Testimonials Main Visual 400x600 left to right

נהנים ממה שחשוב באמת,
ESET דואגת לשאר

לומדים מה הופך את פתרון האבטחה המקוון שלנו לכל כך מיוחד ואיך זה יכול לעזור לך להגן על המכשירים שלך.

רוצה לדעת למה ESET
איבדת את הרישיון שלך? אתר אותו כאן

  • לתשומת ליבך! מדריך התגוננות מפני נוזקות כופר ללקוחות עסקיים – בקישור הבא 

תוכן

התקנת ממשק הניהולstep 1

step 2יצירת משימת אקטיבציה

step 3יבוא פוליסי

step 4הפצה לתחנות

step 5הגדרת דו"חות והתראות מומלצות


 
תחילה עליכם להקים את ממשק הניהול בענן של ESET.

1. יש להיכנס לכתובת https://protecthub.eset.com.

2. יש ללחוץ על Register for free.

01 eset protect hub

3. יש לכתוב כתובת מייל, שם חברה ולבחור מדינה, להשלים CAPTCHA וללחוץ על Create Account.

1 eset protect hub

4. כעת יישלח מייל אישור לכתובת שעבורה יצרנו את החשבון.

יש ללחוץ על Verify Account.

שימו לב! הקישור נשאר פעיל למשך שעה. אם לא לוחצים על הקישור במשך שעה שלמה, החשבון יימחק ותצטרכו ליצור את החשבון מחדש.

2 eset protect hub

5. כעת יש להקליד שם, שם משפחה וסיסמה, לאחר מכן יש ללחוץ על Continue.

3 eset protect hub

6. יש לבחור מדינה, לאשר את התנאים וללחוץ על Activate Your Account.

3A eset protect hub

 7. יש לפתוח את חשבון ה-Hub שלכם בקישור הבא ולהוסיף רישיון חדש מתוך לשונית Dashboard על ידי לחיצה על כפתור Add your purchased license.

 4 eset protect hub

8. יש להזין את מפתח הרישיון וללחוץ על Add License.

5 eset protect hub

9. אם הרישיון כבר מופעל על מכשירים, יופיע המסך הבא:

אם תבחרו ב-Deactivate, הרישיון ינותק מכל המכשירים עליהם הוא מופעל.

יש לבחור ב-Keep.

6 eset protect hub

10. כעת יש ליצור את ממשק הניהול בענן.

מימין יש ללחוץ על Activate בשורת ESET Protect (יכול להיות שיופיעו לכם פחות שורות, בהתאם לסוג הרישיון שברשותכם).

7 eset protect hub

11. יש לבחור את מיקום ה-Data Center הרצוי, מומלץ לבחור ב-EU וללחוץ Activate.

8 eset protect hub

לאחר כ-5-10 דקות, הממשק יוקם אוטומטית בענן של ESET וניתן יהיה לגשת אליו בקישור https://protect.eset.com.


 
כעת נגדיר משימת אקטיבציה שתרוץ באופן אוטומטי על קבוצה דינמית, שאליה ייכנסו באופן אוטומטי מחשבים ללא רישיון פעיל.

1. יש ללחוץ על לשונית Computers, וללחוץ על גלגל השיניים ליד קבוצת Unactivated Security Product.

Activation Task 1

סמנו את Tasks, ובחרו ב-New Task.

Activation Task 2

2. יש לתת שם למשימה-Product Activation, ולאחר מכן בתפריט Task יש לבחור ב-Product Activation.

לאחר מכן יש ללחוץ על Settings.

70 common tasks

3. יש לבחור את הרישיון מסוג ESET Endpoint Security + ESET Server Security וללחוץ על Trigger.

הערה: משווקים בניהול מאוחד, יש לבחור את הרישיון של הלקוח הספציפי.

71 common tasks

4. יש לשנות את ה-Trigger Type ל-Joined Dynamic Group Trigger. לסיום יש ללחוץ על Finish.

4


 

1. יש להוריד את קובץ הפוליסי, ולחלץ אותו לשולחן העבודה, דרך הקישור הבא.

מצד שמאל יש ללחוץ על Policies, בתחתית המסך יש ללחוץ על Actions, ולאחר מכן על Import.

1

2. יש ללחוץ על Choose file to upload.

