[KB7930] Aktivieren und Anwenden von erweiterter Sicherheit in Ihrem Netzwerk mit ESET PROTECT On-Prem

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

Einzelheiten


Klicken Sie zum Erweitern
  • Bei der Installation von ESET PROTECT Server ist die erweiterte Sicherheit standardmäßig aktiviert
  • Neu erstellte Zertifikate und Zertifizierungsstellen verwenden SHA-256 (anstelle von SHA-1)
  • ESET PROTECT Server verwendet das neueste TLS (TLS 1.2) für die Kommunikation mit Agenten
  • Erweiterte Sicherheit erzwingt die Verwendung von TLS 1.2 für die Syslog- und SMTP-Kommunikation

Lösung

Mindestkompatibilitätsanforderungen für erweiterte Sicherheit

  • Stellen Sie vor der Aktivierung der erweiterten Sicherheit sicher, dass alle Client-Computer über TLS 1.2 kommunizieren können
  • Unterstützte Betriebssysteme: Windows, Linux oder macOS
  • Um die erweiterte Sicherheitsfunktion zu aktivieren, müssen Sie den ESET PROTECT Server-Dienst zweimal neu starten

Die erweiterte Sicherheit wirkt sich nicht auf die vorhandenen Zertifizierungsstellen und Zertifikate aus, sondern nur auf die neuen Zertifizierungsstellen und Zertifikate, die nach der Aktivierung der erweiterten Sicherheit erstellt werden. Um die erweiterte Sicherheit in Ihrer vorhandenen ESET PROTECT On-Prem-Infrastruktur anzuwenden, ersetzen Sie die vorhandenen Zertifikate.


Aktivieren Sie die erweiterte Sicherheit in ESET PROTECT On-Prem

Auflösen der Peer-Zertifikat-Benachrichtigung

Benutzer können die Peer-Zertifikat-Benachrichtigung erhalten, wenn alle der folgenden Punkte zutreffen:

  • ESET Management Agent wurde ursprünglich mit Version 8.0 oder früher installiert und auf ESET Management Agent Version 8.1 oder später aktualisiert
  • Agenten wurden auf SHA-2-Zertifikate umgestellt
  1. Klicken Sie auf MehrEinstellungen. Klicken Sie auf das Kästchen neben Erweiterte Sicherheit (erfordert einen Neustart!), um es zu aktivieren. Klicken Sie auf Speichern.

  2. Schließen Sie die ESET PROTECT Web Console und starten Sie den ESET PROTECT Server-Dienst neu.

  3. Warten Sie einige Minuten nach dem Start des Dienstes und melden Sie sich bei der ESET PROTECT Web Console an.

  4. Vergewissern Sie sich, dass alle Computer weiterhin eine Verbindung herstellen und dass keine weiteren Probleme aufgetreten sind.

  5. Erstellen Sie eine neue Zertifizierungsstelle. Der öffentliche Teil der Zertifizierungsstelle wird bei der nächsten Agent-zu-Server-Verbindung automatisch an alle Client-Computer gesendet.

  6. Erstellen Sie neue Peer-Zertifikate, die mit der neuen Zertifizierungsstelle signiert sind. Erstellen Sie ein Peer-Zertifikat für den Agenten und eines für den Server (wählen Sie den entsprechenden Wert im Dropdown-Menü " Komponente" in Schritt 2 des verlinkten Prozesses).

  7. Wenden Sie das neue Agentenzertifikat an und weisen Sie die Richtlinie den Computern zu, auf denen Sie die erweiterte Sicherheit verwenden möchten.

    Minimieren des Risikos, dass Client-Computer verwaist sind

    Um das Risiko zu minimieren, dass Client-Computer verwaist sind, wenden Sie die Änderungen auf einem Testcomputer an, bevor Sie sie auf alle Zielcomputer anwenden.

  8. Nachdem alle Geräte eine Verbindung mit dem neuen Zertifikat hergestellt haben, ersetzen Sie das aktuelle Server-Zertifikat durch das neue Server-Zertifikat. Klicken Sie in der ESET PROTECT Web Console auf MehrEinstellungenZertifikat ändern.

  9. Klicken Sie auf Zertifikatsliste öffnen.

  10. Wählen Sie das neue Server-Zertifikat aus und klicken Sie auf OKOKSpeichern.

  11. Starten Sie den ESET PROTECT Server neu.