ESET PROTECT Cloud Инструкция по применению

  • Привет! Я прочитал руководство пользователя по ESET PROTECT Cloud. Готов ответить на ваши вопросы о настройке, использовании и функциональности этого решения для управления безопасностью. В руководстве подробно описаны такие возможности, как централизованное управление устройствами, развертывание агентов, создание политик и генерация отчетов. Спрашивайте!
  • Как создать новый экземпляр ESET PROTECT Cloud?
    Какие веб-браузеры поддерживаются ESET PROTECT Cloud?
    Как управлять программами Endpoint из ESET PROTECT Cloud?
    Как развернуть агент ESET Management?
    Что делать при проблемах с подключением агента?
ESET PROTECT Cloud
Щелкните здесь, чтобы отобразить веб-версию этого документа (онлайн-справка)
©ESET, spol. s r.o., 2021
Программное обеспечение ESET PROTECT Cloud разработано компанией ESET, spol. s r.o.
Дополнительные сведения см. на веб-сайте www.eset.com.
Все права защищены. Запрещается воспроизведение, сохранение в информационных системах и передача
данного документа или любой его части в любой форме и любыми средствами, в том числе электронными,
механическими способами, посредством фотокопирования, записи, сканирования, а также любыми
другими способами без соответствующего письменного разрешения автора.
ESET, spol. s r.o. оставляет за собой право изменять любые программные продукты, описанные в данной
документации, без предварительного уведомления.
Служба поддержки клиентов: www.eset.com/support
Испр. 22.04.2021
1 О справке 1 ......................................................................................................................................................
1.1 Описание значков 1 ...................................................................................................................................
2 Заметки о выпуске 3 .................................................................................................................................
3 Доступность службы 10 ..........................................................................................................................
4 Общие сведения о решении ESET PROTECT Cloud 11 ..........................................................
4.1 Новые функции в ESET PROTECT Cloud 12 ...........................................................................................
4.2 Поддерживаемые веб-браузеры, продукты ESET по обеспечению безопасности и
поддержка языков 14 ..............................................................................................................................
4.3 Поддерживаемые операционные системы 15 ....................................................................................
4.4 Необходимые условия 18 .........................................................................................................................
4.5 Различия между локальной и облачной консолью управления 18 ...............................................
5 Начало работы с ESET PROTECT Cloud 19 ....................................................................................
5.1 Создание нового экземпляра ESET PROTECT Cloud с помощью ESET Business Account 20 .......
5.2 Создайте новогоESET PROTECT Cloud пользователя в ESET Business Account 22 .......................
5.3 Веб-консоль ESET PROTECT Cloud 28 .....................................................................................................
5.3.1 Экран входа 31 ..........................................................................................................................................
5.3.2 Использование мастера начальной настройки 32 .............................................................................................
5.3.3 Параметры пользователя 36 ........................................................................................................................
5.3.4 Настройка фильтров и расположения элементов 37 .........................................................................................
5.3.5 Теги 40 ....................................................................................................................................................
5.3.6 Импорт CSV-файла 43 .................................................................................................................................
5.3.7 Устранение неполадок — веб-консоль 44 .......................................................................................................
5.4 Синхронизация ESET PROTECT Cloud с Active Directory 45 ...............................................................
5.5 Управление программами Endpoint из ESET PROTECT Cloud 49 ......................................................
5.6 ESET Push Notification Service 50 ...........................................................................................................
6 VDI, клонирование и обнаружение оборудования 51 ........................................................
6.1 Решение вопросов по ходу клонирования 53 .....................................................................................
6.2 Определение оборудования 56 ..............................................................................................................
7 Прокси-сервер Apache HTTP 56 ..........................................................................................................
7.1 Установка и кэширование прокси-сервера Apache HTTP 57 ............................................................
7.1.1 Установка Squid и кэширование прокси-сервера HTTP 59 ...................................................................................
7.2 Установка прокси-сервера Apache HTTP — Linux 60 ..........................................................................
7.2.1 Установка прокси-сервера Squid HTTP в Ubuntu Server 64 ..................................................................................
8 ESET Management Развертывание агента 64 ............................................................................
8.1 Добавление компьютеров с использованием RD Sensor 65 .............................................................
8.1.1 Параметры политики ESET Rogue Detection Sensor 66 .......................................................................................
8.1.2 Установка RD Sensor 67 ...............................................................................................................................
8.1.3 Необходимые условия для установки RD Sensor 67 ..........................................................................................
8.2 Локальное развертывание 68 .................................................................................................................
8.2.1 Создание установщика агента (и продукта ESET для обеспечения безопасности) 68 ..............................................
8.2.1.1 поведение ESET PROTECT Live Installer 70 .....................................................................................................
8.2.2 Установщик агента - Linux 71 .......................................................................................................................
8.2.2.1 Развертывание агента для Linux 72 ............................................................................................................
8.2.2.2 Необходимые условия для установки агента — Linux 72 .................................................................................
8.2.3 Установщик агента (macOS) 73 .....................................................................................................................
8.3 Удаленное развертывание 74 .................................................................................................................
8.3.1 Развертывание агента с помощью GPO и SCCM 74 ............................................................................................
8.3.1.1 Этапы развертывания — SCCM 75 ...............................................................................................................
8.3.2 ESET Remote Deployment Tool 91 ...................................................................................................................
8.3.2.1 Необходимые условия для средства развертывания ESET 92 ...........................................................................
8.3.2.2 Выбор компьютеров из Active Directory 92 ....................................................................................................
8.3.2.3 Сканирование локальной сети для поиска компьютеров 94 .............................................................................
8.3.2.4 Импорт списка компьютеров 96 .................................................................................................................