2

3. בחלון שנפתח יש לבחור בקובץ KISS Policies for Endpoint Security and File Security.dat שהורדתם בסעיף 1.

3

4. יש ללחוץ על כפתור Import.

4

5. בחלון הפוליסי הראשי, סמנו את Custom Policies, לחצו לחיצה שמאלית על Antivirus KISS Clients, ובחרו ב-Assign Groups.

Assign Clients

סמנו את תיקיית All ולחצו על OK.

Assign Clients2

6. כעת נפעיל את הפוליסי גם על שרתים. לחצו לחיצה שמאלית על Antivirus - KISS Servers ובחרו ב-Assign Groups.

Assign Servers

סמנו את תיקיית All ולחצו על OK.

Assign Clients2

    • הגדרת סיסמה נגד הסרה
    • שימו לב: בממשק ניהול בענן יש אפשרות להגדיר סיסמה למוצרי ההגנה (תחנות קצה ושרתים).
      סיסמה זו גוברת על כל סיסמה שצרתם בפוליסי. 

      141 common 1 password

      1. בחלון הפוליסי הראשי, לחצו לחיצה שמאלית על הפוליסי הראשי של התחנות, בדרך כלל Antivirus - KISS Clients ובחרו ב-Edit.

      5

      2. יש ללחוץ על Settings, לעבור ל-User Interface, ללחוץ על הפלוס הכחול ליד Access Setup, ואז בשורת Password settings for version 7 and above לחצו על Set.

      Policy 6

      3. בחלון שנפתח יש להגדיר את הסיסמא להגנה על ההגדרות וללחוץ על OK.

      7

      4. יש לסמן את Override Mode, לאחר מכן להפעיל את Allow Override by local admin, יש לשנות ל-Password ליד Authentication Type ולהגדיר את הסיסמא שהגדרנו בסעיף הקודם.

      OverRide 8

      5. לסיום יש ללחוץ על Finish.

      6. כעת יש לבצע את אותה הפעולה לפוליסי של השרתים.

      יש ללחוץ על גלגל השיניים ליד הפוליסי הראשי של השרתים, בדרך כלל Antivirus - KISS Servers וללחוץ על Edit, לאחר מכן יש לחזור על שלבים 2-5.

      Edit Servers

    • הגדרות רשת לתחנות קצה - חשוב!
    • 1. יש להיכנס לממשק הניהול, ללחוץ על Policies, ולאחר מכן על New Policy.

      3 firewall configuration

      2. יש לתת שם לפוליסי Firewall Configuration (Endpoint).

      חשוב: משווקים שמשתמשים בממשק ניהול מאוחד ומנהלים מספר לקוחות, יש לתת לפוליסי שם לפי שם החברה של הלקוח.
      לדוגמא,"Customer 1 Firewall Configuration (Endpoint)"

      לאחר מכן, יש ללחוץ על Settings.

      4 firewall configuration

      3. בתפריט יש לבחור במוצר ESET Endpoint for Windows, ללחוץ על Protections.

      יש להרחיב את Network Access Protection, ובשורת Network Connection Profiles ללחוץ על Edit.

      0178 common 1 Protections change

      4. בחלון שנפתח יש ללחוץ על כפתור Add.

      13 firewall configuration

      5. יש לתת שם לרשת,

      בשורת Always trusted addresses יש להזין את טווחי כתובות ה-IP של הרשת. אם יש כמה, ניתן להפריד בפסיק.

      חשוב - אם משתמשים בארגון ב-VPN, יש להכניס את טווח הכתובות שה-VPN מחלק לאחר החיבור.

      יש להפעיל את Trusted connection וללחוץ על Add בשורת Activators.

      6 firewall configuration

      6. Activators הם מזהים ייחודיים של הרשת שלנו.

      אנחנו ממליצים על הוספה של DNS Suffix + Default Gateway.

      לזיהויים נוספים תוכלו להוסיף DHCP לדוגמה.

      אם יש כמה (לדוגמא רשתות שונות), ניתן להפריד את הכתובות בפסיק.

      אם מדובר ברשת מסוג Workgroup, ניתן להגדיר רק את ה-Gateway.

      בסיום יש ללחוץ על OK.

      7 firewall configuration

      הערה: שימו לב שהתחנות מושכות את הגדרות DNS ו-Default Gateway, אחרת ההגדרה לא תעבוד.

