[KB247] Co mohu udělat pro minimalizaci rizika infekce v síti?

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Řešení

Použijte doporučené nastavení pro bezpečnostní řešení ESET nainstalované na serveru:

Společnost ESET doporučuje určitá nastavení při instalaci ESET Smart Security nebo ESET NOD32 Antivirus na serverový operační systém nebo stolní počítač fungující jako server. Tato nastavení jsou určena k omezení narušení běžných procesů serveru a možných konfliktů s jinými aplikacemi a neomezují ochranu serveru. 

Doporučené nastavení pro bezpečnostní řešení ESET nainstalované na serveru (4.0)

Upgrade na ESET File Security pro Microsoft Windows Server

 

Přijměte určitá opatření, abyste zabránili infekci specifickými podnikovými hrozbami:

Infekci můžete předejít tak, že zajistíte, aby všechny počítače v síti měly plně aktualizovaný produkt ESET pro koncové body, a poté provedete kompletní kontrolu. Odpojte všechny infikované počítače od sítě, dokud na nich nebudou nainstalovány aktualizované produkty ESET pro koncové body s aktuálními verzemi modulů. Před dalším připojením k síti proveďte kompletní kontrolu.

Plně záplatované a chráněné počítače budou dostávat upozornění na hrozby, dokud budou infikovány další počítače v síti. Ve sloupci informací v protokolu hrozeb https://support.eset.com/cz/kb3364-request-log-files-from-clients-in-eset-remote-administrator se zobrazí informace o tom, že byla zjištěna hrozba, protože spustitelný soubor vytvořil nový soubor. Tímto spustitelným souborem bude síťová aplikace, například iexplorer.exe. K tomu dochází, když se jiný počítač pokusí zneužít/infikovat cílový počítač a NOD32 mu v tom zabrání. Upozornění na hrozbu v počítači proto nemusí nutně znamenat, že je počítač infikován. Tato upozornění mohou být spíše způsobena vnějšími pokusy o infekci.

Udržujte svůj bezpečnostní produkt ESET aktuální a přijímejte aktualizace modulů:

Podle statistik ThreatSense.Net vznikají každý den tisíce nových unikátních infiltrací, které obcházejí stávající bezpečnostní opatření a přinášejí svým autorům zisk - to vše na úkor ostatních uživatelů. Specialisté virové laboratoře společnosti ESET tyto hrozby denně analyzují a připravují a vydávají aktualizace, aby neustále zlepšovali úroveň ochrany uživatelů antivirového programu. Automatické aktualizace detekčního jádra probíhají ve výchozím nastavení každou hodinu. Udržujte svou licenci aktuální, abyste mohli dostávat nejnovější aktualizace modulů. Pokud máte dotazy týkající se vaší licence nebo aktualizací modulů, klikněte na následující odkazy.

Nejčastější dotazy k licencování

ESET Remote Administrator Server se neaktualizuje na nejnovější detekční engine
 

Testování a instalace oprav operačního systému a aktualizací softwaru:

Autoři škodlivého softwaru se snaží využívat různé zranitelnosti systému, aby zvýšili účinnost šíření škodlivého kódu. Softwarové společnosti proto pečlivě sledují, zda se v jejich aplikacích neobjevují nové zranitelnosti, a pravidelně vydávají bezpečnostní aktualizace, které potenciální hrozby odstraňují. Je důležité stahovat tyto aktualizace zabezpečení hned po jejich vydání. Stejně tak je však důležité tyto záplaty otestovat na malém počtu počítačů před jejich uvolněním do celé sítě.

Pro aktualizace pracovních stanic používejte místní server Mirror:

Zrcadlový server umožňuje udržovat místní kopie modulů a aktualizací programových komponent ve vlastní síti. Pomáhá šetřit šířku pásma centralizací stahování a distribuce aktualizací klientům ESET a také umožňuje poskytovat aktualizace klientům ESET, kteří nejsou přímo připojeni k internetu. Přečtěte si jeden nebo více z následujících článků a nakonfigurujte svůj server Mirror:

Co je to aktualizační zrcadlo a jaká je jeho funkce?

 

Nastavte si hlášení, která vás budou informovat o případných infekcích nebo propuknutí nákazy:

V ESET Remote Administrator můžete nastavit reporty, které shrnují statistická data týkající se hrozeb ve vaší síti. Frekvenci těchto hlášení můžete nastavit a používat je ke sledování systému, což vám umožní rychle reagovat v případě infiltrace. Názorné pokyny k nastavení sestav najdete na adrese zde.