[KB7930] ESET PROTECT On-Premを使用して、ネットワーク上で高度なセキュリティを有効化し、適用します。

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

詳細


クリックして拡大

  • ESET PROTECT Server のインストールでは、デフォルトで高度なセキュリティが有効になっています。
  • 新しく作成された証明書と認証局は SHA-256 を使用します(SHA-1 の代わり)。
  • ESET PROTECT Server はエージェントとの通信に最新の TLS (TLS 1.2) を使用します。
  • Syslog および SMTP 通信に TLS 1.2 を使用するよう、Advanced Security が強制します。

ソリューション

アドバンストセキュリティの最低互換性要件

  • アドバンスト・セキュリティを有効にする前に、すべてのクライアント・コンピュータがTLS 1.2で通信できることを確認してください。
  • サポートされているオペレーティング・システムWindowsLinuxまたはmacOS
  • 高度なセキュリティ機能を有効にするには、ESET PROTECT Server サービスを 2 回再起動する必要があります。

Advanced セキュリティは、既存の認証局(CA)および証明書には影響を与えず、Advanced セキュリティを有効にした後に作成された新しい CA および証明書にのみ影響を与えます。既存の ESET PROTECT On-Prem インフラストラクチャに Advanced セキュリティを適用するには、既存の証明書を置き換えます。


ESET PROTECT On-Prem で高度なセキュリティを有効にする

ピア証明書通知の解決

以下のすべてが当てはまる場合、ピア証明書通知をユーザーが受け取る可能性があります:

  • ESET Management Agent がバージョン 8.0 以前でインストールされ、バージョン 8.1 以降にアップデートされた。
  • エージェントが SHA-2 証明書に移行された
  1. #プレースホルダ id='1499' language='1'##

  2. その他設定 をクリックします。高度なセキュリティ(再起動が必要です! )の横にあるトグルをクリックして有効にします。Save をクリックします。

    図 1-1
  3. ESET PROTECT Web Console を閉じ、ESET PROTECT Server サービスを再起動します。

  4. サービスが開始してから数分待ち、ESET PROTECT Web コンソールにログインします。

  5. すべてのコンピュータが接続を維持していること、およびその他の問題が発生していないことを確認します。

  6. 新しい認証局(CA)を作成する.CAの公開部分は、次のエージェントからサーバへの接続時に、すべてのクライアントコンピュータに自動的に送信されます。

  7. 新しいCAで署名された新しいピア証明書を作成する.エージェント用のピア証明書とサーバー用のピア証明書を作成します(リンクされたプロセスのステップ3のProduct ドロップダウンメニューで該当する値を選択します)。

  8. #新しいAgent証明書を適用し、ポリシー' target='_blank' focus='#migrate'#@#をAdvancedセキュリティを使用するコンピュータに割り当てます。

    クライアントコンピュータの孤児化リスクの最小化

    クライアントコンピュータを孤立させるリスクを最小限に抑えるには、すべてのターゲットコンピュータに適用する前に、テストコンピュータに変更を適用します。

  9. すべてのデバイスが新しい証明書で接続したら、現在のサーバー証明書を新しいサーバー証明書に置き換えます。ESET PROTECT Web コンソールで、 [その他] → [設定 ] → [証明書の変更] をクリックします。

    図 1-2
  10. Open certificate list] をクリックします。

    図 1-3
  11. 新しいサーバ証明書を選択し、「OK」をクリックします。

    図 1-4
  12. ESET PROTECT Server を 再起動 します。