ESET Inspect
ESET Inspect je komplexní EDR (Endpoint Detection and Response) systém, který nabízí následující funkce: detekce incidentů, správu incidentu a reakce na ně, sběr dat, indikaci na kompromitaci systémů, detekci anomálií, detekci chování a poručení firemní politiky. Pro více informací o produktu, jeho instalaci a možnostech se podívejte do ESET InspectESET Inspect příručky.
ESET Enterprise Inspector a ESET Dynamic Threat Defense byl přejmenován na ESET Inspect, resp. ESET LiveGuard Advanced. V této souvislosti může být vyžadována vaše součinnost při řešení problémů způsobených přejmenováním , pokud jste provedli aktualizaci z ESET PROTECT 9.0 a starší a máte vytvořené přehledy, dynamické skupiny, oznámení nebo jiné typy pravidel, které filtrují data související s ESET Dynamic Threat Defense nebo ESET Enterprise Inspector. |
Konfigurace ESET Inspect
ESET PROTECT k provozu ESET Inspect potřebujete k níže uvedeným akcím:
•Vytvoření ESET Inspect uživatele s potřebným oprávněním – v ESET PROTECT jsou dostupné předdefinované sady oprávnění, které můžete využít při jeho vytváření. Uživatel Web Console potřebuje alespoň sadu oprávnění s hodnotou pouze pro čtení u možnosti Přístup k ESET Inspect nebo Přístup k ESET Inspect.
•Vytvoření certifikátu použitého v průběhu instalace ESET Inspect serveru.
•Aktivaci ESET Inspect agentů na zařízeních připojených k ESET PROTECT. Pro aktivaci ESET Inspect Connector musíte vlastnit licenci na ESET Inspect.
Pokud jste provedli aktualizaci ESET PROTECT Server, restartujte službu ESET Inspect Server, aby se všechny budoucí změny v ESET PROTECT (například aktualizace oprávnění) do ESET Inspect Server promítly. |
Nasazení ESET Inspect Connector na spravovaná zařízení
V hlavním menu na záložce Počítače vyberte jeden nebo více počítačů, klikněte na tlačítko Počítač a z kontextového menu vyberte možnost Řešení > Zapnout ESET Inspect, čímž nasadíte ESET Inspect Connector na spravované Windows/Linux/macOS počítače.
Reportování ESET Inspect detekcí v ESET PROTECT
Po připojení zařízení, na kterém běží ESET Inspect Connector (správně nakonfigurovaný a připojený k ESET Inspect Server) k ESET PROTECT, začne ESET Inspect server předávat detekce do ESET PROTECT a naleznete je v hlavním menu konzole v sekci Detekce. Filtrovat je můžete podle kategorie detekce, kdy vyberte možnost ESET Inspect.
Další kategorií detekcí reportovaných ESET Inspect serverem jsou Blokované soubory. Jedná se o pokusy o spuštění souborů, které jsou prostřednictvím ESET Inspect blokovány (na základě kontrolního součtu).
Správa ESET Inspect detetekcí v ESET PROTECT
Kliknutím na detekci a vybráním možnosti Prozkoumat (Inspect) si otevřete detaily detekce v ESET Inspect Web Console.
Pro správu ESET Inspect detekcí prostřednictvím ESET PROTECT Web Console se ujistěte, že používáte podporovaný webový prohlížeč a kompatibilní produkt ESET. |
Díky integraci ESET Inspect detekcí do ESET PROTECT Web Console dokážete ESET Inspect detekce zpracovávat z jediné konzole. Není potřeba tuto akci provádět z ESET Inspect konzole. Pokud vyřešíte detekci v ESET PROTECT Web Console, označí se jako vyřešená také v ESET Inspect Web Console, a opačně.