Testimonials Main Visual 400x600 left to right

נהנים ממה שחשוב באמת,
ESET דואגת לשאר

לומדים מה הופך את פתרון האבטחה המקוון שלנו לכל כך מיוחד ואיך זה יכול לעזור לך להגן על המכשירים שלך.

רוצה לדעת למה ESET
איבדת את הרישיון שלך? אתר אותו כאן

  • לתשומת ליבך! מדריך התגוננות מפני נוזקות כופר ללקוחות עסקיים – בקישור הבא 

פירוט

במדריך הבא נתאר את שלבי ההקמה והחיבור של לקוח חדש לממשק ניהול מאוחד.

תוכן

step 1הוספת רישיון הלקוח ל-ESET Protect Hub

step 2יצירת משימת אקטיבציה לקבוצת הלקוח

step 3הפצה לתחנות


1. יש לפתוח את חשבון ה-Hub שלכם בקישור הבא וללחוץ על Licenses, בתחתית על Add License.

60 eset protect hub

2. יש להדביק את מפתח הרישיון של הלקוח שנרצה להוסיף וללחוץ על Add License.

61 eset protect hub

3. כעת יישלח מייל אימות לכתובת שרשומה על הרישיון, יש ללחוץ על Close

62 eset protect hub

4. במייל שהתקבל, יש ללחוץ על Verify License כדי לאשר את ההוספה שלו לממשק הניהול.

63 eset protect hub

5. הרישיון יסתנכרן אוטומטית לממשק הניהול, אך ניתן לזרז זאת על ידי כניסה לממשק הניהול, לחיצה על More, לאחר מכן על License Management, ובתחתית על כפתור Actions ו-Synchronize Licenses.

2


 1. במידה ועוד לא יצרתם תיקייה עבור הלקוח, תוכלו לעשות זאת דרך Computers, לחיצה על גלגל השיניים לצד תיקיית All, ובחירה באפשרות New Static Group.

צרו תיקייה לפי שם הלקוח.

1

לאחר שיצרתם תיקייה, עברו אל More, לאחר מכן License Management - לחצו על הרישיון של הלקוח ובחרו באפשרות Use License for Activation.

3

2. יש לתת שם למשימה לפי שם החברה, ולחצו על Target.

4

3. לחצו על Add Target.

5

4. סמנו את תיקיית הלקוח החדש, ולחצו על OK.

6

5. לסיום לחצו על Finish.

7


כעת נעבור לשלב ההפצה.
אנחנו ממליצים להיעזר בחבילת ה-ESET KISS, חבילת הסקריפטים שפותחה בארץ עבור הפצה אוטומטית ברשת, והסרה של אנטי-וירוסים מתחרים.

ה-ESET KISS יסייע בהפצה אוטומטית למחשבים, וניתן להשתמש בו גם בתחנות בהם למשתמשים אין אדמין מקומי על התחנה.

    • הפצה בעזרת ה-ESET KISS
    • 1. הורידו את ה-KISS בהתאם לסוג הרישיון שלכם.

      איזה מוצר עליי להתקין?

      במקרה וקיימת תיקיית ESET בכונן C יש לשנות את שמה ל-ESET.old לפני ההרצה של ה-KISS.

      יש להפעיל את הקובץ לאחר סיום ההורדה בלחיצה ימנית ו-Run as Administrator.

      במסך הראשי לחצו על Install.

      1 kiss 9

      יש להזין את מפתח הרישיון בשדה License Key - שלב זה אינו חובה אך מאוד מומלץ לצורך ביצוע אקטיבציה אוטומטית.

      2

      ה-KISS ייצור את תיקיית ESET הכוללת את כל הסקריפטים וקבצי התקנה לרשת וישתף אותה.

      2. לאחר סיום התקנת ה-KISS יש ליצור סקריפט להפצת ה-Agents מתוך ממשק הניהול החדש.

      יש להיכנס לממשק הניהול המקומי, וללחוץ על לשונית Installers.

