Eset security management center 7 настройка
В качестве дополнительного уровня защиты используется встроенная песочница, которая анализирует подозрительные вложения, а также выявляет ранее неизвестные угрозы и атаки программ-вымогателей.
Централизованное управление
Инструменты для централизованного управления лицензиями и продуктами ESET, которые обеспечивают защиту всех объектов сети, включая мобильные устройства, на различных операционных системах.
ESET Security Managеment Center обеспечивает полный обзор продуктов безопасности ESET, включая ESET Dynamic Threat Defense. Это центр отчетов и уведомлений для общего управления системами, предоставляющий информацию об установленном оборудовании и программном обеспечении.
- Новый протокол репликации ESET Push Notification Service для оптимизации передачи данных по сети;
- Инвентаризация оборудования и программного обеспечения;
- Возможность установки на операционную систему Linux;
- Управление правами доступа к данным;
- Новая панель мониторинга «Обзор инцидентов»;
- Групповые политики безопасности.
Компоненты:
Новые возможности:
Дополнительные возможности:
- Группы пользователей. Автоматическое создание групп на основе Active Directory. Объединение устройств в параметрические группы по заданным критериям;
- Политика безопасности. Настройка правил, политики безопасности и заданных конфигураций для групп объектов корпоративной сети;
- Автоматические задачи. Определение условий выполнения тех или иных задач. После настройки задачи выполняются автоматически при наступлении установленных условий;
- Отчеты. Сбор полных статистических данных с указанием логов, вредоносных программ и попыток заражения системы;
- Уведомления. Настройка уведомлений об определенных ситуациях удобным для администратора способом;
- Средство подключения для мобильных устройств. Позволяет управлять мобильными устройствами на Android и iOS и администрировать ESET Endpoint Security для Android.
Защита рабочих станций
Эффективная защита клиентских рабочих станций и виртуальных систем от всех типов вредоносного программного обеспечения.
Расширенная защита рабочих станций
Многофункциональная защита рабочих станций и конфиденциальной информации от известных и вновь появившихся угроз.
Защита мобильных устройств
Надежные продукты с набором функций для безопасности конфиденциальной информации на смартфонах и планшетах сотрудников компании.
Защита файловых серверов
Оптимизированные продукты, которые обеспечивают высокий уровень безопасности файловых серверов без снижения их производительности.
Защита почтовых серверов
Эффективный продукт для корпоративной почты, обеспечивающий сканирование входящего трафика для защиты от спама, фишинга и интернет-угроз
Антивирусная защита:
Специализированные функции:
Дополнительные возможности:
Защита интернет-шлюзов
Встроенная песочница
Детектирование на основе анализа поведения позволяет распознавать угрозы нулевого дня и шифраторы до того, как они проникнут в корпоративную сеть.
ESET Dynamic Threat Defense обеспечивает еще один уровень безопасности продуктов ESET Mail Security и ESET Endpoint Security с помощью встроенной песочницы на основе технологий машинного обучения для обнаружения новых, ранее неизвестных угроз.
- Детектирование на основе анализа поведения;
- Машинное обучение;
- Обнаружение угроз нулевого дня;
- Встроенная песочница.
Преимущества ESET
Многоуровневая защита
Получив образец, ESET Dynamic Threat Defense использует три модели машинного обучения. После этого EDTD запускает образец в песочнице, чтобы обойти защиту от обнаружения. Затем используется нейронная сеть глубокого обучения, сравнивающая поведение образца с известными шаблонами. Далее модуль обнаружения ESET выявляет любое нестандартное поведение образца.
Непревзойденная скорость
Каждая минута на счету, поэтому ESET Dynamic Threat Defense анализирует большинство образцов менее чем за 5 минут. Если образец был проанализирован ранее, пройдет лишь несколько секунд до того, как все устройства в вашей организации будут полностью защищены.
Детальный обзор
Каждый изучаемый образец отображается в консоли ESET Security Management Center, где наглядно и удобно представлена детальная информация о его характеристиках и происхождении. Отображаются не только образцы, отправленные в ESET Dynamic Threat Defense , но и всё, что передавалось в облачную систему защиты ESET LiveGrid.
