ESET Inspect On-Prem
ESET Inspect On-Prem – Ein umfassendes Erkennungs- und Reaktionssystem für Endpunkte mit den folgenden Funktionen: Erkennung, Verwaltung und Auflösung von Vorfällen, Datensammlung und Indikatoren für die Erkennung von Angriffen, Anomalien, Verhaltensweisen und Policyverletzungen. Weitere Informationen zur Installation und Funktionsweise von ESET Inspect On-Prem finden Sie in der ESET Inspect On-Prem-Hilfe.
ESET Inspect On-Prem-Konfiguration
Für ESET Inspect On-Prem müssen in ESET PROTECT On-Prem die folgenden Schritte ausgeführt werden:
•Erstellen Sie einen ESET Inspect On-Prem-Benutzer mit den korrekten Berechtigungen. ESET PROTECT On-Prem enthält die vordefinierten Berechtigungssätze für ESET Inspect On-Prem-Benutzer. Benutzer der Web-Konsole benötigen die Leseberechtigungen oder höher für Zugriff auf ESET Inspect oder ESET Inspect Benutzer.
•Erstellen Sie Zertifikate, die bei der ESET Inspect Server-Installation verwendet werden.
•Aktivieren Sie ESET Inspect On-Prem auf einem Gerät, das mit ESET PROTECT On-Prem verbunden ist. Sie benötigen eine ESET Inspect On-Prem Lizenz, um ESET Inspect On-Prem zu aktivieren.
Falls Sie den ESET PROTECT Server aktualisiert haben, starten Sie den ESET Inspect Server-Dienst neu, um sicherzustellen, dass alle zukünftigen Änderungen in ESET PROTECT On-Prem (z. B. Berechtigungsänderungen) in ESET Inspect On-Prem übernommen werden. |
ESET Inspect Connector auf verwalteten Computern bereitstellen
Klicken Sie auf Computer > klicken Sie auf einen Computer oder wählen Sie mehrere Computer aus und klicken Sie auf Computer > Lösungen > ESET Inspect On-Prem aktivieren, um den ESET Inspect Connector auf den verwalteten Computern mit Windows/Linux/macOS bereitzustellen.
Berichterstellung für ESET Inspect On-Prem-Ereignisse in ESET PROTECT On-Prem
Wenn Sie ein Gerät, auf dem der ESET Inspect Connector (korrekt konfiguriert und mit dem ESET Inspect Server verbunden) ausgeführt wird, zu ESET PROTECT On-Prem hinzufügen, meldet ESET Inspect On-Prem die gefundenen Ereignisse im Bereich ESET PROTECT On-Prem-Ereignisse. Sie können diese Ereignisse filtern, indem Sie die ESET Inspect Erkennungskategorie auswählen.
Blockierte Dateien sind ein weiterer von ESET Inspect On-Prem gemeldeter Ereignistyp. Dabei handelt es sich um blockierte Versuche, ausführbare Dateien zu starten, die in ESET Inspect On-Prem blockiert werden (blockierte Hashes).
Verwalten von ESET Inspect-Ereignissen in ESET PROTECT On-Prem
Klicken Sie auf das Ereignis und wählen Sie Untersuchen (Inspect) aus, um die Ereignisdetails in der ESET Inspect On-Prem Web-Konsole anzuzeigen.
Verwenden Sie die unterstützten Webbrowser und ESET Produkte, um die Verwaltung von ESET Inspect Ereignissen in der ESET PROTECT Web-Konsole zu ermöglichen. |
Dank der Integration von ESET Inspect On-Prem Ereignissen in der ESET PROTECT Web-Konsole können Sie ESET Inspect Ereignisse direkt in der ESET PROTECT Web-Konsole verwalten, ohne die ESET Inspect On-Prem Web-Konsole zu öffnen. Wenn Sie beispielsweise Ereignisse in der ESET PROTECT-Web-Konsole als aufgelöst markieren, werden die Ereignisse in der ESET Inspect On-Prem-Web-Konsole ebenfalls als aufgelöst markiert, und umgekehrt.