      7. יש ללחוץ על OK.

      8 firewall configuration

      8. יש ללחוץ על Save.

      9 firewall configuration

      9. יש ללחוץ על Assign ואז על Assign.

      10 firewall configuration

       10. יש לבחור את קבוצת All וללחוץ על OK.

      הערה: משווקים בניהול מאוחד, יש לבחור את הקבוצה הסטטית של הלקוח הספציפי.

      11 firewall configuration

      11. לסיום יש ללחוץ על Finish.

      12 firewall configuration

    • הגדרות רשת לשרתים - חשוב!
    • 1. יש להיכנס לממשק הניהול, ללחוץ על Policies, ולאחר מכן על New Policy.

      3 firewall configuration

      2. יש לתת שם לפוליסי Firewall Policy (Servers).

      חשוב: משווקים שמשתמשים בממשק ניהול מאוחד ומנהלים מספר לקוחות, יש לתת לפוליסי שם לפי שם החברה של הלקוח.
      לדוגמא,"Customer 1 Firewall policy (Servers)"

      לאחר מכן, יש ללחוץ על Settings.

      0129 common 1 firewall policy

      3. בתפריט יש לבחור במוצר ESET Server/File Security for Microsoft Windows Server (V6+), ללחוץ על Network Access Protection.

      בשורת Network Connection Profiles ללחוץ על Edit.

      0130 common 2 firewall policy

      4. בחלון שנפתח יש ללחוץ על כפתור Add.

      13 firewall configuration

      5. יש לתת שם לרשת.

      בשורת Always trusted addresses יש להזין את טווחי כתובות ה-IP של הרשת. אם יש כמה, ניתן להפריד בפסיק.

      חשוב - אם משתמשים בארגון ב-VPN, יש להכניס את טווח הכתובות שה-VPN מחלק לאחר החיבור.

      יש להפעיל את Trusted connection וללחוץ על Add בשורת Activators.

      6 firewall configuration

      6. Activators הם מזהים ייחודיים של הרשת שלנו.

      אנחנו ממליצים על הזנה של DNS Suffix + Default Gateway.

      לזיהויים נוספים תוכלו להוסיף DHCP לדוגמה.

      במקרים שיש כמה (לדוגמא רשתות שונות), ניתן להפריד את הכתובות בפסיק.

      אם מדובר ברשת מסוג Workgroup, ניתן להגדיר רק את ה-Gateway.

      בסיום יש ללחוץ על OK.

      7 firewall configuration

      הערה: שימו לב שהשרתים מושכים את הגדרות DNS ו-Default Gateway, אחרת ההגדרה לא תעבוד.

      7. יש ללחוץ על OK.

      8 firewall configuration

      8. יש ללחוץ על Save.

      9 firewall configuration

      9. יש ללחוץ על Assign ואז על Assign.

      10 firewall configuration

       10. יש לבחור את קבוצת All וללחוץ על OK.

      הערה: משווקים בניהול מאוחד, יש לבחור את הקבוצה הסטטית של הלקוח הספציפי.

      11 firewall configuration

      11. לסיום יש ללחוץ על Finish.

      12 firewall configuration

    • הגדרות Best practice עבור שרתי Android ,MacOS ,Linux ,Exchange
    • כדי לייבא הגדרות Best Practice עבור מוצרים נוספים, היעזרו במדריך הבא.

כעת נעבור לשלב ההפצה.
אנחנו ממליצים להיעזר בחבילת ה-ESET KISS (מומלץ בעיקר לרשתות Domain), חבילת הסקריפטים שפותחה בארץ עבור הפצה אוטומטית ברשת, והסרה של מוצרי הגנה מתחרים.

1. הורידו את חבילת ה-KISS שתפיץ את המוצר Endpoint Antivirus בקישור הבא.

הערה: אם קיימת תיקיית ESET בכונן C, יש לשנות את שמה ל-ESET.old לפני ההרצה של ה-KISS.

יש להפעיל את הקובץ לאחר סיום ההורדה בלחיצה ימנית ו-Run as Administrator.

במסך הראשי לחצו על Install.

1 kiss 9

2. יש להזין את מפתח הרישיון בשדה License Key - שלב זה אינו חובה אך מאוד מומלץ לצורך ביצוע אקטיבציה אוטומטית.
הערה: יש לוודא כי אין רווחים מיותרים, אחרת האקטיבציה לא תעבוד.

