Log Collector hakkında daha fazla bilgi için lütfen ESET Bilgi Bankası makalemize bakın. 98

99 Çalışan işlemler Çalışan işlemler, bilgisayarınızda çalışan programları veya işlemleri görüntüler ve ESET'i hemen ve sürekli olarak yeni sızıntılarla ilgili bilgilendirir. ESET Internet Security, kullanıcıları ThreatSense teknolojisiyle korumak için çalışan işlemlerle ilgili ayrıntılı bilgi sağlar. Süreç Halihazırda bilgisayarınızda çalışan programın veya işlemin görüntü adı. Ayrıca, bilgisayarınızda çalışmakta olan tüm işlemleri görmek için Windows Görev Yöneticisini de kullanabilirsiniz. Görev Yöneticisi'ni açmak için görev çubuğunda boş bir alanı sağ tıklatıp ardından Görev Yöneticisi'ni tıklatın veya klavyenizde Ctrl+Shift+Esc tuşlarına basın. Risk seviyesi Çoğu durumda, ESET Internet Security ve ThreatSense teknolojisi, her nesnenin özelliklerini inceleyen ve ardından nesnenin kötü amaçlı etkinlik olasılığını ölçen bir sezgisel tarama kuralı dizisini kullanarak nesnelere (dosyalar, süreçler, kayıt defteri anahtarları vb.) risk seviyeleri atar. Bu sezgisel taramalar esas alınarak nesnelere 1 - İyi (yeşil) ile 9 - Riskli (kırmızı) arasında bir risk düzeyi atanır. NOT İyi (yeşil) olarak işaretlenmiş olan bilinen uygulamalar kesinlikle temizdir (beyaz listeye alınmıştır) ve performansı artırmak için tarama dışında bırakılırlar. PID İşlem tanıtma numarası işlemin önceliğini ayarlama gibi çeşitli işlevlerde parametre olarak kullanılabilir. Kullanıcı sayısı Belirli bir uygulamayı kullanan kullanıcıların sayısı. Bu bilgiler ThreatSense teknolojisiyle toplanır. Keşif zamanı Uygulamanın ThreatSense teknolojisi tarafından tespit edilmesinden o ana kadar geçen süre. NOT Bilinmiyor (turuncu) olarak işaretlenen bir uygulama kötü amaçlı yazılım olmayabilir. Bu genellikle daha yeni bir uygulamadır. Dosyadan emin değilseniz ESET Araştırma Laboratuvarına dosyayı analiz için gönderebilirsiniz. Dosyanın kötü amaçlı bir uygulama veya web sitesi olduğu belirlenirse, bu dosyanın algılanması gelecek güncellemeye eklenir. 99

100 Uygulama adı Bir programın veya işlemin adı. Yeni bir pencerede aç - Çalışan işlem bilgileri yeni bir pencerede açılır. Bir uygulamayla ilgili şu bilgileri görüntülemek için söz konusu uygulamayı tıklatın: Yol Bilgisayarınızdaki bir uygulamanın konumu. Boyut B (bayt) cinsinde dosya boyutu. Açıklama İşletim sistemindeki açıklamaya dayalı dosya özellikleri. Şirket Satıcının veya uygulama işleminin adı. Sürüm Uygulama yayımcısından gelen bilgiler. Ürün Uygulama adı ve/veya ticari ad. Oluşturulma/Değiştirilme tarihi - Oluşturulduğu (değiştirildiği) tarih ve saat. NOT Çalışan programlar/işlemler olarak işlev görmeyen dosyaların bilinirliğini de kontrol edebilirsiniz. Bunun için, dosyaları sağ tıklatıp Gelişmiş seçenekler > Dosya bilinirliğini denetle'yi tıklatın Koruma istatistikleri ESET Internet Security ürününün koruma modülleriyle ilgili istatistik veri grafiğini görüntülemek için, Araçlar > Koruma istatistikleri seçeneklerini tıklatın. Karşılık gelen grafiği ve göstergeyi görüntülemek için, İstatistikler açılır menüsünden istediğiniz koruma modülünü seçin. Göstergede bir öğenin üzerine fareyi getirirseniz, yalnızca o öğenin verileri grafikte görüntülenir. Aşağıdaki üç istatistik grafikleri kullanılabilir: Antivirüs ve Antispyware koruması Etkilenen ve temizlenen nesne sayısını görüntüler. Dosya sistemi koruması Yalnızca okunan veya dosya sistemine yazılan nesneleri görüntüler. E-posta istemci koruması Yalnızca e-posta istemcileri tarafından gönderilen veya alınan nesneleri görüntüler. Web erişimi ve Kimlik Avı koruması Yalnızca web tarayıcıları tarafından karşıdan yüklenen nesneleri görüntüler. E-posta istemcisi antispam koruması Son başlatmadan itibaren antispam istatistiklerinin geçmişini görüntüler. İstatistik grafiğinin altında, toplam taranan nesne sayısını, en son taranan nesneyi ve istatistik zaman damgasını görebilirsiniz. Tüm istatistik bilgilerini temizlemek için Sıfırla'yı tıklatın. 100

101 Etkinlik izleme Geçerli Dosya sistemi etkinliği öğesini grafik biçiminde görmek için Araçlar > Diğer araçlar > Etkinliği izle öğesini tıklatın. Grafiğin en alt kısmında, Dosya sistemi etkinliğini seçili zaman aralığına gerçek zamanlı olarak kaydeden bir zaman çizelgesi yer alır. Zaman aralığını değiştirmek için Yenileme hızı açılır menüsünden seçim yapın. Kullanılabilir seçenekler şunlardır: Adım: 1 saniye Grafik her saniye yenilenir ve zaman çizelgesi son 10 dakikayı kapsar. Adım: 1 dakika (son 24 saat) Grafik her dakika yenilenir ve zaman çizelgesi son 24 saati kapsar. Adım: 1 saat (geçen ay) Grafik her saat yenilenir ve zaman çizelgesi son ayı kapsar. Adım: 1 saat (seçili ay) Grafik her saat yenilenir ve zaman çizelgesi seçili olan son X ayı kapsar. Dosya sistemi etkinlik grafiği öğesinin dikey ekseni, okunan verileri (mavi) ve yazılan verileri (kırmızı) temsil eder. Her iki değer de KB (kilobayt)/mb/gb cinsinden verilir. Grafiğin aşağısındaki göstergede okunan verilerin veya yazılan verilerin üzerine fareyi getirirseniz, grafik yalnızca o etkinlik türünün verilerini görüntüler. Ayrıca Etkinlik açılır menüsünden Ağ etkinliği'ni de seçebilirsiniz. Dosya sistemi etkinliği ve Ağ etkinliği için grafik görüntüsü ve seçenekleri aynıdır; tek fark, Ağ etkinliğinin alınan verileri (kırmızı) ve gönderilen verileri (mavi) görüntülemesidir. 101

102 Ağ bağlantıları Ağ bağlantıları bölümünde, etkin ve bekleyen bağlantıların listesini görebilirsiniz. Bu, giden bağlantı oluşturan tüm uygulamaları denetlemenize yardımcı olur. Birinci satır, uygulamanın adını ve veri aktarım hızını görüntüler. Uygulama tarafından yapılan bağlantıların listesini (ve daha fazla ayrıntılı bilgi) görmek için, + öğesini tıklatın. Sütunlar Uygulama/Yerel IP Uygulamanın adı, yerel IP adresleri ve iletişim bağlantı noktaları. Uzak IP Belirli bir uzak bilgisayarın IP adresi ve bağlantı noktası numarası. Protokol Kullanılan aktarım protokolü. Yükleme Hızı/İndirme Hızı Giden ve gelen verilerin geçerli hızı. Gönderildi/Alındı Bağlantıda alınıp verilen veri miktarı. Ayrıntıları göster - Seçili bağlantıyla ilgili ayrıntılı bilgi görüntülemek için bu seçeneği belirleyin. Şunları içeren ek seçenekleri görüntülemek için bağlantıyı sağ tıklatın: Ana bilgisayar adlarını çözümle Mümkünse tüm ağ adresleri, sayısal IP adresi biçiminde değil DNS biçiminde görüntülenir. Yalnızca TCP bağlantılarını göster Listede yalnızca TCP protokol paketine ait olan bağlantılar görüntülenir. Dinleyen bağlantıları göster Bu seçeneği yalnızca herhangi bir iletişimin kurulmadığı, ancak sistemin bir bağlantı noktası açtığı ve bağlantı kurmayı beklediği türden bağlantıları görüntülemek için belirleyin. Bilgisayardaki bağlantıları göster Bu seçeneği yalnızca uzak tarafın yerel sistem olduğu ve bu nedenle localhost olarak adlandırılan bağlantıları görüntülemek için belirleyin. Yenileme hızı Etkin bağlantıları yenileme sıklığını seçin. 102

103 Şimdi yenile Ağ bağlantıları penceresini yeniden yükler. Aşağıdaki seçenekler, yalnızca bir uygulama veya işlem (etkin bağlantı değil) tıklatıldıktan sonra kullanılabilir: İşlem için iletişimi geçici olarak reddet Belirtilen uygulama için geçerli bağlantıları reddeder. Yeni bir bağlantı kurulduğunda, güvenlik duvarı önceden tanımlı bir kural kullanır. Ayarların açıklaması Kuralların yapılandırılması ve kullanılması bölümünde bulunabilir. İşlem için iletişime geçici olarak izin ver Belirtilen uygulama için geçerli bağlantılara izin verir. Yeni bir bağlantı kurulduğunda, güvenlik duvarı önceden tanımlı bir kural kullanır. Ayarların açıklaması Kuralların yapılandırılması ve kullanılması bölümünde bulunabilir ESET SysInspector ESET SysInspector bilgisayarınızın tamamını inceleyen, sürücüler ve uygulamalar, ağ bağlantıları veya önemli kayıt defteri girişleri gibi sistem bileşenleri hakkında ayrıntılı bilgiler toplayan ve her bileşenin risk düzeyini değerlendiren bir uygulamadır. Bu bilgiler, yazılım veya donanım uyumsuzluğundan ya da kötü amaçlı yazılımın etkilemesinden kaynaklanabilecek şüpheli sistem davranışının nedenini belirlemenize yardımcı olabilir. SysInspector penceresinde oluşturulan günlüklerle ilgili olarak şu bilgiler görüntülenir: Saat Günlük oluşturma zamanı. Yorum Kısa bir yorum. Kullanıcı Günlüğü oluşturan kullanıcının adı. Durum Günlük oluşturma durumu. Kullanılabilir eylemler şunlardır: Göster Oluşturulan günlüğü açar. Ayrıca belirli bir günlük dosyasını sağ tıklatıp içerik menüsünden Göster'i seçebilirsiniz. Karşılaştır Var olan iki günlüğü karşılaştırır. Oluştur... Yeni bir günlük oluşturur. Günlüğe erişmeye çalışmadan önce lütfen ESET SysInspector işleminin tamamlanmasını bekleyin (günlük durumu Oluşturuldu olarak gösterilir). Sil - Seçili günlükleri listeden kaldırır. Bir veya daha fazla günlük dosyası seçildiğinde içerik menüsünde aşağıdaki öğeler yer alır: Göster Seçili günlüğü ESET SysInspector içinde açar (bir günlüğü çift tıklatmakla aynı işlevdir). Karşılaştır Var olan iki günlüğü karşılaştırır. Oluştur... Yeni bir günlük oluşturur. Günlüğe erişmeye çalışmadan önce lütfen ESET SysInspector işleminin tamamlanmasını bekleyin (günlük durumu Oluşturuldu olarak gösterilir). Sil - Seçili günlükleri listeden kaldırır. Tümünü sil - Tüm günlükleri siler. Ver... - Günlüğü bir.xml dosyası veya sıkıştırılmış.xml olarak verir Zamanlayıcı Zamanlayıcı, zamanlanan görevleri önceden tanımlanmış yapılandırma ve özelliklerle başlatır ve yönetir. Zamanlayıcıya Araçlar > Zamanlayıcı öğeleri tıklatılarak ESET Internet Security ana program penceresinden erişilebilir. Zamanlayıcı, tüm zamanlanan görevlerin ve önceden tanımlı tarih, saat ve kullanılan tarama profili gibi yapılandırma özelliklerinin listesini içerir. Zamanlayıcı aşağıdaki görevleri zamanlamak için kullanılır: güncelleme modülleri, tarama görevi, sistem başlangıcında dosya denetimi ve günlük bakımı. Görevleri, ana Zamanlayıcı penceresinden doğrudan ekleyebilir veya silebilirsiniz (alttaki Ekle... veya Sil seçeneğini tıklatın). Aşağıdaki eylemleri gerçekleştirmek için Zamanlayıcı penceresinde herhangi bir yere sağ tıklatın: ayrıntılı bilgi görüntüleme, görevi hemen gerçekleştirme, yeni bir görev ekleme ve var olan görevi kaldırma. Görevleri etkinleştirmek/devre dışı bırakmak için ilgili girişlerin başındaki onay kutularını kullanın. 103

104 Varsayılan olarak, Zamanlayıcı'da aşağıdaki zamanlanan görevler görüntülenir: Günlük bakımı Düzenli otomatik güncelleme Çevirmeli bağlantıdan sonra otomatik güncelleme Kullanıcı oturum açtıktan sonra otomatik güncelleme En son ürün sürümü için düzenli denetleme (bkz. Güncelleme modu) Başlangıçta otomatik dosya denetimi (kullanıcı oturum açtıktan sonra) Başlangıçta otomatik dosya denetimi (algılama altyapısının başarılı güncellemesinden sonra) Var olan bir zamanlanan görevin (varsayılan veya kullanıcı tanımlı) yapılandırmasını düzenlemek için, görevi sağ tıklatın ve Düzenle... seçeneğini tıklatın veya değiştirmek istediğiniz görevi seçin ve Düzenle... seçeneğini tıklatın. Yeni görev ekleme 1. Pencerenin altındaki Görev ekle öğesini tıklatın. 2. Görev adı girin. 3. Aşağı açılır menüden istediğiniz görevi seçin: Harici uygulama çalıştır Harici bir uygulamanın yürütülmesini zamanlar. Günlük bakımı Günlük dosyaları ayrıca, silinen kayıtlardan kalanları da içerir. Bu görev, etkin çalışma sağlamak için günlük dosyalarındaki kayıtları düzenli olarak optimize eder. Sistem başlangıç dosyası denetimi Sistem başlangıcında veya oturum açıldığında çalıştırılmasına izin verilen dosyaları denetler. Bilgisayar taraması oluştur ESET SysInspector bilgisayar sistem görüntüsünü oluşturur; sistem bileşenleri (örneğin, sürücüler, uygulamalar) hakkında ayrıntılı bilgi toplar ve her bileşenin risk düzeyini değerlendirir. İsteğe bağlı bilgisayar taraması Bilgisayarınızdaki dosya ve klasörlerin bilgisayar taramasını gerçekleştirir. Güncelleme Modülleri güncelleyerek bir Güncelleme görevi zamanlar. 4. Görevi etkinleştirmek isterseniz Etkin düğmesini açık konuma getirin (zamanlanan görevler listesinden onay kutusunu işaretleyerek/işaretini kaldırarak bu işlemi daha sonra yapabilirsiniz), İleri öğesini tıklatın ve zamanlama seçeneklerinden birini belirleyin: Bir kere Görev önceden tanımlanan tarih ve saatte gerçekleştirilir. Yinelenen Görev belirtilen zaman aralığında gerçekleştirilir. Günlük Görev her gün tekrarlayan bir şekilde belirtilen saatte çalıştırılır. Haftalık Görev seçilen tarih ve saatte çalıştırılır. Olay tetiklediğinde - Görev belirtilen bir olayda gerçekleştirilir. 5. Dizüstü bilgisayar pil gücüyle çalışırken sistem kaynaklarının kullanımını en aza indirmek için Pil gücüyle çalışırken görevi atla öğesini seçin. Görev, Görev yürütme alanlarında belirtilen tarihte ve saatte çalışır. Görev önceden tanımlanan saatte çalıştırılamadıysa, tekrar ne zaman gerçekleştirileceğini belirtebilirsiniz: Bir sonraki zamanlanan saatte En kısa sürede Son çalıştırmadan itibaren geçen süre belirtilen değeri geçiyorsa hemen (aralık, Son çalıştırmadan itibaren geçen süre kaydırma kutusu kullanılarak tanımlanabilir) Sağ tıklatıp Görev ayrıntılarını göster seçeneğini tıklatarak zamanlanan görevi inceleyebilirsiniz. 104

105 Sistem temizleyici Sistem temizleyici, tehdidi temizledikten sonra bilgisayarı kullanılabilir bir duruma geri yüklemenize yardımcı olan bir araçtır. Kötü amaçlı yazılım Kayıt Defteri Düzenleyici, Görev yöneticisi veya Windows Güncellemeleri gibi sistem yardımcı programlarını devre dışı bırakabilir. Sistem temizleyici belirli sistem için varsayılan değerleri geri yükler. Sistem temizleyici şu durumlarda istenebilir: tehdit bulunduğunda kullanıcı Sıfırla'yı tıklattığında Uygun olması halinde, değişiklikleri gözden geçirebilir ve ayarları sıfırlayabilirsiniz. NOT Yalnızca Yönetici haklarına sahip kullanıcı, Sistem temizleyicideki işlemleri yapabilir ESET SysRescue ESET SysRescue, ESET Security çözümlerinden birini içeren önyüklenebilir disk oluşturmanıza olanak tanıyan yardımcı bir programdır. Çözümler arasında ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium veya belirli sürücü odaklı ürünler yer alır. ESET SysRescue uygulamasının başlıca avantajı, ESET Security çözümünün diske ve dosya sistemine doğrudan erişime sahip olurken ana işletim sisteminden bağımsız şekilde çalışmasıdır. Böylece, normalde silinemeyen (ör. işletim sistemi çalıştırılırken vb.) sızıntıları kaldırmak mümkün olabilir ESET LiveGrid ESET LiveGrid (ESET ThreatSense.Net gelişmiş erken uyarı sistemi üzerine kurulmuştur), dünya genelindeki ESET kullanıcılarının gönderdiği verilerden yararlanır ve bunları ESET Araştırma Laboratuvarı'na gönderir. Güncel şüpheli örnekleri ve meta verileri sağlayan ESET LiveGrid, müşterilerimizin ihtiyaçları doğrultusunda hemen harekete geçmemizi ve en son tehditler hakkında ESET'in tepki verebilmesini sağlar. Sözlükten ESET LiveGrid hakkında daha fazla bilgi edinin. Bir kullanıcı, doğrudan programın arabiriminden veya ESET LiveGrid ürünündeki ek bilgileri içeren bağlam menüsünden çalışan işlemlerin ve dosyaların bilinirliğini denetleyebilir. İki seçenek vardır: 1. ESET LiveGrid uygulamasını etkinleştirmemeyi seçebilirsiniz. Yazılımda herhangi bir işlevsellik kaybı olmaz, ancak bazı durumlarda ESET Internet Security ürünü, ESET Live Grid etkinleştirildiğinde yeni tehditlere algılama altyapısı güncellemesine göre daha hızlı bir şekilde yanıt verebilir. 2. ESET LiveGrid ürününü, yeni tehditler ve bu yeni tehdit kodunun nerede bulunduğu hakkındaki bilgileri anonim olarak gönderecek şekilde yapılandırabilirsiniz. Bu dosya ayrıntılı analiz için ESET'e gönderilebilir. Bu tehditlerin incelenmesi, ESET'in kendi tehdit algılama becerilerini güncellemesine yardımcı olacaktır. 105

106 ESET LiveGrid yeni algılanan tehditlerle ilişkili olarak bilgisayarınız hakkında bilgi toplar. Bu bilgiler, tehdidin görüldüğü dosyanın bir örneğini veya kopyasını, o dosyanın yolunu, dosya adını, tarih ve saatini, tehdidin bilgisayarınızda hangi işlem yoluyla göründüğünü ve bilgisayarınızın işletim sistemi hakkındaki bilgileri içerebilir. Varsayılan olarak ESET Internet Security, şüpheli dosyaların ayrıntılı analiz için ESET Virüs Laboratuvarına gönderilmesi için yapılandırılmıştır..doc veya.xls gibi uzantılara sahip dosyalar daima hariç tutulur. Sizin veya şirketinizin göndermek istemediği belirli dosyalar varsa, onların uzantılarını da ekleyebilirsiniz. ESET LiveGrid ayarlar menüsü, şüpheli dosyaların ve anonim istatistiksel bilgilerin ESET laboratuvarlarına gönderilmesini sağlayan ESET LiveGrid ürününün etkinleştirilmesi / devre dışı bırakılması için çeşitli seçenekler sunar. Bu seçeneklere, Gelişmiş ayarlar ağacından Araçlar > ESET LiveGrid öğesi tıklatılarak ulaşılabilir. ESET LiveGrid bilinirlik sistemini etkinleştir (önerilir) ESET LiveGrid bilinirlik sistemi, taranan dosyaları buluttaki beyaz ve kara listelerde yer alan öğelerden oluşan veri tabanıyla karşılaştırarak ESET anti-malware çözümlerinin etkisini artırır. Anonim istatistikleri gönder ESET'in yeni tespit edilen tehditler hakkında tehdit adı, algılama tarihi ve saati, algılama yöntemi ve ilgili meta veriler, ürün sürümü ve yapılandırması gibi bilgilerin yanı sıra sisteminiz hakkındaki bilgileri toplamasına izin verir. Dosyaları gönder Tehditlere benzeyen şüpheli dosyalar ve/veya sıradışı özellikleri ya da davranışları olan dosyalar inceleme amacıyla ESET'e gönderilir. Dosya ve istatistiksel bilgi gönderimlerini kaydetmek üzere bir olay günlüğü oluşturmak için Günlüğe yazmayı etkinleştir seçeneğini belirleyin. Bu, dosyalar veya istatistikler gönderildiğinde Olay günlüğü'ne yazmayı etkinleştirir. İletişim e-posta adresi (isteğe bağlı) Şüpheli dosyalar içine iletişim e-posta adresiniz de dahil edilebilir ve analiz için daha fazla bilgiye ihtiyaç duyulursa sizinle iletişim kurmak için kullanılabilir. Daha fazla bilgi gerekmedikçe ESET'ten herhangi bir yanıt almayacağınızı unutmayın. Tarama dışı öğeler Tarama dışı öğe filtresi, belirli dosyaları/klasörleri gönderimden hariç tutmanıza olanak tanır (örneğin belgeler veya elektronik tablolar gibi gizli bilgiler içerebilecek dosyaları hariç tutmak için faydalı olabilir). Listelenen dosyalar, şüpheli kod içerse bile hiçbir zaman analiz için ESET laboratuvarına gönderilmez. En yaygın kullanılan dosya türleri (.doc, vs.) varsayılan olarak tarama dışı bırakılır. İstendiğinde tarama dışında bırakılan dosyalar listesine ekleyebilirsiniz. Önceden ESET LiveGrid ürününü kullandıysanız ve devre dışı bıraktıysanız hala gönderilecek veri paketleri olabilir. Devre dışı bıraktıktan sonra bile bu paketler ESET'e gönderilir. Mevcut tüm bilgiler gönderildikten sonra başka paket oluşturulmaz Şüpheli dosyalar Şüpheli bir dosya bulursanız incelenmesi için söz konusu dosyayı ESET Araştırma Laboratuvarı'na gönderebilirsiniz. Kötü amaçlı bir uygulama olması halinde, algılanması bir sonraki virüs imzası güncellemesine eklenir. Tarama dışı öğe filtresi - Tarama dışı öğe filtresi, belirli dosyaların/klasörlerin gönderimini engelleyebilmenizi sağlar. Listelenen dosyalar, şüpheli kod içerse bile hiçbir zaman analiz için ESET laboratuvarına gönderilmez. Örneğin, belgeler veya elektronik tablolar gibi, gizli bilgiler içerebilecek dosyaları tarama dışında bırakmak yararlıdır. En yaygın kullanılan dosya türleri (.doc, vs.) varsayılan olarak tarama dışı bırakılır. İstenildiğinde tarama dışında bırakılan dosyalar listesine ek yapabilirsiniz. İletişim e-posta adresi (isteğe bağlı) Şüpheli dosyalar içine iletişim e-posta adresiniz de dahil edilebilir ve analiz için daha fazla bilgiye ihtiyaç duyulursa sizinle iletişim kurmak için kullanılabilir. Daha fazla bilgi gerekmedikçe ESET'ten bir yanıt almayacağınıza lütfen dikkat edin. Dosya ve istatistik bilgi gönderimlerini kaydetmek üzere bir olay günlüğü oluşturmak için Günlüğe yazmayı etkinleştir seçeneğini belirleyin. Bu, dosyalar veya istatistikler gönderildiğinde Olay günlüğü'ne yazmayı etkinleştirir. 106

