ESET Server Security – Obsah

Hyper-V kontrola

Aktuální verze Hyper-V kontroly podporuje online nebo offline kontrolu virtuálního systému v Hyper-V. Podporované typy kontrol podle hostovaného systému Windows Hyper-V a stav virtuálního systému:

Virtuální systémy s funkcí Hyper-V

online virtuální počítač

offline virtuální počítač

Windows Server 2025 Hyper-V

pouze pro čtení

pouze pro čtení / léčení

Windows Server 2022 Hyper-V

pouze pro čtení

pouze pro čtení / léčení

Windows Server 2019 Hyper-V

pouze pro čtení

pouze pro čtení / léčení

Windows Server 2016 Hyper-V

pouze pro čtení

pouze pro čtení / léčení

Hardwarové požadavky

Po spuštění kontroly byste neměli zaznamenat negativní dopad na výkon virtuálních počítačů. Činnost kontroly využívá primárně prostředky procesoru. Pro kontrolu online virtuálních počítačů je nutné volné místo na jeho discích. Pokud kontrolovaný virtuální počítač běží, musí být na virtuálním počítači volné místo na disku (alespoň dvojnásobné než je místo, které zabírá samotný virtuální disk + snapshoty).

Specifická omezení

Kontrola RAID úložiště, rozdělených svazků a dynamických disků není podporována vzhledem k tomu, jak se dynamické disky chovají. Pokud je to možné, z tohoto důvodu se vyhněte použití dynamických disků u virtuálních zařízení.

Kontrola je vždy prováděna na samotném virtuálním stroji. Kontrolní body/snapshoty nebudou ovlivněny.

ESET Server Security nepodporuje Hyper-V běžící v clusteru.


Poznámka

While ESET Security supports the scan of virtual disk MBRs, read-only scanning is the only method supported for these targets. Nastavení můžete v případě potřeby změnit v Rozšířeném nastavení (F5) > Kontrola > Hyper-V kontrola > Parametry ThreatSense > Boot sektory.

Kontrolovaný virtuální počítače je offline (vypnutý)

Prostřednictvím nástroje Hyper-V Management a podporou virtuálních disků dokáže ESET Server Security detekovat disky s operačním systémem a připojit je. Tímto způsobem má ESET Server Security stejný přístup k obsahu virtuálních disků, jaké má při přístupu k datům a souborům na jakékoli jiné jednotce.

Kontrolovaný virtuální počítač je online (běží, pozastavený, uložený)

Prostřednictvím nástroje Hyper-V Management s podporou virtuálních disků dokáže ESET Server Security detekovat disky s operačním systémem. V tomto případě není možné disk připojit. Z tohoto důvodu ESET Server Security vytvoří checkpoint/snapshot virtuálního počítače, k němuž se následně připojí. Po dokončení kontroly je kontrolní bod/snapshot odstraněn. Kontrola v režimu pouze pro čtení může být provedeno, protože spuštěné virtuální počítače nejsou ovlivněny aktivitou kontroly.

Během kontroly umožňuje ESET Server Security vytvořit snapshot až po dobu 1 minuty. Tuto možnost berte v úvahu při spuštění Hyper-V kontroly na větším počtu virtuálních počítačů.

Jmenná konvence

Modul Hyper-V kontroly používá níže uvedenou jmennou konvenci:

VirtualMachineName\DiskX\VolumeY

kde X je číslo disku a Y číslo jednotky. Příklad:

Computer\Disk0\Volume1

Číselná přípona se odvíjí od pořadí detekce identického s pořadím, které vidíte ve správci disků virtuálního počítače. Uvedená jmenná konvence je použita také při výběru cílů, zobrazena v průběhu kontroly a protokolech.

Spuštění kontroly

Volitelná kontrola – klikněte na Hyper-V kontrola a zobrazí se seznam dostupných virtuálních zařízení a jednotek, které lze kontrolovat. Vyberte virtuální zařízení, disky nebo jednotky, které chcete kontrolovat, a klikněte na Kontrola.

Pro vytvoření naplánované úlohy.

Prostřednictvím ESET PROTECT jako klientská úloha Kontrola serveru.

Hyper-V kontrolu lze spravovat a spustit prostřednictvím eShell.

Můžete spustit několik Hyper-V kontrol současně. Po dokončení kontroly se zobrazí oznámení s odkazem na protokol kontroly.

Možné problémy

Při provádění kontroly online virtuálního počítače je nutné vytvořit kontrolní bod / obraz konkrétního virtuálního počítače. Při vytváření bodu nebo obrazu mohou být některé běžné akce virtuálního počítače omezené nebo zakázané.

Pokud je kontrola virtuálního počítače prováděna offline, nelze jej zapnout, dokud není skenování dokončeno.

Hyper-V Manager umožňuje pojmenovat dva rozdílné virtuální počítače stejným jménem. Při procházení protokolů kontroly můžete mít problém s odlišením těchto počítačů.

Profily

K dispozici máte několik existujících profilů, případně si můžete vytvořit nový. Pro vytvoření nového profilu klikněteZměnit vedle Seznamu profilů, zadejte název profilu a klikněte na Přidat. Nový profil bude dostupný v rozbalovací nabídce Vybraný profil.

Pro vytvoření nového profilu klikněte na Změnit vedle položky Seznam profilů, následně klikněte na Přidat a zadejte vlastní Název profilu. Nový profil bude následně dostupný v rozbalovacím menu Vybraný profil společně s již existujícími profily kontroly.

Při definování Hyper-V kontroly můžete v rozbalovacím menu Cíle kontroly pro vybrat následující předdefinované cíle:

Podle nastavení profilu

Vybere cíle definované v profilu kontroly.

Všechny virtuální stroje

Vybere všechny virtuální stroje.

Zapnuté virtuální stroje

Vybere všechny online VM.

Vypnuté virtuální stroje

Vybere všechny offline VM.

Bez výběru

Vymaže výběr.

Po kliknutí na ikonu ozubeného kolečka můžete změnit hodnotu u možnosti Zastavit kontrolu, pokud trvá déle než (minut) a nastavit si vlastní maximální dobu (v rozmezí 1 až 2880 minut).

Kliknutím na tlačítko Kontrolovat spustíte kontrolu počítače s nastavenými parametry. Po dokončení všech kontrol si prohlédněte Protokoly > Hyper-V kontrola.

Reakce na detekci při Hyper-V kontrole

Hlášení zajišťuje modul detekčního jádra v kombinaci s komponentou strojového učení.

ThreatSense

Upravte parametry ThreatSense pro Hyper-V kontrolu.