[KB7930] Võtke oma võrgus kasutusele ja rakendage täiustatud turvalisus, kasutades ESET PROTECT On-Premi

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Üksikasjad


Klõpsake laiendamiseks
  • ESET PROTECT Serveri paigaldamisel on vaikimisi sisse lülitatud täiustatud turvalisus
  • Uued sertifikaadid ja sertifitseerimisasutused kasutavad SHA-256 (SHA-1 asemel)
  • ESET PROTECT Server kasutab agentidega suhtlemiseks uusimat TLS-i (TLS 1.2)
  • Täiustatud turvalisus sunnib Syslogi ja SMTP-suhtluse puhul kasutama TLS 1.2

Lahendus

Täiustatud turvalisuse minimaalsed ühilduvusnõuded

  • Enne täiustatud turvalisuse aktiveerimist veenduge, et kõik teie klientarvutid saavad suhelda TLS 1.2 kaudu
  • Toetatud operatsioonisüsteemid: Windows, Linux või macOS
  • Täiustatud turvalisuse funktsiooni lubamiseks peate ESET PROTECT Serveri teenuse kaks korda taaskäivitama

Täiustatud turvalisus ei mõjuta olemasolevaid sertifitseerimisasutusi ja sertifikaate, vaid ainult uusi sertifitseerimisasutusi ja sertifikaate, mis on loodud pärast täiustatud turvalisuse lubamist. Täiustatud turvalisuse kohaldamiseks olemasolevas ESET PROTECT On-Prem infrastruktuuris asendage olemasolevad sertifikaadid.


Täiustatud turvalisuse lubamine ESET PROTECT On-Premis

Lahendada vastastikune sertifikaadi teatis

Kasutajad võivad saada Peer Certificate teate, kui kõik järgmised tingimused on täidetud:

  • ESET Management Agent oli algselt paigaldatud versiooniga 8.0 või varasem ja seda uuendati ESET Management Agenti versioonile 8.1 või uuemale versioonile
  • Agendid viidi üle SHA-2 sertifikaatidele
  1. #@#

  2. Klõpsake nuppu VeelSeaded. Klõpsake selle lubamiseks lülitit Advanced security (nõuab taaskäivitust!) kõrval. Klõpsake nuppu Salvesta.

  3. Sulgege ESET PROTECTi veebikonsool ja taaskäivitage ESET PROTECTi serveri teenus.

  4. Oodake paar minutit pärast teenuse käivitumist ja logige sisse ESET PROTECT Web Console'i.

  5. Kontrollige, et kõik arvutid on endiselt ühenduses ja et muid probleeme ei ole tekkinud.

  6. Create a new Certification Authority. Sertifitseerimisasutuse avalik osa saadetakse automaatselt kõigile kliendiarvutitele järgmise agent-teenindaja ühenduse ajal.

  7. #@##publication_url id='2907' target='_blank' content='Create new peer certificates signed with the new Certification Authority' focus='#peer'#@#. Looge agentile ja serverile üks vastastikune sertifikaat (valige lingitud protsessi 2. sammu komponendi rippmenüüst sobiv väärtus).

  8. #@##publication_url id='2969' language='1' content='Rakendage uus Agenti sertifikaat ja määrake poliitika ' target='_blank' focus='#migrate'#@# arvutitele, kus soovite kasutada täiustatud turvalisust.

    Minimeerige kliendiarvutite orvuks jäämise ohtu

    Klientide arvutite orbteerimise riski minimeerimiseks rakendage muudatused testarvutile, enne kui rakendate neid kõigile sihtarvutitele.

  9. Pärast seda, kui kõik seadmed on uue sertifikaadiga ühendatud, asendage praegune Serveri sertifikaat uue Serveri sertifikaadiga. Klõpsake ESET PROTECTi veebikonsoolis nuppu VeelSeadedMuuda sertifikaati.

  10. Klõpsake nuppu Open certificate list (Ava sertifikaatide loend).

  11. Valige uus Serveri sertifikaat ja klõpsake OKOKSalvesta.

  12. Käivitage ESET PROTECT Server uuesti.