107 Karantina Karantinanın ana işlevi etkilenen dosyaları güvenli bir şekilde saklamaktır. Dosyalar temizlenemiyorsa, silinmeleri güvenli değilse ya da önerilmiyorsa ya da ESET Internet Security tarafından hatalı bir şekilde algılanıyorsa, karantinaya alınmaları gerekir. Herhangi bir dosyayı karantinaya almayı seçebilirsiniz. Bir dosya şüpheli davranıyorsa ancak antivirüs tarayıcısı tarafından algılanmıyorsa, bu önerilebilir. Karantinaya taşınan dosyalar ESET Araştırma Laboratuvarı'na analiz için gönderilebilir. Karantina klasörüne depolanmış dosyalar karantinanın tarih ve saatini, etkilenen dosyanın özgün konumunun yolunu, bayt olarak boyutunu, nedenini (örneğin, kullanıcı tarafından eklenen nesne) ve tehdit sayısını (örneğin, birden çok sızmayı içeren bir arşiv olup olmadığını) görüntüleyen bir tabloda görülebilir. Dosyaları karantinaya alma ESET Internet Security silinen dosyaları otomatik olarak karantinaya alır (bu seçeneği uyarı penceresinde iptal etmediyseniz). İstiyorsanız, herhangi bir şüpheli dosyayı Karantina... düğmesini tıklatarak el ile karantinaya alabilirsiniz. Bu durumda, özgün dosya özgün konumundan kaldırılmaz. İçerik menüsü de bu amaçla kullanılabilir; Karantina penceresinde sağ tıklatın ve Karantina... seçeneğini belirleyin. Karantinadan geri yükleme Karantinaya alınan dosyalar ayrıca özgün konumlarına geri yüklenebilir. Bunun için Geri Yükle özelliğini kullanın; bu seçenek, Karantina penceresinde ilgili dosya sağ tıklatıldığında açılan içerik menüsünden kullanılabilir. Bir dosya istenmeyen türden olabilecek uygulama olarak işaretlenirse Geri yükle ve tarama dışında bırak seçeneği etkinleştirilir. Bu uygulama türüyle ilgili daha fazla bilgi sözlükten edinilebilir. İçerik menüsü aynı zamanda dosyayı silinmiş olduğu konumdan farklı bir konuma geri yüklemenize olanak tanıyan Geri yükleme konumu... seçeneğini de sunar. Karantinadan silmek için Belirli bir öğeyi sağ tıklatıp Karantinadan Sil'i seçin veya silmek istediğiniz öğeyi seçip klavyenizdeki Delete düğmesine basın. Ayrıca birden fazla öğe de seçebilir ve hepsini birden silebilirsiniz. 107

108 NOT Program yanlışlıkla zararsız bir dosyayı karantinaya almışsa, geri yükledikten sonra lütfen dosyayı tarama dışında bırakın ve ESET Müşteri Destek birimine gönderin. Karantinadaki bir dosyayı gönderme Program tarafından algılanmayan şüpheli bir dosyayı karantinaya aldıysanız veya bir dosya yanlışlıkla etkilenmiş olarak değerlendirilmiş (örneğin, kodun sezgisel tarama analizi tarafından) ve sonra da karantinaya alınmışsa, lütfen dosyayı ESET Virüs Laboratuvarına gönderin. Dosyayı karantinadan göndermek için, dosyayı sağ tıklatın ve içerik menüsünden Analiz için gönder'i seçin Proxy sunucu Büyük LAN ağlarında, bilgisayarınız ve İnternet arasındaki iletişim proxy sunucusu aracılığıyla gerçekleştirilir. Bu yapılandırmayı kullanarak aşağıdaki ayarların tanımlanması gerekir. Aksi takdirde, program kendini otomatik olarak güncelleyemez. ESET Internet Security içinde proxy sunucu ayarları Gelişmiş ayarlar ağacındaki iki farklı bölümden kullanılabilir. Öncelikle proxy sunucu ayarları Araçlar > Proxy sunucu öğesi altında Gelişmiş ayarlar'da yapılandırılabilir. Proxy sunucunun bu düzeyde belirtilmesi, tüm ESET Internet Security için global proxy sunucu ayarlarını belirler. Buradaki parametreler İnternet bağlantısının gerekli olduğu tüm modüller tarafından kullanılır. Bu düzey için proxy sunucu ayarlarını belirlemek üzere Proxy sunucu kullan seçeneğini belirleyip Proxy sunucu alanına proxy sunucu adresini ve proxy sunucusunun Bağlantı noktası numarasını girin. Proxy sunucu ile iletişim için kimlik doğrulaması gerekliyse Proxy sunucu kimlik doğrulaması gerektirir seçeneğini belirleyip ilgili alanlara geçerli Kullanıcı adı ve Parola'yı girin. Proxy sunucu ayarlarını otomatik olarak algılamak ve doldurmak için Algıla düğmesine tıklatın. Internet Explorer'da belirtilen parametreler kopyalanır. NOT Proxy sunucu ayarlarında Kullanıcı Adı ve Parolanızı manuel olarak girmeniz gerekir. Proxy kullanılamıyorsa doğrudan bağlantı kullan Bir ürün HTTP Proxy kullanacak şekilde yapılandırılmışsa ancak proxy'e ulaşılamıyorsa, ürün proxy'i atlayarak doğrudan ESET sunucularıyla iletişim kurar. Proxy sunucu ayarları, Gelişmiş güncelleme ayarlarından da (Gelişmiş ayarlar > Güncelle > HTTP Proxy'si içinden Proxy modu açılır menüsünden Proxy sunucu aracılığıyla bağlantı öğesini seçerek) yapılabilir. Bu ayar belirli güncelleme profili için geçerlidir ve virüs imza güncellemelerini çoğu zaman farklı konumlardan alan dizüstü bilgisayarlar için önerilir. Bu ayar hakkında daha fazla bilgi için Gelişmiş güncelleme ayarları bölümüne bakın. 108

109 E-posta bildirimleri ESET Internet Security, seçili ayrıntı düzeyine sahip bir olay meydana gelirse otomatik olarak bildirim e-postaları gönderebilir. E-posta bildirimlerini etkin duruma getirmek için Olay bildirimlerini e-posta ile gönder'i etkinleştirin. SMTP sunucusu SMTP sunucusu - Bildirimleri göndermek için kullanılan SMTP sunucusu (ör. smtp.provider.com:587, ön tanımlı bağlantı noktası 25). NOT TLS şifrelemesine sahip SMTP sunucuları ESET Internet Security tarafından desteklenir. Kullanıcı adı ve parola SMTP sunucusu kimlik doğrulaması gerektiriyorsa SMTP sunucusuna erişmek için bu alanlar geçerli bir kullanıcı adı ve parola ile doldurulmalıdır. Gönderen adresi Bu alan, bildirim e-postalarının üst bilgisinde görüntülenecek gönderen adresini belirtir. Alıcı adresi - Bu alan, bildirim e-postalarının üst bilgisinde görüntülenecek alıcı adresini belirtir. Bildirimler için en düşük ayrıntı düzeyi açılır menüsünden, gönderilecek bildirimlerin önemi için başlangıç düzeyi seçebilirsiniz. Tanılama Programla ilgili hassas ayarlama gerektiren bilgileri ve yukarıdaki tüm kayıtları günlüğe kaydeder. Bilgilendirici Başarılı güncelleme iletileri dahil olmak üzere, standart olmayan ağ olayları gibi bilgilendirici iletileri ve yukarıdaki tüm kayıtları kaydeder. Uyarılar Kritik hataları ve uyarı iletilerini kaydeder (Antistealth düzgün bir şekilde çalışmıyor veya güncelleme başarısız). Hatalar Hatalar (belge koruması başlatılmadı) ve kritik hatalar kaydedilir. Kritik Yalnızca kritik hataları kaydeder (Antivirus korumasını veya virüs bulaşmış sistemi başlatan hatalar). TLS'yi etkinleştir TLS şifrelemesi tarafından desteklenen uyarı ve bildirim iletilerini göndermeyi etkinleştirir. Yeni bildirim e-postalarının gönderilme aralığı (dk.) Dakika cinsinden belirtilen aralığın ardından yeni bildirimler e-posta adresine gönderilir. Bu değeri 0'a ayarlarsanız bildirimler hemen gönderilir. 109

110 Her bildirimi ayrı bir e-posta olarak gönder Etkinleştirildiğinde alıcı her bir bildirim için yeni bir e-posta alır. Bu, kısa bir sürede çok sayıda e-posta alınmasına neden olabilir. İleti biçimi Olay iletilerinin biçimi Uzak bilgisayarlarda görüntülenen olay iletilerinin biçimidir. Tehdit uyarı iletilerinin biçimi Tehdit uyarısı ve bildirim iletileri önceden tanımlı varsayılan bir biçime sahiptir. Bu biçimi değiştirmemenizi öneririz. Ancak bazı durumlarda (örneğin, otomatik e-posta işleme sisteminiz varsa) ileti biçimini değiştirmeniz gerekebilir. Karakter kümesi Bir e-posta iletisini Windows Bölgesel ayarları (örneğin, windows-1250), Unicode (UTF-8), ACSII 7-bit (örneğin "á", "a" ve "?" şeklindeki bilinmeyen sembole dönüştürülür) veya Japonca (ISO-2022-JP) temelinde ANSI karakter kodlamasına dönüştürür. Tırnaklı basılabilir kodlamayı kullan E-posta iletisi kaynağı, ASCII karakterlerini kullanan ve özel ulusal karakterleri e-posta yoluyla 8 bit biçiminde (áéíóú) düzgün bir şekilde iletebilen Tırnaklı basılabilir (QP) biçimde kodlanır İleti biçimi Burada uzak bilgisayarlarda görüntülenen olay iletilerinin biçimini ayarlayabilirsiniz. Tehdit uyarısı ve bildirim iletilerinin önceden tanımlı varsayılan bir biçimi vardır. Bu biçimi değiştirmemenizi öneririz. Ancak bazı durumlarda (örneğin, otomatik e-posta işleme sisteminiz varsa), ileti biçimini değiştirmeniz gerekebilir. İletideki anahtar sözcüklerin (% işaretiyle ayrılan dizeler) yerine, uyarıya özel gerçek bilgiler koyulur. Kullanılabilen anahtar sözcükler şunlardır: %TimeStamp% Olayın tarihi ve saati %Scanner% İlgili modül %ComputerName% Uyarının oluştuğu bilgisayarın adı %ProgramName% Uyarıyı oluşturan program %InfectedObject% Etkilenen dosyanın, iletinin vs. adı %VirusName% Etkilenmenin tanımı %ErrorDescription% Virüs olmayan olayın açıklaması %InfectedObject% ve %VirusName% anahtar sözcükleri yalnızca tehdit uyarısı iletilerinde kullanılır ve % ErrorDescription% yalnızca olay iletilerinde kullanılır. Yerel alfabetik karakterleri kullan Bir e-posta iletisini Windows Bölgesel ayarlarına (ör. windows-1250) dayalı olarak ANSI karakter kodlamasına dönüştürür. Bu seçeneği işaretlemezseniz bir ACSII 7-bit ileti dönüştürülür ve kodlanır (örneğin, "á", "a" karakterine dönüştürülür ve bilinmeyen sembol "?" karakterine dönüştürülür). Yerel karakter kodlamasını kullan - E-posta iletisi kaynağı, ASCII karakterlerini kullanan ve özel ulusal karakterleri eposta yoluyla 8 bit biçiminde (áéíóú) düzgün bir şekilde iletebilen Sınırlandırılmış Yazdırılabilir (QP) biçiminde kodlanır Analiz için örnek seçin Dosya gönderim iletişim penceresi, bir dosyayı veya siteyi analiz için ESET'e gönderebilmenizi sağlar ve Araçlar > Analiz için örnek gönder öğesinde bulunur. Bilgisayarınızda şüpheli davranışları olan bir dosya veya Internet'te şüpheli bir site bulursanız söz konusu dosya veya siteyi analiz için ESET Araştırma Laboratuvarı'na gönderebilirsiniz. Dosyanın kötü amaçlı bir uygulama veya web sitesi olduğu belirlenirse, bu dosyanın algılanması yaklaşan bir güncellemeye eklenir. Alternatif olarak dosyayı e-posta ile de gönderebilirsiniz. Bu seçeneği tercih ederseniz, dosyaları WinRAR/ZIP kullanarak paketleyin, arşivi "etkilenmiş" parolasıyla korumaya alın ve samples@eset.com adresine gönderin. Lütfen açıklayıcı bir konu kullanmayı ve dosyayla ilgili olabildiğince çok bilgi (örneğin, dosyayı indirdiğiniz web sitesi) eklemeyi unutmayın. 110

111 NOT Bir dosyayı ESET'e göndermeden önce aşağıdaki ölçütlerden birine veya birden fazlasına uyduğundan emin olun: dosya algılanmamış dosya tehdit olarak yanlış algılanmış Analiz için başka bilgi gerekmedikçe bir yanıt almazsınız. İletiniz için en uygun olan açıklamayı Dosyayı gönderme nedeni açılır menüsünden seçin: Şüpheli dosya Şüpheli site (herhangi bir kötü amaçlı yazılımdan etkilenen web sitesi), Hatalı pozitif dosya (etkilenmiş olarak algılanan ancak etkilenmemiş olan dosya), Hatalı pozitif site Diğer Dosya/Site Göndermek istediğiniz dosyanın veya web sitesinin yolu. İletişim e-postası Şüpheli dosyalarla birlikte iletişim e-postası da ESET'e gönderilir ve analiz için ek bilgiler gerekirse sizinle iletişim kurmak için kullanılabilir. İletişim e-posta adresi girmek isteğe bağlıdır. Örnek anonim olarak gönderilebilir. Sunucularımıza her gün on binlerce dosya geldiğinden tüm bu gönderimleri yanıtlamamız olanaksız olduğu için, daha fazla bilgi gerekmedikçe ESET'ten yanıt almazsınız Microsoft Windows güncellemesi Windows update özelliği, kullanıcıları kötü amaçlı yazılımlardan korumaya yönelik önemli bir bileşendir. Bu nedenle, Microsoft Windows güncellemelerini kullanılabilir olduklarında hemen yüklemeniz büyük önem taşır. ESET Internet Security, belirttiğiniz düzeye göre eksik güncellemeleri size bildirir. Şu düzeyler kullanılabilir: Güncelleme yok İndirme için sistem güncellemesi sunulmaz. İsteğe bağlı güncellemeler Düşük ve üzeri önceliğe sahip olarak işaretlenen güncellemeler, indirilmek üzere sunulur. Önerilen güncellemeler Genel ve üzeri önceliğe sahip olarak işaretlenen güncellemeler indirilmek üzere sunulur. Önemli güncellemeler Önemli ve daha üzeri önceliğe sahip olarak işaretlenen güncellemeler, indirilmek üzere sunulur. Kritik güncellemeler - Yalnızca kritik güncellemeler indirilmek üzere sunulur. Değişiklikleri kaydetmek için Tamam'ı tıklatın. Güncelleme sunucusuyla durum doğrulamasının ardından Sistem güncellemeleri penceresi görüntülenir. Bundan dolayı, sistem güncelleme bilgileri değişiklikler kaydedildikten hemen sonra kullanılamayabilir ESET CMD Bu, gelişmiş ecmd komutlarını etkinleştiren bir özelliktir. Komut dosyasını kullanarak (ecmd.exe) ayarları dışa ve içe aktarmanıza olanak sağlar. Şimdiye kadar, GUIkullanılarak ayarları yalnızca dışarı aktarmak mümkündü. ESET Internet Security yapılandırması bir.xml dosyasına aktarılabilir. ESET CMD özelliğini etkinleştirdiğinizde, iki yetkilendirme yöntemi kullanılabilir: Yok - Yetkilendirme yoktur. Bu yöntem imzalanmamış tüm yapılandırmaların içe aktarılmasına izin vereceğinden ve bu durum potansiyel risk taşıyacağından, bu yöntemi kullanmanızı önermeyiz. Gelişmiş ayarlar parolası - Parola korumasını kullanır. Yapılandırmayı.xml dosyasından içe aktarırken, bu dosya imzalanmalıdır (aşağıda.xml yapılandırma dosyasını imzalama bölümüne bakın). Bu yetkilendirme yöntemi, Erişim Ayarları'nda belirtilen parolayla eşleştiğinden emin olmak için yapılandırmayı içe aktarma esnasında parolayı doğrular. Erişim ayarları etkin değilse, parola eşleşmez veya.xml yapılandırma dosyası imzalanmazsa yapılandırma içe aktarılmaz. ESET CMD etkinleştirildikten sonra ESET Internet Security yapılandırmasını içe/dışa aktarmak için komut dosyasını kullanmaya başlayabilirsiniz. Bunu manuel olarak yapabilir veya otomasyon amacıyla bir betik oluşturabilirsiniz. 111

112 ÖNEMLİ Gelişmiş ecmd komutlarını kullanmak için bu komutları yönetici haklarıyla çalıştırmanız veya Yönetici olarak çalıştır seçeneğini kullanarak Windows Komut İsteği'ni (cmd) açmanız gerekir. Aksi halde, Error executing command. mesajı alırsınız. Ayrıca yapılandırmayı dışa aktarmak için hedef klasör mevcut olmalıdır. NOT Gelişmiş ecmd komutları yalnızca yerel olarak çalıştırılabilir. ERA kullanarak Komut çalıştır istemci görevi yürütülemez. ÖRNEK Dışa aktarma ayarları komutu: ecmd /getcfg c:\config\settings.xml İçe aktarma ayarları komutu: ecmd /setcfg c:\config\settings.xml.xml yapılandırma dosyasını imzalama: 1. ESET Araçları ve Yardımcı Programları indirme sayfasından XmlSignTool aracını indirin ve ayıklayın. Bu araç, eset.xml yapılandırma dosyaları için özel olarak geliştirilmiştir. 2. Windows Komut İsteği'ni (cmd) Yönetici olarak çalıştır seçeneğini kullanarak açın. 3. Şu dosyayı kullanarak bir konuma gidin: XmlSignTool.exe. 4..xml yapılandırma dosyasını imzalamak için bir komut yürütün. Kullanım: XmlSignTool <xml_file_path> 5. Gelişmiş Ayarlar Parolasını XmlSignTool tarafından istenen şekilde girin ve yeniden girin..xml yapılandırma dosyanız şimdi imzalanmıştır ve Gelişmiş ayarlar parolasıyla yetkilendirme yöntemi kullanılarak ESET CMD ile başka bir ESET Internet Security bilgisayarında içe aktarma için kullanılabilir. UYARI ESET CMD'yi kimlik doğrulama olmadan etkinleştirmeniz önerilmez. Bu durum, imzalanmamış tüm yapılandırmanın içe aktarılmasına izin verecektir. Kullanıcılar tarafından yetkisiz değişiklikler yapılmasını önlemek için Gelişmiş ayarlar > Kullanıcı arabirimi > Erişim ayarları bölümünde parola ayarlayın. 4.7 Kullanıcı arabirimi Kullanıcı arabirimi bölümü, programın Grafik kullanıcı arabirimi (GUI) davranışını yapılandırabilmenizi sağlar. Grafikler aracını kullanarak, programın görsel görünümünü ve kullanılan efektleri ayarlayabilirsiniz. Uyarılar ve bildirimler'i yapılandırarak, algılanan tehdit uyarılarının ve sistem bildirimlerinin davranışını değiştirebilirsiniz. Bu öğeler, ihtiyaçlarınıza uygun şekilde özelleştirilebilir. Güvenlik yazılımınızın maksimum güvenliğini temin etmek için, Erişim ayarları aracını kullanarak bir parolayla ayarları koruyabilir ve yetkisiz değişiklikleri önleyebilirsiniz Kullanıcı arabirimi öğeleri ESET Internet Security kullanıcı arabirimi yapılandırma seçenekleri, çalışma ortamını ihtiyaçlarınıza göre ayarlayabilmenizi sağlar. Bu yapılandırma seçeneklerine ESET Internet Security Gelişmiş ayarlar ağacının Kullanıcı arabirimi > Kullanıcı arabirimi öğeleri dalından erişilebilir. ESET Internet Security açılış ekranını devre dışı bırakmak istiyorsanız, Açılış ekranını başlangıçta göster seçeneğinin işaretini kaldırın. Bir tarama sırasında önemli olaylar gerçekleştiğinde (örneğin, bir tehdit algılandığında veya tarama sona erdiğinde) ESET Internet Security programının sesli uyarı vermesini istiyorsanız Ses sinyali kullan seçeneğini belirleyin. 112

113 İçerik menüsüne entegre et - ESET Internet Security denetim öğelerini içerik menüsüne dahil eder. Durumlar Uygulama durumları - Ana menüdeki Koruma durumu bölmesinde gösterilen durumları yönetmek (devre dışı bırakmak) için Düzenle düğmesine tıklatın. 113