2

ה-KISS ייצור את תיקיית ESET הכוללת את כל הסקריפטים וקבצי התקנה לרשת וישתף אותה.

3. לאחר סיום התקנת ה-KISS יש ליצור סקריפט להפצת ה-Agents מתוך ממשק הניהול החדש.

יש להיכנס לממשק הניהול, וללחוץ על לשונית Installers.

Installers

כעת יש ליצור קובץ הגדרות.

4. בממשק ניהול בענן ESET PROTECT, לחצו על Installers ואז Create Installer, לאחר מכן על Customise Installer.

2 kiss 9

5. לחצו על Use GPO or SCCM for deployment.

חשוב - יש לבחור את הקבוצה תחת Parent Group שאליה תיכנס התחנה באופן אוטומטי לאחר ההתקנה.

לדוגמא - משווקים או לקוחות שמנהלים מספר חברות תחת ממשק אחד, מומלץ לבחור בקבוצה של החברה עבורה אתם מבצעים את ההתקנה.

לסיום לחצו על Finish.

3 kiss 9

6. לצורך הורדת הקובץ לחצו על האייקון השמאלי עם הגלגל שיניים.

4 kiss 9

7. לחצו OK לשמירת קובץ ההגדרה install_config.ini.

5

8. יש להעתיק את הקובץ install_config.ini שהורדנו בסעיף הקודם, ולשמור אותו בתוך תיקיית C:\ESET\Installers

6

9. כעת ניתן לעבור להפצה עצמה.

    • דגשים במידה ועוברים ממוצר מתחרה מתחרה
    • 1. יש לוודא שלא מוגדרת סיסמת הגנה להסרת ההתקנה, אם קיימת, יש להסירה דרך הניהול של המוצר.
      2. יש לוודא שהסקריפט מצליח להסיר את המוצר המתחרה ולהתקין במקומו את ה-ESET על ידי הפעלה לוקאלית של הסקריפט בתחנה ברשת.
      3. במקרה והסקריפט לא מצליח להסיר את המוצר המתחרה, יש ליצור קשר עם התמיכה הטכנית.

מומלץ לפני ההפצה לכולם להריץ ידנית בתחנה אחת כדי לראות שהכל תקין והתחנה מתקשרת מול הניהול.

    • הפצה דרך GPO
    • 1. יש להיכנס לשרת Domain Controller, ללחוץ על התחל ו-Run, להקליד gpmc.msc וללחוץ OK.

      1

      2. יש ללחוץ לחיצה ימנית על הדומיין ולבחור באפשרות Create a GPO in this domain, and Link it here...

      2

      3. יש לתת שם לפוליסי שאנחנו יוצרים, וללחוץ על OK.

      3

      4. יש ללחוץ לחיצה ימנית על הפוליסי שיצרנו, ולבחור באפשרות Edit.

      4

      5. כעת יש שתי אפשרויות להגדרת הסקריפט.
      ניתן להגדיר אותו תחת Computer Configuration - בצורה זו הסקריפט ירוץ עם ההפעלה מחדש של המחשב, וההתקנה תרוץ עם הרשאות אדמין - ללא צורך של התערבות המשתמש. דרך זו מומלצת, אך ייתכן והיא תגרום לאיטיות קלה בהפעלה מחדש של המחשב רק בפעם הראשונה - לצורך ההתקנה הראשונית.
      כדי לעשות זאת, תחת Computer Configuration הרחיבו את Windows Settings, לאחר מכן את Scripts Startup/Shutdown, ולחצו לחיצה כפולה על Startup.

    • 5

      6. יש ללחוץ על הכפתור Add.

      6

      7. לחצו על Browse.

      7

      8. כעת עליכם לעבור לתיקיית ESET המשותפת דרך נתיב הרשת, בחרו בסקריפט ההתקנה, ולחצו על Open.

      8

      9. שימו לב שהנתיב לסקריפט חייב להופיע בתור נתיב רשת לתיקייה המשותפת. לחצו על OK.

      9

      10. לסיום לחצו על OK.

      10

      11. במידה ואתם מעוניינים להגדיר את ההפצה ב-User Login ולא ב-Computer Startup, הרחיבו את User Configuration, לאחר מכן את Policies, את Windows Settings ו-Scripts Logon/Logoff, ולחצו לחיצה כפולה על Logon.
      בצעו את אותן הפעולות שמתוארות בסעיפים 6-10.