Мобильность
Сотрудники компаний часто путешествуют и работают за пределами офиса. ESET Dynamic Threat Defense анализирует файлы вне зависимости от местонахождения пользователей. В случае обнаружения новой вредоносной программы вся корпоративная сеть будет немедленно защищена.
ESET PROTECT (ESET Security Management Center) обеспечивает полный обзор продуктов безопасности ESET, включая ESET Dynamic Threat Defense. Это центр отчетов и уведомлений для общего управления системами, предоставляющий информацию об установленном оборудовании и программном обеспечении.
- Новый протокол репликации ESET Push Notification Service для оптимизации передачи данных по сети
- Инвентаризация оборудования и программного обеспечения
- Возможность установки на операционную систему Linux
- Управление правами доступа к данным
- Новая панель мониторинга «Обзор инцидентов»
- Групповые политики безопасности
Компоненты
Новые возможности
Дополнительные возможности
Мультиплатформенность
Продукт можно установить на операционные системы Microsoft Windows Server или Linux, а также – в виртуальной среде.
Агент ESET Management
Легкое приложение работает на конечном устройстве, управляя им и антивирусным продуктом. Получает команды от сервера и действует автоматически по заранее заданным правилам.
Прокси-сервер
Сервер
Главный компонент, предназначенный для связи с агентами и хранения информации в базе данных.
Веб-консоль
Портал для управления устройствами в корпоративной сети и антивирусными продуктами ESET, через веб-браузер с любого устройства и из любой точки мира.
Rogue Detection Sensor
Автономный компонент для обнаружения неизвестных или неавторизованных компьютеров в корпоративной сети.
Инвентаризация оборудования
Агент ESET Management собирает информацию об оборудовании, установленном на компьютерах под управлением Windows, macOS и Linux.
ESET Push Notification Service
Поддержка Safetica
Агент Safetica теперь можно скачать и установить из репозитория ESET.
Поддержка ESET Dynamic Threat Defense
Обеспечивает расширенную защиту от ранее неизвестных угроз. Пользователь может отправлять файлы в встроенную песочницу на основе технологий машинного обучения для анализа вредоносного ПО и получать отчеты о поведении образцов.
Поддержка сред VDI
Выявляет уникальный отпечаток оборудования и позволяет быстро устранять конфликты между клонированными компьютерами.
Отправленные файлы
Новый раздел, содержащий сведения о том, какие файлы были отправлены в ESET и ESET Dynamic Threat Defense.
Группы пользователей
Автоматическое создание групп на основе Active Directory. Объединение устройств в параметрические группы по заданным критериям.
Автоматические задачи
Определение условий выполнения тех или иных задач. После настройки задачи выполняются автоматически при наступлении установленных условий.
Уведомления
Настройка уведомлений об определенных ситуациях удобным для администратора способом.
Политика безопасности
Настройка правил, политики безопасности и заданных конфигураций для групп объектов корпоративной сети.
Отчеты
Сбор полных статистических данных с указанием логов, вредоносных программ и попыток заражения системы.
Средство подключения для мобильных устройст
Позволяет управлять мобильными устройствами на Android и iOS и администрировать ESET Endpoint Security для Android.
Компания ESET — лидер в области информационной безопасности — представляет новое поколение решений для управления защитой рабочих станций в корпоративной сети. Благодаря современным технологиям, расширенному функционалу и простоте использования ESET PROTECT и ESET PROTECT Cloud позволяют ИТ-администраторам осуществлять централизованный контроль состояния безопасности сети, устанавливать и настраивать программное обеспечение, а также оперативно реагировать на инциденты.
Известная ранее как ESET Security Management Center, в версии 8.0 локальная консоль управления сменила название на ESET PROTECT и значительно расширила функциональные возможности. Среди основных новинок — управление полнодисковым шифрованием не только на устройствах с операционной системой Windows, но и macOS, новый раздел «Журнал аудита» с удобным фильтром, который предоставляет полную информацию о том, какие действия были выполнены с определенным объектом, кем и когда, а также управление функцией «Защищенный браузер», которая обеспечивает дополнительный уровень защиты от кражи конфиденциальных данных. Кроме этого, обновленное решение обеспечивает активацию облачной песочници ESET Dynamic Threat Defense в один клик, включая новые разрешения для ESET Enterprise Inspector, обладает расширенным механизмом исключений, гибким управлением лицензиями, интерфейсом на украинском языке и многими другими усовершенствованиями.