114 4.7.2 Uyarılar ve bildirimler Kullanıcı arabirimi altındaki Uyarılar ve bildirimler bölümü, tehdit uyarılarının ve sistem bildirimlerinin (örn. başarılı güncelleme iletileri) ESET Internet Security tarafından nasıl işleneceğini yapılandırmanıza olanak tanır. Ayrıca sistem tepsisi bildirimlerinin görüntüleme zamanını ve saydamlığını ayarlayabilirsiniz (bu, yalnızca sistem tepsisi bildirimlerini destekleyen sistemlerde geçerlidir). Uyarı pencereleri Uyarıları görüntüle seçeneğini devre dışı bırakmak, tüm uyarı pencerelerini iptal eder ve yalnızca sınırlı sayıda özel durum için uygundur. Birçok kullanıcı için bu seçeneğin varsayılan ayarında (etkin) kalmasını öneriyoruz. Ürün içi mesajlaşma Pazarlama mesajlarını göster Ürün içi mesajlaşma, ESET haberleri ve diğer iletişimler hakkında kullanıcıları bilgilendirmek üzere tasarlandı. Pazarlama mesajları almak istemiyorsanız bu seçeneği devre dışı bırakın. Masaüstü bildirimleri Masaüstündeki bildirimler ve ipucu balonları bilgilendirme amaçlıdır ve kullanıcı etkileşimi gerektirmez. Ekranın sağ alt köşesindeki bildirim alanında görüntülenirler. Masaüstü bildirimlerini etkinleştirmek için Bildirimleri masaüstünde görüntüle seçeneğini belirleyin. Etkileşimli olmayan tüm bildirimleri kapatmak için Uygulamalar tam ekran modunda çalıştırılırken bildirimleri gösterme seçeneğini etkinleştirin. Bildirim görüntüleme zamanı ve pencere saydamlığı gibi daha ayrıntılı seçenekler aşağıda değiştirilebilir. Görüntülenecek olayların minimum ayrıntı düzeyi açılır menüsü, görüntülenecek uyarıların ve bildirimlerin şiddet düzeylerini belirlemenize olanak tanır. Kullanılabilir seçenekler şunlardır: 114

115 Tanılama Programla ilgili hassas ayarlama gerektiren bilgileri ve yukarıdaki tüm kayıtları günlüğe kaydeder. Bilgilendirici Başarılı güncelleme iletileri dahil olmak üzere bilgilendirici iletileri ve yukarıdaki tüm kayıtları kaydeder. Uyarılar Kritik hataları ve uyarı iletilerini kaydeder. Hatalar "Dosya indirme hatası" gibi hatalar ve kritik hatalar kaydedilir. Kritik - Yalnızca kritik hatalar (Antivirus korumasını,, tümleşik güvenlik duvarınıvb. başlatırken oluşan hata) günlüğe kaydedilir. Bu bölümdeki son özellik, birden fazla kullanıcının bulunduğu ortamda bildirimlerin hedefini yapılandırmanızı sağlar. Birden fazla kullanıcının olduğu sistemlerde bildirimleri şu kullanıcının ekranında görüntüle alanı, aynı anda birden çok kullanıcının bağlanmasına olanak veren sistemlerde sistem bildirimlerini ve diğer bildirimleri alacak kullanıcıyı belirtir. Normalde bu, sistem veya ağ yöneticisi olacaktır. Bu seçenek, tüm sistem bildirimlerinin yöneticiye gönderilmesi koşuluyla özellikle terminal sunucular için kullanışlıdır. Mesaj kutuları Açılan pencereleri belirli bir süre sonra otomatik olarak kapatmak için Mesaj kutularını otomatik olarak kapat seçeneğini belirleyin. El ile kapatılmazlarsa, belirtilen süre geçtikten sonra uyarı pencereleri otomatik olarak kapatılır. Onay iletileri - Görüntülenmesini veya görüntülenmemesini seçebileceğiniz onay iletileri listesini gösterir Gelişmiş ayarlar Görüntülenecek olayların minimum ayrıntı düzeyi açılır menüsünden, görüntülenecek uyarıların ve bildirimlerin başlangıç şiddet seviyelerini seçebilirsiniz. Tanılama Programla ilgili hassas ayarlama gerektiren bilgileri ve yukarıdaki tüm kayıtları günlüğe kaydeder. Bilgilendirici Başarılı güncelleme iletileri dahil olmak üzere bilgilendirici iletileri ve yukarıdaki tüm kayıtları kaydeder. Uyarılar Kritik hataları ve uyarı iletilerini kaydeder. Hatalar "Dosya indirme hatası" gibi hatalar ve kritik hatalar kaydedilir. Kritik - Yalnızca kritik hatalar (Antivirus korumasını,, Güvenlik duvarıvb.) günlüğe kaydedilir. Bu bölümdeki son özellik, çok kullanıcılı bir ortamda bildirimlerin hedefini yapılandırmanızı sağlar. Çok kullanıcılı sistemlerde bildirimleri şu kullanıcının ekranında görüntüle alanı, aynı anda birden çok kullanıcının bağlanmasına olanak veren sistemlerde sistem ve diğer bildirimleri alacak kullanıcıyı belirtir. Normalde bu, sistem veya ağ yöneticisi olacaktır. Bu seçenek, tüm sistem bildirimlerinin yöneticiye gönderilmesi koşuluyla özellikle terminal sunucular için kullanışlıdır. 115

116 4.7.3 Erişim ayarları ESET Internet Security ayarları, güvenlik politikanızın önemli bir parçasıdır. Yetkisiz olarak yapılabilecek değişiklikler sisteminizin kararlılığını ve korunmasını tehlikeye atma olasılığı taşır. Yetkisiz değişiklikleri engellemek için ESET Internet Security ürününün ayar parametreleri parola korumalı yapılabilir. Parola koruma ayarları Parola ayarlarını gösterir. Parola ayarları penceresini açmak için tıklatın. Ayar parametrelerini korumak üzere bir parola belirlemek veya parolayı değiştirmek için Ayarla öğesine tıklatın. Sınırlı yönetici hesapları için tam yönetici hakları iste - Belirli sistem parametrelerini (Windows Vista ve Windows 7'de Kullanıcı Hesabı Denetimi'ne (UAC) benzer şekilde) değiştirirken geçerli kullanıcıdan (yönetici haklarına sahip değilse) yönetici kullanıcı adı veya parola girmesini istemek için bu seçeneği belirleyin. UAC'nin çalışmadığı Windows XP sistemlerinde kullanıcılar için Yönetici hakları iste (UAC desteği olmayan sistem) seçeneği mevcut olacaktır. Sadece Windows XP için: Yönetici hakları iste (UAC desteği olmayan sistem) - ESET Internet Security ürününün yönetici kullanıcı bilgilerini istemesi için bu seçeneği etkinleştirin. 116

117 4.7.4 Program menüsü En önemli kurulum seçeneklerinden ve özelliklerinden bazıları sistem tepsisi simgesini kullanılabilir. sağ tıklattığınızda Kolay bağlantılar - ESET Internet Security uygulamasının en sık kullanılan bölümlerini görüntüler. Bunlara program menüsünden hızlı bir şekilde erişebilirsiniz. Korumayı duraklat Dosya, web ve e-posta iletişimlerini denetleyerek saldırılara karşı koruma sağlayan Antivirus ve antispyware koruması öğesini devre dışı bırakan onay iletişim kutusunu görüntüler. Zaman aralığı açılır menüsü, Antivirus ve antispyware korumasının devre dışı bırakılacağı zaman dilimini temsil eder. Güvenlik duvarını duraklat (tüm trafiğe izin ver) Güvenlik duvarının etkin olmayan duruma geçmesini sağlar. Daha fazla bilgi için bkz. Ağ. Tüm ağ trafiğini engelle Tüm ağ trafiğini engeller. Tüm ağ trafiğini engellemeyi durdur öğesini tıklatarak trafiği yeniden etkinleştirebilirsiniz. Gelişmiş ayarlar Gelişmiş ayarlar ağacına girmek için bu seçeneği belirleyin. Gelişmiş ayarları açmak için başka yollar da vardır; örneğin F5 tuşuna basabilir veya Ayarlar > Gelişmiş ayarlar konumuna gidebilirsiniz. Günlük dosyaları - Günlük dosyaları, gerçekleşen önemli program olayları hakkında bilgiler içerir ve algılanan tehditlere genel bakış sunar. ESET Internet Security ürününü gizle ESET Internet Security penceresini ekranda gizler. Pencere düzenini sıfırla ESET Internet Security penceresini ekran üzerindeki varsayılan boyutuna ve konumuna sıfırlar. 117

118 Güncelleme olup olmadığını kontrol et Kötü amaçlı koda karşı koruma düzeyini temin etmek üzere algılama altyapısı güncellemesini başlatır. Hakkında Sistem bilgileri, ESET Internet Security ürününün yüklenen sürümü ve yüklenen program modülleri hakkında ayrıntılarla birlikte sistem bilgilerini sağlar. Ayrıca burada, lisans sona erme tarihini ve işletim sistemi ile sistem kaynakları hakkındaki bilgileri bulabilirsiniz. 118

119 5. İleri düzey kullanıcı 5.1 Profiller Profil yöneticisi ESET Internet Security ürününde iki yerde kullanılır: İsteğe bağlı bilgisayar taraması bölümünde ve Güncelleme bölümünde. Bilgisayar taraması Tercih edilen tarama parametreleriniz daha sonraki taramalar için kaydedilebilir. Düzenli olarak kullanılan her tarama için farklı bir profil (çeşitli tarama hedefleriyle, tarama yöntemleriyle ve diğer parametrelerle) oluşturmanızı öneririz. Yeni bir profil oluşturmak için Gelişmiş ayarlar penceresini (F5) açın ve Antivirus > İsteğe bağlı bilgisayar taraması > Temel > Profil listesi'ni tıklatın. Profil yöneticisi penceresi, mevcut tarama profillerini listeleyen bir Seçilen profil açılır menüsü ve yeni bir profil oluşturma seçeneği içerir. İhtiyaçlarınıza uygun bir tarama profili oluşturmanıza yardımcı olması için, tarama ayarlarının her bir parametresine yönelik bir açıklama içeren ThreatSense altyapısı parametre ayarları bölümüne bakın. NOT Kendi tarama profilinizi oluşturmak istediğinizi ve Bilgisayarınızı tarayın tarama yapılandırmasının kısmi olarak uygun olduğunu, ancak tarama çalışma zamanı paketleyicileri veya tehlikeli olabilecek uygulamaları istemezken, Katı kurallı temizleme uygulamak istediğinizi varsayalım. Profil yöneticisi penceresinde yeni bir profil adı girin ve Ekle seçeneğini tıklatın. Seçilen profil açılır menüsünden yeni profilinizi seçin ve kalan parametreleri gereksinimlerinize göre ayarladıktan sonra yeni profilinizi kaydetmek için Tamam seçeneğini tıklatın. Güncelleme Güncelleme ayarları bölümündeki profil düzenleyicisi kullanıcıların yeni güncelleme profilleri oluşturmasına olanak verir. Yalnızca bilgisayarınızda güncelleme sunucularına bağlanmak için birden fazla yöntem kullanılıyorsa (varsayılan Profilim dışında) özel profiller oluşturun ve kullanın. Örnek olarak, normalde yerel ağdaki yerel bir sunucuya (Yansı) bağlanan, ancak yerel ağ bağlantısı olmadığında (iş gezisi) güncellemeleri doğrudan ESET güncelleme sunucularından indiren bir dizüstü bilgisayar iki profil kullanabilir: İlki yerel sunucuya bağlanmak için diğeri de ESET sunucularından birine bağlanmak için. Bu profiller yapılandırıldıktan sonra Araçlar > Zamanlayıcı seçeneğine gidin ve güncelleme görevi parametrelerini düzenleyin. Profillerden birini birincil, diğerini de ikincil olarak belirleyin. Güncelleme profili Kullanılmakta olan güncelleme profili. Bunu değiştirmek için açılır menüden bir profil seçin. Profil listesi - Yeni güncelleme profilleri oluşturun veya mevcut güncelleme profillerini kaldırın. 5.2 Klavye kısayolları ESET ürününüzde daha iyi gezinebilmek için aşağıdaki klavye kısayolları kullanılabilir: F1 F5 Yukarı/Aşağı SEKME Esc Yardım sayfalarını açar Gelişmiş ayarları açar Üründe öğeler arası gezinme Gelişmiş ayarlar ağaç düğümünü daraltır Penceredeki imleci hareket ettirir Etkin iletişim penceresini kapatır 119

120 5.3 Tanılamalar Tanılamalar, ESET işlemlerinin kilitlendiği durumların dökümünü sağlar (örneğin, ekrn). Bir uygulama kilitlendiğinde döküm oluşturulur. Bu, geliştiricilerin hataları ayıklamasına ve çeşitli ESET Internet Security sorunlarını çözmesine yardımcı olur. Bilgi Dökümü türü öğesinin yanındaki açılır menüyü tıklatın ve mevcut üç seçenekten birini belirleyin: Bu özelliği devre dışı bırakmak için Devre dışı (varsayılan) öğesini belirleyin. Mini Uygulamanın neden beklenmedik bir şekilde kilitlendiğini belirlemeye yardımcı olabilecek faydalı bilgilerin yer aldığı en küçük kümeyi kaydeder. Bu bilgi döküm dosyası türü, alan kısıtlı olduğunda faydalı olabilir, ancak dahil edilen bilgiler sınırlı olduğundan bu dosya analiz edildiğinde, sorun oluştuğu sırada çalışan tehdit tarafından doğrudan oluşturulmayan hataların tespit edilmesi mümkün olmayabilir. Tam Uygulama beklenmedik bir şekilde durduğunda sistem belleğinin tüm içeriklerini kaydeder. Tam bellek dökümü, bellek dökümü toplanırken çalışmakta olan tüm işlemler hakkında veri içerebilir. Güvenlik duvarı gelişmiş kaydını etkinleştir Geliştiricilerin Güvenlik duvarı ile ilgili sorunları tespit edip onarmasına yardımcı olmak için Güvenlik duvarından geçen tüm ağ verilerini PCAP biçiminde kaydedin. Güvenlik duvarı gelişmiş kaydını etkinleştir Geliştiricilerin Protokol filtrelemesi ile ilgili sorunları tespit edip onarmasına yardımcı olmak için Protokol filtreleme motorundan geçen tüm verileri PCAP biçiminde kaydedin. Güncelleme altyapısı gelişmiş oturum açma özelliğini etkinleştir Güncelleme işlemi esnasında meydana gelen tüm olayları kaydeder. Bu, geliştiricilerin Güncelleme altyapısı ile ilgili sorunları tanılamasına ve düzeltmesine yardımcı olabilir. Ebeveyn kontrolü gelişmiş oturum açma özelliğini etkinleştir Ebeveyn kontrolünde meydana gelen tüm olayları kaydeder. Bu, geliştiricilerin Ebeveyn kontrolü ile ilgili sorunları tanılamasına ve düzeltmesine yardımcı olabilir. Günlük dosyaları şurada bulunabilir: Windows Vista veya üzeri sürümlerde C:\ProgramData\ESET\ESET Internet Security\Diagnostics\; Windows'un daha eski sürümlerinde C:\Documents and Settings\All Users\... Hedef dizin Kilitlenme sırasında dökümün oluşturulacağı dizin. Tanılamalar klasörünü aç Bu dizini yeni bir Windows explorer penceresinde açmak için Aç öğesini tıklatın. Tanı amaçlı döküm oluştur - Oluştur'u tıklatarak Hedef dizinde tanı amaçlı döküm dosyaları oluşturabilirsiniz. 5.4 Ayarları al ve ver Özelleştirilmiş ESET Internet Security.xml yapılandırma dosyanızı Ayarlar menüsünde alabilir veya verebilirsiniz. Geçerli ESET Internet Security yapılandırmasını daha sonra kullanmak için yedeklemeniz gerekiyorsa yapılandırma dosyalarını alma ve verme işlemi kullanışlıdır. Ayarları ver seçeneği aynı zamanda tercih ettikleri yapılandırmayı birden fazla sistem üzerinde kullanmak isteyen kullanıcılar için de uygundur. Bu kullanıcılar bu ayarları aktarmak için kolaylıkla bir.xml dosyası alabilir. Yapılandırma almak son derece kolaydır. Ana program penceresinde Ayarlar > Ayarları al ve ver öğesini tıklatıp Ayarları al seçeneğini belirleyin. Yapılandırma dosyasının adını girin veya almak istediğiniz yapılandırma dosyasına göz atmak için... düğmesini tıklatın. 120

121 Yapılandırma verme adımları da bu işleme son derece yakındır. Ana program menüsünde, Ayarlar > Ayarları al ve ver öğesini tıklatın. Ayarları ver seçeneğini belirleyin ve yapılandırma dosyasının adını girin (örn. export.xml). Bilgisayarınızda yapılandırma dosyasının kaydedileceği konumu seçmek için tarayıcıyı kullanın. NOT Verilen dosyanın belirtilen dizine yazılması için yeterli yetkiniz yoksa, ayarları verme işlemi sırasında bir hata ile karşılaşabilirsiniz. 5.5 ESET SysInspector ESET SysInspector uygulamasına giriş ESET SysInspector, bilgisayarınızın tamamını inceleyen ve toplanan verileri kapsamlı bir şekilde görüntüleyen bir uygulamadır. Yüklü sürücü ve uygulamalar, ağ bağlantıları veya önemli kayıt defteri girişleri gibi bilgiler, yazılım veya donanım uyumsuzluğundan ya da kötü amaçlı yazılımdan etkilenmiş olmasından kaynaklanan şüpheli sistem davranışını incelemenize yardımcı olabilir. ESET SysInspector'a iki şekilde erişebilirsiniz: ESET Security çözümleri içindeki tümleşik sürümden veya ESET'in web sitesinden bağımsız sürümü (SysInspector.exe) ücretsiz yükleyerek. Her iki sürüm de işlevsel olarak aynıdır ve aynı program denetimlerine sahiptir. Tek fark, çıkış dosyalarının yönetilme biçimidir. Bağımsız ve tümleşik sürümlerin her biri, sistem görüntülerini.xml dosyasına vermenize ve diske kaydetmenize olanak tanır. Ancak, tümleşik sürüm aynı zamanda sistem görüntülerinizi doğrudan Araçlar > ESET SysInspector (ESET Remote Administrator hariç) içinde depolamanıza olanak verir. ESET SysInspector'ın bilgisayarınızı taraması için lütfen zaman tanıyın. Donanım yapılandırmanıza, işletim sisteminize ve bilgisayarınızda yüklü uygulama sayısına bağlı olarak bu işlem 10 saniye ile birkaç dakika arasında sürebilir ESET SysInspector uygulamasını başlatma ESET SysInspector uygulamasını başlatmak için ESET'in web sitesinden yüklediğiniz SysInspector.exe yürütülebilir dosyasını çalıştırmanız yeterlidir. Lütfen uygulama sisteminizi incelerken bekleyin, bu işlem birkaç dakika sürebilir. 121

122 5.5.2 Kullanıcı Arabirimi ve uygulama kullanımı Kolay anlaşılması için ana program penceresi dört ana bölüme ayrılmıştır: Ana program penceresinin en üst kısmında bulunan Program Denetimleri, soldaki Gezinti penceresi, sağdaki Açıklama penceresi ve ana program penceresinin altında bulunan Ayrıntılar penceresi. Günlük Durumu bölümü, bir günlüğün temel parametrelerini (kullanılan filtre, filtre türü, günlük bir karşılaştırma sonucunda mı elde edildi vb.) listeler Program Denetimleri Bu bölümde, ESET SysInspector içinde bulunan tüm program denetimlerinin açıklaması yer almaktadır. Dosya Dosya öğesini tıklatarak, geçerli sistem durumunuzu daha sonra incelemek üzere depolayabilir veya önceden depolanmış bir günlüğü açabilirsiniz. Yayımlama açısından, Gönderim için uygun bir günlük oluşturmanızı öneririz. Günlük bu biçimde hassas bilgileri (geçerli kullanıcı adı, bilgisayar adı, etki alanı adı, geçerli kullanıcı ayrıcalıkları, ortam değişkenleri vb.) atlar. NOT: Önceden depolanmış ESET SysInspector raporlarını, ana program penceresine sürükleyip bırakarak açabilirsiniz. Ağaç Tüm düğümleri genişletmenize veya kapatmanıza ve seçili bölümleri Hizmet betiğine vermenize olanak tanır. Liste Program içinde kolay gezinme işlevlerini ve çevrimiçi bilgi bulma gibi başka çeşitli işlevleri içerir. Yardım Uygulama ve işlevleri hakkında bilgi içerir. 122

123 Ayrıntı Bu ayar bilgilerle çalışılmasını kolaylaştırmak için ana program penceresinde görüntülenen bilgileri etkiler. "Temel" modda, sisteminizdeki yaygın sorunlara yönelik çözümler bulmak için kullanılan bilgilere erişiminiz olur. "Orta" modda, program daha az kullanılan ayrıntıları görüntüler. "Tam" modda, ESET SysInspector son derece özel sorunları çözmek için gerekli olan tüm bilgileri görüntüler. Filtreleme Öğe filtreleme, sisteminizdeki şüpheli dosyaları veya kayıt defteri girişlerini bulmak için en iyi şekilde kullanılır. Kaydırıcıyı ayarlayarak, Risk Düzeyine göre öğelere filtre uygulayabilirsiniz. Kaydırıcı en sola (Risk Düzeyi 1) ayarlanırsa, tüm öğeler görüntülenir. Kaydırıcı sağa kaydırıldığında, program geçerli risk düzeyinden daha düşük riske sahip tüm öğelere filtre uygular ve yalnızca görüntülenen düzeyden daha şüpheli olan öğeleri görüntüler. Kaydırıcı en sağda olduğunda, program yalnızca bilinen zararlı öğeleri görüntüler. Risk düzeyi 6 ila 9 arasında etiketlenmiş tüm öğeler güvenlik riski oluşturabilir. ESET'in güvenlik çözümlerinden birini kullanmıyorsanız, ESET SysInspector böyle bir öğe bulursa, ESET Online Scanner ile sisteminizi taramanızı öneririz. ESET Online Scanner ücretsiz bir hizmettir. NOT: Öğenin rengi ile Risk Düzeyi kaydırıcısındaki renk karşılaştırılarak, bir öğenin Risk düzeyi hızlı şekilde belirlenebilir. Karşılaştır İki günlük karşılaştırılırken tüm öğeleri görüntülemeyi, yalnızca eklenen öğeleri görüntülemeyi, yalnızca kaldırılan öğeleri görüntülemeyi veya yalnızca değiştirilen öğeleri görüntülemeyi seçebilirsiniz. Bul Belirli bir öğeyi adına veya adının bir kısmına göre hızlı şekilde bulmak için arama kullanılır. Arama isteğinin sonuçları, Açıklama penceresinde görüntülenir. Geri Dön Geri veya ileri okunu tıklatarak, Açıklama penceresinde bir önceki görüntülenen bilgiye geri dönebilirsiniz. Geriyi ve ileriyi tıklatmak yerine geri al ve boşluk tuşlarını kullanabilirsiniz. Durum bölümü Gezinti penceresinde geçerli düğümü görüntüler. Önemli: Kırmızı renkte vurgulanan öğeler bilinmeyenlerdir, bu nedenle program bu öğelere tehlikeli olabilecek işaretini atar. Bir öğe kırmızıysa, bu otomatik olarak dosyayı silebileceğiniz anlamına gelmez. Silmeden önce lütfen dosyaların gerçekten tehlikeli veya gereksiz olduğundan emin olun ESET SysInspector uygulamasında gezinme ESET SysInspector, çeşitli bilgi türlerini düğüm adı verilen temel bölümlere ayırır. Varsa, her düğümü alt düğümlerine genişleterek ek ayrıntılar bulabilirsiniz. Bir düğümü açmak veya daraltmak için düğümün adını çift tıklatın ya da düğümün adının yanındaki veya öğesini tıklatın. Gezinti penceresinde düğümlerin ve alt düğümlerin ağaç yapısına göz atarken, her düğüm için Açıklama penceresinde gösterilen çeşitli ayrıntıları bulabilirsiniz. Açıklama penceresinde öğelere göz atarsanız, Ayrıntılar penceresinde her öğe için ek ayrıntılar görüntülenebilir. Aşağıda, Gezinti penceresindeki ana düğümlerin açıklamaları ve Açıklama ve Ayrıntılar pencerelerindeki ilgili bilgiler yer almaktadır. Çalışan işlemler Bu düğüm, günlük oluşturma sırasında çalışan uygulamalar ve işlemler hakkında bilgi içerir. Açıklama penceresinde, işlem tarafından kullanılan dinamik kitaplıklar ve bunların sistemdeki konumu, uygulama satıcısının adı, dosyanın risk düzeyi gibi, her işleme yönelik ek ayrıntıları bulabilirsiniz. Ayrıntı penceresi, Açıklama penceresinde seçilen öğelerin dosya boyutu veya karması gibi ek bilgilerini içerir. 123