      Installers

      כעת צרו קובץ בהתאם למיקום השרת - On Premise או בענן של ESET.

        • השרת מותקן מקומית - ESET Protect On-Prem
        • 1. לחצו על Create Installer.
          הערה: במידה ויש קבצי התקנה, כפתור Create Installer יהיה למטה.

        • 11 kiss 9
        • 2. לחצו על Use GPO or SCCM for Deployment.

          חשוב - במידה ואתם מעוניינים שלאחר ההתקנה העמדה תיכנס באופן אוטומטי לתיקייה מסויימת, עליכם לבחור את התיקייה תחת Parent Group.
          לדוגמא - משווקים או לקוחות שמנהלים מספר חברות תחת ממשק אחד, מומלץ לבחור בתיקייה של החברה עבורה אתם מבצעים את ההתקנה.

          חשוב - וודאו שבשורת Server Hostname מופיעה כתובת מולה תחנות יוכלו לתקשר.
          לדוגמא - משווקים או לקוחות שמנהלים מספר חברות תחת ממשק אחד, וודאו שמופיעה הכתובת החיצונית של השרת שלכם.
          לדוגמא - במידה ואתם יוצרים את קובץ ההתקנה עבור מחשב שנמצא ב-Workgroup, מומלץ לרשום כתובת IP במקום שם.

          לסיום לחצו על Finish.

        • 12 kiss 9
        • 3. לחצו על קובץ הקונפיגורציה משמאל.
          14 kiss 9

        • השרת נמצא בענן - ESET Protect
        • 1) בממשק ניהול בענן ESET PROTECT, לחצו על Installers ואז Create Installer, לאחר מכן על Customise Installer.

        • 2 kiss 9
        • 2) לחצו על Use GPO or SCCM for deployment.
        • חשוב - במידה ואתם מעוניינים שלאחר ההתקנה העמדה תיכנס באופן אוטומטי לקבוצה מסויימת, עליכם לבחור את הקבוצה תחת Parent Group.
          לדוגמא - משווקים או לקוחות שמנהלים מספר חברות תחת ממשק אחד, מומלץ לבחור בקבוצה של החברה עבורה אתם מבצעים את ההתקנה.
        • לסיום לחצו על Finish.
        • 3 kiss 9
        • 3) לצורך הורדת הקובץ לחצו על האייקון השמאלי עם הגלגל שיניים.
        • 4 kiss 9
          4. לחצו OK לשמירת קובץ ההגדרה install_config.ini.

      5

      5. יש להעתיק את הקובץ install_config.ini שהורדנו בסעיף הקודם, ולשמור אותו בתוך תיקיית C:\ESET\Installers

      6

      6. כעת ניתן לעבור להפצה עצמה.

        • דגשים במידה ועוברים מאנטי-וירוס מתחרה
        • 1. יש לוודא שלא מוגדרת סיסמת הגנה להסרת ההתקנה, במידה וכן יש להסירה דרך הניהול של המוצר.
          2. יש לוודא שהסקריפט מצליח להסיר את גרסת האנטי וירוס מסוג אחר ולהתקין במקומו את ה-ESET על ידי הפעלה לוקאלית של הסקריפט בתחנה ברשת.
          3. במקרה והסקריפט לא מצליח להסיר את גרסת האנטי וירוס האחר יש ליצור קשר עם התמיכה הטכנית.

      מומלץ לפני ההפצה לכולם להריץ ידנית בתחנה אחת כדי לראות שהכל תקין והתחנה מתקשרת מול הניהול.

        • הפצה דרך GPO
        • 1. יש להיכנס לשרת Domain Controller, ללחוץ על התחל ו-Run, להקליד gpmc.msc וללחוץ OK.

          1

          2. יש ללחוץ לחיצה ימנית על הדומיין ולבחור באפשרות Create a GPO in this domain, and Link it here...

          2

          3. יש לתת שם לפוליסי שאנחנו יוצרים, וללחוץ על OK.

          3

          4. יש ללחוץ לחיצה ימנית על הפוליסי שיצרנו, ולבחור באפשרות Edit.