8.3.2.5 Добавление компьютеров вручную 98 .........................................................................................................
8.3.2.6 Устранение неполадок с помощью ESET Remote Deployment Tool 100 ................................................................
8.4 Защита агента 101 .....................................................................................................................................
8.5 Параметры агента ESET Management 102 ............................................................................................
8.5.1 Создание политики для включения защиты агента ESET Management паролем 102 ...............................................
8.6 Устранение неполадок при подключении агента 104 ......................................................................
9 ESET PROTECT Cloud Главное меню 105 ........................................................................................
9.1 Панель мониторинга 105 ..........................................................................................................................
9.1.1 Получение подробных сведений 108 .............................................................................................................
9.2 Компьютеры 109 ........................................................................................................................................
9.2.1 Сведения о компьютере 111 ........................................................................................................................
9.2.2 Удаление компьютера из списка управляемых устройств 115 ............................................................................
9.2.3 Группы 117 ..............................................................................................................................................
9.2.3.1 Действия группы 117 ...............................................................................................................................
9.2.3.2 Сведения о группе 118 .............................................................................................................................
9.2.3.3 Статические группы 119 ..........................................................................................................................
9.2.3.3.1 Создайте статическую группу 120 ...........................................................................................................
9.2.3.3.2 Экспорт статических групп 121 ...............................................................................................................
9.2.3.3.3 Импорт статических групп 122 ................................................................................................................
9.2.3.4 Динамические группы 123 ........................................................................................................................
9.2.3.4.1 Создание динамической группы 124 ........................................................................................................
9.2.3.5 Перемещение статической или динамической группы 126 ..............................................................................
9.2.3.6 Назначение клиентской задачи для группы 128 ............................................................................................
9.2.3.7 Назначение политики группе 129 ...............................................................................................................
9.3 Обнаружения 130 .......................................................................................................................................
9.3.1 Управление обнаружениями 132 ..................................................................................................................
9.3.2 Создать исключение 134 .............................................................................................................................
9.3.2.1 Совместимость продуктов по обеспечению безопасности ESET с исключениями 136 ...........................................
9.3.3 Защита от программ-вымогателей 136 ..........................................................................................................
9.4 Отчеты 137 ..................................................................................................................................................
9.4.1 Создание шаблона отчета 139 .....................................................................................................................
9.4.2 Создание отчета 142 ..................................................................................................................................
9.4.3 Планирование отчета 142 ...........................................................................................................................
9.4.4 Устаревшие приложения 143 .......................................................................................................................
9.4.5 Средство просмотра журналов SysInspector 144 ..............................................................................................
9.4.6 Инвентаризация оборудования 145 ...............................................................................................................
9.4.7 Отчет журнала аудита 147 ..........................................................................................................................
9.5 Задачи 147 ..................................................................................................................................................
9.5.1 Клиентские задачи 148 ..............................................................................................................................
9.5.1.1 Триггеры клиентской задачи 149 ...............................................................................................................
9.5.1.1.1 Назначение клиентской задачи для группы или компьютеров 151 .................................................................
9.5.1.2 Действия Антивора 152 ............................................................................................................................
9.5.1.3 Диагностика 154 .....................................................................................................................................
9.5.1.4 Отображение сообщения 156 ....................................................................................................................
9.5.1.5 Завершить изоляцию компьютера от сети 157 ..............................................................................................
9.5.1.6 Экспорт конфигурации управляемых продуктов 158 .....................................................................................
9.5.1.7 Изолировать компьютер от сети 159 ...........................................................................................................
9.5.1.8 Обновление модулей 160 .........................................................................................................................
9.5.1.9 Откат обновления модулей 161 .................................................................................................................
9.5.1.10 Сканирование по требованию 162 ............................................................................................................
9.5.1.11 Обновление операционной системы 163 ....................................................................................................
9.5.1.12 Управление карантином 165 ....................................................................................................................
9.5.1.13 Активация программы 166 ......................................................................................................................
9.5.1.14 Сброс клонированного агента 167 ............................................................................................................
9.5.1.15 Сброс базы данных Rogue Detection Sensor 167 ...........................................................................................
9.5.1.16 Выполнение команды 168 .......................................................................................................................
9.5.1.17 Выполнение сценария SysInspector 170 .....................................................................................................
9.5.1.18 Сканирование сервера 171 ......................................................................................................................
9.5.1.19 Выключение компьютера 172 ..................................................................................................................
9.5.1.20 Установка программного обеспечения 173 .................................................................................................
9.5.1.20.1 Обновление программного обеспечения ESET 175 .....................................................................................
9.5.1.20.2 Программное обеспечение Safetica 176 ...................................................................................................
9.5.1.21 Удаление программного обеспечения 177 ..................................................................................................
9.5.1.22 Прекращение управления (удаление агента ESET Management) 178 ...............................................................
9.5.1.23 Запрос журнала SysInspector (только Windows) 179 ......................................................................................
9.5.1.24 Обновление агента 180 ..........................................................................................................................
9.5.1.25 Выгрузка помещенного на карантин файла 181 ..........................................................................................
9.5.2 Серверные задачи 182 ...............................................................................................................................
9.5.2.1 Удаление неподключенных компьютеров 184 ..............................................................................................
9.5.2.2 Создание отчета 185 ...............................................................................................................................
9.5.2.3 Переименование компьютеров 186 .............................................................................................................
9.5.3 Типы триггеров задач 187 ...........................................................................................................................
9.5.3.1 Интервал CRON-выражения 189 .................................................................................................................
9.5.4 Дополнительные параметры — регулирование 192 ..........................................................................................
9.5.4.1 Примеры регулирования 195 .....................................................................................................................
9.5.5 Обзор задач 196 ........................................................................................................................................