Значительные изменения и обновления были реализованы также в облачной консоли управления защитой, которую все больше предпочитают пользователи малого и среднего бизнеса, а также корпорации. Управление мобильными устройствами с облака, журнал аудита, синхронизация устройств с Active Directory, управление динамическими группами, поддержка ESET Dynamic Threat Defense и другие новинки уже доступны в решении ESET PROTECT Cloud — новой версии ESET Cloud Administrator.
Отметим, что облачная консоль ESET PROTECT Cloud в режиме реального времени обеспечивает управление решениями по безопасности на локальных и виртуальных рабочих станциях. В частности, пользователи могут удаленно управлять такими продуктами ESET как ESET Endpoint Security, ESET Dynamic Threat Defense и ESET Full Disk Encryption. Консоль позволяет ИТ-администраторам развертывать программное обеспечение ESET, выполнять задания, применять политики безопасности, отслеживать состояние системы и быстро реагировать на проблемы, обнаруженные на рабочих станциях (компьютерах, серверах, виртуальных и мобильных устройствах).
Расширенный функционал и легкость использования в сочетании с возможностью интеграции с инструментами управления информацией и событиями (SIEM), комплексной отчетности и широкими возможностями для самостоятельной настройки системы уведомлений делает решение ESET PROTECT Cloud мощным инструментом для оперативного выявления и реагирования на инциденты безопасности.
«Мы рады сообщить о выходе решения ESET PROTECT Cloud, которое подходит для предприятий разных размеров. Это еще раз подтверждает нашу способность быстро реагировать на меняющиеся потребности бизнеса. Мы постоянно следим за развитием кибербезопасности и совершенствуем наши многоуровневые технологии, обеспечивая предприятия всех размеров надежными решениями для защиты корпоративной сети», — прокомментировал Игнасио Сбампато, коммерческий директор ESET.
Кроме обновленных консолей управления, компания ESET представляет также новую версию решений для защиты рабочих станций на базе Windows — ESET Endpoint Antivirus и ESET Endpoint Security. Новинками версии 8.0 стали функция защищенного браузера, возможность полного сканирования реестра и инструментария для управления устройствами в среде Windows (WMI), а также унифицированные исключения для компонентов защиты от сетевых атак (IDS).
У одного из наших новых клиентов, который совсем недавно доверил нам на обслуживание свои компьютеры, локальную сеть и ИТ-инфраструктуру в целом, встала задача централизованного управления антивирусными продуктами. А закуплен был у него, как, я думаю, уже понятно из названия поста ESET NOD 32.
Бытует мнение, что продукты линейки ESET плохо управляются, и вообще не предназначены для корпоративных сетей (а парк клиента за малым 100 машин), и что Kaspersky наше все! Нет, мы безусловно любим продукты лаборатории Касперского (парнерами которой, мы собственно и являемся), но для нас это был некий вызов - получится ли? Поэтому наш специалист приступил к изучению продукта.
ESET NOD32 — антивирусный пакет, выпускаемый словацкой фирмой ESET. Первая версия была выпущена в конце 1987 года.
ESET NOD32 — это комплексное антивирусное решение для защиты в реальном времени. ESET NOD32 обеспечивает защиту от вирусов, а также от других угроз, включая троянские программы, черви, spyware, adware, фишинг-атаки. В ESET NOD32 используется патентованная технология ThreatSense, предназначенная для выявления новых возникающих угроз в реальном времени путём анализа выполняемых программ на наличие вредоносного кода, что позволяет предупреждать действия авторов вредоносных программ. При обновлении баз используется ряд серверов-зеркал, при этом также возможно создание внутрисетевого зеркала обновлений, что приводит к снижению нагрузки на интернет-канал. Для получения обновлений с официальных серверов необходимы имя пользователя и пароль, которые можно получить, активировав свой номер продукта на странице регистрации регионального сайта.
Наравне с базами вирусов NOD32 использует эвристические методы, что может приводить к лучшему обнаружению ещё неизвестных вирусов.
Большая часть кода антивируса написана на языке ассемблера, поэтому для него характерно малое использование системных ресурсов и высокая скорость проверки с настройками по умолчанию.
