ESET PROTECT – İçindekiler

ESET Detection & Response/ESET Managed Detection & Response Ultimate


Not

ESET Detection & Response bölümünü düzenlemek için aşağıdaki erişim haklarınız olmalıdır:

•Yazma erişimi - Tüm Statik Grup

•Kullanım erişimi - Rapor şablonları

•Yazma erişimi - Bildirimler

•Yazma erişimi—Rapor Oluştur (Sunucu görevleri & Tetikleyiciler bölümünde)

•Yazma erişimi - MDR raporları

•Yazma erişimi - Gruplar ve Bilgisayarlar

•Yazma erişimi - İlkeler

MSP kullanıcılarının, Tümü statik grubuna veya grup ağacındaki en az bir şirkete Yazma erişimine sahip olmaları gerekir.

Gerekli erişim haklarınız yoksa ESET Detection & Response bölümü devre dışı bırakılır.


ÖNEMLİ

ESET Detection & Response/ESET Managed Detection & Response Ultimate uygulamasına sahip olmak için ESET PROTECT MDR/ESET PROTECT MDR Ultimate katmanı gereklidir.

Ancak, saklanan e-posta adresleri, kritik varlıklar veya bastırılmış MDR müdahale eylemleri varsa MDR aboneliği sona erdikten sonra bile ESET Detection & Response manuel temizlik için kullanılmaya devam eder.

Sihirbaz MDR ayarlarını yapmanızı ister:

ESET MDR korumasını ayarlayın.


Not

MSP kullanıcıları, üst kısımdaki Şuraya uygulandı: filtresi kullanılarak genel olarak veya şirket başına ayarları düzenleyebilir.

Ayarlar şu şekilde işaretlenir:

•icon_location_offline Uygulanmadı - Ayar henüz uygulanmamıştır.

•icon_location_globe Genel olarak uygulandı-etkin: Ayar, seçtiğiniz kiracı da dahil olmak üzere genel olarak uygulanır.

•icon_location_globe Genel olarak uygulandı-devre dışı: Ayar genel olarak uygulanmaz ve genel ayarlardan devralınır.


Not

Ayarlar henüz uygulanmamışsa Uygulanmadı olarak işaretlenir.

1.Yeni ve mevcut cihazlarda ESET Detection & Response özelliğini otomatik olarak etkinleştir seçeneğinin yanındaki düğmeyi açmanızı öneririz.

2.Otomatik etkinleştirme dışında tutulanlar—isteğe bağlı olarak, bilgisayarları ve statik grupları otomatik etkinleştirmenin dışında tutmak için Seç öğesine tıklayın.

3.Tehditlere ve şüpheli etkinliklere kendiniz yanıt vermek için Kendi kendine yönetilen tespit & yanıt seçeneğini, ESET uzmanlarının 7/24 tehdit izleme, araştırma ve olay müdahalesi sağlamasına olanak tanımak için ise ESET Managed Detection & Response (MDR) seçeneğini seçin.


ÖNEMLİ

Kendi kendine yönetilen tespit ve yanıt ile ESET Managed Detection & Response (MDR) arasında seçim yapma seçeneği, ESET PROTECT ESET MDR Ultimate katmanına sahip kullanıcılar için kullanılamaz.

4.Kritik varlıklarınıza ait grupları veya cihazları seçmek için Kritik varlıklar'in altında Seç'i tıklayın. Seçilen bu sistemler için ESET MDR içindeki yanıt eylemlerini özelleştirebilir ve iş sürekliliğini korumaya devam ederken koruma sağlayabilirsiniz. Tamam'ı tıklayın.


Not

Kritik varlıklar, kuruluşunuzun çalışması için gerekli olan temel sistemleri ifade eder.

5.Kritik varlıklar olarak seçilen cihazlar için olayların nasıl işleneceğini seçin:

•Yalnızca bildirim gönder - ESET MDR hizmeti herhangi bir yanıt eylemini otomatik olarak tetiklemez. Olaylara manuel olarak yanıt vermeniz gerekir.