9.5.5.1 Индикатор выполнения 198 ......................................................................................................................
9.5.5.2 Значок состояния 199 ..............................................................................................................................
9.5.5.3 Сведения о задаче 199 .............................................................................................................................
9.6 Установщики 201 .......................................................................................................................................
9.7 Политики 203 ..............................................................................................................................................
9.7.1 Мастер политик 204 ...................................................................................................................................
9.7.2 Флажки 205 ..............................................................................................................................................
9.7.3 Управление политиками 207 ........................................................................................................................
9.7.4 Применение политик к клиенту 208 ..............................................................................................................
9.7.4.1 Упорядочение групп 208 ..........................................................................................................................
9.7.4.2 Определение порядка политик 209 ............................................................................................................
9.7.4.3 Объединение политик 211 ........................................................................................................................
9.7.4.3.1 Пример сценария объединения политик 212 ..............................................................................................
9.7.5 Настройка программы в ESET PROTECT Cloud 215 .............................................................................................
9.7.6 Назначение политики группе 215 .................................................................................................................
9.7.7 Назначение политики клиенту 217 ...............................................................................................................
9.7.8 Использование режима переопределения 218 ................................................................................................
9.8 Уведомления 220 .......................................................................................................................................
9.8.1 Управление уведомлениями 221 ...................................................................................................................
9.8.1.1 События на управляемых компьютерах 222 .................................................................................................
9.8.1.2 Обновление состояния ESET PROTECT Cloud 222 ............................................................................................
9.8.1.3 Изменения динамической группы 224 .........................................................................................................
9.8.2 Распространение 224 .................................................................................................................................
9.9 Обзор состояния 225 .................................................................................................................................
9.10 Дополнительно 226 .................................................................................................................................
9.10.1 Отправленные файлы 227 .........................................................................................................................
9.10.2 Исключения 228 ......................................................................................................................................
9.10.3 Карантин 231 ..........................................................................................................................................
9.10.4 Пользователи компьютера 232 ...................................................................................................................
9.10.4.1 Добавление новых пользователей 233 .......................................................................................................
9.10.4.2 Изменение данных пользователей 234 ......................................................................................................
9.10.4.3 Создание группы пользователей 236 ........................................................................................................
9.10.5 Шаблоны динамических групп 236 ..............................................................................................................
9.10.5.1 Новый шаблон динамической группы 237 ..................................................................................................
9.10.5.2 Правила для шаблона динамической группы 238 ........................................................................................
9.10.5.2.1 Операция 238 .....................................................................................................................................
9.10.5.2.2 Правила и логические соединители 239 ..................................................................................................
9.10.5.2.3 Оценка правил шаблона 240 .................................................................................................................
9.10.5.3 Шаблон динамической группы (примеры) 242 .............................................................................................
9.10.5.3.1 Динамическая группа — установлен продукт обеспечения безопасности 243 ................................................
9.10.5.3.2 Динамическая группа — установлена определенная версия программы 243 ..................................................
9.10.5.3.3 Динамическая группа — определенная версия программы не установлена 244 ..............................................
9.10.5.3.4 Динамическая группа — определенная версия программы не установлена, но присутствует другая версия
244 ..........................................................................................................................................................
9.10.5.3.5 Динамическая группа — компьютер относится к определенной подсети 245 .................................................
9.10.5.3.6 Динамическая группа — установлена, но не активирована версия продукта обеспечения безопасности сервера
245 ..........................................................................................................................................................
9.10.5.4 Автоматизация программы ESET PROTECT Cloud 246 ....................................................................................
9.10.6 Управление лицензиями 247 ......................................................................................................................
9.10.7 Права доступа 251 ...................................................................................................................................
9.10.7.1 Пользователи 252 ..................................................................................................................................
9.10.7.1.1 Действия с пользователями и сведения о пользователях 255 ......................................................................
9.10.7.1.2 Назначение пользователю набора разрешений 256 ...................................................................................
9.10.7.1.3 Двухфакторная аутентификация 257 ......................................................................................................
9.10.7.2 Наборы разрешений 258 .........................................................................................................................
9.10.7.2.1 Управление наборами разрешений 260 ...................................................................................................
9.10.7.2.2 Список разрешений 262 .......................................................................................................................
9.10.8 Журнал аудита 265 ..................................................................................................................................
9.10.9 Параметры 266 ........................................................................................................................................
9.10.9.1 Ограничения, касающиеся безопасности системного журнала 269 .................................................................
9.10.10 Экспорт журналов в системный журнал 270 ................................................................................................
9.10.10.1 Сервер системного журнала 270 .............................................................................................................
9.10.10.2 События, экспортируемые в формат LEEF 271 ...........................................................................................
9.10.10.3 События, экспортируемые в формат JSON 271 ...........................................................................................
10 ESET PROTECT Cloud для поставщиков управляемых услуг 274 ...............................
10.1 Функции ESET PROTECT Cloud для пользователей MSP 275 ..........................................................
10.2 Создайте новогоESET PROTECT Cloud пользователя в ESET MSP Administrator 277 .................
10.3 Процесс развертывания для пользователей MSP 279 ....................................................................
10.3.1 Локальное развертывание агента 280 .........................................................................................................
10.3.2 Удаленное развертывание агента 280 .........................................................................................................
10.4 Лицензии MSP 280 ...................................................................................................................................
10.5 Начать настройку клиента MSP 282 ....................................................................................................
10.6 Пропустить настройку клиента MSP 285 ............................................................................................
10.7 Создание пользовательского установщика 286 ...............................................................................
10.8 Пользователи MSP 289 ...........................................................................................................................
10.9 Маркировка объектов MSP 291 ............................................................................................................
