ESET PROTECT – Содержание

Сведения о компьютере

Чтобы найти сведения о компьютере, выберите клиентский компьютер в статической или динамической группе и щелкните Просмотр сведений или имя компьютера, после чего откроется боковая панель Просмотр компьютера.

С помощью значка Inspect icon_inspect_default можно открыть раздел Компьютеры веб-консоли ESET Inspect. ESET Inspect доступна только в том случае, если у вас есть лицензия ESET Inspect и решение ESET Inspect подключено к ESET PROTECT. Пользователю веб-консоли требуется разрешение на чтение или более высокого уровня для доступа к ESET Inspect.

Окно состоит из следующих частей:

details_default Обзор

Описание компьютера

Для изменения имени или описания компьютера щелкните значок правки edit_default. Вы можете выбрать Разрешить дублирование имен, если есть еще один управляемый компьютер с тем же именем.

ТегиЩелкните Выбрать теги, чтобы назначить теги.

FQDN – полное доменное имя компьютера

IP-адрес — IP-адрес компьютера.

Вошедшие пользователи — домен и имя пользователя для последних выполнивших вход на устройство пользователей.

Примененные политики — нажмите на цифру, чтобы просмотреть список применяемых политик.

Родительская группа – здесь вы можете изменить родительскую статическую группу компьютера.

Динамическая группа — список динамических групп, в которых клиентский компьютер присутствовал во время последней репликации.

Угроза безопасности

Оповещения — ссылка на список проблем текущего компьютера.

Уязвимости — ссылка на список уязвимостей.

Время последнего подключения -Последнее подключение — здесь отображаются дата и время последнего подключения управляемого устройства. Зеленый цвет точки указывает на то, что компьютер подключался менее 16 минут назад. Информация о последнем подключении подсвечивается, чтобы указать, что компьютер не подключен.

oЖелтый цвет (предупреждение) – компьютер не подключался в течение 2–14 дней.

oКрасный цвет (ошибка) – компьютер не подключался более 14 дней.

Время последней загрузки – дата и время последнего запуска управляемого устройства. Управляемому компьютеру требуется агент ESET Management 10.0 и более поздних версий для получения времени последней загрузки. Более ранние версии агента возвращают результат n/a.

Состояние модулей — состояние и версия ядра обнаружения на целевом устройстве.

Модули платформы

Продукт безопасности ESET — информация о состоянии (включен, соответствует требованиям для включения), описание, имя и версия. Если модуль включен, можно нажать кнопку с тремя точками icon_more_vertical, чтобы показать оповещения.

ESET LiveGuard Advanced — информация о состоянии (включен, соответствует требованиям для включения) и описание модуля. Чтобы Включить ESET LiveGuard Advanced, можно щелкнуть значок с тремя точками icon_more_vertical. Если модуль включен, можно нажать кнопку с тремя точками icon_more_vertical, чтобы показать оповещения.

Управление уязвимостями и исправлениями — информация о состоянии (включен, соответствует требованиям для включения) и описание модуля. Чтобы включить управление уязвимостями и исправлениями, можно щелкнуть значок с тремя точками icon_more_vertical. Если модуль включен, можно нажать кнопку с тремя точками icon_more_vertical, чтобы показать оповещения. Кроме того, вам доступны опции Показать уязвимости — Показать найденные уязвимости или Показать отчет о сканировании на наличие уязвимостей и Показать исправления — Показать доступные исправления или Показать отчет об исправлениях.

ESET Inspect — информация о состоянии (включен, соответствует требованиям для включения) и описание модуля. Чтобы Включить ESET Inspect, можно щелкнуть значок с тремя точками icon_more_vertical. Если модуль включен, можно нажать кнопку с тремя точками icon_more_vertical, чтобы показать оповещения.

ESET Managed Detection & Response — информация о состоянии (включен, соответствует требованиям для включения) и описание модуля. Чтобы Включить ESET Inspect, можно щелкнуть значок с тремя точками icon_more_vertical. Если модуль включен, можно нажать кнопку с тремя точками icon_more_vertical, чтобы показать оповещения.

Пользователи

Вошедшие пользователи (только компьютеры) – домен и имя пользователя для последних выполнивших вход на устройство пользователей.

Назначенные пользователи

oНажмите кнопку Добавить пользователя, чтобы назначить пользователя из списка Пользователи компьютера для этого устройства.


ВАЖНО!

За одну операцию компьютер может быть назначен 200 пользователям.

oЩелкните значок корзины delete_default, чтобы удалить текущего пользователя.

oНажмите на имя назначенного пользователя, чтобы отобразить его данные учетной записи.