      11

 אם יש שרת לכם שרת Exchange מקומי, סעיף זה רלוונטי.

    • התקנה על שרתי Exchange
    • אם יש ברשותכם רישיון של ESET ל-Mail Security עבור שרתי Exchange, יש להיכנס לתיקיית ESET\Tools ולהריץ את הקובץ epi_win_live_installer.bat על השרת Exchange כדי להתקין את ה-Agent, ולאחר מכן להוריד ולהריץ את קובץ ההתקנה:

      32 ביט

      64 ביט

מעבר לשימוש ב-KISS, ניתן להפיץ מרחוק את מוצר ההגנה במספר דרכים נוספות. 

    • הפצה מרחוק בעזרת ESET Deployment Tool
    • במידה ואתם מעוניינים לבצע הפצה יזומה (לא להמתין להפעלה מחדש של המחשבים) תוכלו להשתמש בכלי ה-Deployment Tool של ESET.

      יש לעשות זאת לפי ההסבר הבא.

    • הפצת התקנה למערכות הפעלה Mac ו-Linux
    • ה-ESET KISS מסייע בהפצה למחשבי Windows בלבד, הפצה למחשבי Mac / Linux מתבצעת בצורה שונה.

      יש לעשות זאת לפי ההסבר הבא


 
בממשק הניהול בענן ESET PROTECT ניתן להגדיר התראות שונות למייל - מצורפות 3 התראות נפוצות לדוגמה.

    • התראה על איום שלא נוקה בסריקה
    • התראה זו תשלח במידה ורצה סריקה על המחשב שלא הצליחה מסיבה כלשהי לנקות את האיום.

      1. לחצו על Notifications, לאחר מכן לחצו לחיצה שמאלית על ההתראה המסומנת, ובחרו באפשרות Edit.

      5

      2. הדליקו את המתג של Enabled ולחצו על Distribution.

      6

      3. סמנו את Send Email, הזינו כתובת מייל אליה תרצו שההתראה תישלח, ולחצו על Finish.

      7

    • התראה על קובץ זדוני שהתגלה
    • התראה זו תישלח במידה והתגלה קובץ זדוני מסוג Trojan / Worm/ Virus / Application.

      1. לחצו על Notifications, לאחר מכן לחצו לחיצה שמאלית על ההתראה המסומנת, ובחרו באפשרות Edit.

      8

      2. הדליקו את המתג של Enabled ולחצו על Distribution.

      10

      3. סמנו את Send Email, הזינו כתובת מייל אליה תרצו שההתראה תישלח, ולחצו על Finish.

      10

    • התראה על מודולים לא עדכניים
    • התראה זו תישלח במידה ובארגון יש יותר מ-5% קליינטים עם מודולים לא עדכניים.

      1. לחצו על Notifications, לאחר מכן לחצו לחיצה שמאלית על ההתראה המסומנת, ובחרו באפשרות Edit.

      11

      2. הדליקו את המתג של Enabled ולחצו על Distribution.

      12

      3. סמנו את Send Email, הזינו כתובת מייל אליה תרצו שההתראה תישלח, ולחצו על Finish.

      13

 

יצירת קשר עם צוות התמיכה

      שעות הפעילות שלנו בימים א'-ד' 09:00-18:00 ביום ה' 09:00-17:00

  • בטרם פנייתכם לתמיכה, ניתן להיעזר במנוע החיפוש למציאת המדריך המתאים לפיתרון התקלה בה נתקלתם.
  • במידה והנכם בכל זאת זקוקים לתמיכה, אנא פיתחו קריאת שירות באמצעות הטופס מטה ונציגינו יחזרו אליכם במהרה.
  • התמיכה תינתן תחילה על ידי תפעול עצמאי באמצעות מדריכים או כלים שימושיים שנציג השירות מספק.

    כל פנייה שלא תיפתר לאחר יישום הפתרון שהציע נציג השירות תעבור להמשך טיפול טלפוני (שיחה יוצאת מצוות השירות).

אנא הזן את שם המשתמש/מזהה רישיון/מפתח רישיון שרלוונטי לקריאת השירות *



יש למלא את כל שדות החובה בטופס *