10.10 Обзор состояния MSP 291 ....................................................................................................................
10.11 Удаление компании 293 .......................................................................................................................
11 Cloud Mobile Device Management 295 ...........................................................................................
11.1 Регистрация CMDM 295 ..........................................................................................................................
11.2 Управление CMDM 297 ...........................................................................................................................
12 ESET PROTECT Cloud Сценарии переноса 297 ........................................................................
12.1 Частичная миграция с ESMC 7, ESET PROTECT 8 на ESET PROTECT Cloud 299 ............................
13 Прекращение использования ESET PROTECT Cloud 313 ..................................................
13.1 Окончание действия лицензии ESET PROTECT Cloud 315 ...............................................................
14 О программе ESET PROTECT Cloud 316 ........................................................................................
15 ESET PROTECT Cloud Безопасность 316 ......................................................................................
16 Условия использования 320 ...............................................................................................................
16.1 Лицензионное соглашение агента ESET Management 324 .............................................................
16.2 Соглашение об обработке данных 331 ..............................................................................................
16.3 Стандартные договорные условия 332 ..............................................................................................
17 Политика конфиденциальности 337 ............................................................................................
18 Действующие облачные лицензии 339 ......................................................................................
19 Предварительный просмотр возможностей 340 .................................................................
19.1 Управление iOS 342 .................................................................................................................................
19.2 Просмотр компьютера 343 ....................................................................................................................
1
О справке
Руководство по администрированию было написано для помощи в ознакомлении с ESET PROTECT Cloud и
содержит инструкции по использованию этого решения.
Чтобы обеспечить согласованность и исключить разночтения, терминология в этом руководстве основана
на названиях параметров ESET PROTECT Cloud. Мы также используем ряд символов для обозначения тем,
которые представляют особый интерес или важность.
Примечание
Примечания содержат различные ценные сведения, например пояснения определенных
функций или ссылки на конкретные темы.
ВАЖНО!
Эти сведения требуют вашего внимания, их нельзя игнорировать. Как правило, это не
критически важная, но достаточно значимая информация.
Предупреждение
Критически важная информация, к которой нужно отнестись с повышенным вниманием.
Предупреждения помогут вам избежать опасных ошибок. Ознакомьтесь с выделенным
текстом предупреждений — он относится к особо важным настройкам системы или к
возможным рискам.
Пример
Пример сценария, который описывает ситуацию, характерную для рассматриваемой темы.
Примеры поясняют сложные темы.
Форматирование Описание
Полужирный шрифт Названия элементов интерфейса, например поля и кнопки параметров.
Курсив Замещающий текст для предоставленной вами информации. Например, имя файла
или путь означают фактическое имя файла или путь к нему.
Шрифт Courier New Примеры кода или команд
Гиперссылка Предоставляет быстрый и удобный доступ к перекрестным ссылкам или внешним
веб-сайтам. Гиперссылки выделяются синим цветом и могут подчеркиваться.
%ProgramFiles% Системный каталог Windows, в котором сохраняются установленные программы
Windows и прочее ПО.
Онлайн-справка — основной источник справочной информации. При наличии подключения к
Интернету автоматически отображается последняя версия онлайн-справки.
Темы этого руководства подразделяются на главы и подглавы. Необходимые сведения можно
находить в поле Поиск в верхней части страницы.
База знаний ESET содержит ответы на большинство часто задаваемых вопросов, а также
рекомендованные решения различных проблем. База знаний, регулярно обновляемая техническими
специалистами ESET, — это самое мощное средство для решения множества проблем.
Форум ESET предоставляет пользователям продуктов ESET удобный способ помочь себе и другим. Вы
можете задать любой вопрос или попросить о помощи в решении любой проблемы, относящейся к
продуктам ESET.
Описание значков
В веб-консоли ESET PROTECT Cloud используется коллекция значков, описание которых представлено ниже.
Некоторые значки обозначают действия, типы элементов или текущее состояние. Большинство значков
2
отображается в одном из трех цветов для обозначения доступности элемента:
значок по умолчанию — доступное действие;
синий значок — выделение элемента при наведении курсора мыши;
Серый значок — действие недоступно.
Значок
состояния
Описания
Показать подробностиподробные сведения о клиентском устройстве.
Добавить — добавление новых устройств.
Создать задачу — добавление новой задачи.
Создать уведомление — добавление нового уведомления.
Создать статическую/динамическую группу — добавление новых групп.
Изменить — изменение созданных задач, уведомлений, шаблонов отчетов, групп, политик
и т. д.
Дублировать — создание политики на основе уже существующей выбранной политики.
Для этой дублирующейся политики нужно указать имя.
Переместить — перемещение компьютеров, политик, а также статических или
динамических групп.
Группа доступа — перемещение элемента в другую статическую группу.
Удалить — полное удаление клиентского компьютера, выбранной группы и пр.
Переименовать несколько элементов. Если выбрать несколько элементов, их можно
переименовать по одному в списке или выполнить поиск с помощью регулярного
выражения и заменить несколько элементов одновременно.
Сканировать — запуск задачи сканирования по требованию на клиентском компьютере, с
которого поступила информация об обнаружении.
Обновление модулей. При использовании этого параметра будет выполнена задача
Обновление модулей (обновление запускается вручную).
Журнал аудита - Отображение журнала аудита для выбранного элемента.
Перезагрузить: если выбрать компьютер и нажать кнопку Перезагрузить, устройство
будет перезагружено.
Восстановит — восстановление файла из карантина в исходном расположении.
Выключить — если выбрать компьютер и нажать кнопку Перезагрузка > Выключить,
устройство будет выключено.
