Видача
- Ви отримуєте сповіщення про Peer Certificate у своєму журналі статусів
- Мінімальні вимоги до сумісності для розширеного захисту
- Увімкніть Розширений захист в ESET PROTECT On-Prem
Деталі
Клацніть, щоб розгорнути
- Під час інсталяції ESET PROTECT Server за замовчуванням увімкнено розширений захист
- Новостворені сертифікати та центри сертифікації використовують SHA-256 (замість SHA-1)
- ESET PROTECT Server використовує найновішу версію TLS (TLS 1.2) для зв'язку з агентами
- Розширений захист примушує використовувати TLS 1.2 для зв'язку Syslog і SMTP
Рішення
Мінімальні вимоги до сумісності для розширеного захисту
- Перш ніж увімкнути розширену безпеку, переконайтеся, що всі ваші клієнтські комп'ютери можуть взаємодіяти за допомогою TLS 1.2
- Підтримувані операційні системи: Windows, Linux або macOS
- Щоб увімкнути функцію розширеного захисту, необхідно двічі перезапустити службу ESET PROTECT Server
Розширений захист не впливає на наявні центри сертифікації та сертифікати, а лише на нові центри сертифікації та сертифікати, створені після ввімкнення розширеного захисту. Щоб застосувати Розширений захист в існуючій інфраструктурі ESET PROTECT On-Prem, замініть наявні сертифікати.
Увімкнення Розширеної безпеки в ESET PROTECT On-Prem
-
Клацніть Додатково → Налаштування. Установіть перемикач біля пункту Додатковий захист (потребує перезапуску!), щоб увімкнути його. Натисніть кнопку Зберегти.

-
Закрийте веб-консоль ESET PROTECT і перезапустіть службу ESET PROTECT Server.
-
Зачекайте кілька хвилин після запуску служби та увійдіть до веб-консолі ESET PROTECT.
-
Переконайтеся, що всі комп'ютери залишаються підключеними та що не виникло жодних інших проблем.
-
Створіть новий центр сертифікації. Публічна частина Центру сертифікації автоматично надсилається на всі клієнтські комп'ютери під час наступного з'єднання між агентом і сервером.
-
Створити нові рівноправні сертифікати, підписані новим Центром сертифікації. Створіть рівноправний сертифікат для агента і один для сервера (виберіть відповідне значення у випадаючому меню Компонент на кроці 2 пов'язаного процесу).
-
Застосуйте новий сертифікат агента і призначте політику на комп'ютерах, де ви хочете використовувати розширений захист.
-
Після підключення всіх пристроїв до нового сертифіката замініть поточний сертифікат сервера новим сертифікатом сервера. У веб-консолі ESET PROTECT натисніть Додатково → Налаштування → Змінити сертифікат.

-
Натисніть Відкрити список сертифікатів.

-
Виберіть новий сертифікат сервера та натисніть Гаразд → Гаразд → Зберегти.

- Перезапустіть ESET PROTECT Server.