Архитектура
ERA Server (ERAS) - Серверный компонент ERA запускается как служба в следующих операционных системах на базе Microsoft: Windows® NT: 2000, XP, 2003, Vista, 7 и 2008. Основной задачей этой службы является сбор сведений на клиентах и отправка им различных запросов. Эти запросы, к числу которых относятся задачи настройки, запросы удаленной установки и т. д., создаются с помощью консоли ERA Console (ERAC). ERAS — это промежуточная точка между ERAC и клиентскими компьютерами, место, в котором выполняется обработка, сохранение или изменение всех сведений перед их передачей клиентам или консоли ERAC.
ERAC — это клиентский компонент ERA, который обычно устанавливается на рабочей станции. Администратор с помощью этой рабочей станции удаленно управляет решениями ESET, установленными на отдельных компьютерах-клиентах. С помощью консоли ERAC администратор может подключаться к серверу ERA по TCP-порту 2223.
Политики
Для управления в корпоративной среде, предусмотрен механизм управления клиентскими решениями – политики. Окно редактирования политик представленно ниже.
Правила политики
Инструмент «Правила политик» позволяет администратору автоматически назначать политики клиентским рабочим станциям более удобным способом. Правила применяются сразу после подключения клиента к серверу. Они имеют более высокий приоритет, чем у "Политика сервера" или назначения, заданные вручную. Политика сервера применяется только в случае, если клиент не подпадает под текущие правила.
Данное правило политики говорит о том что, любой подключенный клиент с параметром «FROM Главный сервер», применит политику «stavpb1»
Управление клиентскими решениями
Создание MSI пакета с определенной конфигурации
Существует возможность управления пакетами ESET на ERAS, можно заранее предопределить структуру XML-файла который будет сохранен вместе с MSI-пакетом. После установки измененного пакета, будут применены настройки сконфигурированные ранее. После добавления пакета в меню «Пакет» и редактирования структуры XML в меню «Извлечение или выбор файла конфигурации для этого пакета», в меню «Пакет» жмем сохранить, далее в «Создание или выбор содержимого пакета» жмем «Сохранить как» и выбираем тип файла «MSI-файл установки ESET с конфигурацией».
Примечание. При добавлении конфигурации в установочный MSI-файл цифровая подпись этого файла больше не будет действительной.
Сервер обновлений
С помощью консоли ERA Console можно активировать сервер обновления в локальной сети — зеркало сервера ERA Server. Сервер затем можно использовать для обновления рабочих станций сети. Включение зеркала позволяет уменьшить объем данных, передаваемых через подключение к Интернету.
Выполните указанные ниже действия:
1) В консоли ERA Console выберите команду «Сервис»> «Параметры сервера…» и откройте вкладку «Обновления».
2) В раскрывающемся меню «Сервер обновлений» выберите команду «Выбирать автоматически» и установите интервал обновления в 60 минут. Укажите «Имя пользователя обновления» (EAV-***), нажмите кнопку «Установить пароль. » и введите или вставьте из буфера обмена пароль, полученный с именем пользователя.
5) На вкладке «Обновления» нажмите кнопку «Обновить сейчас», чтобы создать зеркало.
Далее в разрешениях на папке с обновлениями, нужно дать доступ «Чтение» для пользователя, от имени которого клиенты будут обновлять (доменного или локально). Его можно указать в политике в «Защита рабочих станций – Обновления»
Установка клиентских решений
Установку продуктов ESET можно осуществить одним из четырех способов:
- удаленная установка с помощью ESET Remote Administrator Server и ESET Remote Administrator Console;
- установка при помощи групповых политик безопасности и при помощи специально написанных скриптов (Logon-script);
- установка по электронной почте. В этом случае пользователю нужно только запустить установку агента, полученного по электронной почте;
- локальная установка.
Пример удаленной автоматической установки
Первым дело должны быть открыты соответствующие порты на наших клиентах и сервере. На сервере служба ERAS должна работать от имени доменного администратора.