Деактивировать продукты
Выполнить задачу — выбор задачи и настройка триггера и регулирования
(необязательно) для этой задачи. Задача будет поставлена в очередь в соответствии с
параметрами задачи. Этот параметр немедленно запускает существующую задачу, которую
вы выбрали в списке доступных задач.
Последние использованные задачи — отображение последних использованных задач.
Можно щелкнуть задачу, чтобы выполнить ее снова.
Назначить пользователя — назначение пользователя устройству. Пользователями можно
управлять в разделе Пользователи компьютера.
Управление политиками — непосредственное назначение политики одному или
нескольким клиентским компьютерам, а не только группе. Выберите этот параметр, чтобы
назначить политику выбранным клиентам.
Отправить сигнал пробуждения — ESET PROTECT Cloud Server выполняет мгновенную
репликацию агента ESET Management на клиентском компьютере посредством EPNS. Это
полезно, если нет времени ждать следующего запланированного подключения агента ESET
Management к ESET PROTECT Cloud Server. Например, если нужно незамедлительно
запустить клиентскую задачу на клиенте или применить политику.
Изолировать от сети
Завершить изоляцию от сети
Подключить — создание и загрузка файла с расширением .rdp, позволяющего
подключиться к целевому устройству по протоколу удаленного рабочего стола.
3
Значок
состояния
Описания
Отключить уведомления — при выборе компьютера и нажатии кнопки Отключить
уведомления агент больше не будет отправлять отчеты ESET PROTECT Cloud. Он будет
только собирать информацию. Рядом с именем компьютера в столбце «Уведомления
отключены» отобразится значок отключенных уведомлений .
Если отменить отключение уведомлений нажатием кнопок Отключить уведомления >
Включить уведомления, компьютер с отключенными уведомлениями снова будет
отправлять отчеты и обмениваться данными с ESET PROTECT Cloud, а клиент будет
восстановлен.
Отключить — отключение параметра или отмена выбора.
Назначить — назначение политики клиенту или группам.
Импорт — выбор отчетов и политик для импорта.
Экспорт — выбор отчетов или политик для экспорта.
Теги - Изменение тегов (назначение, отмена назначения, создание и удаление).
Статическая группа
Динамическая группа
Не применять флаг политики
Применить флаг политики
Принудительно применить флаг политики
Триггеры: см. список триггеров для выбранной клиентской задачи.
Рабочий стол
Сервер
Файловый сервер
Почтовый сервер
Сервер шлюза
Сервер совместной работы
Агент
Rogue Detection Sensor
ESET Full Disk Encryption
Включить EDTD: активировать и включить ESET Dynamic Threat Defense.
Заметки о выпуске
ESET PROTECT Cloud 2.1.0
ADDED: Ability to look up specific computer based on the last logged user parameter
ADDED: Support for policy-based migration from on-premise console to cloud console
FIXED: Issue with opening/reading PDF reports sent by email (base64-encoded)
FIXED: Non-root user with write permission rights for ESET PROTECT Cloud in ESET Business Account cannot
import or create dynamic group templates
FIXED: Device filters on Dashboards display different values than in tables
FIXED: In some cases, Detail in the "Audit Log" overlapping other lines
FIXED: Product deactivation fails with timeout (in certain cases) if started by "Delete not connected computers"
server task
FIXED: User cannot delete objects in some cases even with correct access rights
FIXED: Name of the file is garbled when Japanese characters are used
FIXED: Various other bug fixes and minor improvements
4
ESET PROTECT Cloud 2.0.148.0
CHANGED: ESET Cloud Administrator renamed to ESET PROTECT Cloud
ADDED: Ability to manage and protect Android mobile devices
ADDED: Ability to manage FileVault (macOS) native encryption when an eligible license is present
ADDED: Increased device management limit (up to 10,000 - dependent on purchased license size)
ADDED: One-click deployment of ESET Dynamic Threat Defense if an eligible license is present
ADDED: Ability to manage dynamic groups
ADDED: Ability to manage notifications
ADDED: Ability to define specific permission sets for selected users
ADDED: Active Directory synchronization (Computers only)
ADDED: Syslog log exporting
ADDED: New “Audit log” section provides detailed information about specific actions
ADDED: Ability to mass deploy the management agent to macOS devices
ADDED: Second-level menu for advanced options
ADDED: Secure Browser management
ADDED: Support for sites (ESET Business Account) licenses including new "License user" column
ADDED: Renew a license in the “License Management” screen
ADDED: Ability to drill-down from expiring license issues in “Dashboards” and “Reports” to obtain more
information in the “License Management” screen
ADDED: New “Manage license” context menu
ADDED: EULA update notifications that support auto-upgrade (uPCU) of endpoint products in managed
environments
ADDED: New ESET Full Disk Encryption (EFDE) management actions directly from “Computer details”
ADDED: New EFDE Dynamic groups and Reports
ADDED: Detection details (LiveGrid, Observed in organization, Virus Total )
ADDED: One-click access to client task triggers
ADDED: Unsupported browser warning
ADDED: New "Seats allocated to sites" present in dedicated license report
ADDED: Multi-line command scripts for Run Command task
ADDED: Option to create a Computer user group in the “Add computer user” wizard
CHANGED: Management Agent - supported operating systems
CHANGED: Retention policy defaults
CHANGED: License unit/sub-units visualization changed to "used/total" for online licenses and "X offline" for
offline licenses
5
CHANGED: Access to behavior reports (when EDTD is purchased and enabled) are available (in the UI) only if
an eligible license is present
IMPROVED: Ability to define a retention policy for certain logs
IMPROVED: Exclusions mechanism extended to firewall threats
IMPROVED: Computer details now directly accessible by clicking the computer name
IMPROVED: One-click Network isolation
IMPROVED: Columns ordering
IMPROVED: Pop-up with search option
IMPROVED: Hierarchical Dynamic groups tree
IMPROVED: Multi-select in pop-up (modal) windows
IMPROVED: Ability to create one exclusion from multiple detentions with standard exclusion criteria(s)
IMPROVED: Breadcrumbs for better navigation in Wizards
IMPROVED: Various other performance and security improvements
