ESET PROTECT On-Prem 簡介
歡迎使用 ESET PROTECT On-Prem 版本 13.0。ESET PROTECT On-Prem 可讓您從一個中央位置,管理網路環境中工作站及伺服器上的 ESET 應用程式。您可以使用 ESET PROTECT Web 主控台,啟用 ESET 模組、管理工作、執行安全原則、監視系統狀態,並快速回應遠端電腦上的問題或偵測。
如需關於 ESET 技術及其所保護的偵測/攻擊類型詳細資料,請參閱 ESET 詞彙表。 |
元件 ESET PROTECT
•ESET PROTECT 伺服器會處理與代理程式的通訊,以及收集應用程式資料並將其儲存在資料庫中。您可以將其安裝在 Windows 和 Linux 伺服器上,或將其部署為預先配置的虛擬設備。
•ESET PROTECT Web Console 是主要介面,讓您可管理環境中的用戶端電腦。它會顯示您網路上用戶端狀態的概觀,並可以從遠端將 ESET 解決方案部署至未受管理的電腦。在安裝 ESET PROTECT 伺服器 之後,就可以使用瀏覽器存取 Web Console。如果您選擇將 Web 伺服器設定為可從網際網路存取,則可從任何位置及/或任何有網際網路連線的裝置使用 ESET PROTECT On-Prem。 您可以選擇在已安裝 ESET PROTECT 伺服器之電腦以外的不同電腦 上安裝 ESET PROTECT Web Console。 另請參閱: 開始使用 ESET PROTECT Web Console。
•ESET Management 代理程式可提升 ESET PROTECT 伺服器和用戶端電腦之間的通訊。代理程式必須安裝在用戶端電腦上,才能建立該電腦與 ESET PROTECT 伺服器之間的通訊。ESET Management 代理程式位於用戶端電腦,能儲存多種安全情況,所以可以使對新偵測的反應時間大幅縮短。您可以使用 ESET PROTECT Web 主控台將 ESET Management 代理程式部署到未受管理但 Active Directory 或 ESET RD Sensor 所辨識的電腦。如有需要,您也可以在用戶端電腦上手動安裝 ESET Management 代理程式。
•Rogue Detection (RD) Sensor 能偵測在您網路上的未受管理電腦,並將這些電腦的資訊傳送至 ESET PROTECT 伺服器。您可以輕鬆地將用戶端電腦新增至您的安全網路。RD Sensor 會記住已經發現的電腦,且相同的資訊不會傳送兩次。
ESET Rogue Detection (RD) Sensor 將被淘汰 (未來不會有更新)。某些功能可能無法正常運作。您現在無法再透過原則來管理 RD Sensor 的配置。 |
•ESET Bridge 與 ESET PROTECT On-Prem 搭配使用以作為 HTTP Proxy 服務,用於:
o快取並散佈更新給用戶端電腦和安裝套件給 ESET Management 代理程式 (例如,ESET Endpoint Security MSI 安裝程式)、ESET 安全性應用程式更新 (元件和應用程式模組更新) 以及 ESET LiveGuard 結果。
o在代理程式機器直接無法連線至伺服器的環境中,從 ESET Management 代理程式轉送通訊至 ESET PROTECT 伺服器。
o快取 HTTPS 流量—ESET Bridge 可以解密並快取 HTTPS 流量。
oProxy 連鎖 - ESET Bridge 可以將流量轉送到遠端 Proxy 並快取資料。
o執行離線存放庫 - 您可以將 ESET Bridge 用作離線存放庫的 HTTP 伺服器。
ESET PROTECT 行動裝置管理/連接器 (MDM/MDC) 元件 (僅限內部部署) 已於 2024 年 1 月終止支援。 ESET PROTECT On-Prem 版本 11.1 及更新版本不支援行動裝置管理。 |
另請參閱 ESET PROTECT On-Prem 架構和基礎架構元素概觀。
其他 ESET 模組
若要增強對網路中受管理裝置的保護,您可以使用以下其他 ESET 模組:
•ESET Full Disk Encryption 是原生於 ESET PROTECT Web 主控台的附加功能,提供管理受管理 Windows 及 macOS 工作站的完整磁碟加密,且可在開機前登入中額外提供一層安全防護。
•ESET LiveGuard Advanced (雲端沙箱) 是 ESET 提供的付費服務。其目的在於新增專為緩解新興威脅的一層保護。
•ESET Inspect On-Prem - 完整的端點偵測與回應系統,其中包含下列功能:事件偵測、事件管理與回應、資料收集、危害偵測、異常偵測、行為偵測和原則違規的指示器。
ESET PROTECT On-Prem 獨立工具
•Mirror Tool 是離線應用程式模組更新的必要工具。如果您的用戶端電腦沒有網際網路連線,您可以使用映像工具從 ESET 更新伺服器下載更新檔案並儲存在本機上。
•ESET Remote Deployment Tool 可用以部署在 ESET PROTECT Web 主控台中建立的全方位套件。您可以透過網路在電腦上使用 ESET 應用程式方便地發送 ESET Management 代理程式。
同步化訂閱
從 ESET Business Account,ESET MSP Administrator 或 ESET PROTECT Hub 與 ESET PROTECT On-Prem 同步化訂閱,並將其用來在您網路中的裝置上啟動 ESET 安全性應用程式。
ESET PROTECT Hub 是 ESET PROTECT 統一安全性平台的中央閘道。它為所有 ESET 平台模組提供集中式身分識別、訂閱和使用者管理。
ESET PROTECT Hub 將會取代 ESET Business Account 和 ESET MSP Administrator 訂閱入口網站。ESET 將分階段遷移兩個平台的所有帳戶: |