124 NOT: İşletim sistemi, sürekli çalışan ve diğer kullanıcı uygulamaları için temel ve hayati işlevler sağlayan birçok önemli çekirdek bileşenlerinden oluşur. Belirli durumlarda bu işlemler, \??\ ile başlayan dosya yoluyla ESET SysInspector aracında görüntülenir. Bu simgeler, söz konusu işlemler için başlatma öncesi en iyi duruma getirme işlemi sağlar. Sistem için güvenlidirler. Ağ bağlantıları Açıklama penceresi, uygulamanın bağlandığı uzak adresle birlikte Gezinti penceresinde seçili protokolü (TCP veya UDP) kullanan ağ üzerinden iletişim kuran işlem ve uygulamaların bir listesini içerir. Ayrıca, DNS sunucularının IP adreslerini de denetleyebilirsiniz. Ayrıntı penceresi, Açıklama penceresinde seçilen öğelerin dosya boyutu veya karması gibi ek bilgilerini içerir. Önemli Kayıt Defteri Girişleri Başlatma programlarını, tarayıcı yardımcı nesnelerini (BHO), vb. öğeleri belirten girişler gibi, genellikle sisteminizle ilgili çeşitli sorunlara yönelik seçili kayıt defteri girişlerinin bir listesini içerir. Açıklama penceresinde, hangi dosyaların belirli kayıt defteri girişleriyle ilgili olduğunu bulabilirsiniz. Ayrıntılar penceresinde ek ayrıntılar görüntüleyebilirsiniz. Hizmetler Açıklama penceresi, Windows Hizmetleri olarak kayıtlı olan dosyaların bir listesini içerir. Ayrıntılar penceresinde belirli dosya ayrıntılarıyla birlikte, hizmet için belirlenen başlatılma şeklini de denetleyebilirsiniz. Sürücüler Sistemde yüklü olan sürücülerin bir listesi. Kritik dosyalar Açıklama penceresi, Microsoft Windows işletim sistemiyle ilgili kritik dosyaların içeriklerini görüntüler. Sistem Zamanlayıcısı Görevleri Windows Görev Zamanlayıcısı tarafından belirtilen zamanda/aralıkta tetiklenen görevler listesini içerir. Sistem bilgileri Belirlenen çevresel değişkenler, kullanıcı hakları, sistem olay günlükleri ile ilgili bilgilerle birlikte, donanım ve yazılım hakkında ayrıntılı bilgi içerir. Dosya ayrıntıları Program Files klasöründeki dosyaların ve önemli sistem dosyalarının bir listesi. Dosyalara özel ek bilgiler, Açıklama ve Ayrıntılar pencerelerinde bulunabilir. Hakkında ESET SysInspector sürümü ve program modülleri listesi ile ilgili bilgiler. 124

125 Klavye kısayolları ESET SysInspector ile çalışırken kullanılabilecek tuş kısayolları şunlardır: Dosya Ctrl+O Ctrl+S var olan günlüğü açar oluşturulan günlükleri kaydeder Oluştur Ctrl+G Ctrl+H standart bilgisayar durumu sistem görüntüsü oluşturur hassas bilgileri de günlüğe kaydedebilecek bir bilgisayar durumu sistem görüntüsü oluşturur Öğe Filtreleme 1, O 2 3 4, U 5 6 7, B Ctrl+9 Ctrl+0 iyi, risk düzeyi 1-9 olan öğeler görüntülenir iyi, risk düzeyi 2-9 olan öğeler görüntülenir iyi, risk düzeyi 3-9 olan öğeler görüntülenir bilinmeyen, risk düzeyi 4-9 olan öğeler görüntülenir bilinmeyen, risk düzeyi 5-9 olan öğeler görüntülenir bilinmeyen, risk düzeyi 6-9 olan öğeler görüntülenir riskli, risk düzeyi 7-9 olan öğeler görüntülenir riskli, risk düzeyi 8-9 olan öğeler görüntülenir riskli, risk düzeyi 9 olan öğeler görüntülenir risk düzeyini azaltır risk düzeyini artırır filtre modu, eşit düzey veya üzeri filtre modu, yalnızca eşit düzey Görüntüle Ctrl+5 Ctrl+6 Ctrl+7 Ctrl+3 Ctrl+2 Ctrl+1 Geri Al Boşluk Ctrl+W Ctrl+Q satıcıya göre görüntüle, tüm satıcılar satıcıya göre görüntüle, yalnızca Microsoft satıcıya göre görüntüle, tüm diğer satıcılar tam ayrıntı görüntüler orta ayrıntı görüntüler temel görünüm bir adım geri gider bir adım ileri gider ağacı genişletir ağacı daraltır Diğer denetimler Ctrl+T Ctrl+P Ctrl+A Ctrl+C Ctrl+X Ctrl+B Ctrl+L Ctrl+R Ctrl+Z Ctrl+F Ctrl+D Ctrl+E arama sonuçlarında öğe seçildikten sonra öğenin özgün konumuna gider bir öğe ile ilgili temel bilgileri görüntüler bir öğe ile ilgili ayrıntılı bilgileri görüntüler geçerli öğenin ağacını kopyalar öğeleri kopyalar Internet'te seçilen dosyalarla ilgili bilgi bulur seçilen dosyanın bulunduğu klasörü açar kayıt defteri düzenleyicisinde karşılık gelen girişi açar dosyanın yolunu kopyalar (öğe bir dosyayla ilişkiliyse) arama alanına geçiş yapar arama sonuçlarını kapatır hizmet betiğini çalıştır Karşılaştırma Ctrl+Alt+O özgün günlüğü / karşılaştırma günlüğünü açar 125

126 Ctrl+Alt+R Ctrl+Alt+1 Ctrl+Alt+2 Ctrl+Alt+3 Ctrl+Alt+4 Ctrl+Alt+5 Ctrl+Alt+C Ctrl+Alt+N Ctrl+Alt+P karşılaştırmayı iptal eder tüm öğeleri görüntüler yalnızca eklenen öğeleri görüntüler, günlük, geçerli günlükte bulunan öğeleri gösterir yalnızca kaldırılan öğeleri görüntüler, günlük, önceki günlükte bulunan öğeleri gösterir yalnızca değiştirilen öğeleri görüntüler (dosyalar dahil) yalnızca günlükler arasındaki farkları görüntüler karşılaştırmayı görüntüler geçerli günlüğü görüntüler önceki günlüğü açar Çeşitli F1 Alt+F4 Alt+Shift+F4 Ctrl+I yardımı görüntüle programı kapat programı sormadan kapat günlük istatistikleri Karşılaştır Karşılaştır özelliği, kullanıcının varolan iki günlüğü karşılaştırmasına olanak sağlar. Bu özelliğin tek olumsuz sonucu, her iki günlük için ortak olmayan bir öğeler kümesidir. Sistemdeki değişiklikleri takip etmek istiyorsanız bu uygundur; kötü amaçlı kodu algılamaya yardımcı olan bir araçtır. Başlatıldıktan sonra, uygulama yeni bir günlük oluşturur ve bu günlük yeni bir pencerede görüntülenir. Günlüğü bir dosyaya kaydetmek için Dosya > Günlüğü kaydet seçeneğini tıklatın. Günlük dosyaları daha sonra açılıp görüntülenebilir. Varolan bir günlüğü açmak için, Dosya > Günlük aç öğesini tıklatın. Ana program penceresinde, ESET SysInspector her zaman aynı anda tek bir günlük görüntüler. İki günlüğü karşılaştırmanın faydası, o anda etkin olan bir günlüğü ve bir dosyaya kaydedilmiş günlüğü görebilmenizdir. Günlükleri karşılaştırmak için, Dosya > Günlüğü karşılaştır seçeneğini tıklatın ve Dosya seç öğesini seçin. Seçilen günlük, ana program pencerelerinde etkin olan günlükle karşılaştırılacaktır. Karşılaştırma günlüğü yalnızca bu iki günlük arasındaki farklılıkları gösterir. NOT: İki günlük dosyasını karşılaştırırsanız, ZIP dosyası olarak kaydetmek için Dosya > Günlüğü kaydet'i tıklatın, her iki dosya da kaydedilir. Bu dosyayı daha sonra açarsanız, içerilen günlükler otomatik olarak karşılaştırılır. ESET SysInspector, görüntülenen öğelerin yanında, karşılaştırılan günlükler arasındaki farkları tanımlayan simgeler gösterir. Öğelerin yanında görüntülenebilen tüm simgelerin açıklamaları: yeni değer, önceki günlükte bulunmuyor ağaç yapısı bölümü yeni değerler içeriyor kaldırılan değer, yalnızca önceki günlükte bulunuyor ağaç yapısı bölümü kaldırılan değerler içeriyor değer / dosya değiştirildi ağaç yapısı bölümü değiştirilen değerler / dosyalar içeriyor risk düzeyi azaldı / önceki günlükte daha yüksekti risk düzeyi arttı / önceki günlükte daha düşüktü Sol alt köşede görüntülenen açıklama bölümünde tüm simgeler açıklanır ve karşılaştırılan günlüklerin adları görüntülenir. 126

127 Herhangi bir karşılaştırma günlüğü bir dosyaya kaydedilip daha sonra açılabilir. Örnek Sistem hakkında özgün bilgileri kaydeden bir günlük oluşturun ve günlüğü önceki.xml adlı bir dosyaya kaydedin. Sistem üzerinde değişiklikler yapıldıktan sonra, ESET SysInspector uygulamasını açın ve bu uygulamanın yeni bir günlük oluşturmasına izin verin. Bunu geçerli.xml adlı bir dosyaya kaydedin. Bu iki günlük arasındaki değişiklikleri izlemek için, Dosya > Günlükleri karşılaştır seçeneğini tıklatın. Program, günlükler arasındaki farkları gösteren bir karşılaştırma günlüğü oluşturacaktır. Aynı sonuç, aşağıdaki komut satırı seçeneği kullanılarak da elde edilebilir: SysIsnpector.exe geçerli.xml önceki.xml Komut satırı parametreleri ESET SysInspector, şu parametreleri kullanarak komut satırından raporlar oluşturmayı destekler: /gen /privacy /zip /silent /blank GUI'yi çalıştırmadan doğrudan komut satırından günlük oluştur hassas bilgiler çıkarılmış şekilde günlük oluştur çıkış günlüğünü sıkıştırılmış zip arşivine kaydet komut satırından günlük oluştururken ilerleme penceresini gizle günlük oluşturmadan/yüklemeden ESET SysInspector'ı başlat Örnekler Kullanım: Sysinspector.exe [load.xml] [/gen=save.xml] [/privacy] [/zip] [compareto.xml] Belirli bir günlüğü doğrudan tarayıcıya yüklemek için şunu kullanın: SysInspector.exe.\clientlog.xml Günlüğü komut satırından oluşturmak için şunu kullanın: SysInspector.exe /gen=.\mynewlog.xml Hassas bilgileri doğrudan sıkıştırılmış dosyanın dışında bırakarak günlük oluşturmak için şunu kullanın: SysInspector.exe /gen=.\mynewlog.zip /privacy /zip İki günlük dosyasını karşılaştırmak ve farklara göz atmak için şunu kullanın: SysInspector.exe new.xml old.xml NOT: Dosya/klasör adında bir boşluk varsa, bunların ters virgül içine alınması gerekir. 127

128 5.5.4 Hizmet Betiği Hizmet betiği, ESET SysInspector kullanan müşterilere sistemden istenmeyen nesneleri kolaylıkla kaldırarak yardım eden bir araçtır. Hizmet betiği, kullanıcının ESET SysInspector günlüğünün tamamını veya seçili bölümlerini vermesine olanak sağlar. Verme işleminden sonra, istenmeyen nesneleri silmek üzere işaretleyebilirsiniz. Ardından işaretlenen nesneleri silmek için değiştirilen günlüğü çalıştırabilirsiniz. Hizmet Betiği, önceden sistem sorunlarını tanılama deneyimi olan ileri düzey kullanıcılar için uygundur. Niteliksiz kişiler tarafından uygulanan değişiklikler işletim sisteminin zarar görmesine neden olabilir. Örnek Bilgisayarınızın antivirüs programınız tarafından algılanmayan bir virüsten etkilenmiş olduğundan şüphelenirseniz, aşağıdaki adım adım yönergeleri izleyin: 1. Yeni bir sistem görüntüsü oluşturmak için ESET SysInspector uygulamasını çalıştırın. 2. Tüm öğeleri işaretlemek için, soldaki bölümde (ağaç yapısında) birinci öğeyi seçin, Shift tuşuna basıp son öğeyi seçin. 3. Seçili nesneleri sağ tıklatın ve Seçili Bölümleri Hizmet Betiğine Ver seçeneğini belirleyin. 4. Seçilen nesneler yeni bir günlüğe verilecektir. 5. Bu tüm prosedürün en önemli adımıdır: Yeni günlüğü açın ve kaldırmak istediğiniz tüm nesneler için - özniteliğini + olarak değiştirin. Lütfen önemli işletim sistemi dosyalarını/nesnelerini işaretlemediğinizden emin olun. 6. ESET SysInspector uygulamasını açın, Dosya > Hizmet Betiği Çalıştır seçeneklerini tıklatın ve betiğinizin yolunu girin. 7. Betiği çalıştırmak için Tamam'ı tıklatın Hizmet betiği oluşturma Betik oluşturmak için, ESET SysInspector ana penceresindeki menü ağacından (sol bölmede) herhangi bir öğeyi sağ tıklatın. İçerik menüsünden, Tüm Bölümleri Hizmet Betiğine Ver seçeneğini veya Seçili Bölümleri Hizmet Betiğine Ver seçeneğini belirleyin. NOT: İki günlük karşılaştırılırken hizmet betiği verilemez Hizmet betiğinin yapısı Betik başlığının ilk satırında, Altyapı sürümü (ev), GUI sürümü (gv) ve Günlük sürümü (lv) hakkındaki bilgileri bulabilirsiniz. Bu verileri, betiği oluşturan.xml dosyasında yapılan olası değişikleri izlemek ve yürütme sırasında tutarsızlıkları engellemek için kullanabilirsiniz. Betiğin bu bölümü değiştirilmemelidir. Dosyanın geri kalanı, öğelerin düzenlenebileceği bölümlere ayrılır (betik tarafından işlenecek olan öğeleri gösterin). Bir öğenin önündeki "-" karakterini "+" karakteriyle değiştirerek öğeleri işlenmek üzere işaretleyebilirsiniz. Betiğin bölümleri bir boş satırla birbirinden ayrılmıştır. Her bölüm bir numara ve başlık içerir. 01) Çalışan işlemler Bu bölüm, sistemde çalışan tüm işlemlerin listesini içerir. Her işlem, UNC yolu ve ardından gelen yıldız işaretleriyle (*) gösterilmiş CRC16 karma koduyla tanımlanır. Örnek: 01) Running processes: - \SystemRoot\System32\smss.exe *4725* - C:\Windows\system32\svchost.exe *FD08* + C:\Windows\system32\module32.exe *CF8A* [...] Bu örnekte module32.exe işlemi seçilmiştir ("+" karakteriyle işaretlenmiştir); işlem, betik yürütüldüğünde biter. 02) Yüklü modüller Bu bölümde, geçerli olarak kullanılan sistem modülleri listelenir. 128

129 Örnek: 02) Loaded modules: - c:\windows\system32\svchost.exe - c:\windows\system32\kernel32.dll + c:\windows\system32\khbekhb.dll - c:\windows\system32\advapi32.dll [...] Bu örnekte, khbekhb.dll modülü bir "+" ile işaretlenmiştir. Betik çalıştırıldığında, söz konusu modülü kullanarak işlemleri tanır ve bitirir. 03) TCP bağlantıları Bu bölüm, var olan TCP bağlantıları hakkında bilgiler içerir. Örnek: 03) TCP connections: - Active connection: : > :55320, owner: ekrn.exe - Active connection: : > :50006, - Active connection: : > :30606, owner: OUTLOOK.EXE - Listening on *, port 135 (epmap), owner: svchost.exe + Listening on *, port 2401, owner: fservice.exe Listening on *, port 445 (microsoft-ds), owner: System [...] Betik çalıştırıldığında, işaretlenen TCP bağlantılarında yuvanın sahibini bulup yuvayı durdurarak sistem kaynaklarının kullanımını azaltır. 04) UDP bitiş noktaları Bu bölüm, var olan UDP bitiş noktaları hakkında bilgiler içerir. Örnek: 04) UDP endpoints: , port 123 (ntp) , port , port 4500 (ipsec-msft) , port 500 (isakmp) [...] Betik çalıştırıldığında, işaretlenen UDP bitiş noktalarında yuvanın sahibini ayırıp yuvayı durdurur. 05) DNS sunucusu girişleri Bu bölüm, geçerli DNS sunucusu yapılandırması hakkında bilgiler içerir. Örnek: 05) DNS server entries: [...] İşaretlenen DNS sunucusu girişleri, betiği çalıştırdığınızda kaldırılır. 06) Önemli kayıt defteri girişleri Bu bölüm önemli kayıt defteri girişleri hakkında önemli bilgiler içerir. 129

130 Örnek: 06) Important registry entries: * Category: Standard Autostart (3 items) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - HotKeysCmds = C:\Windows\system32\hkcmd.exe - IgfxTray = C:\Windows\system32\igfxtray.exe HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - Google Update = "C:\Users\antoniak\AppData\Local\Google\Update\GoogleUpdate.exe" /c * Category: Internet Explorer (7 items) HKLM\Software\Microsoft\Internet Explorer\Main + Default_Page_URL = [...] Betik yürütüldüğünde, işaretlenen girişler silinir, 0 baytlık değerlere indirilir veya varsayılan değerlerine sıfırlanır. Belirli bir girişe uygulanacak eylem, ilgili kayıt defterindeki giriş kategorisine ve anahtar değerine bağlıdır. 07) Hizmetler Bu bölüm, sisteme kaydedilen hizmetleri listeler. Örnek: 07) Services: - Name: Andrea ADI Filters Service, exe path: c:\windows\system32\aeadisrv.exe, state: Running, startup: Automatic - Name: Application Experience Service, exe path: c:\windows\system32\aelupsvc.dll, state: Running, startup: Automatic - Name: Application Layer Gateway Service, exe path: c:\windows\system32\alg.exe, state: Stopped, startup: Manual [...] Betik yürütüldüğünde, hizmetler işaretlenir ve bağlı hizmetleri durdurulur ve kaldırılır. 08) Sürücüler Bu bölüm, yüklü sürücüleri listeler. Örnek: 08) Drivers: - Name: Microsoft ACPI Driver, exe path: c:\windows\system32\drivers\acpi.sys, state: Running, startup: Boot - Name: ADI UAA Function Driver for High Definition Audio Service, exe path: c: \windows\system32\drivers\adihdaud.sys, state: Running, startup: Manual [...] Betiği yürüttüğünüzde, seçili sürücüler durdurulur. Bazı sürücülerin durdurulmaya izin vermeyeceklerini unutmayın. 09) Kritik dosyalar Bu bölüm, işletim sisteminin düzgün çalışması açısından kritik önem taşıyan dosyalar hakkında bilgiler içerir. Örnek: 09) Critical files: * File: win.ini - [fonts] - [extensions] - [files] - MAPI=1 [...] * File: system.ini - [386Enh] - woafont=dosapp.fon - EGA80WOA.FON=EGA80WOA.FON [...] * File: hosts localhost - ::1 localhost [...] Seçili öğeler silinir veya özgün değerlerine sıfırlanır. 130

131 10) Zamanlanan görevler Bu bölümde zamanlanan görevlerle ilgili bilgiler yer alır. Örnek: 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] Hizmet betiklerini yürütme İstenen tüm öğeleri işaretleyin, ardından betiği kaydedip kapatın. Dosya menüsünden Hizmet Betiği Çalıştır seçeneğini belirleyerek betiği doğrudan ESET SysInspector ana penceresinden çalıştırın. Bir betiği açtığınızda, program size aşağıdaki iletiyi gösterir: "%Scriptname%" hizmet betiğini çalıştırmak istediğinizden emin misiniz? Seçiminizi onayladıktan sonra, çalıştırmayı denediğiniz hizmet betiğinin imzalanmadığını bildiren başka bir uyarı görüntülenebilir. Betiği başlatmak için Çalıştır'ı tıklatın. Bir iletişim penceresi betiğin başarılı bir şekilde yürütüldüğünü doğrular. Betik yalnızca kısmen işlenebildiyse, aşağıdaki iletiyi içeren bir iletişim penceresi görünür: Hizmet betiği kısmen çalıştırıldı. Hata raporunu görüntülemek istiyor musunuz? Yürütülmeyen işlemleri listeleyen karmaşık raporu görüntülemek için Evet'i seçin. Betik tanınmazsa, aşağıdaki iletiyi içeren bir iletişim penceresi görünür: Seçili hizmet betiği imzalı değil. İmzasız ve bilinmeyen betiklerin çalıştırılması, bilgisayar verilerinize ciddi şekilde zarar verebilir. Betiği çalıştırıp eylemleri gerçekleştirmek istediğinizden emin misiniz? Bunun nedeni, betik içindeki tutarsızlıklar (zarar görmüş başlık, bozuk bölüm başlığı, bölümler arasında eksik boş satır vb.) olabilir. Betik dosyasını yeniden açıp betik içindeki hataları düzeltebilir veya yeni bir hizmet betiği oluşturabilirsiniz SSS ESET SysInspector uygulamasının çalıştırılması için Yönetici ayrıcalıkları gerekir mi? ESET SysInspector uygulamasının çalıştırılması için Yönetici ayrıcalıkları gerekmese de topladığı bilgilerin bir kısmına yalnızca Yönetici hesabından erişilebilir. Standart Kullanıcı veya Sınırlı Kullanıcı olarak çalıştırılması, işletim ortamınızla ilgili daha az bilgi toplanmasına neden olur. ESET SysInspector günlük dosyası oluşturur mu? ESET SysInspector, bilgisayarınızın yapılandırmasının bir günlük dosyasını oluşturabilir. Bunu kaydetmek için ana program penceresinden Dosya > Günlüğü Kaydet seçeneğini tıklatın. Günlükler XML biçiminde kaydedilir. Varsayılan olarak dosyalar, "SysInpsector-%BİLGİSAYARADI%-YYAAGG-SSDD.XML" dosya adlandırma kuralıyla % KULLANICIPROFİLİ%\Belgelerim\ dizinine kaydedilir. Günlük dosyasını kaydetmeden önce isterseniz günlük dosyasının konumunu ve adını değiştirebilirsiniz. ESET SysInspector günlük dosyasını nasıl görüntülerim? ESET SysInspector tarafından oluşturulan bir günlük dosyasını görüntülemek için, programı çalıştırın ve ana program penceresinde Dosya > Günlüğü Aç seçeneğini tıklatın. Ayrıca dosyaları ESET SysInspector uygulamasına sürükleyip bırakabilirsiniz. ESET SysInspector günlük dosyalarını sık sık görüntülemeniz gerekiyorsa, Masaüstünüzde SYSINSPECTOR.EXE dosyasının bir kısayolunu oluşturmanızı öneririz; böylece günlük dosyalarını görüntülemek için bu kısayola sürükleyip bırakabilirsiniz. Güvenlik nedeniyle, Windows Vista/7 farklı güvenlik izinlerine sahip pencereler arasında sürükleyip bırakma işlemine izin vermeyebilir. 131