FIXED: “Delete task action” removes all client tasks, not just selected items in a task list for a specific group
FIXED: Status filter not visible for server tasks (only in client tasks)
FIXED: Failed to send a wake-up call from the client task details executions
FIXED: Incorrect target group type displays when editing a client trigger
FIXED: “Status update” type notifications fail to save if they contain the “$” character
FIXED: Import of policies with large file sizes
FIXED: Infinite units or subunits in tooltips for licenses in the License Management screen display incorrectly
FIXED: License-related notifications (for example, expiration/overuse) trigger when a license is suspended
FIXED: Policy does not block the selected Scan profile
FIXED: Filters previously set are not saved
FIXED: Various other bug fixes
ESET Cloud Administrator 1.2.118.0
ADDED: Support for ESET Dynamic Thread Defense (Sold separately. Available for purchase in upcoming
weeks)
ADDED: Submitted files screen
ADDED: Ability to pause ESET Full Disk Encryption available from EFDE client version 1.2 (EFDE - purchased
separately)
ADDED: Automatic resolution of firewall logs and filtered websites
ADDED: Ukrainian language
ADDED: New filtering options
ADDED: Many other performance, usability, and security improvements
6
IMPROVED: Discontinued the default limit for the number of displayed static groups
IMPROVED: Performance improvements in the “groups” tree on the “Computers” and “Detections” screens
IMPROVED: Selected screens redesign: Users, scheduled reports and edit updates in the navigation bar
IMPROVED: Unified table design for task selection, computers selection, and other features
IMPROVED: Second-level menu added under "Change assignments" in the policy screen
FIXED: Delay of product version status shown in the main web console
FIXED: System applications are not reported on macOS 10.15
FIXED: Language detection on macOS Catalina
FIXED: Table sorting behavior: Clicking column headers adds columns to multi-sorting until it has been clicked
3 times
FIXED: Last scan time in “computer details” screen won’t impact the computer security status tile
FIXED: User cannot resolve detections when the “Resolved” column is not shown in the “detections” table
FIXED: The side panel does not remember the expanded/collapsed state after log-out and log-in
FIXED: Some threats cannot be marked as resolved
FIXED: After moving computers from a specific group, the view is changed to the group "ALL."
ESET Cloud Administrator - ESET Management Agent release- June
ADDED: New version of ESET Management Agent
ADDED: Updating ESET Management Agent to the latest version can be deployed centrally alongside the cloud
service update
ADDED: Agent compatibility with H1/2021 Windows version 10
ESET Cloud Administrator 1.2.82.0
IMPROVED: Email domain validation when sending live installer link was discontinued
IMPROVED: Checkbox "automatically reboot when needed" not checked by default when activating EFDE from
encryption tile
IMPROVED: Dozens of usability, security, performance and stability improvements
FIXED: Clicking column headers adds columns to multi-sorting until it has been clicked 3 times
FIXED: Last Scan Time should note trigger red security status
FIXED: Not possible to resolve detections when "Resolution" column is not shown
FIXED: The side panel doesn't remember expanded/collapsed state after log-out and log-in
FIXED: Agents stop connecting to cloud service under some circumstances
FIXED: Recipients not visible in notifications emails
FIXED: Computer with outdated OS are not visible in appropriate dynamic group
FIXED: Ability to create hash exclusion without a hash present
FIXED: ESET Full Disk Encryption not included within the selective export task configuration
7
ESET Cloud Administrator 1.2
NEW: ESET Full Disk Encryption
NEW: Tagging - mark all relevant objects (e.g., computers) using user-defined tags
NEW: Support for the newest generation of Linux products, starting with ESET File Security for Linux v7
NEW: Centralized Exclusions and wizard
ADDED: Option to automatically delete computers that are not connecting
ADDED: Option to rename computers based on defined criteria
ADDED: Computer isolation task
ADDED: Unified table design with new navigation elements
ADDED: Ability to export tables across all the main screens to different formats
ADDED: New "empty screen states" for simpler object creation
ADDED: Detections view is now aggregated by time and other criteria to simplify operations and to resolve
them
ADDED: Execute one click actions from the "task executions" screen
ADDED: Create a combined installer including ESET Full Disk Encryption
ADDED: Option to deactivate individual products
ADDED: New dynamic groups related to newly introduced products
ADDED: Search by group name in computer screens and search bar
ADDED: Option to save dashboard layout as preset for other users
ADDED: Generate defined reports filtered to a selected group
ADDED: Indonesian language support
ADDED: New ESET Management Agent version (Windows) supports the latest security products
IMPROVED: Many UI Improvements & other usability changes
IMPROVED: Context menu now applies for all selected rows
IMPROVED: Filtering panel has many new options such as autocomplete
IMPROVED: New column selector element for primary tables.
IMPROVED: Layout of detections (previously "threats") screen with new detection details
IMPROVED: Reports screen layout includes a one click report generation option
IMPROVED: Task section was updated and triggers are now displayed in a separate view of "task details"
IMPROVED: Layout of policies screen, with simpler orientation and navigation
IMPROVED: Layout of notifications screen with notification details
IMPROVED: Quick links menu
IMPROVED: AV remover (part of management agent) supports auto update
8
IMPROVED: Download speeds from the repositories were significantly improved
IMPROVED: Management agent file size significantly reduced
CHANGED: "Threats" section was renamed to "Detections"
CHANGED: Management agent compatibility update related to macOS 10.7 and 10.8 support (see the
documentation for more details)
CHANGED: ESET Cloud Administrator ends support for Endpoint and Server Security versions 6.4 and earlier.
