ESET PROTECT On Premises

Сървър на ESET Protect Console

Сървърният компонент на ESET Protect Console може да бъде инсталиран както на Windows, така и на Linux сървъри, а също така се предлага и като виртуално устройство. Той обработва комуникацията с агентите, събира и съхранява данните за приложенията в база данни.

Независим Агент

Агентът е малко приложение, което управлява комуникацията за дистанционно управление и работи независимо от самото решение за защита. Той се свързва с ESET Protect Console и изпълнява задачи, събира регистрационни файлове от приложения на ESET, интерпретира и налага политики и изпълнява други задачи, напр. внедряване на софтуер и общо наблюдение на компютъра. Тъй като агентът изпълнява задачи и интерпретира локално сървърната логика, той реагира и елиминира проблемите със сигурността, дори когато клиентът не е свързан със сървъра.

Уеб Конзола

За управление на ежедневната мрежова сигурност се използва уеб конзолата, която е входният компонент на ESET Protect Console. Тя има роля да интерпретира съхранените данни в базата данни, да визуализира тяхното съдържание под формата на табла за справки и списъци с възможности за задълбочено изследване на резултатите. Командва агентите и другите приложения на ESET. В допълнение, тя предлага огромен набор от опции за персонализиране, които да отговорят на нуждите на всеки администратор, като предоставя лесен преглед на сигурността на цялата мрежа.

Прокси на ESET Protect Console

Прокси сървърът обработва събирането и агрегирането на данни от машини на намиращи се на отдалечени места и ги препраща към централизирания сървър на ESET Protect Console. Отдалечените местоположения вече не изискват инсталиране на сървър на ESET Protect Console; само проксито ще бъде достатъчно. Възможно е да инсталирате няколко прокси сървъра в големи и сложни среди и да ги свържете към централен сървър. Йерархията и правата за достъп се налагат от централния сървър и чрез неговата структура за права на достъп.

Сензор за откриване на нарушители

Този компонент на ESET Protect Console се използва за откриване на незащитени и неуправляеми машини в мрежата, като наблюдава техните отпечатъци. Той осигурява на администратора подобрена видимост на всички устройства, разположени в корпоративната мрежа. Откритите машини се намират незабавно и се отчитат в предварително дефиниран отчет, което позволява на администратора да ги премести в определена статична група и да продължи с управленските задачи.

Поддръжка на множество платформи

ESET Protect Console работи както на Windows, така и на Linux машини. Общият инсталатор разгръща ESET Protect Console, включително сървър, база данни и други компоненти, в една стъпка. Администраторът може също така да я инсталира компонент по компонент или да я разгърне като виртуално устройство.

ESET Protect Console

Позволява прозрачно управление на всички лицензи от едно място чрез уеб браузър. Можете да обединявате, делегирате и управлявате всички лицензи централно в реално време.

Внедряване на крайни точки

ESET Protect Console предлага няколко метода за внедряване на крайни точки, което прави процеса гладък и бърз. Метаданните на всички инсталатори се съхраняват на сървъра, така че е лесно да се използват различни инсталатори за различни клиенти (полезни за MSP) или да се създават групи със специфични настройки, политики или идентификационни данни за лиценз.

Многонаемност

Един сървър на ESET Protect Console може да обслужва множество независими потребители със специфичен достъп и привилегии, като даден потребител не може да вижда данните на другите потребители. Възможно е също така да се предоставят три нива на достъп – четене / използване / запис – както и подробни настройки за достъп за различните типове задачи. Многонаемността е идеална за големи предприятия с един централизиран сървър и различни администратори, управляващи само крайни точки в съответните им местоположения, или за MSP, управляващи множество клиенти от един сървър, но които трябва да гарантират, че клиентите не могат да виждат данните на други потребители .

Защитена комуникация

ESET Protect Console сега използва стандарта за защита на транспортния слой (TLS) 1.0 и използва свои собствени създадени и разпределени сертификати за цифрово подписване и шифроване на комуникацията между отделните компоненти на решението за идентифициране на партньори. Администраторът може да изгради инфраструктура с публичен ключ (PKI) със сертификати и сертифициращ орган по време на инсталационния процес или на по -късна дата. Освен това администраторите могат да изберат да използват свои собствени сертификати. След това сертификатите се присвояват по време на разполагането на всеки компонент на ESET Protect Console, което води до защитена комуникация и защитена мрежова среда.