132 Günlük dosyası biçimi için bir belirtim kullanılabilir mi? SDK için bir belirtim kullanılabilir mi? Program halen gelişim aşamasında olduğundan, şu anda ne günlük dosyası için ne de SDK için bir belirtim kullanılabilir. Program yayımlandıktan sonra, müşteri geribildirimini ve talebini esas alarak bunları sağlayabiliriz. ESET SysInspector, belirli bir nesnenin oluşturduğu riski nasıl değerlendirir? Çoğu durumda ESET SysInspector, her nesnenin özelliklerini inceleyen ve sonra kötü amaçlı etkinlik olasılığını ölçen bir sezgisel tarama dizisini kullanarak nesnelere (dosyalar, işlemler, kayıt defteri anahtarları, vb.) risk düzeyleri atar. Bu sezgisel taramalar esas alınarak nesnelere 1 - İyi (yeşil) ile 9 - Riskli (kırmızı) arasında bir risk düzeyi atanır. Sol gezinti bölmesinde bölümler, barındırdıkları bir nesnenin en yüksek risk düzeyine göre renklendirilir. "6 - Bilinmeyen (kırmızı)" risk düzeyi, nesnenin tehlikeli olduğu anlamına mı gelir? ESET SysInspector uygulamasının değerlendirmeleri, bir nesnenin kötü amaçlı olduğunu garantilemez; bu belirleme bir güvenlik uzmanı tarafından yapılmalıdır. ESET SysInspector, sistemde hangi nesneleri olağandışı davranış açısından incelemek isteyeceklerini bilmeleri için güvenlik uzmanlarına yönelik hızlı bir değerlendirme sağlamak üzere tasarlanmıştır. ESET SysInspector çalıştırıldığında neden Internet'e bağlanır? Birçok uygulama gibi ESET SysInspector uygulaması da yazılımın ESET tarafından yayımlandığından ve değiştirilmediğinden emin olmaya yardımcı olmak için dijital imza "sertifikası" ile imzalanmıştır. Sertifikayı doğrulamak için, işletim sistemi bir sertifika yetkilisiyle iletişim kurarak yazılım yayımcısının kimliğini doğrular. Bu, Microsoft Windows kapsamındaki tüm dijital olarak imzalı programların normal davranışıdır. Anti-Stealth teknolojisi nedir? Anti-Stealth teknolojisi, etkili kök seti algılaması sağlar. Kök seti olarak hareket eden kötü amaçlı kod sisteme saldırırsa, kullanıcı veri kaybına veya hırsızlığa maruz kalabilir. Özel bir kök setinden korunma aracı olmadan kök setlerinin algılanması mümkün değildir. Neden bazen aynı zamanda farklı bir "Şirket Adı" içeren "MS tarafından İmzalı" olarak işaretlenmiş dosyalar görülebiliyor? ESET SysInspector, yürütülebilir bir dosyanın dijital imzasını tanımlamaya çalışırken ilk olarak dosyada katıştırılmış bir dijital imza olup olmadığını denetler. Dijital bir imza bulunursa, dosya bu bilgiler kullanılarak doğrulanır. Dijital imza bulunmazsa ESI, işlenen yürütülebilir dosya hakkında bilgi içeren ilgili CAT dosyasını (Güvenlik Kataloğu - % systemroot%\system32\catroot) aramaya başlar. İlgili CAT dosyası bulunursa, CAT dosyasının dijital imzası, yürütülebilir dosyanın doğrulama işlemine uygulanır. Zaman zaman "MS tarafından İmzalı" olarak işaretlenmesine karşın farklı bir "ŞirketAdı" girişine sahip dosyalar görülmesinin nedeni budur. Örnek: Windows 2000, C:\Program Files\Windows NT konumunda bulunan HyperTerminal uygulamasını içerir. Ana uygulama yürütülebilir dosyası dijital imza içermez, ancak ESET SysInspector bunu Microsoft tarafından imzalı bir dosya olarak işaretler. Bunun nedeni, C:\WINNT\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE} \sp4.cat içinde C:\Program Files\Windows NT\hypertrm.exe konumuna (HyperTerminal uygulamasının ana yürütülebilir dosyası) işaret eden bir başvuru bulunması ve sp4.cat dosyasının Microsoft tarafından dijital olarak imzalanmış olmasıdır. 132

133 5.6 Komut Satırı ESET Internet Security antivirus modülü komut satırı ile başlatılabilir: manuel olarak ( ecls komutu yoluyla) veya toplu ( bat ) dosyasıyla. ESET Komut satırı tarayıcısının kullanımı: ecls [SEÇENEKLER..] DOSYALAR.. Komut satırından isteğe bağlı tarayıcı çalıştırılırken aşağıdaki parametreler ve anahtarlar kullanılabilir: Seçenekler /base-dir=klasör /quar-dir=klasör /exclude=maske /subdir /no-subdir /max-subdir-level=düzey /symlink /no-symlink /ads /no-ads /log-file=dosya /log-rewrite /log-console /no-log-console /log-all /no-log-all /aind /auto KLASÖR içindeki modülleri yükle karantina KLASÖRÜ MASKE ile eşleşen dosyaları tarama dışında bırak alt klasörleri tara (varsayılan) alt klasörleri tarama taranacak klasörlerdeki maksimum klasör alt seviyesi sembolik bağlantıları izle (varsayılan) sembolik bağlantıları atla ADS'leri tara (varsayılan) ADS'leri tarama çıkışı DOSYA'ya kaydet çıkış dosyasının üzerine yaz (varsayılan sonuna ekle) çıkışı konsola kaydet (varsayılan) çıkışı konsola kaydetme ayrıca temiz dosyaları da günlüğe kaydet temiz dosyaları günlüğe kaydetme (varsayılan) aktivite göstergesini göster tüm yerel diskleri otomatik olarak tara ve temizle Tarayıcı seçenekleri /files /no-files /memory /boots /no-boots /arch /no-arch /max-obj-size=boyut /max-arch-level=düzey /scan-timeout=sinir /max-arch-size=boyut /max-sfx-size=boyut /mail /no-mail /mailbox /no-mailbox /sfx /no-sfx /rtp /no-rtp /unsafe /no-unsafe /unwanted /no-unwanted /suspicious dosyaları tara (varsayılan) dosyaları tarama belleği tara önyükleme kesimlerini tara önyükleme kesimlerini tarama (varsayılan) arşivleri tara (varsayılan) arşivleri tarama yalnızca BOYUT megabayt'tan küçük dosyaları tara (varsayılan 0 = sınırsız) taranacak arşivlerdeki (derin arşivler) maksimum arşiv alt seviyesi arşivleri en çok SINIR saniye süreyle tara arşivlerde yalnızca BOYUT (varsayılan 0 = sınırsız) boyutundan küçük dosyaları tara kendiliğinden açılan arşiv dosyalarını yalnızca BOYUT megabayt'tan (varsayılan 0 = sınırsız) küçükse tara e-posta dosyalarını tara (varsayılan) e-posta dosyalarını tarama posta kutularını tara (varsayılan) posta kutularını tarama kendiliğinden açılan arşiv dosyalarını tara (varsayılan) kendiliğinden açılan arşiv dosyalarını tarama çalışma zamanı paketleyicilerini tara (varsayılan) çalışma zamanı paketleyicilerini tarama tehlikeli olabilecek uygulamaları tara tehlikeli olabilecek uygulamaları tarama (varsayılan) istenmeyen türden olabilecek uygulamaları tara istenmeyen türden olabilecek uygulamaları tarama (varsayılan) şüpheli uygulamaları tara (varsayılan) 133

134 /no-suspicious /pattern /no-pattern /heur /no-heur /adv-heur /no-adv-heur /ext=uzantilar /ext-exclude=uzantilar /clean-mode=mod şüpheli uygulamaları tarama imzaları kullan (varsayılan) imzaları kullanma sezgisel taramayı etkinleştir (varsayılan) sezgisel taramayı devre dışı bırak Gelişmiş sezgisel taramayı etkinleştir (varsayılan) Gelişmiş sezgisel taramayı devre dışı bırak yalnızca üst üste iki noktayla ayrılmış UZANTILAR için tarama yap üst üste iki noktayla ayrılmış UZANTILAR tarama dışında kalsın etkilenmiş nesneler için temizleme MODUNU kullan Kullanılabilir seçenekler şunlardır: yok Otomatik temizleme gerçekleşmez. standart (varsayılan) ecls.exe etkilenen dosyaları otomatik olarak temizlemeye veya silmeye çalışır. katı ecls.exe kullanıcı müdahalesi olmadan etkilenen dosyaları otomatik olarak temizlemeye veya silmeye çalışır (dosyalar silinmeden önce sizden herhangi bir istemde bulunulmaz). ayrıntılı ecls.exe dosyanın ne olduğu fark etmeksizin, temizlemeye çalışmadan dosyaları siler. sil ecls.exe temizlemeye çalışmadan dosyaları siler, ancak Windows sistem dosyaları gibi hassas dosyaları silmekten kaçınır. /quarantine /no-quarantine etkilenen dosyaları (temizlendiyse) Karantinaya kopyala (temizleme işlemi sırasında gerçekleştirilen eylemi tamamlar) etkilenen dosyaları Karantinaya kopyalama Genel seçenekler /help /version /preserve-time yardımı göster ve çık sürüm bilgisini göster ve çık son erişim zaman damgasını koru Çıkış kodları tehdit bulunmadı tehdit bulundu ve temizlendi bazı dosyalar taranamadı (tehdit olabilirler) tehdit bulundu hata NOT 100'den büyük çıkış kodları dosyanın taranmamış olduğu ve bu nedenle etkilenmiş olabileceği anlamına gelir. 134

135 6. Sözlük 6.1 Sızıntı türleri Sızıntı, kullanıcının bilgisayarına girmeye ve/veya zarar vermeye çalışan kötü amaçlı yazılım parçasıdır Virüsler Bilgisayar virüsü, bilgisayarınızdaki varolan dosyaların önüne veya sonuna eklenen kötü amaçlı kodun bir parçasıdır. Virüsler, bir bilgisayardan diğerine yayılmak için biyolojik virüslere benzer teknikler kullandıklarından biyolojik virüslerin adını alır. "Virüs" terimi ise çoğu zaman herhangi bir tehdit türü anlamında hatalı kullanılır. Bu kullanım yavaş yavaş değiştirilerek yerini daha doğru olan "kötü amaçlı yazılım" (zararlı yazılım) terimine bırakmaktadır. Bilgisayar virüsleri genelde yürütülebilir dosyalara ve belgelere saldırır. Bilgisayar virüsünün çalışması kısaca şu şekilde açıklanabilir: Etkilenen bir dosyanın yürütülmesinden sonra, kötü amaçlı kod çağrılır ve özgün uygulamanın yürütülmesinden önce yürütülür. Virüs, geçerli kullanıcının yazma izinlerinin olduğu herhangi bir dosyayı etkileyebilir. Bilgisayar virüsleri amaçları ve şiddetleri açısından farklılık gösterebilir. Bazıları kasıtlı olarak sabit disk sürücüsündeki dosyaları silebildiğinden aşırı tehlikelidir. Diğer yandan bazı virüsler zarara neden olmaz; yalnızca kullanıcıyı rahatsız eder ve yazarlarının teknik becerilerini gösterir. Bilgisayarınız virüsten etkilendiyse ve temizlenmesi mümkün değilse incelenmesi için ESET Araştırma Laboratuvarı'na gönderin. Belirli durumlarda, etkilenen dosyalar temizlenemeyecek derecede değiştirilebilir ve dosyaların temiz bir kopya ile değiştirilmesi gerekir Solucanlar Bilgisayar solucanı, ana bilgisayarlara saldıran ve ağ aracılığıyla yayılan kötü amaçlı kod içeren bir programdır. Virüs ile solucan arasındaki temel fark, solucanların kendi kendilerine yayılabilmesidir. Bunlar, ana bilgisayar dosyalarına (veya önyükleme kesimlerine) bağlı değildir. Solucanlar iletişim listenizdeki e-posta adreslerine yayılır veya ağ uygulamalarındaki güvenlik açıklarından yararlanır. Bu nedenle solucanlar bilgisayar virüslerinden daha çok yaşayabilir. Yaygın Internet kullanımı sayesinde, ortaya çıktıktan sonra birkaç saat, hatta birkaç dakika içinde tüm dünyaya yayılabilir. Bağımsız olarak ve hızlı bir şekilde çoğalabilme özelliği nedeniyle, solucanlar diğer kötü amaçlı yazılımlar türlerinden daha tehlikelidir. Sistemde etkinleştirilen solucan çeşitli sıkıntılara neden olabilir: Dosyaları silebilir, sistem performansını düşürebilir, hatta programları devre dışı bırakabilir. Bilgisayar solucanı yapısı gereği diğer sızıntı türleri için "taşıma yöntemi" görevi yapar. Bilgisayarınız bir solucandan etkilendiyse, etkilenen dosyalar kötü amaçlı kod içerebileceğinden bu dosyaları silmenizi öneririz. 135

136 6.1.3 Truva atları Tarihlerine baktığımızda bilgisayarlardaki Trojan'ların (Truva atları) kendilerini yararlı programlar olarak göstererek kullanıcıları kandırmayı ve bu programları çalıştırmaya ikna etmeyi hedefleyen tehdit sınıfına dahil olduklarını görürüz. Truva atları çok geniş bir kategori oluşturduğundan genellikle birkaç alt kategoriye bölünür: Dosya yükleyici İnternet'ten diğer tehdit programlarını yükleme becerisi olan kötü amaçlı programlar. Dağıtıcı Güvenliği aşılan bilgisayarlara diğer kötü amaçlı türleri dağıtma becerisi olan kötü amaçlı programlar. Arka kapı programı Uzak saldırganlarla iletişim kurarak bilgisayara erişmelerine ve denetimi ele geçirmelerine izin veren kötü amaçlı programlar Tuş kaydedici (tuş vuruşu kaydedici) Kullanıcının bastığı her tuşu kaydederek uzak saldırganlara gönderen program. Numara çevirici Kullanıcının İnternet hizmet sağlayıcısı yerine özel ücretli numaralar aracılığıyla bağlanmak için tasarlanan kötü amaçlı programlardır. Kullanıcının yeni bir bağlantı oluşturulduğunu anlaması neredeyse imkansızdır. Numara çeviriciler yalnızca artık pek sık kullanılmayan çevirmeli bağlantı kullanan kullanıcıları etkiler. Bilgisayarınızda Truva Atı olarak belirlenen bir dosya varsa, büyük olasılıkla sadece kötü amaçlı kod içeriyor olduğundan bunu silmeniz önerilir Kök setleri Kök setleri Internet saldırganlarının varlıklarını belli etmeden bir sisteme sınırsız erişim sağlamasına olanak veren kötü amaçlı programlardır. Kök setleri genellikle bir sistem açığından faydalanarak sisteme eriştiklerinde antivirüs yazılımları tarafından algılanmamak için işletim sistemindeki işlevleri kullanır: işlemleri, dosyaları ve Windows kayıt defteri verilerini gizlerler. Bu nedenle bu tür programları normal sınama teknikleri kullanarak saptamak mümkün değildir. Kök setlerini engellemek için iki algılama düzeyi vardır: 1. Sisteme erişmeye çalıştıklarında: Henüz sistemde bulunmadıklarından etkin değillerdir. Çoğu antivirüs sistemi kök setlerini bu düzeyde ortadan kaldırabilir (Bu, kök setini dosyalara bulaşırken algılamayı gerçekten başarırlarsa mümkündür). 2. Normal testlerden gizlendiklerinde: ESET Internet Security kullanıcıları etkin kök setlerini de algılayıp ortadan kaldırabilen Anti-Stealth teknolojisinden yararlanır Reklam Yazılımı Reklam Yazılımı (Adware), reklamları destekleyen yazılımın kısaltılmış biçimidir. Reklam malzemelerini görüntüleyen programlar bu kategoriye girer. Reklam yazılımı uygulamaları genellikle otomatik olarak İnternet tarayıcısında reklam içeren yeni bir pencere açar veya tarayıcının giriş sayfasını değiştirir. Reklam yazılımları çoğunlukla ücretsiz sağlanan programlarla birlikte gelir ve (genellikle yararlı olan) bu uygulamaları hazırlayanların geliştirme maliyetlerini karşılamalarına olanak sağlar. Reklam yazılımı tek başına tehlikeli değildir; kullanıcılar yalnızca reklamlardan rahatsız olur. Gerçek tehlikesi reklam yazılımlarının izleme işlevleri de gerçekleştirebilmesidir (casus yazılımların yaptığı gibi). Ücretsiz sağlanan bir ürün kullanmaya karar verirseniz, lütfen yükleme programına özellikle dikkat edin. Yükleyici büyük bir olasılıkla ek bir reklam yazılımı programının yüklendiğini size bildirir. Çoğunlukla bu yüklemeyi iptal etmenize ve programı reklam yazılımı olmadan yüklemenize izin verilir. Bazı programlar reklam yazılımı olmadan yüklenmez veya işlevleri sınırlı olur. Bu da, kullanıcılar kabul ettiğinden, söz konusu reklam yazılımının sisteme çoğu kez "yasal" yoldan erişebileceği anlamına gelir. Bu durumda üzülmektense tedbirli olmak daha iyidir. Bilgisayarınızda reklam yazılımı olduğu tespit edilen bir dosya varsa, kötü amaçlı kod içerme olasılığı yüksek olduğundan bu dosyayı silmeniz önerilir. 136

137 6.1.6 Casus yazılım Bu kategori kullanıcının onayı/bilgisi olmadan özel bilgileri gönderen tüm uygulamaları kapsar. Spyware (casus yazılım) ziyaret edilen web siteleri listesi, kullanıcının ilgili kişiler listesindeki e-posta adresleri veya kaydedilen kullanılmış tuş listesi gibi çeşitli istatistik verilerini göndermek için izleme işlevlerini kullanır. Casus yazılım yazarları bu tekniklerin kullanıcıların ihtiyaçları ve ilgi alanları konusunda daha çok bilgi toplayarak hedefleri daha iyi belirlenmiş reklamlar yayımlamayı amaçladığını iddia eder. Buradaki sorun şudur: Yararlı uygulamalarla kötü amaçlı uygulamalar arasında net bir ayrım yoktur ve toplanan bilgilerin kötü niyetle kullanılmayacağından kimse emin olamaz. Casus yazılımlar tarafından toplanan veriler güvenlik kodları, PIN'ler, banka hesap numaraları ve benzer bilgileri içerebilir. Casus yazılımlar sıklıkla yazarı tarafından gelir elde etme veya yazılımı satın alanlara özel bir teklif sunma amacıyla bir programın ücretsiz sürümüyle birlikte gelir. Kullanıcılar sıklıkla programı yüklerken kendilerine ücretli sürüme yükseltme konusunda bir teklif sunulursa spyware varlığı konusunda bilgi sahibi olur. Casus yazılımlarla birlikte geldikleri bilinen tanınmış ücretsiz yazılım ürünlerine örnek olarak P2P (eş düzey) ağların istemci uygulamaları verilebilir. Spyfalcon veya Spy Sheriff (ve daha pek çoğu) belirli bir spyware alt kategorisine dahildir. Spyware önleme programları gibi görünürler, ancak aslında spyware programıdırlar. Bilgisayarınızdaki bir dosya casus yazılım olarak algılanırsa, kötü amaçlı kod içerme olasılığı yüksek olduğundan bu dosyayı silmeniz önerilir Paketleyiciler Paketleyici, çeşitli kötü amaçlı yazılım türlerini tek bir pakette birleştiren, çalışma zamanında kendi kendini ayıklayan yürütülebilir bir dosyadır. En yaygın paketleyiciler şunlardır: UPX, PE_Compact, PKLite ve ASPack. Aynı kötü amaçlı yazılım farklı bir paketleyici kullanılarak sıkıştırıldığında farklı bir şekilde algılanabilir. Ayrıca paketleyiciler "imzalarını" zaman içinde değiştirme özelliğine de sahiptir. Bu kötü amaçlı yazılımların algılanmasının ve kaldırılmasının zorlaşmasını sağlar Tehlikeli olabilecek uygulamalar Ağdaki bilgisayarların yönetimini basitleştirme işlevine sahip pek çok geçerli program vardır. Ancak, kötü niyetli kişilerin elinde bu programlar kötü amaçlarla kullanılabilir. ESET Internet Security, bu tür tehditleri algılama seçeneğini sunar. Tehlikeli olabilecek uygulamalar ticari, yasal yazılımlar için kullanılan bir sınıflamadır. Bu sınıf uzaktan erişim araçları, parola kırma uygulamaları ve tuş kaydediciler (kullanıcının bastığı her tuşu kaydeden program) gibi programları içerir. Bilgisayarınızda tehlikeli olabilecek bir uygulamanın bulunduğunu ve çalıştığını belirlerseniz (ve bunu siz yüklemediyseniz) lütfen ağ yöneticinize başvurun veya uygulamayı kaldırın İstenmeyen türden olabilecek uygulamalar İstenmeyen türden olabilecek uygulama; reklam yazılımı içeren, araç çubukları yükleyen veya diğer belirsiz nesnelere sahip programdır. Kullanıcının istenmeyen türden olabilecek uygulamanın faydalarının risklerinden daha yüksek olduğunu düşünebileceği durumlar olabilir. Bu nedenle ESET, truva atları veya solucanlar gibi diğer kötü amaçlı yazılım türleriyle karşılaştırıldığında bu tür uygulamalara daha düşük bir risk kategorisi atar. Uyarı - Potansiyel tehdit bulundu İstenmeyen türden olabilecek bir uygulama algılandığında hangi eylemin gerçekleştirileceğine karar verebilirsiniz: 1. Temizle/Bağlantıyı kes: Bu seçenek, eylemi sonlandırır ve potansiyel tehdidin sisteminize girmesi engellenir. 2. Yoksay: Bu seçenek olası tehdidin sisteminize girmesine izin verir. 3. Uygulamanın gelecekte hiçbir kesintiye uğramadan bilgisayarınızda çalışmasına izin vermek için Gelişmiş seçenekler öğesini seçip Algılama dışında bırak öğesinin yanındaki onay kutusunu işaretleyin. 137