          4

          5. כעת יש שתי אפשרויות להגדרת הסקריפט.
          ניתן להגדיר אותו תחת Computer Configuration - בצורה זו הסקריפט ירוץ עם ההפעלה מחדש של המחשב, וההתקנה תרוץ עם הרשאות אדמין - ללא צורך של התערבות המשתמש. דרך זו מומלצת, אך ייתכן והיא תגרום לאיטיות קלה בהפעלה מחדש של המחשב רק בפעם הראשונה - לצורך ההתקנה הראשונית.
          כדי לעשות זאת, תחת Computer Configuration הרחיבו את Windows Settings, לאחר מכן את Scripts Startup/Shutdown, ולחצו לחיצה כפולה על Startup.

        • 5

          6. יש ללחוץ על הכפתור Add.

          6

          7. לחצו על Browse.

          7

          8. כעת עליכם לעבור לתיקיית ESET המשותפת דרך נתיב הרשת, בחרו בסקריפט ההתקנה, ולחצו על Open.

          8

          9. שימו לב שהנתיב לסקריפט חייב להופיע בתור נתיב רשת לתיקייה המשותפת. לחצו על OK.

          9

          10. לסיום לחצו על OK.

          10

          11. במידה ואתם מעוניינים להגדיר את ההפצה ב-User Login ולא ב-Computer Startup, הרחיבו את User Configuration, לאחר מכן את Policies, את Windows Settings ו-Scripts Logon/Logoff, ולחצו לחיצה כפולה על Logon.
          בצעו את אותן הפעולות שמתוארות בסעיפים 6-10.

          11

      עבור הגנה על שרת Exchange:

        • התקנה על שרתי Exchange
        • במידה וברשותכם רישיון של ESET ל-Mail Security עבור שרתי Exchange, כדי להתקין את ה-Agent יש להיכנס לתיקיית ESET\Tools ולהריץ את הקובץ epi_win_live_installer.bat על השרת Exchange.

        • לאחר מכן יש להתקין את Mail Security ע"פ המדריך הבא.

      מעבר לשימוש ב-KISS, ניתן להפיץ מרחוק את האנטי-וירוס במספר דרכים נוספות. 

        • הפצה מרחוק בעזרת ESET Deployment Tool
        • במידה ואתם מעוניינים לבצע הפצה יזומה (לא להמתין להפעלה מחדש של המחשבים) תוכלו להשתמש בכלי ה-Deployment Tool של ESET.

          יש לעשות זאת לפי ההסבר הבא

        • הפצת התקנה למערכות הפעלה Mac ו-Linux
        • ה-ESET KISS מסייע בהפצה למחשבי Windows בלבד, הפצה למחשבי Mac / Linux מתבצעת בצורה שונה.

          יש לעשות זאת לפי ההסבר הבא

    • הגדרות רשת ראשוניות לתחנות קצה - חשוב!
    • 1. יש להיכנס לממשק הניהול, ללחוץ על Policies, ולאחר מכן על New Policy.

      3 firewall configuration

      2. יש לתת שם לפוליסי Firewall Configuration (Endpoint).

      חשוב: משווקים שמשתמשים בממשק ניהול מאוחד ומנהלים מספר לקוחות, יש לתת לפוליסי שם לפי שם החברה של הלקוח.
      לדוגמא,"Customer 1 Firewall Configuration (Endpoint)"

      לאחר מכן, יש ללחוץ על Settings.

      4 firewall configuration

      3. בתפריט יש לבחור במוצר ESET Endpoint for Windows, ללחוץ על Protections.

      יש להרחיב את Network Access Protection, ובשורת Network Connection Profiles ללחוץ על Edit.

      0178 common 1 Protections change

      4. בחלון שנפתח יש ללחוץ על כפתור Add.

      13 firewall configuration

      5. יש לתת שם לרשת,

      בשורת Always trusted addresses יש להזין את טווחי כתובות ה-IP של הרשת. אם יש כמה, ניתן להפריד בפסיק.