Двуфакторно удостоверяване

За да потвърдите самоличността на потребителите, влизащи в ESET Remote Administrator, е възможно да активирате двуфакторно удостоверяване (2FA) директно от уеб конзолата. До 10 акаунта могат да бъдат защитени безплатно с 2FA. След просто саморегистриране директно от уеб конзолата, потребителят ще получи връзка чрез SMS за изтегляне на мобилното приложение ESET Secure Authentication, което след това се използва за генериране на случайни еднократни пароли. След като 2FA е настроен, еднократните пароли се използват за допълване и укрепване на процеса на удостоверяване.

Интегриран ESET SysInspector®

ESET SysInspector е диагностичен инструмент, който помага за отстраняване на широк спектър от системни проблеми и е интегриран в уеб конзолата на ESET Protect Console. Администраторът може да преглежда всички генерирани снимки на SysInspector директно за конкретен клиент. Това позволява на администратора да проследява хронологично инциденти със сигурността или системни промени.

Динамични и Статични Групи

ESET Protect Console използва клиентно ориентиран подход, подобен на Active Directory, с който ESET Protect Console се синхронизира автоматично и приема своята групова структура. Клиентите могат да бъдат разпределени в статични или динамични групи. Администраторът определя критерии за включване за динамична група; след това всеки клиент, който отговаря на тези критерии, се премества автоматично в съответната динамична група. Възможно е също така да се присвои политика на динамична група, като тази политика се прилага за клиенти при влизане в съответната динамична група и се изтегля при излизане. Това се случва без взаимодействие между администратор и потребител.

Политики

Администраторът може да дефинира политики за продукти за сигурност и ясно да посочи взаимната им връзка. Политиките се изпълняват на агента, така че дори и без връзка със сървъра на ESET Protect Console, агентът може да прилага правила, възложени на определена динамична група, в случай че клиент влезе в тази динамична група. За още по лесно управление администраторът може да избира от предварително дефинирани шаблони за правила за всеки продукт за сигурност на ESET, според нуждите на различни клиенти, напр. прилагане на специфични шаблони за правила за лаптопи или сървъри и ограничителни или меки политики.

Тригери

Чрез конфигуриране на тригери администраторът може да определи дали и кога се изпълнява конкретна задача. Тригерите могат да бъдат сдвоени с динамични групи и да изпълняват задачите на клиент, след като той влезе в групата. Планираните тригери осигуряват възможност за определяне на изпълнението на задачата според дата, час, ден и честота на повторение.

Задачи

Задачите се създават в стъпки в стил съветник и за ясно разделени и подредени за различни продукти за сигурност на ESET; това включва и предварително конфигурирани задачи.

Доклади

Администраторите могат да избират от предварително дефинирани шаблони за отчети или да създават персонализирани, само като използват избран набор от данни и стойности. ESET Protect Console събира само данни, необходими за генериране на отчети, като останалите регистрационни файлове се съхраняват на клиента, което води до по-добра производителност на базата данни. Всеки шаблон за отчет може да се разглежда в уеб конзолата като елемент от таблото за управление, за да предостави на администратора отличен преглед в реално време на мрежовата сигурност, включително възможностите за подробна информация. Нещо повече, той позволява да се предприемат действия, ако е необходимо. Освен показването на отчети чрез уеб-конзола, те могат да бъдат експортирани в PDF / PS / CSV и запазени на предварително определено място или изпратени като доклад за известяване по имейл.

Известия

Важно е администраторите да получават известия за възникнали проблеми в сигурността в мрежата, за да реагират незабавно. Администраторът може да конфигурира опциите за известия чрез поредица от стъпки в стил съветник или да използва някой от предварително зададените шаблони за известия. Шаблоните могат да бъдат съпоставени с конкретните динамични членски групи на клиенти или да бъдат задействани от конкретни индикации или събития, тъй като са записани в дневници на събития.

Интеграция с IBM QRadar

Всички големи събития на ESET се експортират във формат LEEF, който е естествено разпознат от IBM QRadar. ESET Protect Console се показва като източник за тези събития в конзолата на IBM QRadar.

СИСТЕМНИ ИЗИСКВАНИЯ

  • Поддържани операционни системи

Windows Server 2012, 2012 R2, 2016, 2019
 Windows Storage Server 2012 R2, 2016
 Microsoft SBS 2008, 2011
 Ubuntu, RHEL Server, CentOS, SLED, SLES, OpenSUSE, Debian

Меню