138 İstenmeyen türde olabilecek bir uygulama algılandığında ve temizlenemediğinde Adres engellendi bildirimi görüntülenir. Bu olay hakkında daha fazla bilgi için ana menüde Araçlar > Günlük dosyaları > Filtrelenen web siteleri öğesine gidin. İstenmeyen türden olabilecek uygulamalar - Ayarlar ESET ürününüzü kurarken istenmeyen türden olabilecek uygulamaların algılanıp algılanmayacağına aşağıda gösterildiği şekilde karar verebilirsiniz: 138

139 UYARI İstenmeyen türden olabilecek uygulamalar reklam yazılımları, araç çubukları yükleyebilir veya başka istenmeyen ve güvenli olmayan program özellikleri içerebilir. Bu ayarlar dilediğiniz zaman program ayarlarında değiştirilebilir. İstenmeyen türden olabilecek, güvensiz veya şüpheli uygulamaların algılanmasını etkinleştirmek veya devre dışı bırakmak için şu talimatları uygulayın: 1. ESET ürününüzü açın. ESET ürünümü nasıl açabilirim? 2. Gelişmiş ayarlar'a erişmek için F5 tuşuna basın. 3. Antivirus öğesini tıklatın ve tercihlerinize göre İstenmeyen türden olabilecek uygulamaların algılanmasını etkinleştir, Tehlikeli olabilecek uygulamaların algılanmasını etkinleştir ve Şüpheli uygulamaların algılanmasını etkinleştir seçeneklerini etkinleştirin veya devre dışı bırakın. Tamam'ı tıklatarak onaylayın. İstenmeyen türden olabilecek uygulamalar - Yazılım örtüleri Yazılım örtüsü, bazı dosya barındırma web siteleri tarafından kullanılan özel bir tür uygulama değişikliğidir. Yüklemek istediğiniz programı kuran, ancak araç çubuğu veya reklam yazılımı gibi ek yazılımlar ekleyen bir üçüncü taraf aracıdır. Ek yazılım da web tarayıcınızın ana sayfasında ve arama ayarlarınızda değişiklikler yapabilir. Ayrıca dosya barındırma web siteleri çoğu zaman, yazılım satıcısını veya indirme alıcısını değişiklikler yapıldığı yönünde bilgilendirmez ve vazgeçme seçeneklerini genellikle gizler. Bu nedenlerden ötürü ESET, kullanıcıların yüklemeyi kabul edip etmemelerine izin vermek için yazılım örtülerini istenmeyen türden olabilecek uygulama türü olarak sınıflandırır. Bu yardım sayfasının güncellenmiş bir sürümü için lütfen ESET Bilgi Bankası makalesine bakın Botnet Bot veya web robotu, ağ adresi bloklarını tarayan ve tehditlere açık bilgisayarları etkileyen otomatik bir kötü amaçlı yazılım programıdır. Bu, bilgisayar korsanlarının aynı anda birden fazla bilgisayarın kontrolünü ellerine geçirmelerine ve bunları bot'lara (aynı zamanda zombi olarak da bilinir) çevirmelerine izin verir. Bilgisayar korsanları genellikle bot'ları çok sayıda bilgisayarı etkilemek için kullanır ve bir ağ veya botnet (bot ağı) oluşturur. Botnet bilgisayarınızda olduğunda, dağıtılmış hizmet engelleme (DDoS) saldırılarında, proxy'de kullanılabilir ve ayrıca siz farkında olmadan Internet üzerinden otomatik görevler gerçekleştirmek için kullanılabilir (örneğin, istenmeyen posta ve virüs gönderme veya banka kimlik bilgileri ya da kredi kartı numarası gibi kişisel ve gizli bilgileri çalma). 139

140 6.2 Uzaktan saldırı türleri Saldırganların uzak sistemlerdeki güvenliği aşmasına olanak veren pek çok özel teknik vardır. Bunlar çeşitli kategorilere ayrılır DoS saldırıları DoS veya Hizmet Reddi, bir bilgisayarı veya ağı kullanıcıları için kullanılamaz hale getirmeye yöneliktir. Bu durumdan etkilenen kullanıcılar arasındaki iletişim engellenir ve işlevsel bir şekilde çalışmaya devam edemez. DoS saldırılarına uğrayan bilgisayarların düzgün şekilde çalışabilmeleri için genelde yeniden başlatılması gerekir. Çoğu durumda web sunucuları hedef alınır ve belirli bir süre için kullanıcılar tarafından kullanılamayacak hale getirilmesi amaçlanır DNS Zehirleme Bilgisayar korsanları, herhangi bir bilgisayarın DNS sunucusunu (Etki Alanı Adı Sunucusu) DNS zehirleme yöntemiyle kandırarak, sağladıkları sahte verilerin yasal ve gerçek olduğuna inanmasını sağlayabilir. Sahte bilgiler belirli bir süre için önbelleğe alınır ve saldırganların IP adreslerinin DNS yanıtlarını yeniden yazmalarını mümkün kılar. Bunun sonucunda, Internet web sitelerine erişmeye çalışan kullanıcılar, özgün içerik yerine bilgisayar virüsleri veya solucanlar yükler Solucan saldırıları Bilgisayar solucanı, ana bilgisayarlara saldıran ve ağ aracılığıyla yayılan kötü amaçlı kod içeren bir programdır. Ağ solucanları çeşitli uygulamalardaki güvenlik açıklarından yararlanır. Internet kullanımı sayesinde, ortaya çıktıktan sonra birkaç saat içinde tüm dünyaya yayılabilir. Solucan saldırılarının çoğu (Sasser, SqlSlammer) güvenlik duvarındaki varsayılan güvenlik ayarları kullanılarak veya korunmayan veya kullanılmayan bağlantı noktalarını engelleyerek önlenebilir. Sisteminizin en yeni güvenlik düzeltme ekleriyle güncellenmesi de ayrıca önemlidir Bağlantı noktası tarama Bağlantı noktası tarama, bir ağ ana bilgisayarında hangi bilgisayar bağlantı noktalarının açık olduğunu belirlemek için kullanılır. Bağlantı noktası tarayıcı bu tür bağlantı noktalarını bulmak için tasarlanmış bir yazılımdır. Bilgisayar bağlantı noktası gelen ve giden verileri işleyen sanal bir noktadır ve bu, güvenlik açısından çok önemlidir. Geniş bir ağda bağlantı noktası tarayıcıları tarafından toplanan bilgiler olası güvenlik açıklarını belirlemek açısından yararlıdır. Bu normal bir kullanımdır. Ancak bağlantı noktası tarama, bilgisayar korsanları tarafından güvenliği aşma denemelerinde sıklıkla kullanılır. Korsanların ilk adımı her bağlantı noktasına paket göndermektir. Yanıt türüne bağlı olarak hangi bağlantı noktalarının kullanılmakta olduğunu belirlemek mümkündür. Tarama kendi başına bir zarara neden olmaz, ancak bu etkinliğin olası güvenlik açıklarını ortaya çıkarabileceğine ve korsanların uzak bilgisayarların denetimini ele geçirmesine olanak verebileceğine dikkat edin. Ağ yöneticilerinin kullanılmayan tüm bağlantı noktalarını engellemesi ve kullanılanları da yetkisiz erişimden koruması önerilir. 140

141 6.2.5 TCP zaman uyumsuzluğu TCP zaman uyumsuzluğu TCP veri hırsızlığı saldırılarında kullanılan bir tekniktir. Bu tür bir saldırı gelen paketlerdeki sıra numarasının beklenen sıra numarasından farklı olduğu bir işlemle tetiklenir. Beklenmedik sıra numarasına sahip olan paketler atılır (ya da geçerli iletişim penceresinde yer alıyorlarsa arabellek depolama alanına kaydedilir). Zaman uyumsuzluğu durumunda iki iletişim bitiş noktası da alınan paketleri atar. Bu noktada uzak saldırganlar sisteme sızabilir ve doğru sıra numarasına sahip paketler sağlayabilir. Hatta saldıranlar iletişimi yönlendirebilir veya değiştirebilir. TCP Veri Hırsızlığı saldırıları sunucu ile istemci veya eş düzey bilgisayarlar arasındaki iletişimi kesmeyi hedefler. Her TCP kesimi için kimlik doğrulama kullanılarak pek çok saldırı engellenebilir. Ayrıca ağ aygıtlarınızda önerilen yapılandırmaları kullanmanızı da salık veririz SMB Relay SMB Geçişi and SMB Geçişi 2 uzak bilgisayarlara saldırmak için kullanılabilecek özel programlardır. Bu programlar NetBIOS üzerinde katman oluşturan Sunucu İleti Bloğu dosya paylaşım protokolünü kendi amaçları için kullanır. Yerel ağ içinde herhangi bir klasörü veya dizini paylaşan bir kullanıcı, büyük olasılıkla bu paylaşım protokolünü kullanmaktadır. Yerel ağ iletişiminde parola karmaları değiş tokuş edilir. SMB Geçişi UDP bağlantı noktası 139 ve 445 üzerinde bir bağlantı alır, istemci ve sunucu arasında değiş tokuş edilen paketlerin geçişini sağlar ve bunları değiştirir. Bağlantı kurulmasının ve kimlik doğrulanmasının ardından istemcinin bağlantısı kesilir. SMB Geçişi yeni bir sanal IP adresi oluşturur. Yeni adrese erişmek için "net use \\ " komutu kullanılabilir. Bu adres daha sonra Windows ağ işlevleri tarafından kullanılabilir. SMB Geçişi anlaşma ve kimlik doğrulama dışında SMB protokolü iletişiminin geçişini sağlar. İstemci bilgisayar bağlı kaldığı sürece uzak saldırganlar IP adresini kullanabilir. SMB Geçişi 2, IP adresleri yerine NetBIOS adları kullanması dışında SMB Geçişi ile aynı çalışma prensibini kullanır. Her ikisi de "man-in-the-middle" (ortadaki adam) saldırıları gerçekleştirebilir. Bu saldırılar uzak saldırganların iletişimin iki bitiş noktası arasında iletilen iletileri fark edilmeden okumasına, eklemesine ve değiştirmesine olanak verir. Bu tür saldırılara maruz kalan bilgisayarlar sıklıkla yanıt vermemeye başlar veya beklenmedik şekilde yeniden başlatılır. Saldırıları engellemek için kimlik doğrulama parolaları veya anahtarları kullanmanızı öneririz ICMP saldırıları ICMP (Internet Denetim İletisi Protokolü) gözde ve yaygın olarak kullanılan bir Internet protokolüdür. Birincil olarak ağ bilgisayarları tarafından çeşitli hata iletileri göndermek için kullanılır. Uzak saldırganlar ICMP protokolünün zayıflığından yararlanmaya çalışır. ICMP protokolü, kimlik doğrulaması gerektirmeyen tek yönlü iletişim için tasarlanmıştır. Bu durum, uzak saldırganların DoS denilen (Hizmet Reddi) saldırıları veya yetkisiz kişilere gelen ve giden paketlere erişme izni veren saldırılar yapmasına olanak tanır. ICMP saldırısının sık rastlanan örnekleri ping seli, ICMP_ECHO seli ve ICMP paketi saldırılarıdır. ICMP saldırısına maruz kalan bilgisayarlar son derece yavaşlar (bu Internet'i kullanan tüm uygulamalar için geçerlidir) ve Internet'e bağlanma sorunları yaşarlar. 141

142 6.3 ESET Teknolojisi Exploit Engelleyici Exploit Engelleyici web tarayıcıları, PDF okuyucuları, e-posta istemcileri ve MS Office bileşenleri gibi yaygın olarak açıklarından yararlanılan uygulama türlerini desteklemek üzere tasarlanmıştır. İşlemlerin davranışlarını, bir açıktan yararlanma işlemini gösterebilecek şüpheli aktiviteler için izleyerek çalışır. Exploit Engelleyici, şüpheli bir işlemi belirlediğinde işlemi derhal durdurabilir ve tehdit hakkındaki verileri kaydeder. Ardından bu veriler ThreatSense bulut sistemine gönderilir. Bu veriler ESET Araştırma Laboratuvarı tarafından işlenir ve bilinen tehditler ile sıfır gün saldırılarına (önceden yapılandırılmış çözümü olmayan, yeni çıkarılan kötü amaçlı yazılımlar) karşı tüm kullanıcıları daha iyi korumak için kullanılır Gelişmiş Bellek Tarayıcı Gelişmiş Bellek Tarayıcı, gizleme ve/veya şifreleme kullanarak kötü amaçlı yazılım önleyici ürünler tarafından algılanmaktan kurtulmak için tasarlanan kötü amaçlı yazılımlara karşı korumayı güçlendirmek için Exploit Engelleyici ile birlikte çalışır. Normal öykünme veya sezgisel taramaların bir tehdidi algılamadığı durumlarda Gelişmiş bellek Tarayıcı şüpheli davranışları belirleyebilir ve tehditleri sistem belleğinde kendilerini gösterdiklerinde tarayabilir. Bu çözüm ciddi ölçüde gizlenmiş kötü amaçlı yazılımlarda bile etkilidir. Exploit Engelleyici'den farklı olarak Gelişmiş Bellek Tarayıcı yürütme sonrası bir yöntemdir, yani bazı kötü amaçlı aktivitelerin tehdit algılanmadan önce gerçekleştirilmiş olma riski vardır; ancak diğer algılama tekniklerinin başarısız olduğu durumlarda bu, ek bir koruma katmanıdır Ağ Saldırısına Karşı Koruma Ağ Saldırısına Karşı Koruma, ağ düzeyinde bilinen açıklıkları algılamayı geliştiren Güvenlik Duvarı'nın bir uzantısıdır. SMB, RPC ve RDP gibi yaygın olarak kullanılan protokollerdeki genel açıklıkları algılayarak kötü amaçlı yazılımın yayılmasına, ağ yönetimli saldırılara ve henüz yaması yayınlanmamış veya dağıtılmamış olan açıklıklardan yararlanılmasına karşı başka bir önemli koruma katmanı oluşturur ESET LiveGrid ThreatSense.Net gelişmiş erken uyarı sistemi temel alınarak tasarlanan ESET LiveGrid, dünya genelindeki ESET kullanıcılarının gönderdiği verilerden yararlanır ve bunları ESET Araştırma Laboratuvarı'na gönderir. Güncel şüpheli örnekleri ve meta verileri sağlayan ESET LiveGrid, müşterilerimizin ihtiyaçları doğrultusunda hemen harekete geçmemizi ve en son tehditlere karşı ESET'in hemen tepki verebilmesini sağlar. ESET kötü amaçlı yazılım araştırmacıları, genel tehditlerin doğası ve kapsamının tam bir sistem görüntüsünü oluşturmak için bilgileri kullanır ve bu da doğru hedeflere odaklanmamıza yardımcı olur. ESET LiveGrid verileri, otomatik işlemlerimizde önceliklerin ayarlanmasında büyük rol oynar. Ayrıca kötü amaçlı yazılım önleyici çözümlerin genel verimliliğini artırmaya yardımcı olan bilinirlik sistemini uygular. Bir yürütülebilir dosya veya arşiv, kullanıcı sisteminde incelenirken etiketleri öncelikle beyaz ve kara listeye alınan öğeler veri tabanında karşılaştırılır. Beyaz listede bulunuyorsa, incelenen dosya temiz olarak kabul edilir ve ileride yapılacak taramalardan hariç tutulmak üzere işaretlenir. Kara listedeyse tehdidin doğasına uygun eylemlerde bulunulur. Herhangi bir eşleşme bulunmadıysa, dosyanın tamamı taranır. Bu taramanın sonuçlarına göre dosyalar tehditler veya tehdit olmayanlar olarak kategoriler halinde ayrılır. Bu yaklaşım tarama performansında önemli ölçüde pozitif bir etkiye sahiptir. Bu bilinirlik sistemi, imzaları güncellenen virüs veri tabanı ile kullanıcının bilgisayarına sağlanmadan (bu işlem günde birkaç kez gerçekleşir) önce bile kötü amaçlı yazılım örneklerinin verimli bir şekilde algılanmasına olanak tanır. 142

143 6.3.5 Botnet koruması Botnet koruması, ağ iletişimi protokollerini analiz ederek kötü amaçlı yazılımları keşfeder. Botnet kötü amaçlı yazılımları, son yıllarda değişmemiş ağ protokollerinin aksine sürekli değişir. Bu yeni teknoloji ESET'in algılanmaktan kaçınmaya çalışan ve bilgisayarınızla botnet ağı arasında bağlantı kurmaya çalışan kötü amaçlı yazılımları engeller Java Exploit Engelleyici Java Exploit Engelleyici, mevcut Exploit Engelleyici korumasının bir uzantısıdır. Java'yı izler ve açıklardan yararlanma gibi davranışları arar. Engellenen örnekler kötü amaçlı yazılım analistlerine bildirilebilir. Böylece, bunları farklı katmanlarda (URL engelleme, dosya indirme vb.) engellemek için imzalar oluşturabilirler Bankacılık ve Ödeme koruması Bankacılık ve Ödeme koruması, çevrimiçi işlemleriniz sırasında finansal verilerini korumak için tasarlanan ek bir koruma katmanıdır. ESET Internet Security, korumalı bir tarayıcının açılmasını tetikleyecek olan, önceden tanımlı web sitelerinden oluşan tümleşik bir liste içerir. Ürün yapılandırmasında web sitesi ekleyebilir veya web sitesi listesini düzenleyebilirsiniz. Bu özellik hakkında daha fazla bilgi için şu ESET Bilgi Bankası makalesini okuyun: ESET Bankacılık ve Ödeme korumasını nasıl kullanırım? Çoğu durumda Bankacılık ve Ödeme koruması, varsayılan tarayıcınızda bilinen bir bankacılık web sitesini ziyaret etmenizin ardından başlatılır. Bankacılık ve Ödeme korumasını kullanmak için sorulduğunda Güvenli tarayıcıyı aç seçeneğini tıklatmanızı öneririz. 143

144 Halihazırda kaydettiğiniz bir site için artık güvenli tarayıcı kullanmak istemediğinize karar verirseniz, Gelişmiş ayarlar (F5) > Araçlar > Bankacılık ve Ödeme koruması'nı tıklatın. Burada güvenli tarayıcıyı başlatan URL'lerin listesinde söz konusu siteyi çıkarabilirsiniz. HTTPS şifreli iletişimin kullanılması, korumalı tarama gerçekleştirmek için önemlidir. Güvenli taramayı kullanmak için İnternet tarayıcınızın aşağıdaki minimum gereksinimleri karşılaması gerekir: Mozilla Firefox 24 Internet Explorer 8 Google Chrome 30 Çevrimiçi işlemleri veya ödemeleri tamamladıktan sonra güvenli tarayıcıyı kapatmanızı öneririz Komut Dosyası Tabanlı Saldırı Koruması Komut Dosyası Tabanlı Saldırı Koruması, web tarayıcılarında javascript'e karşı korumayı ve Powershell'de komut dosyalarına karşı Antimalware Scan Interface (AMSI) korumasını içerir. UYARI Bu özelliğin çalışması için HIPS etkin olmalıdır. Komut Dosyası Tabanlı Saldırı Koruması şu web tarayıcılarını destekler: Mozilla Firefox Google Chrome Internet Explorer Microsoft Edge NOT Tarayıcıların dosya imzası sık sık değiştiğinden, web tarayıcılarının desteklenen en düşük sürümleri değişebilir. Web tarayıcısının en son sürümü her zaman desteklenir Anti-Ransomware Koruması Ransomware sistemin ekranını kilitleyerek veya dosyaları şifreleyerek kullanıcıların sistemlerine erişimlerini engelleyen bir kötü amaçlı yazılım türüdür. Anti-Ransomware koruması, kişisel verilerinizi değiştirmeye çalışan işlemlerin ve uygulamaların davranışlarını izler. Bir uygulamanın davranışı kötü amaçlı olarak değerlendirilirse veya bilinirlik tabanlı tarama bir uygulamanın şüpheli olduğunu gösterirse, uygulama engellenir veya kullanıcıya söz konusu uygulama için engelleme veya izin verme seçeneklerinden hangisini tercih ettiği sorulur. ÖNEMLİ Anti-Ransomware korumasının düzgün çalışması için ESET Live Grid etkinleştirilmelidir. 144