Создадим установочный пакет с предопределенной конфигурацией, для этого:
1) Нажмем кнопку добавить и выберем нужный нам пакет
2) В поле «Пакет» жмем «Сохранить как» и задаем имя
3) В поле «Изменение или выбор файла конфигурации этого пакета» нажмем «Изменить» и зададим ряд параметров, в нашем случае это:
Подключаться к серверу удаленного администрирования
Интервал подключения (параметр 0, означает что подключение будет производить каждые 10 сек)
Адрес основного сервера
Пароль основного сервера
4) Сохраняем и закрываем окно редактирования конфигурации
5) В поле «Пакет» жмем «Сохранить»
6) Далее выбираем нужный ПК или несколько ПК, первым делом «Диагностика автоматической установки»
7) Далее выбираем «Автоматическая установка Windows»
8) Выбираем пакет и жмем «Далее»
Экспорт установщика ESET в папку или сценарий входа
Для запуска агента einstaller.exe вошедшему в систему пользователю не обязательно иметь права Администратора. Агент получает требуемые имя пользователя, пароль и домен учетной записи Администратора с сервера ERAS. В ходе удаленной установки происходит обратное подключение к серверу ERAS и агент (einstaller.exe) использует параметры из настроек «Установить вход по умолчанию для электронной почты и сценария входа» в контекстном меню.
Укажите в сценарии входа путь к файлу einstaller.exe:
1) На вкладке «Удаленная установка «нажмите кнопку «Экспорт в папку или в сценарий входа» и выберите тип и название пакета, который нужно установить.
3) Убедитесь в том, что в поле «Общий ресурс» указан правильный путь; при необходимости исправьте его.
5) В разделе «Файлы» выберите файл, в который нужно вставить строку, вызывающую файл einstaller.exe.
7) Местонахождение строки можно изменить, нажав кнопку «Изменить>>», и сохранить, нажав кнопку «Сохранить».
Установить вход по умолчанию для электронной почты и сценария входа
Функциональные возможности Endpoint Security 5
Защита от вредоносных программ. В ESET реализованы антивирусный сканер и монитор. Помимо традиционных сигнатурных методов обнаружения в них используется проактивная защита (система обнаружения вторжений, HIPS) и эвристический анализ (технология ThreatSense), обеспечивающий защиту от новых угроз. Также для защиты от новых угроз используются «облачные» технологии (ESET Live Grid), которые анализируют подозрительные файлы, полученные от пользователей продуктов ESET, а также предоставляет пользователям информацию о репутации приложений. Для обнаружения и нейтрализации руткитов, которые не были выявлены проактивной защитой, используется технология Anti-Stealth.
Защита сети. Фаервол осуществляет анализ сетевых подключений, сканирование сетевого трафика и защиту от сетевых атак. Для различных сетей можно создавать отдельные профили безопасности.
Контроль устройств. Позволяет ограничивать работу пользователей с различными типами внешних устройств (блокировать, запрещать чтение или запись). Можно блокировать работу как конкретных устройств, так и всех устройств определенного типа.
Веб-антивирус. Обеспечивает сканирование веб-страниц и загружаемых файлов на наличие вредоносного кода. Также обеспечивается защиты от фишинговых сайтов.
Веб-фильтрация. Обеспечивается как простое блокирование опасных сайтов из «черного» списка, так и ограничение пользователей к веб-сайтам по набору категорий.
Ряд технологий ESET
ESET Live Grid — интеллектуальная облачная технология пятого поколения, на которой базируются антивирусные решения ESET NOD32.
ESET Live Grid представляет собой единый аналитический центр, осуществляющий управление всеми рабочими процессами антивирусной программы:
- анализ параметров работы компьютера
- оперативное отслеживание подозрительных процессов в системе
- автоматическая передача потенциально опасных программ в вирусную лабораторию ESET
- проверка репутации и уровня риска каждого запущенного приложения.
Для сравнения
ESET Smart Security использует минимальное количество ресурсов после того, как система переходит в режим ожидания, позволяя тем самым сэкономить значительное количество ресурсов для осуществления важных системных задач.
Среднее потребление ресурсов во время бездействия системы (MБ/с) Выборочные производители антивирусных программ (не полный список)
Скорость сканирования показывает возможность антивирусной программы осуществлять проверку большого количество данных за минимальный промежуток времени. Согласно результатам независимых тестирований, ESET являются лучшими по этому показателю.
Данные, полученные по результатам сканирования по требованию (МБ/с). Выборочные производители антивирусных программ (не полный список)
Приведенный график показывает качество обнаружения новых вредоносных программ. Высокая оценка в данном виде исследования говорит о способности антивирусного продукта обеспечить защиту в режиме реального времени.