Инвентаризация оборудования

В этом разделе перечислены основные параметры оборудования, сведения об операционной системе и уникальные идентификаторы —Идентификаторы устройств, Информация об ОС, Устройство, ЦП, ОЗУ, Хранилище, Дисплей, Видеоадаптеры, Периферийные устройства, Сетевые адаптеры. См. также сведения об инвентаризации оборудования.

Расположение

Эта плитка доступна только для мобильных устройств. Определять местонахождение устройств в iOS Apple Business Manager (ABM) можно только в случае, если активен режим утери.

Виртуализация

На этой плитке отображаются настройки VDI, если компьютер был помечен как эталон для клонирования. Щелкните значок шестеренки, чтобы изменить параметры VDI.

Кнопка Применить виртуализацию используется для настройки компьютера для клонирования. Это необходимо при клонировании компьютеров или изменении оборудования на компьютере.

oПометить как эталон для клонирования

oОтключить обнаружение оборудования – полностью отключить обнаружение изменений оборудования. Отменить это действие невозможно!

oСнять метку Master for Cloning – удалить флажок. После этого каждое новое клонирование компьютера приводит к появлению вопроса.


ВАЖНО!

Обнаружение уникального кода оборудования не поддерживается на системах

Linux, macOS, Android, iOS

на машинах без Агента ESET Management


Конфигурация gear_icon

Вкладка Конфигурация содержит список конфигураций установленных продуктов ESET (агента ESET Management, ESET Endpoint и т. д.). Доступны следующие действия.

Нажмите кнопку Запросить конфигурацию, чтобы создать задачу для агента ESET Management по сбору конфигураций всех управляемых продуктов. После доставки задачи агенту ESET Management она выполняется немедленно, и результаты доставляются на сервер ESET PROTECT при следующем подключении. Это позволит просмотреть список всех конфигураций управляемых продуктов.

Откройте конфигурацию через контекстное меню и преобразуйте ее в политику. Щелкните конфигурацию, чтобы отобразить ее в средстве просмотра.

После открытия конфигурации ее можно преобразовать в политику. Нажмите кнопку Преобразовать в политику, текущая конфигурация будет перенесена в мастер политики, и вы сможете изменить и сохранить конфигурацию в качестве новой политики.

Загрузите конфигурацию для диагностики и поддержки. Щелкните выбранную конфигурацию и нажмите в раскрывающемся меню кнопку Загрузить для диагностики.

Примененные политики – список политик, примененных к компьютеру. Если вы применили политику для продукта или компонента продукта ESET, который не установлен на компьютере, указанная политика будет неактивна.


Примечание

Вы можете увидеть политики, назначенные выбранному устройству, а также политики, примененные к группам, которые содержат устройство.

Рядом с заблокированными (неизменяемыми) политиками отображается значок замка lock_default. Это специальные встроенные политики (например, политика автоматического обновления или политики ESET LiveGuard) или политики, в которых у пользователя есть разрешение на чтение, но не на запись.

Нажатием кнопки manage_defaultУправление политиками можно управлять политикой, а также отредактировать, назначить или удалить ее. Политики применяются согласно их порядку (столбец Порядок применения политик). Чтобы изменить приоритетность применения политик, установите флажок рядом с политикой и нажмите кнопку Применить раньше или Применить позже.

Примененные исключения – список исключений, примененных к устройству.


icon_sysinspector_logs Журналы (только компьютеры)

SysInspector – выберите Журнал запросов (только в ОС Windows), чтобы выполнить задачу Запрос журнала SysInspector на выбранных клиентах. После выполнения задачи новая запись добавляется в список журналов ESET SysInspector. Щелкните журнал в списке, чтобы просмотреть его.

Log Collector – нажмите кнопку Запустить Log Collector для запуска задачи Log Collector. После выполнения задачи в список журналов добавляется новая запись. Щелкните журнал в списке, чтобы скачать его.

Журнал диагностики – выберите Диагностика > Включить для включения режима диагностики на текущем компьютере. Режим диагностики заставит клиента отправить все журналы на сервер ESET PROTECT. Все журналы можно просматривать в течение 24 часов. Журналы сортируются по пяти категориям: Журнал спама, журнал файервола, журнал системы HIPS, журнал контроля устройств, журнал контроля доступа в Интернет. Чтобы выйти из режима диагностики, щелкните Диагностика > Выключить.


Примечание

Максимальный размер файла для доставки журнала для каждого устройства составляет 15 МБ. Если размер журналов, собранных задачей, превышает 15 МБ, задача выполнена не будет. Если задача завершилась неудачей, вы можете выполнить следующие действия.

Соберите журналы локально на устройстве.