FIXED: Various other bug fixes and internal performance improvements
ESET Cloud Administrator 1.1.360.0
Added: Full support for endpoint version 7.1 products
Fixed: Various bugs
ESET Cloud Administrator 1.1.359.0
Improved: Internal performance improvements
ESET Cloud Administrator 1.1.358.0
Improved: Overall performance improvements
Changed: Updated copyright information
Fixed: ESET Cloud Administrator (ECA) server does not receive all "Web protection" threats
Fixed: "Web protection" threat details view in the webconsole displays an unexpected error
Fixed: An uncaught exception occurs when working with ECA
Fixed: Indonesian language support is missing in product installation filters
Fixed: Server Device Status chart is missing
ESET Cloud Administrator 1.1.356.0
FIXED: Issue with too many notifications send from one incident.
ESET Cloud Administrator 1.1.350.0
New version of ESET Management Agent fixing various installation/upgrade/repair issues.
Internal service performance improvements
Fixed invalid installer CA certificate encoding in GPO installer script
ESET Cloud Administrator 1.1.349
9
Various minor performance improvements
ESET Cloud Administrator 1.1.345
Various minor bug fixes
Wrong information is displayed under "Policy Product" column while creating the ECA Live installer
ESET Cloud Administrator 1.1.343.0
One-click actions
New one-click action - One click upgrade option – even from aggregated data.
New One-click actions to resolve "resolvable" actions – activate, reboot, update OS, or various protection
issues
Hardware inventory
Redesigned client details section
New "incident overview" dashboard, with new types of graphical elements, and one-click navigation to threats
Improved Automatic resolving of handled threats
Option to generate live installer without security product selected
New status overview section
Live installer now support offline cache to speed up the deployment
Overall UI improvements (polished UI, new vector icons, updated menus)
Updated "overview" dashboard with one click navigation & Configurable RSS feed
Redesigned quick links & help links
New layout for wizard elements
Ability to switch ECA do different language in EBA (support for NEW languages)
Automatic detection of "machine cloning"
Ability to send e-mail directly from ECA when sending installer
Automatic log-outs
New more streamlined way when adding computers or using introductory wizard
Redesigned "filter bar" with the option to remove / reset / save filter presets + "category filter" moved to
"filters"
New columns for number / highest severity of alerts, cloning questions, and hardware detection reliability
status
Enhanced filtering options by product name, version, number of alerts, policies, threats, & other options
New "remove computer from management" wizard, showing clear steps how to correctly remove devices from
ECA
Redesigned task wizard
10
New task types - Diagnostic (enable diagnostic / log collector)
Section "logs" now includes tabs to display "log collector" and new section for "diagnostic logs"
Alerts - Alert (problem) details are reported from the supported security products
New dynamic groups for desktops and servers
Questions to resolve conflicts
Possible to locate threats detected by the same scan
Added current detection engine version and a hash value
Possibility to filter by cause, threat type, scan, scanner and define more granular criteria for the time filter in
threats
Possibility to collapse and expand all reports in one click
Software installation task executes a "pre-execution check", and reports "task failed" with further details
New report template categories Hardware Inventory, Cloning Detection
Restyled report creation wizard
Extended options for filtering for specific values
Redesigned installer generation flow
Ability to configure LiveGrid and PUA settings when creating live installer
Ability to configure Live Installer proxy settings during the installer creation
Support for GPO (Group policy)
New filter to "hide not-assigned policies"
Policy details showing "assigned to" (combines computers / groups) and "applied on" (actually applied targets)
New predefined policies for optimal usage of ESET Live Grid, and few tweaks to existing recommended
templates for maximum protection
Possibility to allow "local lists"
Possible to edit multiple notifications at once
New announcement channel to inform users about planned outages and other important events
Improved migration from ERA6 (ESMC) managed environment when executing live installers
Доступность службы
Доступность
Наша цель — обеспечить доступность службы на уровне 99,5 %. В основе этого стремления лежат наши
усилия и четко определенные процессы. В случае недоступности службы ESET PROTECT Cloud конечные
точки будут оставаться защищенными и целостными.
Обслуживание
Служба ESET PROTECT Cloud периодически проходит процедуры обслуживания. Обо всех окнах
обслуживания, длительность которых превышает 15 минут, заранее сообщается администраторам
консоли. Недоступность во время обслуживания не влияет на целевой показатель доступности.
Обслуживание будет проводиться в выходные дни вне рабочего времени (для центра обработки данных в
11
США — в ночное время США, для центра обработки данных в ЕС — в ночное время ЕС).
Общие сведения о решении ESET PROTECT Cloud
Добро пожаловать в ESET PROTECT Cloud. ESET PROTECT Cloud позволяет централизованно управлять
продуктами ESET, установленными на рабочих станциях и серверах в сетевой среде, которая насчитывает
до 10 000 устройств. С помощью веб-консоли ESET PROTECT Cloud можно развертывать решения ESET,
управлять задачами, применять политики безопасности, отслеживать состояние системы и оперативно
реагировать на проблемы и угрозы, возникающие на удаленных компьютерах.
ESET PROTECT Cloud состоит из следующих компонентов.
служба ESET PROTECT Cloud;
Веб-консольESET PROTECT Cloud
Веб-консоль интерпретирует данные, которые хранятся в базе данных ESET PROTECT Cloud. Она
визуализирует огромное количество данных в панелях мониторинга и отчетах, а также обеспечивает
соблюдение политик и выполняет задачи в агентах и других приложениях ESET.