Уровень обнаружения (%)
Выборочные производители антивирусных программ (не полный список)
Ежедневно киберпреступники создают тысячи новых угроз, поэтому крайне важной является способность антивирусного продукта обнаруживать и обезвреживать неизвестные виды вредоносных программ до того, как они смогут причинить вред системе.
Проактивное обнаружение (%)
Выборочные производители антивирусных программ (не полный список)
Решения ESET NOD32 обладают наибольшим количеством наград независимой лаборатории Virus Bulletin VB100, что подтверждает точное обнаружение всех типов угроз на высокой скорости.
Выше приведенная статистика актуальна на 2011 год.
Поддерживаемые платформы
- Windows 8
- Windows 7
- Windows Vista
- Windows XP/MCE
- Windows 95/98/ME
- Windows Mobile
- MS-DOS
- Linux
- Novell
- PalmOS
- Symbian
- Mac OS X
- Android
Продукция ESET 6-й серии — единственый АВ-продукт, полностью поддерживающий интеграцию в Windows 8 и сканирующий Metro-приложения.
Плюсы
- В новой версии продукта был реализован ряд новых компонентов и технологий для обеспечения безопасности. Был добавлен контроль устройств, веб-фильтрация по категориям и «облачные» технологии ESET Live Grid, была существенно доработана система защиты от внешних вторжений (HIPS).
- Контроль устройств позволяет ограничивать функционирование как конкретных устройств, так и устройств, относящихся к одному из заранее предопределенных классов. Администратор может полностью запретить работу с устройством или наложить запрет только на запись или только на чтение. Все правила можно налагать как на определенного пользователя, так и на группу пользователей.
- Веб-фильтрация по большому набору категорий позволяет накладывать гибкие ограничения на деятельность сотрудников в сети Интернет. Например, всегда блокировать сайты для взрослых или новостные сайты.
- «Облачные» технологии. Технология ESET Live Grid позволяет централизованно получать от всех пользователей антивирусов ESET информацию о новых угрозах и предоставлять им сведения о репутации используемых файлов и запущенных процессов.
- Большой набор сервисных инструментов, позволяющих получать информацию обо всех событиях, действиях программы, обнаруженных угрозах.
- Большое количество режимов работы различных компонентов защиты, которые в зависимости от уровня опытности пользователя позволяют «гибко» настроить защиту компьютера.
- Минималистичный пользовательский интерфейс. Основные функции: проведение сканирования файловой системы, обновление антивирусных баз, работа с дополнительными инструментами вынесены на панель инструментов и выполняются достаточно просто. Основные компоненты, которые в корпоративном антивирусе чаще всего настраиваются администратором и редко нужны пользователям, вынесены в настройки.
- «Сквозная» идеология. Разделение всех компонентов и функций ESET Endpoint Security 5 на три группы: защита компьютера, сети и Интернета в пользовательском интерфейсе, настройках и документации. Данное разделение не бесспорно, но его наличие позволяет легче ориентироваться в программе.
Минусы
- Несмотря на большой набор компонентов защиты, в ESET Endpoint Security 5 пока не реализована возможность работы по белым спискам доверенных приложений (Application Whitelisting).
- Также в продукте пока нет таких полезных функций как мониторинг и уязвимостей в прикладном ПО на защищаемых компьютерах.
- Ошибки и неточности в локализации программы. Например, обозначения способов реагирования на обнаруженные угрозы термином «очистка»; обозначение первоначального положения окна программы термином «макет программы» и т.д.
- Наличие противоречий в информационной модели программы. Например, компонент «Защита документов» помимо защиты документов Microsoft Office, проверяет элементы Microsoft ActiveX, отображения состояния защиты производится и в разделе «Состояние защиты» и в разделе «Настройки» и т.д.
- Отсутствие единого инструмента для работы с отчетами. Результаты работы ESET Endpoint Security 5 разнесены по нескольким инструментам, между которыми приходится постоянно переключаться.
Ну а лично мне, нравится минимальная загрузка системы, как для серверов так и для клиентских станций.
Как видно продукт компании ESET подходит для использования в корпоративном сегменте не хуже (а местами и лучше) конкурентов. Наша компания будет применять его в своей практике ИТ аутсорсинга!
Читайте также: