[KB7930] Включение и применение расширенной защиты в сети с помощью ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Подробности


Нажмите для расширения
  • При установке ESET PROTECT Server по умолчанию включена расширенная безопасность
  • Вновь создаваемые сертификаты и центры сертификации используют SHA-256 (вместо SHA-1)
  • ESET PROTECT Server использует новейшую версию TLS (TLS 1.2) для связи с агентами
  • Advanced Security принудительно использует TLS 1.2 для связи с Syslog и SMTP

Решение

Минимальные требования к совместимости для расширенной безопасности

  • Перед включением расширенной безопасности убедитесь, что все ваши клиентские компьютеры могут взаимодействовать по протоколу TLS 1.2
  • Поддерживаемые операционные системы: Windows, Linux или macOS
  • Чтобы включить функцию расширенной безопасности, необходимо дважды перезапустить службу ESET PROTECT Server

Расширенная безопасность не влияет на существующие центры сертификации и сертификаты, а только на новые центры сертификации и сертификаты, созданные после включения расширенной безопасности. Чтобы применить Advanced security в существующей инфраструктуре ESET PROTECT On-Prem, замените существующие сертификаты.


Включение расширенной защиты в ESET PROTECT On-Prem

Устранение уведомления о пиринговом сертификате

Пользователи могут получить уведомление о сертификате одноранговой сети, если верно все перечисленное ниже:

  • ESET Management Agent был первоначально установлен с версией 8.0 или более ранней и был обновлен до ESET Management Agent версии 8.1 или более поздней
  • Агенты были переведены на сертификаты SHA-2
  1. Нажмите ДополнительноНастройки. Щелкните тумблер рядом с пунктом Расширенная безопасность (требуется перезагрузка!), чтобы включить его. Нажмите Сохранить.

  2. Закройте веб-консоль ESET PROTECT и перезапустите службу ESET PROTECT Server.

  3. Подождите несколько минут после запуска службы и войдите в веб-консоль ESET PROTECT.

  4. Убедитесь, что все компьютеры продолжают подключаться и что никаких других проблем не возникло.

  5. Создание нового центра сертификации. Публичная часть центра сертификации автоматически отправляется всем клиентским компьютерам при следующем соединении агента с сервером.

  6. Создание новых сертификатов сверстников, подписанных новым центром сертификации. Создайте одноранговый сертификат для Агента и один для Сервера (выберите соответствующее значение в раскрывающемся меню Компонент на шаге 2 связанного процесса).

  7. Примените новый сертификат Агента и назначьте политику на компьютеры, на которых будет использоваться расширенная безопасность.

    Минимизация риска осиротевших клиентских компьютеров

    Чтобы свести к минимуму риск осиротевших клиентских компьютеров, применяйте изменения на тестовом компьютере, прежде чем применять их на всех целевых компьютерах.

  8. После того как все устройства подключатся к новому сертификату, замените текущий сертификат сервера на новый сертификат сервера. В веб-консоли ESET PROTECT нажмите ДополнительноНастройкиИзменить сертификат.

  9. Нажмите Открыть список сертификатов.

  10. Выберите новый сертификат сервера и нажмите OKOKСохранить.

  11. Перезапустите сервер ESET PROTECT.