ESET PROTECT Live Installer
Это небольшое приложение, которое состоит из агента ESET Management и бизнес-продукта для
конечных точек в модернизированном и простом пакете.
Агент ESET Management — это небольшое приложение без графического интерфейса пользователя,
которое выполняет команды ESET PROTECT Cloud на подключенных клиентских компьютерах. Оно
выполняет задачи, собирает журналы из приложений ESET, интерпретирует и применяет политики, а
также выполняет другие допустимые задачи, такие как развертывание программного обеспечения и
общий мониторинг компьютера.
Легко загружаемый предварительно сконфигурированный пакет, содержащий агент и продукт
безопасности (загружаемый во время установки), выполненный в виде простого установщика, который
будет автоматически подключаться к соответствующему облачному экземпляру и активироваться с
действующей лицензией при минимальном взаимодействии с пользователем. Установщик определит
платформу и загрузит соответствующий пакет установщика продукта для обеспечения безопасности.
Агент — это упрощенное приложение, которое способствует осуществлению связи между продуктом
по обеспечению безопасности ESET на клиентском компьютере и ESET PROTECT Cloud.
Продукты ESET по обеспечению безопасности
Продукты по обеспечению безопасности ESET защищают клиентские компьютеры и серверы от угроз.
ESET PROTECT Cloud поддерживает следующие Продукты по обеспечению безопасности ESET.
ESET Business Account
Центральная точка входа для корпоративных клиентов или поставщика удостоверений ESET PROTECT
Cloud.
Она служит единым входом для бизнес-клиентов для просмотра их лицензий и активированных
служб, а также для управления пользователями и т. д.
Для активации экземпляра ESET PROTECT Cloud нужен ESET Business Account.
ESET Remote Deployment Tool
Средство, которое может удаленно развертывать ESET PROTECT Live Installer в сети.
12
Оно имеет возможность удаленно сопоставить сеть и синхронизироваться с AD или поддерживать
импорт объектов с компьютеров, на которых будет развернут продукт.
Новые функции в ESET PROTECT Cloud
Переименование ESET Cloud Administrator
Решение ESET Cloud Administrator было переименовано в ESET PROTECT Cloud. Продукты и службы
развиваются для охвата новых рынков и удовлетворения новых потребностей клиентов. Мы решили
переименовать это решение, чтобы оно могло лучше соответствовать текущим и новым возможностям,
внедрение которых планируется.
Удаленное управление мобильными устройствами для Android
Управление мобильными устройствами Android и их защита с помощью ESET Endpoint Security для Android.
Быстрое развертывание на одном или нескольких устройствах с помощью электронной почты или QR-кода.
Начальная конфигурация и масштабируемость предоставляют существенные преимущества при работе в
небольших средах, а также подходят для крупномасштабных развертываний. Подробнее
ESET Full Disk Encryption для macOS
Мы увеличиваем количество поддерживаемых платформ и добавляем управление FileVault (встроенное
шифрование для macOS) для повышения безопасности данных организаций. Подробнее
Поддержка ESET Dynamic Threat Defense
Платная служба-надстройка, которая обеспечивает дополнительный уровень безопасности для продуктов
13
ESET, таких как Mail Security и Endpoint, за счет применения облачной технологии песочницы для
обнаружения новых, никогда ранее не встречавшихся типов угроз. ИТ-безопасность вашей компании будет
соответствовать требованиям завтрашнего дня благодаря следующим возможностям: обнаружение на
основе поведения, машинное обучение, обнаружение угроз нулевого дня и облачная песочница. Подробнее
Для управления доступно до 10 000 устройств
Для управления и защиты доступно до 10 000 устройств в соответствии с вашей лицензией в ESET PROTECT
Cloud.
Автоматическое обновление агента управления
Автоматизация обновлений поможет обеспечить необходимую совместимость и максимальную
безопасность. Компания ESET будет централизованно управлять процессом и развертывать последнюю
версию агента в производственной среде. Продуманное решение обеспечит поэтапное развертывание всех
обновлений, а также их распределение в рамках более длительного периода.
Администраторы могут обновлять агент вручную до запуска централизованного автоматического
развертывания.
Расширенная функциональность
Некоторые новые функции предназначены для удовлетворения потребностей крупных сетей, предлагая
расширенные возможности настройки. Все они включены в существующий интерфейс.
Управление динамическими группами
Создавайте настраиваемые динамические группы для лучшей организации своих устройств. Подробнее
Управление уведомлениями
Создавайте настраиваемые уведомления, отправляемые по электронной почте, чтобы постоянно
располагать информацией о состоянии вашей сети. Подробнее
Настраиваемые права доступа для администраторов
Расширенные возможности по настройке прав доступа и определению набора разрешений для
администраторов, работающих с ESET PROTECT Cloud. Выбирайте, какие функции или устройства доступны
и какие действия разрешены для каждого администратора. Подробнее
Сканирование Active Directory (компьютеры)
Сканируйте Active Directory и добавляйте сразу несколько компьютеров в ESET PROTECT Cloud. Подробнее
Журнал аудита
Новые функции помогают администраторам идентифицировать и отслеживать действия в ESET PROTECT
Cloud. Можно легко перейти к запущенным задачам, измененным политикам, устраненным обнаружениям,
добавленным пользователям или компьютерам, а также выполнить необходимые настройки и
корректировки. Подробнее
Системный журнал (экспорт журнала)
Собирайте и отправляйте данные о связанных с безопасностью событиях из ESET PROTECT Cloud в средство
SIEM, где специалисты по безопасности могут их проанализировать. Данные о событиях генерируются на
любом управляемом клиентском компьютере, на котором запущен продукт ESET. Подробнее
/