Измените уровень детализации журналов и повторите выполнение задачи:

oДля целевых компьютеров Windows используйте параметр /Targets:EraAgLogs для сбора только журналов агента ESET Management.

oДля целевых компьютеров Linux/macOS используйте параметр --no-productlogs, чтобы исключить журналы установленного продукта безопасности ESET.


play_default Выполнение клиентских задач

Список выполненных задач. Можно отфильтровать представление, чтобы ограничить количество результатов, просмотретьподробные сведения о задаче, изменить, дублировать, удалить, запустить или перезапустить задачу.


icon_installed_applications Установленные приложения

Отображается список программ, установленных на клиенте, с информацией о версии, размере, состоянии безопасности и т. д. Вы можете включить отчетность сторонних приложений (не ESET) с помощью настройки «Политика агента».

Если вы управляете устройствами Android и применили политику, разрешающую исключения для приложений (Контроль приложений > Включить контроль приложений > Включить блокировку > Исключения), приложения в списке не выделяются и не имеют состояния безопасности.

Выберите приложение и щелкните Удалить, чтобы удалить его.

Можно ввести необязательные параметры удаления. Параметры командной строки зависят от средства удаления программного обеспечения. Дополнительные сведения можно найти в документации по конкретному продукту.

Чтобы принудительно перезагрузить клиентский компьютер после завершения установки, установите флажок Выполнить автоматическую перезагрузку при необходимости. Можно также не выбирать этот параметр и вручную перезагрузить клиентские компьютеры. Вы можете настроить перезапуск и выключение управляемых компьютеров. На этих компьютерах должен работать продукт безопасности ESET, который поддерживает эту настройку.


ВАЖНО!

При удалении агента ESET Management управление устройством с помощью решения ESET PROTECT прекращается.

Продукт безопасности ESET может сохранить некоторые настройки после удаления агента ESET Management.

Если агент ESET Management защищен паролем, для удаления, восстановления или обновления (с изменениями) агента необходимо вводить пароль. Рекомендуется перенастроить некоторые параметры, которые вы хотите изменить (например, защита пароля), приведя к состоянию настроек по умолчанию, принятых согласно политике до того, как устройство будет выведено из числа управляемых вами.

Все задачи, запущенные на агенте, будут остановлены. Из-за репликации веб-консоль может неточно отображать состояние задач (Выполняется, Завершено, Ошибка).

После удаления агента продуктом безопасности можно управлять с помощью интерфейса EGUI или eShell.

Если доступно обновление программы ESET, щелкните Обновить продукты ESET для обновления.


Примечание

ESET PROTECT поддерживает автоматическое обновление агентов ESET Management на управляемых компьютерах.

Устройства iOS отправляют список установленного программного обеспечения в ESET PROTECT ежедневно. Пользователи не могут выполнить принудительное обновление.


icon_threats Предупреждения

В разделе Оповещения отображаются оповещения с такими разделами, как «Проблема», «Состояние», «Продукт», «Произошло», «Серьезность» и т. д. Доступ к списку можно получить из раздела Компьютеры, щелкнув количество оповещений в столбце Оповещения. Можно управлять оповещениями с помощью действия «один клик».


question_defaultВопросы (только компьютеры)

Вопросы, связанные с клонированием, можно найти на вкладке Вопросы.


icon_threat_and_quarantine Обнаружения и карантин

Обнаружения – отображаются все типы обнаружений, но их можно фильтровать. Категория обнаружения — icon_antivirus Защита от вирусов, icon_blocked Заблокированные файлы, icon_firewall Файервол, icon_hips Система HIPS и icon_web_protection Защита доступа в Интернет.

Карантин – список обнаружений, помещенных на карантин, с информацией о них: имя обнаружения, тип обнаружения, имя объекта, размер, первое появление, количество, причина пользователя и т. д.

Отправленные файлы – список всех файлов, отправленных на серверы ESET.

Восстановленные файлы – список восстановленных файлов, атакованных вредоносными программами-вымогателями. Когда обнаруживается, что файл был атакован вредоносной программой-вымогателем, ESET PROTECT восстанавливает его как файл резервной копии в том же каталоге, но с другим именем.

oНеобходимые условия: ESET PROTECT Advanced или более высокий уровень, ESET Endpoint Antivirus/Security для Windows версии 12.0 и более поздней. Поддерживаются только локальные жесткие диски NTFS (устройства флэш-памяти и сетевые диски не поддерживаются).

oВ списке можно найти такие сведения, как дата восстановления (дата и время восстановления файла), исходный файл (путь к исходному файлу), восстановленный файл (путь к восстановленному файлу) и хэш файла. Вы можете добавить фильтр и фильтровать файлы по следующим параметрам: Хэш файла, Исходный файл и Восстановленный файл.

oКроме того, восстановленные файлы можно найти в разделе Обнаружения > выберите обнаружение > Подробности > Восстановленные файлы (ограничено только определенным устройством и выбранным для него обнаружением).

oМожно создать отчет для восстановленных файлов или сгенерировать предварительно заданный отчет Восстановленные файлы за последние 30 дней.