145 6.4 E-posta E-posta veya elektronik posta, birçok üstünlüğe sahip modern bir iletişim biçimidir. Esnek, hızlı ve dolaysız bir araç olan e-posta, 1990'ların başında İnternet'in yayılmasında önemli bir rol oynamıştır. Ne yazık ki, fazlasıyla anonim olması nedeniyle, e-posta ve Internet istenmeyen posta gönderme gibi yasal olmayan etkinliklere açıktır. İstenmeyen postalar, istenmeyen reklamları, aldatmacaları ve kötü amaçlı yazılımların (malware) yayılmasını içerir. İstenmeyen postaları gönderme maliyetinin çok düşük olması ve yazarlarının yeni e-posta adresleri edinmek için birçok araca sahip olmaları nedeniyle yaşayabileceğiniz sıkıntı ve tehlikeler artmıştır. Ek olarak istenmeyen postalarını hacmi ve çeşitliliği düzenlenmesini çok güçleştirmektedir. E-posta adresinizi kullanma süreniz uzadıkça, istenmeyen posta altyapı veritabanına düşme olasılığı o kadar artar. Önlem olarak bazı ipuçları şunlardır: Mümkünse, e-posta adresinizi İnternet'te yayınlamayın E-posta adresinizi yalnızca güvendiğiniz kişilere verin Mümkünse yaygın, kolay adlar kullanmayın. Daha karmaşık adların ele geçme olasılığı daha düşüktür Gelen kutunuza ulaşmış olan istenmeyen postaya yanıt vermeyin İnternet formları doldururken dikkatli olun, özellikle "Evet, bilgi almak istiyorum" gibi seçeneklere dikkat edin. "Özelleşmiş" e-posta adresleri kullanın örneğin, işiniz için bir adres, arkadaşlarınızla haberleşmek için başka bir adres vs. Zaman zaman e-posta adresinizi değiştirin Antispam çözümü kullanın Reklamlar Internet reklamcılığı, reklam sektörünün en hızlı büyüyen biçimlerinden biridir. Temel pazarlama avantajları arasında asgari orandaki maliyetler ile yüksek düzeyde doğrudan olması yer alır. Ayrıca iletiler neredeyse anında gönderilir. Pek çok şirket, mevcut ve potansiyel müşterilerle etkin bir şekilde iletişim kurmak için e-posta pazarlama araçlarını kullanır. Kimi ürünlerle ilgili ticari bilgiler sizin için ilgi çekici olabileceğinden bu tür reklamlar yasaldır. Ancak çoğu şirket talep edilmediği halde toplu ticari ileti gönderir. Bu gibi durumlarda, e-posta reklamcılığı çizgiyi aşar ve istenmeyen posta haline gelir. İstenmeyen e-posta miktarı bir sorun haline gelmiştir ve herhangi bir azalma işareti de görülmemektedir. İstenmeyen e-postaları yazanlar bunları çoğunlukla yasal ileti gibi göstermeye çalışırlar Sahtekarlıklar Sahtekarlıklar Internet üzerinden yayılan asılsız bilgilerdir. Sahtekarlıklar genellikle e-posta veya ICQ ve Skype gibi iletişim araçlarıyla gönderilir. İletinin kendisi çoğunlukla bir şaka veya Şehir Efsanesidir. Bilgisayar Virüsü sahtekarlıklarında, alıcılar sistemlerinde dosyaları silen ve parolaları ele geçiren veya başka bir zararlı etkinlik yapan "algılanamayan bir virüs" olduğuna inandırılarak korku, güvensizlik ve kuşku yaratılmaya çalışılır. Kimi sahtekarlıklar alıcılardan iletileri kendi kişi listelerindekiler iletmelerini isteyerek, sahtekarlığı devam ettirir. Cep telefonu sahtekarlıkları, yardım talepleri, yurt dışından size para göndermek isteyen kişiler vb. sahtekarlıklar olabilir. Çoğu durumda, iletiyi hazırlayanın amacını anlayabilmek olanaksızdır. İçeriğinde onu tanıdığınız herkese iletmenizi isteyen bir ileti görürseniz, bunun bir sahtekarlık olma olasılığı yüksektir. Internet'te bir e-postanın yasal olup olmadığını doğrulayabileceğiniz pek çok web sitesi bulunmaktadır. İletmeden önce, bir sahtekarlık olduğundan kuşku duyduğunuz iletiler için Internet araması yapın. 145

146 6.4.3 Kimlik avı Kimlik avı terimi sosyal mühendislik tekniklerinin (kullanıcıların gizli bilgilerini elde etmek için kandırılması) kullanıldığı bir suç eylemine karşılık gelir. Kimlik avının amacı banka hesap numaraları, PIN kodları vb. gibi gizli bilgilere erişmektir. Erişim genellikle güvenilir bir kişi veya işletmeden (örn. finans kurumu, sigorta şirketi) geliyormuş gibi görünen bir e-posta gönderilerek elde edilir. E-posta son derece gerçek görünebilir; grafik ve içerik gerçekten de taklit edilen kaynaktan geliyor olabilir. Çeşitli bahanelerle (veri onaylama, finansal işlemler), banka hesabı numaralarınız veya kullanıcı adı ve parolalarınız gibi bazı kişisel verilerinizi girmeniz istenir. Bu tür veriler gönderilirse, kolayca çalınıp kötü amaçlarla kullanılabilir. Bankalar, sigorta şirketleri ve diğer kurumlar hiçbir zaman kullanıcı tarafından istenmeden gönderilen e-postalar aracılığıyla kullanıcı adı ve parola girilmesini istemez Kimlik bilgilerini çalmaya yönelik istenmeyen postaları tanıma Genellikle, posta kutunuzdaki spam'ı (beklenmeyen veya istenmeyen e-postalar) tanımanıza yardımcı olan birkaç gösterge vardır. Bir ileti aşağıdaki ölçütlerden en az birini karşılıyorsa, büyük olasılıkla istenmeyen posta iletisidir. Gönderenin adresi kişi listenizdeki birisine ait değil. Size büyük miktarda para öneriliyor, ancak önce küçük bir tutar vermeniz gerekiyor. Çeşitli bahanelerle (veri doğrulama, Finansal işlemler) kişisel verilerinizden bazılarını, örneğin banka hesap numaralarını, kullanıcı adlarını ve parolaları vb. girmeniz istenir Yabancı bir dilde yazılmış. İlgilenmediğiniz bir ürünü satın almanız isteniyor. Yine de satın almaya karar verirseniz, iletiyi gönderenin güvenilir bir satıcı olduğunu lütfen doğrulayın (özgün ürün üreticisine danışın). İstenmeyen posta filtrenizi kandırmak için bazı sözcükler bilerek yanlış yazılmış. Örneğin, "viagra" yerine "vaigra" vs Kurallar Antispam çözümleri ve e-posta istemcileri söz konusu olduğunda, kurallar e-posta işlevlerini denetlemek için kullanılan araçlar olarak tanımlanabilir. Kurallar iki mantıksal bölümden oluşur: 1. Koşul (örn. belirli bir adresten gelen bir ileti) 2. Eylem (örn. iletinin silinmesi, belirli bir klasöre taşınması) Kuralların sayısı ve birleşimi Antispam çözümüne bağlı olarak değişir. Bu kurallar istenmeyen postaları (istenmeden alınan e-posta) önlemeye yarar. Tipik örnekler şöyledir: 1. Koşul: Gelen e-posta iletisi genel olarak istenmeyen iletilerde bulunan bazı sözcükler içeriyor 2. Eylem: İletiyi sil 1. Koşul: Gelen e-posta iletisi.exe uzantılı ek içeriyor 2. Eylem: Eki sil ve iletiyi posta kutusuna teslim et 1. Koşul: İşvereninizden gelen e-posta iletisi alınıyor 2. Eylem: İletiyi "İş" klasörüne taşı Yönetimi kolaylaştırmak ve istenmeyen postaları daha etkili biçimde filtreleyebilmek için Antispam programlarında bir kurallar birleşimi kullanmanızı öneririz. 146

147 Beyaz liste Beyaz liste, genel olarak onaylanan ya da izin verilen öğelerin veya kişilerin listesidir. "E-posta beyaz listesi" terimi, kullanıcının ileti almak istediği iletişim adreslerinin listesini tanımlar. Bu beyaz listeler e-posta adreslerinde, etki alanı adlarında veya IP adreslerinde aranan anahtar sözcüklere dayanır. Beyaz liste "özel modda" çalışıyorsa, hiçbir adresten, etki alanından veya IP adresinden gelen ileti alınmaz. Beyaz liste özel modda değilse, bu tür iletiler silinmez; bu iletilere başka biçimde filtre uygulanır. Beyaz liste kara listenin ilkesine zıt bir ilkeyi temel alır. Beyaz listelerin bakımı kara listelere göre daha kolaydır. İstenmeyen postalara etkin bir şekilde filtre uygulamak için hem Beyaz listeyi hem de Kara listeyi kullanmanızı öneririz Kara liste Genel olarak kara liste kabul edilmeyen veya yasaklanan öğeler ve kişiler listesidir. Sanal dünyada, böyle bir listede bulunmayan kullanıcılardan gelen iletileri kabul etmeyi sağlayan bir tekniktir. İki tür kara liste vardır: Antispam uygulaması kapsamında kullanıcılar tarafında oluşturulanlar ve uzman kurumlarca hazırlanmış olan ve Internet üzerinden bulunabilen, düzenli olarak güncellenen profesyonel kara listeler. İstenmeyen e-postaların başarılı bir şekilde engellenebilmesi için kara listelerin kullanımı zorunludur, ancak her gün engellenecek yeni öğeler ortaya çıktığından kullanımın sürdürülmesi zordur. İstenmeyen e-postaları daha etkin bir şekilde filtrelemek için hem beyaz liste hem de kara liste kullanmanızı öneririz Özel durum listesi Özel durum listesi genellikle çalınmış ve istenmeyen posta göndermek için kullanılıyor olabilecek e-posta adreslerini içerir. Özel Durum listesinde listelenen adreslerden gelen e-posta iletileri her zaman spam için taranır. Varsayılan olarak, Özel Durum listesi mevcut e-posta istemcisi hesaplarındaki tüm e-posta adreslerini içerir Sunucu tarafı denetimi Sunucu tarafı denetimi alınan iletilerin sayısına ve kullanıcıların tepkisine göre toplu istenmeyen postaları tanımlayan bir tekniktir. Her ileti, iletinin içeriğine göre benzersiz bir dijital "parmak izi" bırakır. Benzersiz kimlik numarası, e-postanın içeriğiyle ilgili herhangi bir bilgi vermez. Farklı iletilerin farklı parmak izleri olacağı gibi iki benzer iletinin de parmak izleri benzer olacaktır. Bir ileti istenmeyen posta olarak işaretlenirse, parmak izi sunucuya gönderilir. Sunucu iki benzer parmak izi alırsa (belirli bir istenmeyen posta iletisine karşılık olarak), parmak izi istenmeyen posta parmak izleri veritabanında depolanır. Gelen iletiler taranırken, program iletilerin parmak izlerini sunucuya gönderir. Sunucu, kullanıcılar tarafından istenmeyen posta olarak işaretlenmiş olan iletilere karşılık gelen parmak izleri hakkında bilgi döndürür. 147

148 7. Genel Sorular Bu bölüm sık sorulan soruların ve karşılaşılan sorunların bazılarını kapsar. Sorununuzu nasıl çözebileceğinizi bulmak için konu başlığını tıklatın: ESET Internet Security nasıl güncellenir? Bilgisayarımdaki virüsü nasıl kaldırırım Belirli bir uygulama için iletişime nasıl izin verilir Bir hesap için Ebeveyn kontrolünün etkinleştirilmesi Zamanlayıcıda yeni bir görev oluşturulması Tarama görevi nasıl zamanlanır (her 24 saatte) Sorununuz yukarıdaki yardım sayfaları listesinde yer almıyorsa ESET Internet Security yardım sayfalarında arama yapmayı deneyin. Sorununuzun veya sorunuzun çözümünü yardım sayfalarında bulamazsanız, düzenli olarak güncellenen çevrimiçi ESET Bilgi Bankası'nı ziyaret edebilirsiniz. En popüler Bilgi Bankası makalelerimizin bağlantıları, sıklıkla karşılaşılan sorunları çözmeniz konusunda size yardımcı olması için aşağıda verilmiştir: ESET ürünümü yüklerken bir etkinleştirme hatası aldım. Bunun anlamı nedir? ESET Windows ev ürünümü Kullanıcı Adımı, Parolamı veya Lisans Anahtarını kullanarak etkinleştir ESET ev ürünümü kaldır veya yeniden yükle ESET yüklememin zamanından önce sona erdiğine ilişkin ileti aldım Lisansımı yeniledikten sonra ne yapmam gerekir? (Ev sürümü kullanıcıları) E-posta adresimi değiştirirsem ne olur? Windows, Güvenli Modda veya ağ ile Güvenli Modda nasıl başlatılır? Gerektiğinde sorularınız veya sorunlarınız için Müşteri Desteği bölümümüzle iletişim kurabilirsiniz. İletişim formu ESET Internet Security uygulamasının Yardım ve Destek sekmesinden bulunabilir. 7.1 ESET Internet Security nasıl güncellenir? ESET Internet Security güncellemesi el ile veya otomatik olarak gerçekleştirilebilir. Güncellemeyi başlatmak için Güncelle bölümünde Şimdi güncelle seçeneğini tıklatın. Varsayılan yükleme ayarları, her saat gerçekleştirilen otomatik bir güncelleme görevi oluşturur. Aralığı değiştirmeniz gerekirse, lütfen Araçlar > Zamanlayıcı'ya gidin (Zamanlayıcı hakkında daha fazla bilgi için burayı tıklatın). 7.2 Bilgisayarımdaki virüsü nasıl kaldırırım Bilgisayarınız kötü amaçlı yazılımdan etkilenme belirtileri gösteriyor, örneğin yavaşlıyor, sıkça kilitleniyorsa aşağıdakileri yapmanızı öneririz: 1. Ana program penceresinde Bilgisayar taraması seçeneğini tıklatın. 2. Sisteminizi taramaya başlamak için Bilgisayarınızı tarayın seçeneğine tıklatın. 3. Tarama bittikten sonra günlüğe bakarak taranan, etkilenen ve temizlenen dosya sayısını inceleyin. 4. Diskinizin yalnızca belirli bir bölümünü taramak istiyorsanız Özel tarama seçeneğini tıklatın ve virüs taraması yapılacak hedefleri seçin. Ek bilgiler için lütfen düzenli olarak güncellenen ESET Bilgi Bankası makalesini okuyun. 148

149 7.3 Belirli bir uygulama için iletişime nasıl izin verilir Etkileşimli modda yeni bir bağlantı algılanırsa ve eşleşen bir kural yoksa, sizden bağlantıya izin vermeniz veya engellemeniz istenir. Uygulama her bağlantı kurmayı denediğinde ESET Internet Security uygulamasının aynı eylemi gerçekleştirmesini istiyorsanız, Eylemi anımsa (kural oluştur onay kutusunu seçin. Ağ > Güvenlik duvarı > Kurallar ve bölgeler > Ayarlar altında bulunan Güvenlik duvarı ayarları penceresinde ESET Internet Security uygulaması tarafından algılanmadan önce uygulamalar için yeni Güvenlik duvarı kuralları oluşturabilirsiniz. Kurallar sekmesinin Bölge ve kural ayarları içinde kullanılabilir olması için Güvenlik Duvarı Filtreleme modu Etkileşimli mod olarak ayarlanmalıdır. Genel sekmesinde kural için ad, yön ve iletişim protokolü girin. Bu pencere, kural uygulandığında yapılacak eylemi tanımlamanıza olanak tanır. Yerel sekmesinde uygulamanın yürütülebilir dosyasının yolunu ve yerel iletişim bağlantı noktasını girin. Uzak adresi ve bağlantı noktasını (varsa) girmek için Uzak sekmesini tıklatın. Uygulama yeniden iletişim kurmayı dener denemez, yeni oluşturulan kural uygulanır. 149

HIZLI BAŞLANGIÇ KILAVUZU

HIZLI BAŞLANGIÇ KILAVUZU HIZLI BAŞLANGIÇ KILAVUZU Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için kötü

Detaylı

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET

Detaylı

ESET INTERNET SECURITY 10

ESET INTERNET SECURITY 10 ESET INTERNET SECURITY 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Hızlı Başlangıç Kılavuzu Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın ESET Internet Security tüm özelliklerin

Detaylı

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız için

Detaylı

HIZLI BAŞLANGIÇ KILAVUZU

HIZLI BAŞLANGIÇ KILAVUZU HIZLI BAŞLANGIÇ KILAVUZU Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET Smart Security Premium tüm özelliklerin bir

Detaylı

HIZLI BAŞLANGIÇ KILAVUZU

HIZLI BAŞLANGIÇ KILAVUZU HIZLI BAŞLANGIÇ KILAVUZU Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET Internet Security tüm özelliklerin bir arada sunulduğu

Detaylı

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET NOD32 Antivirus, bilgisayarınız

Detaylı

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista ESET SMART SECURITY PREMIUM 10 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista ESET Smart Security Premium tüm özelliklerin bir arada sunulduğu İnternet güvenlik yazılımıdır. Çevrimiçi ve çevrimdışı olarak

Detaylı

Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kullanıcı Kılavuzu (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın Telif hakkı

Detaylı

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu ESET NOD32 Antivirus, bilgisayarınız için kötü amaçlı koda karşı son derece gelişmiş bir koruma sağlar. İlk olarak

Detaylı

ESET SMART SECURITY 9

ESET SMART SECURITY 9 ESET SMART SECURITY 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET Smart Security tüm özelliklerin bir

Detaylı

ESET SMART SECURITY PREMIUM 10

ESET SMART SECURITY PREMIUM 10 ESET SMART SECURITY PREMIUM 10 Kullanıcı Kılavuzu (10.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın

Detaylı

Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

Kullanıcı Kılavuzu. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kullanıcı Kılavuzu (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın Telif hakkı

Detaylı

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET Smart

Detaylı

ESET SMART SECURITY 10

ESET SMART SECURITY 10 ESET SMART SECURITY 10 Kullanıcı Kılavuzu (10.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın ESET

Detaylı

ESET INTERNET SECURITY 10

ESET INTERNET SECURITY 10 ESET INTERNET SECURITY 10 Kullanıcı Kılavuzu (10.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET Telif hakkı

Detaylı

KULLANICI KILAVUZU. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

KULLANICI KILAVUZU. (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 KULLANICI KILAVUZU (11.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin Online yardım sürümünü görüntülemek için burayı tıklayın Telif hakkı

Detaylı

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Hızlı Başlangıç Kılavuzu

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Hızlı Başlangıç Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / Home Server Hızlı Başlangıç Kılavuzu ESET Smart Security, bilgisayarınız için kötü amaçlı koda karşı son derece gelişmiş bir koruma sağlar. İlk olarak ödüllü NOD32

Detaylı

ESET SMART SECURITY 6

ESET SMART SECURITY 6 ESET SMART SECURITY 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Hızlı Başlangıç Kılavuzu Bu belgenin en son sürümünü karşıdan yüklemek için burayı tıklatın ESET Smart Security, bilgisayarınız

Detaylı

KULLANICI KILAVUZU. (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

KULLANICI KILAVUZU. (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 KULLANICI KILAVUZU (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin Online yardım sürümünü görüntülemek için burayı tıklayın Telif hakkı

Detaylı

ESET SMART SECURITY 9

ESET SMART SECURITY 9 ESET SMART SECURITY 9 Kullanıcı Kılavuzu (ürün sürümü 9.0 ve üzeri için hazırlanmıştır) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET SMART

Detaylı

KULLANICI KILAVUZU. (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

KULLANICI KILAVUZU. (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 KULLANICI KILAVUZU (12.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Bu belgenin Online yardım sürümünü görüntülemek için burayı tıklayın Telif hakkı

Detaylı

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Kullanıcı Kılavuzu (10.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET NOD32 ANTIVIRUS

Detaylı

ESET NOD32 ANTIVIRUS 10

ESET NOD32 ANTIVIRUS 10 ESET NOD32 ANTIVIRUS 10 Kullanıcı Kılavuzu (10.0 ve üstü ürün sürümlerine yöneliktir) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET NOD32 ANTIVIRUS

Detaylı

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Kullanıcı Kılavuzu (ürün sürümü 8.0 ve üzeri için hazırlanmıştır) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Bu belgenin en son sürümünü indirmek

Detaylı

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Kullanıcı Kılavuzu (ürün sürümü 9.0 ve üzeri için hazırlanmıştır) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET NOD32

Detaylı

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Kullanıcı Kılavuzu (ürün sürümü 6.0 ve üzeri için hazırlanmıştır) Microsoft Windows 8 / 7 / Vista / XP / Home Server Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET

Detaylı

ESET NOD32 ANTIVIRUS 7

ESET NOD32 ANTIVIRUS 7 ESET NOD32 ANTIVIRUS 7 Kullanıcı Kılavuzu (ürün sürümü 7.0 ve üzeri için hazırlanmıştır) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Bu belgenin en son sürümünü indirmek

Detaylı

ESET NOD32 ANTIVIRUS 8

ESET NOD32 ANTIVIRUS 8 ESET NOD32 ANTIVIRUS 8 Kullanıcı Kılavuzu (ürün sürümü 8.0 ve üzeri için hazırlanmıştır) Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Bu belgenin en son sürümünü indirmek

Detaylı

ESET SMART SECURITY 6

ESET SMART SECURITY 6 ESET SMART SECURITY 6 Kullanıcı Kılavuzu (ürün sürümü 6.0 ve üzeri için hazırlanmıştır) Microsoft Windows 8 / 7 / Vista / XP / Home Server Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET

Detaylı

Fiery seçenekleri 1.3 yardımı (sunucu)

Fiery seçenekleri 1.3 yardımı (sunucu) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...5

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2013 için DataPage+ 2013 için En Son Güncellenme Tarihi: 25 Temmuz 2013 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım

Detaylı

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için

Kurulum ve Başlangıç Kılavuzu. DataPage+ 2012 için DataPage+ 2012 için Son Güncelleme: 29 Ağustos 2012 İçindekiler Tablosu Önkoşul Olan Bileşenleri Yükleme... 1 Genel Bakış... 1 Adım 1: Setup.exe'yi Çalıştırın ve Sihirbazı Başlatın... 1 Adım 2: Lisans

Detaylı

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları Casus Yazılımdan İstenmeyen E- Koruma Postadan Koruma Virüsten Koruma Kimlik Avından Koruma İçerik ve URL

Detaylı

Seagate Anti Virüs. Seagate Technology LLC S. De Anza Boulevard Cupertino, CA 95014, ABD

Seagate Anti Virüs. Seagate Technology LLC S. De Anza Boulevard Cupertino, CA 95014, ABD Seagate Anti Virüs 2015 Seagate Technology LLC. Tüm hakları saklıdır. Seagate, Seagate Technology, Wave logosu ve FreeAgent, Seagate Technology LLC'nin veya yan kuruluşlarının ticari veya kayıtlı ticari

Detaylı

- MAC Hızlı Başlangıç Kılavuzu. Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın

- MAC Hızlı Başlangıç Kılavuzu. Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın - MAC Hızlı Başlangıç Kılavuzu Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın ESET Cyber Security Pro Kötü amaçlı kodlara karşı bilgisayarınız için en üst düzeyde koruma sağlar. Ödüllü

Detaylı

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6 Fiery Extended Applications Package (FEA) v4.2 Fiery Server ile ilişkili görevleri gerçekleştirmek için Fiery uygulamalarını

Detaylı

HIZLI BAşVURU KILAVUZU

HIZLI BAşVURU KILAVUZU HIZLI BAşVURU KILAVUZU Windows Vista için İçindekiler Bölüm 1: Sistem Gereksinimleri...1 Bölüm 2:...2 Yerel Yazdırma Yazılımını Yükleme... 2 Ağdan Yazdırma Yazılımını Yükleme... 5 Bölüm 3: WIA Sürücüsünü

Detaylı

Giriş. Memeo Instant Backup Hızlı Başlangıç Kılavuzu. 1. Adım: Ücretsiz Memeo hesabınızı oluşturun. 2. Adım: Depolama aygıtınızı bilgisayarınıza takın

Giriş. Memeo Instant Backup Hızlı Başlangıç Kılavuzu. 1. Adım: Ücretsiz Memeo hesabınızı oluşturun. 2. Adım: Depolama aygıtınızı bilgisayarınıza takın Giriş Memeo Instant Backup, karmaşık dijital dünya için basit bir yedekleme çözümüdür. Memeo Instant Backup, C sürücünüzdeki değerli dosyalarınızı otomatik ve sürekli olarak yedekleyerek verilerinizi korur

Detaylı

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır.

