ESET Detection & Response/ESET Managed Detection & Response Ultimate
Na úpravu služby ESET Detection & Response potrebujete nasledujúce prístupové práva: •Prístup na zápis k statickej skupine Všetko •Prístup na použitie k Šablónam reportov •Prístup na zápis k Oznámeniam •Prístup na zápis ku generovaniu reportov (v Serverových úlohách a Spúšťačoch) •Prístup na zápis k MDR reportom •Prístup na zápis k skupinám a počítačom •Prístup na zápis k Politikám MSP používatelia potrebujú Prístup na zápis pre statickú skupinu Všetko alebo aspoň pre jednu spoločnosť v rámci ich skupinového stromu. Ak nemáte požadované prístupové práva, služba ESET Detection & Response bude nedostupná. |
Na prístup k ESET Detection & Response/ESET Managed Detection & Response Ultimate potrebujete úroveň ESET PROTECT MDR/ESET PROTECT MDR Ultimate. Pri uložených e-mailových adresách, kritických chránených objektoch alebo potlačených reakčných opatreniach služby MDR zostáva služba ESET Detection & Response k dispozícii na manuálne čistenie aj po skončení predplatného MDR. |
Sprievodca vás vyzve na úpravu nastavení MDR:

MSP používatelia môžu upraviť nastavenia globálne alebo konkrétne pre jednotlivé spoločnosti použitím filtra Aplikované na v hornej časti stránky. Nastavenia sú označené ako: • • • |
Nastavenia sú označené ako Nepoužité, ak ešte neboli aplikované. |
1.Odporúčame zvoliť možnosť Automaticky aktivovať ESET Detection & Response na nových a existujúcich zariadeniach.
2.Vylúčenia z automatickej aktivácie – voliteľne kliknite na Vybrať, ak chcete vylúčiť počítače a statické skupiny z automatickej aktivácie.
3.Vyberte možnosť Vlastná správa detekcií a reakcií, ak chcete na hrozby a podozrivú aktivitu reagovať sami, alebo ESET Managed Detection & Response (MDR), aby ste umožnili odborníkom spoločnosti ESET poskytovať nepretržité monitorovanie hrozieb, ich vyšetrovanie a reakciu na incidenty.
Možnosť vybrať si medzi vlastnou správou detekcií a reakcií a ESET Managed Detection & Response (MDR) nie je dostupná pre používateľov s úrovňou ESET PROTECT ESET MDR Ultimate. |
4.Kliknutím na Vybrať v časti Vyberte kritické aktíva vyberte skupiny alebo zariadenia patriace k vašim kritickým aktívam. Pre tieto vybrané systémy môžete v rámci ESET MDR prispôsobiť reakčné opatrenia, čím zabezpečíte ich ochranu a zároveň sa zachová kontinuita podnikania. Kliknite na OK.
Kritické aktíva sa vzťahujú na kľúčové systémy nevyhnutné pre fungovanie vašej organizácie. |
5.Zvoľte, ako sa majú riešiť incidenty na zariadeniach označených ako kritické aktíva:
•Informovanie o incidente – služba ESET MDR nebude automaticky spúšťať žiadne reakčné opatrenia. Na incidenty je potrebné reagovať manuálne.
•ESET pokrýva všetky reakčné opatrenia – služba ESET MDR bude všetky nápravné akcie spúšťať automaticky.
•ESET pokrýva vybrané reakčné opatrenia – v roletovom menu môžete vybrať jedno alebo viac reakčných opatrení (Izolovať počítač od siete, Ukončiť proces podľa PID, Odhlásiť sa, Reštartovať počítač, Vypnúť počítač). Služba ESET MDR bude automaticky spúšťať iba vami vybrané akcie. Všetky ostatné akcie musíte spustiť manuálne.
Reakčné opatrenia sú podporované len pre Agenta verzie 12.1 a novšie. |
Keď vyberiete kritické aktíva a zapnete možnosť Informovanie o incidente, majte na pamäti, že vytvorené reakčné opatrenia nebudú fungovať (budú potlačené). Ochranu kritických aktív musíte spravovať samostatne. V Podrobnostiach o úlohe sa pri položke Stav posledného priebehu zobrazí stav Potlačené.
V prípade potreby môžete úlohu v počítači znovu spustiť so stavom Potlačené. Vyberte úlohu zo zoznamu Úlohy > Znova spustiť na potlačených.
|
6.V roletovom menu Jazyk vyberte požadovaný jazyk.
7.Z roletového menu vyberte Časové pásmo. Môžete vybrať aj možnosť Automaticky prepínať na letný čas.
8.Kliknutím na Pridať zadajte e‑mailovú adresu používateľa a vyberte, čo má používateľ dostávať (Mesačný report, Týždenný report alebo Oznámenia). Kliknutím na Viac môžete vykonať nasledujúce akcie:
•Pridať používateľov – vyberte používateľa zo Skupín používateľov.
•Import CSV – nahrajte súbor, vyberte Oddeľovač na rozdelenie údajov a Mapovanie stĺpcov na výber CSV hlavičiek a stĺpcov.
•Vložiť zo schránky – vložte text, vyberte Oddeľovač na rozdelenie údajov a Mapovanie stĺpcov na výber CSV hlavičiek a stĺpcov.
9.Kliknutím na Použiť uplatníte bezpečnostné nastavenia, kliknutím na Ďalej prejdete na ďalší modul.
Po uplatnení nastavení sa informácia o tom, či sa zariadenie radí medzi kritické aktíva, zobrazuje v stĺpci Kritické aktívum v rámci Podrobností o počítači. |
Ochranu ESET MDR môžete nastaviť aj cez: •Úlohy > úloha Mesačný report ESET MDR/úloha Týždenný report ESET MDR > Nastavenie ochrany •Oznámenia > Služba ESET MDR zareagovala na incident/Incident si vyžaduje akciu > Nastavenie ochrany oSlužba ESET MDR zareagovala na incident – toto oznámenie sa zobrazí, keď služba ESET MDR automaticky zareaguje na incident a nie je potrebná ďalšia akcia na strane používateľa. oIncident si vyžaduje akciu – toto oznámenie sa zobrazí, keď incident zmení svoj stav a vyžaduje sa akcia na strane používateľa. •Konfigurácia > Rozšírené nastavenia > politika Kritické aktíva – cez základné nastavenia > Nastavenie ochrany |