•ESET tüm yanıtları ele alır - ESET MDR hizmeti, tüm düzeltme işlemlerini sizin için otomatik olarak tetikler.

•ESET seçilen yanıtları ele alır - Açılır menüden bir veya daha fazla yanıt eylemi seçebilirsiniz (Bilgisayarı Ağdan İzole Et, İşlemi PID ile Sonlandır, Oturumu Kapat, Bilgisayarı Yeniden Başlat, Bilgisayarı Kapat). ESET MDR hizmeti otomatik olarak yalnızca seçtiğiniz eylemleri tetikler. Seçili olmayan eylemleri manuel olarak tetiklemeniz gerekir.


ÖNEMLİ

Yanıt eylemleri yalnızca Agent sürüm 12.1 ve üzeri sürümler için desteklenir.


Uyarı

Kritik varlıkları seçip Yalnızca bildirim gönder oluşturulan MDR yanıt eylemlerinin çalışmayacağını (bunların bastırılacağını) unutmayın. Kritik varlıklar üzerindeki korumayı bağımsız olarak yönetmeniz gerekir.

Görev ayrıntısında bir görevin Son ilerleme durumu bölümünde Bastırılmış durumunu görürsünüz.

Bastırıldı durumu

Gerektiğinde, görevi bilgisayarda Bastırılmış durumda yeniden çalıştırabilirsiniz. Görevler listesinden görevi seçin > Bastırılmış durumunda yeniden çalıştırın.

Bastırılmış olarak yeniden çalıştır.

6.Devam etmeden önce açılır menüden Dil'i seçin.

7.Açılır menüden Saat dilimi'ni seçin. Yaz saati uygulaması için otomatik olarak ayarla'yı isteğe bağlı olarak seçin.

8.Bir kullanıcının e-posta adresini yazmak için Ekle'yi tıklayın ve kullanıcının ne alması gerektiğini seçin (Aylık rapor, Haftalık rapor veya Bildirimler). İsteğe bağlı olarak, aşağıdakileri yapmak için Daha fazla'yı tıklayın:

•Kullanıcı ekle - Kullanıcı Grupları'ndan bir kullanıcı seçin.

•CSV'yi içe aktar - Bir dosya yükleyin, verileri bölmek için Sınırlayıcı'yı seçin ve CSV başlığını ve sütununu seçmek için Sütun eşleme'yi seçin.

•Panodan yapıştır - Metni yapıştırın, verileri bölmek için Sınırlayıcı'yı seçin ve CSV başlığı ve sütununu seçmek için Sütun eşleme'yi seçin.

9.Güvenlik ayarlarını uygulamak için Uygula'yı veya bir sonraki modül ile devam etmek için Sonraki seçeneğini tıklayın.


Not

Ayarları uyguladıktan sonra Bilgisayar ayrıntıları'ndaki Kritik varlık sütununda bir cihazın kritik varlık olarak atanıp atanmadığını belirleyebilirsiniz.


ÖNEMLİ

Alternatif olarak, ESET MDR korumasını şuradan da ayarlayabilirsiniz:

•Görevler > ESET MDR aylık rapor görevi / ESET MDR haftalık rapor görevi > Korumayı ayarla

•Bildirimler > ESET MDR bir olaya yanıt verdi / Olay eylem gerektiriyor > Korumayı ayarla

oESET MDR bir olaya yanıt verdi - Bu bildirim, bir olay ESET MDR hizmeti tarafından otomatik olarak yanıtlandığında tetiklenir ve kullanıcının başka bir işlem yapmasını gerektirmez.

oOlay işlem yapılmasını gerektiriyor - Bu bildirim, bir olay durumunu değiştirdiğinde ve kullanıcı tarafından işlem yapılmasını gerektirdiğinde tetiklenir.

•Yapılandırma > Gelişmiş ayarlar > Kritik varlıklar - temel ayarlar ilkesi aracılığıyla > Korumayı ayarlayın