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır. 78 Türkçe Hızlı Yükleme Kılavuzu Bu yükleme kılavuzu GW-7100U ve yazılımının yüklenmesinde size yol gösterecektir. Kablosuz ağ bağlantınızı kurmak için, aşağıdaki işlemleri sırayla uygulayın. 1. Yükleme

Detaylı

Fiery seçenekleri 1.3 yardımı (istemci)

Fiery seçenekleri 1.3 yardımı (istemci) 2015 Electronics For Imaging. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 29 Ocak 2015 İçindekiler 3 İçindekiler...5 Bir Fiery seçeneğini etkinleştirme...6

Detaylı

Scan Station Pro 550 Adminstration & Scan Station Service Araçları

Scan Station Pro 550 Adminstration & Scan Station Service Araçları Scan Station Pro 550 Adminstration & Scan Station Service Araçları Yapılandırma Kılavuzu A-61732_tr 7J4367 Kodak Scan Station Pro 550 Administration İçindekiler Farklılıklar... 1 Yükleme... 2 İş ayarları

Detaylı

ÜRÜN: macos. Hızlı Başlangıç Kılavuzu. Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın

ÜRÜN: macos. Hızlı Başlangıç Kılavuzu. Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın ÜRÜN: macos Hızlı Başlangıç Kılavuzu Bu belgenin en yeni sürümünü karşıdan yüklemek için burayı tıklatın ESET Cyber Security Kötü amaçlı kodlara karşı bilgisayarınız için en üst düzeyde koruma sağlar.

Detaylı

Fiery Driver Configurator

Fiery Driver Configurator 2015 Electronics For Imaging, Inc. Bu yayın içerisinde yer alan tüm bilgiler, bu ürüne ilişkin Yasal Bildirimler kapsamında korunmaktadır. 16 Kasım 2015 İçindekiler 3 İçindekiler Fiery Driver Configurator...5

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu 1. Adım Windows Server 2012'yi Yükleme Bilgisayarınız Windows Server 2012 yüklenmiş olarak teslim edildiyse, 1. Adım'ı atlayabilirsiniz. Yükleme Yönergeleri Yükleme yönergeleri,

Detaylı

Kullanım Kılavuzu. (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Kullanım Kılavuzu. (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Kullanım Kılavuzu (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 İçindekiler 1. ESET Smart Security 4...4 1.1 Yenilikler... 4 1.2 Sistem gereksinimleri...

Detaylı

NOD32 Antivirus 3.0. Kullanım Kılavuzu. Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware. dijital dünyalarınızı koruyoruz

NOD32 Antivirus 3.0. Kullanım Kılavuzu. Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware. dijital dünyalarınızı koruyoruz NOD32 Antivirus 3.0 Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware Kullanım Kılavuzu dijital dünyalarınızı koruyoruz içindekiler 1. ESET NOD32 Antivirus 3.0...4 1.1 Yenilikler... 4 1.2

Detaylı

Kullanım Kılavuzu. (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / NT4 / 2000 / 2003 / 2008

Kullanım Kılavuzu. (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / NT4 / 2000 / 2003 / 2008 Kullanım Kılavuzu (ürün sürümü 4.2 veya daha üstüne yöneliktir) Microsoft Windows 7 / Vista / XP / NT4 / 2000 / 2003 / 2008 İçindekiler 1. ESET NOD32 Antivirus 4...4 1.1 Yenilikler... 4 1.2 Sistem gereksinimleri...

Detaylı

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz.

Yazıcı camından veya otomatik belge besleyicisinden (ADF) taramaları başlatabilirsiniz. Posta kutusunda saklanan tarama dosyalarına erişebilirsiniz. Fiery Remote Scan Fiery Remote Scan, uzak bir bilgisayardan Fiery server üzerindeki taramayı ve yazıcıyı yönetmenizi sağlar. Fiery Remote Scan'i kullanarak şunları yapabilirsiniz: Yazıcı camından veya

Detaylı

ESET ENDPOINT SECURITY 6

ESET ENDPOINT SECURITY 6 ESET ENDPOINT SECURITY 6 Kullanıcı Kılavuzu Microsoft Windows 10/8.1/8/7/Vista/XP x86 SP3/XP x64 SP2 Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET ENDPOINT SECURITY 6 Telif hakkı 2015

Detaylı

Kullanım Kılavuzu. Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Kişisel Güvenlik Duvarı ESET İstenmeyen Postaları Engelleme

Kullanım Kılavuzu. Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Kişisel Güvenlik Duvarı ESET İstenmeyen Postaları Engelleme Tümleşik bileşenler: ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Kişisel Güvenlik Duvarı ESET İstenmeyen Postaları Engelleme Yeni nesil NOD32 teknolojisi Kullanım Kılavuzu dijital dünyalarınızı koruyoruz

Detaylı

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu

Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Güncelleştirmesi Adım Adım Kılavuzu Windows 8.1 Yükleme ve Güncelleştirme BIOS yazılımını, uygulamaları, sürücüleri güncelleştirme ve Windows Update'i çalıştırma Yükleme türünü seçme Windows

Detaylı

E-postaya Tarama Hızlı Kurulum Kılavuzu

E-postaya Tarama Hızlı Kurulum Kılavuzu Xerox WorkCentre M118i E-postaya Tarama Hızlı Kurulum Kılavuzu 701P42712 Bu kılavuz, aygıtındaki E-postaya Tara özelliğini ayarlama hakkında hızlı başvuru sağlar. Aşağıdakiler için yordamlar içerir: E-postaya

Detaylı

Kullanım Kılavuzu. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Kullanım Kılavuzu. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Kullanım Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 İçindekiler 1. ESET NOD32 Antivirus 4...4 1.1 Yenilikler... 4 1.2 Sistem gereksinimleri... 4 Telif hakkı 2009, ESET, spol. s r. o.

Detaylı

Kullanım kılavuzunuz NOD32 ESET SMART SECURITY 3 BUSINESS EDITION

Kullanım kılavuzunuz NOD32 ESET SMART SECURITY 3 BUSINESS EDITION Bu kullanım kılavuzunda önerileri okuyabilir, teknik kılavuz veya NOD32 ESET SMART SECURITY 3 BUSINESS EDITION için kurulum kılavuzu. Bu kılavuzdaki NOD32 ESET SMART SECURITY 3 BUSINESS EDITION tüm sorularınızı

Detaylı

Kullanım kılavuzunuz NOD32 ESET ANTIVIRUS 3 BUSINESS EDITION http://tr.yourpdfguides.com/dref/5068552

Kullanım kılavuzunuz NOD32 ESET ANTIVIRUS 3 BUSINESS EDITION http://tr.yourpdfguides.com/dref/5068552 Bu kullanım kılavuzunda önerileri okuyabilir, teknik kılavuz veya NOD32 ESET ANTIVIRUS 3 BUSINESS EDITION için kurulum kılavuzu. Bu kılavuzdaki NOD32 ESET ANTIVIRUS 3 BUSINESS EDITION tüm sorularınızı

Detaylı

Windows Grup İlkesi Düzenleyici

Windows Grup İlkesi Düzenleyici Windows Grup İlkesi Düzenleyici Microsoft Windows ta kullanıcı ve bilgisayar grupları için kullanıcı ve bilgisayar yapılandırmaları tanımlamak üzere Grup İlkesi kullanılır. Grup ilkesi Microsoft Yönetim

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım ve Belgeler CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 7 Windows Server 2008 R2 Windows Server

Detaylı

Kullanım Kılavuzu. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Kullanım Kılavuzu. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Kullanım Kılavuzu Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 İçindekiler 1. ESET Smart Security 4...4 1.1 Yenilikler... 4 1.2 Sistem gereksinimleri... 5 2. Yükleme...6 2.1 Normal yükleme...

Detaylı

F-Secure Mobile Security for Windows Mobile

F-Secure Mobile Security for Windows Mobile F-Secure Mobile Security for Windows Mobile 1. Yükleme ve Etkinleştirme Önceki Sürüm Yükleme Etkinleştirme Önceki F-Secure Mobile Security sürümü yüklüyse, bu uygulamayı kapatmanız gerekir. Yükleme sırasında

Detaylı

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü Kaspersky Open Space Security: Release 2 İşletmeniz için birinci sınıf bir BT güvenliği çözümü Güncellenmiş uygulamalar Updated applications Release 2 uygulamaları: Kaspersky Anti-virus for Windows Workstations

Detaylı

EKLER EK 12UY0106-5/A4-1:

EKLER EK 12UY0106-5/A4-1: Yayın Tarihi: 26/12/2012 Rev. :01 EKLER EK 12UY0106-5/A4-1: nin Kazandırılması için Tavsiye Edilen Eğitime İlişkin Bilgiler Bu birimin kazandırılması için aşağıda tanımlanan içeriğe sahip bir eğitim programının

Detaylı

F-Secure Anti-Virus for Mac 2015

F-Secure Anti-Virus for Mac 2015 F-Secure Anti-Virus for Mac 2015 2 İçindekiler F-Secure Anti-Virus for Mac 2015 İçindekiler Bölüm 1: Başlarken...3 1.1 Aboneliği yönetme...4 1.2 Bilgisayarımın korunduğundan nasıl emin olabilirim...4 1.2.1

Detaylı

(... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...)

(... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...) (... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...) Programın Özellikleri; En son online tehditlere karşı korunun Endişelenmeden e-posta alıp gönderin, sohbet edin ve web'de gezinin - Norton İtibar Hizmeti:

Detaylı

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN.

NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. INSITE YÜKLEME BÜLTENİ Sayfa 2: INSITE yükleme Sayfa 8: INSITE kaldırma NOT: LÜTFEN BU BELGEYİ OKUMADAN YAZILIMI YÜKLEMEYİ DENEMEYİN. HATALI YÜKLEME VEYA KULLANIM YANLIŞ VERİLERE VEYA EKİPMANIN ARIZALANMASINA

Detaylı

Hızlı Başlangıç Kılavuzu

Hızlı Başlangıç Kılavuzu Hızlı Başlangıç Kılavuzu Güvenli erişim, paylaşım ve dosya depolama sayesinde her yerde daha fazlasını yapın. Office 365 aboneliğinizde oturum açın ve uygulama başlatıcıdan SharePoint'i seçin. Arama Siteler,

Detaylı

Yandex mail ve disk kullanım rehberi

Yandex mail ve disk kullanım rehberi Yandex mail ve disk kullanım rehberi Tüm personelin ortak bir platformda uyumlu çalışmasını destekleyecek bilgi teknolojisi ücretsiz bir şekilde kurumunuz için hayata geçirildi. Sistem ve sunucu yatırımı

Detaylı

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1

Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 Microsoft Office Kurulumu 2012-09-12 Sürüm 2.1 İÇİNDEKİLER Microsoft Office Kurulumu... 2 Kurulum Öncesİ Bİlgİsİ... 2 Microsoft Office Kurulumu... 3 Başlarken... 7 Daha Fazla Yardım mı Gerekiyor?... 7

Detaylı

Bölüm 1: Başlarken...3

Bölüm 1: Başlarken...3 F-Secure Anti-Virus for Mac 2014 İçindekiler 2 İçindekiler Bölüm 1: Başlarken...3 1.1 Yüklemeden sonra yapılması gerekenler...4 1.1.1 Aboneliği yönetme...4 1.1.2 Ürünü açma...4 1.2 Bilgisayarımın korunduğundan

Detaylı

ESET ENDPOINT ANTIVIRUS 6

ESET ENDPOINT ANTIVIRUS 6 ESET ENDPOINT ANTIVIRUS 6 Kullanıcı Kılavuzu Microsoft Windows 10/8.1/8/7/Vista/XP x86 SP3/XP x64 SP2 Bu belgenin en son sürümünü indirmek için burayı tıklatın ESET ENDPOINT ANTIVIRUS 6 Telif hakkı 2015

Detaylı

Tek veya Çalışma Grubu İş İstasyonu için WorldShip Yükseltmesi

Tek veya Çalışma Grubu İş İstasyonu için WorldShip Yükseltmesi KURULUM ÖNCESİ TALİMATLARI: Bu belgede, WorldShip i yükseltmek için WorldShip DVD sinin nasıl kullanılacağı anlatılmaktadır. WorldShip i web den de yükleyebilirsiniz. Aşağıdaki web sayfasına gidin ve uygun

Detaylı

Kurulum ve Sistem Gereklilikleri 1

Kurulum ve Sistem Gereklilikleri 1 Kurulum ve Sistem Gereklilikleri 1 1 KURULUM VE SISTEM GEREKLILIKLERI...2 1.1 DONANIM VE YAZILIM GEREKLILIKLERI...2 1.2 KURULUM...3 1.3 LIFTDESIGNER 5 UYGULAMASINI İLK DEFA BAŞLATMA...6 1.4 DIGIPARA SUITE

Detaylı

Norton 360 Online Kullanım Kılavuzu

Norton 360 Online Kullanım Kılavuzu Kullanım Kılavuzu Norton 360 Online Kullanım Kılavuzu Belge versiyonu 1.0 Teklif Hakkı 2007 Symantec Corporation. Tüm hakları saklıdır. Lisanslı Yazılım ve Belgeler FAR 12.212'de tanımlandığı gibi ticari

Detaylı

Connection Manager Kullanım Kılavuzu

Connection Manager Kullanım Kılavuzu Connection Manager Kullanım Kılavuzu Baskı 1.0 2 İçindekiler Bağlantı yöneticisi uygulaması hakkında 3 Başlarken 3 Bağlantı yöneticisi uygulamasını açma 3 Geçerli bağlantı durumunu görüntüleme 3 Uygulama

Detaylı

RightFax'e Tara. Yönetici Kılavuzu

RightFax'e Tara. Yönetici Kılavuzu RightFax'e Tara Yönetici Kılavuzu Kasım 2016 www.lexmark.com İçerikler 2 İçerikler Genel Bakış...3 Dağıtıma hazır olma denetim listesi... 4 Uygulamayı yapılandırma... 5 Uygulamanın yapılandırma sayfasına

Detaylı

ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi...

ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi... ecyber Kullanıcı Kılavuzu 1 / 1 1. ecyber hakkında... 1 2. Sistem gereksinimleri:... 2 Donanım:... 2 Yazılım:... 2 3. Kullanım Rehberi... 3 İndirme... 3 Sunucu yazılım kurulumu... 3 Kurulum sayfası çıkacaktır...

Detaylı

F-Secure Mobile Security for S60

F-Secure Mobile Security for S60 F-Secure Mobile Security for S60 1. Yükleme ve etkinleştirme Önceki sürüm Yükleme F-Secure Mobile Anti-Virus uygulamasının önceki sürümünü kaldırmanız gerekmez. Yeni sürümü yükledikten sonra F-Secure Mobile

Detaylı

Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8)

Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8) Ağınız üzerinde tarama yapmak için Web Hizmetleri'ni kullanma (Windows Vista SP2 veya üzeri, Windows 7 ve Windows 8) Web Hizmetleri protokolü, Windows Vista (SP2 veya üstü), Windows 7 ve Windows 8 kullanıcılarının,

Detaylı

Motorola Phone Tools. Hızlı Başlangıç

Motorola Phone Tools. Hızlı Başlangıç Motorola Phone Tools Hızlı Başlangıç İçerik Minimum Gereksinimler... 2 Motorola Phone Tools Yüklemeden Önce... 3 Yükleme Motorola Phone Tools... 4 Cep Telefonu Cihazını Yükleme ve Yapılandırma... 5 Çevrimiçi

Detaylı

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme

TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme TOSHIBA Windows PC'nizi veya Tabletinizi Windows 10'a Yükseltme Sayın Müşterimiz, Bu belgedeki bilgiler Windows 7 veya Windows 8.x önyüklenmiş belirli TOSHIBA Windows PC veya Tabletlerinizi Windows 10'a

Detaylı

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

Ağ Bağlantısı Hızlı Kurulum Kılavuzu Xerox WorkCentre M118/M118i Ağ Bağlantısı Hızlı Kurulum Kılavuzu 701P42720 Bu kılavuz aşağıdakilerle ilgili yordamlar sağlar: Ekranlarda Gezinme sayfa 2 DHCP Kullanarak Ağ Ayarları sayfa 2 Statik IP Adresi

Detaylı

GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU

GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU Lütfen çalıştırmadan önce talimatları dikkatle okuyunuz ve ileride başvuru kaynağı olarak bu talimatları saklayınız. 1. GENEL BAKIŞ 1.1 Ambalajın İçindekiler

Detaylı

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma

Bağlantı Kılavuzu. Yazıcıyı yerel olarak yükleme (Windows) Yerel yazdırma nedir? Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma Sayfa 1 / 6 Bağlantı Kılavuzu Yazıcıyı yerel olarak yükleme (Windows) Not: Yazılım ve Belgeler CD'si işletim sistemini desteklemiyorsa, Yazıcı Ekle Sihirbazı'nı kullanmanız gerekir. Yazıcı yazılımının

Detaylı

Capture Pro Yazılımı. Başvuru Kılavuzu. A-61640_tr

Capture Pro Yazılımı. Başvuru Kılavuzu. A-61640_tr Capture Pro Yazılımı Başvuru Kılavuzu A-61640_tr Kodak Capture Pro Yazılımı'na Başlarken Bu kılavuz, kısa sürede başlamak için, Kodak Capture Pro Yazılımı'nın yüklenmesi ve başlatılmasına yönelik basit

Detaylı

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcıyı Yazılım ve Belgeler CD'sini kullanarak kurma. Bağlantı Kılavuzu Sayfa 1 / 6 Bağlantı Kılavuzu Desteklenen işletim sistemleri Yazılım CD'sini kullanarak, yazıcıyı aşağıdaki işletim sistemlerine kurabilirsiniz: Windows 8.1 Windows Server 2012 R2 Windows 7 SP1 Windows

Detaylı

Google Cloud Print Kılavuzu

Google Cloud Print Kılavuzu Google Cloud Print Kılavuzu Sürüm 0 TUR ların açıklamaları Bu kullanıcı kılavuzunda aşağıdaki simgeyi kullanıyoruz: lar ortaya çıkabilecek durumu nasıl çözmeniz gerektiğini size bildirir veya işlemin diğer

Detaylı

AÇIKHAVA IR AĞ KAMERASI Serisi

AÇIKHAVA IR AĞ KAMERASI Serisi AÇIKHAVA IR AĞ KAMERASI Serisi KURULUM KILAVUZU Lütfen çalıştırmadan önce talimatları dikkatle okuyunuz ve ileride başvuru kaynağı olarak bu talimatları saklayınız. 1. GENEL BAKIŞ 1.1 Ambalajın İçindekiler

Detaylı

EĞİTMENLER İÇİN UZAKTAN EĞİTİM SİSTEMİ (MOODLE) eders.giresun.edu.tr KULLANIM KILAVUZU

EĞİTMENLER İÇİN UZAKTAN EĞİTİM SİSTEMİ (MOODLE) eders.giresun.edu.tr KULLANIM KILAVUZU EĞİTMENLER İÇİN UZAKTAN EĞİTİM SİSTEMİ (MOODLE) eders.giresun.edu.tr KULLANIM KILAVUZU İçindekiler Sisteme Giriş Yapma... 2 Sanal Ders Oluşturma... 3 Sisteme Materyal Yükleme... 13 Sisteme Sanal Ders Videosunu

Detaylı

Laboratuvar Çalışması 3.6.4 Konak Bilgisayarları Bağlama ve Yapılandırma

Laboratuvar Çalışması 3.6.4 Konak Bilgisayarları Bağlama ve Yapılandırma Laboratuvar Çalışması 3.6.4 Konak Bilgisayarları Bağlama ve Yapılandırma Hedefler Bir düz kablo kullanarak PC yi bir yönlendiriciye bağlama. PC yi uygun bir IP adresiyle yapılandırma. PC yi bir NetBIOS

Detaylı

MEB E-Posta Hizmetleri ve Outlook Programı

MEB E-Posta Hizmetleri ve Outlook Programı MEB E-Posta Hizmetleri ve Outlook Programı İçindekiler Bakanlık E-Posta Hizmetleri ve Sistem Ara yüzü E-posta Hizmetlerinin Outlook Programına Bağlanması Outlook 2010 Kullanımına ilişkin temel bilgiler

Detaylı

İstemci bilgisayardaki Fiery seçenekleri için lisansları yönetme

İstemci bilgisayardaki Fiery seçenekleri için lisansları yönetme İstemci bilgisayardaki Fiery seçenekleri için lisansları yönetme İstemci bilgisayara yüklenen Fiery seçeneğini kullanılabilir hale getirmek için lisansını etkinleştirmeniz gerekir. Fiery seçeneği benzersiz

Detaylı

Avira AntiVir Premium Security Suite www.antivir.com.tr

Avira AntiVir Premium Security Suite www.antivir.com.tr Bu kılavuz Avira AntiVir Premium Security Suite ürününü hızlı bir şekilde kurmanız için hazırlanmıştır. Ürün ile ilgili ayrıntılı kullanım kılavuzuna www.antivir.com.tr adresinden ulaşabilirsiniz. Sıkça

Detaylı

Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR

Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR Tarama Özellikleri Kurulum Kılavuzu WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_TR 2004. Her hakkı saklıdır. Belirtilen telif hakkı koruması anayasa ve kanunlarla belirtilen ya da tanına her

Detaylı

Windows İşletim Sistemi

Windows İşletim Sistemi Windows İşletim Sistemi Bilgisayar (Özellikler) Bilgisayarınızın özelliklerini görüntülemek için : Masaüstünde Bilgisayar simgesine sağ tıklayarak Özellikler e tıklayın. Çıkan pencerede bilgisayarınızda

Detaylı

Microsoft Windows 7: Başlangıç Kılavuzu

Microsoft Windows 7: Başlangıç Kılavuzu Microsoft Windows 7: Başlangıç Kılavuzu Windows 7 Kurulumu Dell bilgisayarınız Microsoft Windows 7 işletim sistemiyle yapılandırılmış olarak gelir. Windows Vista işletim sistemini ilk kez kurmak için,

Detaylı

Norton Internet Security Online Kullaným Kýlavuzu

Norton Internet Security Online Kullaným Kýlavuzu Kullanım Kılavuzu Norton Internet Security Online Kullaným Kýlavuzu Bu kitapçıkta açıklanan yazılım bir lisans sözleşmesi çerçevesinde verilmektedir ve yalnızca söz konusu sözleşmenin koşullarına uygun

Detaylı

Yazılım Güncelleştirmeleri

Yazılım Güncelleştirmeleri Yazılım Güncelleştirmeleri Kullanıcı Kılavuzu Copyright 2007 Hewlett-Packard Development Company, L.P. Windows; Microsoft Corporation kuruluşunun ABD de tescilli ticari markasıdır. Bu belgede yer alan

Detaylı

Genel Yazıcı Sürücüsü Kılavuzu

Genel Yazıcı Sürücüsü Kılavuzu Genel Yazıcı Sürücüsü Kılavuzu Brother Universal Printer Driver (BR-Script3) Brother Mono Universal Printer Driver (PCL) Brother Universal Printer Driver (Inkjet) Sürüm B TUR 1 Toplu bakış 1 Brother Universal

Detaylı