      חשוב - אם משתמשים בארגון ב-VPN, יש להכניס את טווח הכתובות שה-VPN מחלק לאחר החיבור.

      יש להפעיל את Trusted connection וללחוץ על Add בשורת Activators.

      6 firewall configuration

      6. Activators הם מזהים ייחודיים של הרשת שלנו.

      אנחנו ממליצים על הוספה של DNS Suffix + Default Gateway.

      לזיהויים נוספים תוכלו להוסיף DHCP לדוגמה.

      אם יש כמה (לדוגמא רשתות שונות), ניתן להפריד את הכתובות בפסיק.

      אם מדובר ברשת מסוג Workgroup, ניתן להגדיר רק את ה-Gateway.

      בסיום יש ללחוץ על OK.

      7 firewall configuration

      הערה: שימו לב שהתחנות מושכות את הגדרות DNS ו-Default Gateway, אחרת ההגדרה לא תעבוד.

      7. יש ללחוץ על OK.

      8 firewall configuration

      8. יש ללחוץ על Save.

      9 firewall configuration

      9. יש ללחוץ על Assign ואז על Assign.

      10 firewall configuration

       10. יש לבחור את קבוצת All וללחוץ על OK.

      הערה: משווקים בניהול מאוחד, יש לבחור את הקבוצה הסטטית של הלקוח הספציפי.

      11 firewall configuration

      11. לסיום יש ללחוץ על Finish.

      12 firewall configuration

    • הגדרות רשת ראשוניות לשרתים - חשוב!
    • 1. יש להיכנס לממשק הניהול, ללחוץ על Policies, ולאחר מכן על New Policy.

      3 firewall configuration

      2. יש לתת שם לפוליסי Firewall Policy (Servers).

      חשוב: משווקים שמשתמשים בממשק ניהול מאוחד ומנהלים מספר לקוחות, יש לתת לפוליסי שם לפי שם החברה של הלקוח.
      לדוגמא,"Customer 1 Firewall policy (Servers)"

      לאחר מכן, יש ללחוץ על Settings.

      0129 common 1 firewall policy

      3. בתפריט יש לבחור במוצר ESET Server/File Security for Microsoft Windows Server (V6+), ללחוץ על Network Access Protection.

      בשורת Network Connection Profiles ללחוץ על Edit.

      0130 common 2 firewall policy

      4. בחלון שנפתח יש ללחוץ על כפתור Add.

      13 firewall configuration

      5. יש לתת שם לרשת.

      בשורת Always trusted addresses יש להזין את טווחי כתובות ה-IP של הרשת. אם יש כמה, ניתן להפריד בפסיק.

      חשוב - אם משתמשים בארגון ב-VPN, יש להכניס את טווח הכתובות שה-VPN מחלק לאחר החיבור.

      יש להפעיל את Trusted connection וללחוץ על Add בשורת Activators.

      6 firewall configuration

      6. Activators הם מזהים ייחודיים של הרשת שלנו.

      אנחנו ממליצים על הזנה של DNS Suffix + Default Gateway.

      לזיהויים נוספים תוכלו להוסיף DHCP לדוגמה.

      במקרים שיש כמה (לדוגמא רשתות שונות), ניתן להפריד את הכתובות בפסיק.

      אם מדובר ברשת מסוג Workgroup, ניתן להגדיר רק את ה-Gateway.

      בסיום יש ללחוץ על OK.

      7 firewall configuration

      הערה: שימו לב שהשרתים מושכים את הגדרות DNS ו-Default Gateway, אחרת ההגדרה לא תעבוד.

      7. יש ללחוץ על OK.

      8 firewall configuration

      8. יש ללחוץ על Save.

      9 firewall configuration

      9. יש ללחוץ על Assign ואז על Assign.

      10 firewall configuration

       10. יש לבחור את קבוצת All וללחוץ על OK.

      הערה: משווקים בניהול מאוחד, יש לבחור את הקבוצה הסטטית של הלקוח הספציפי.

      11 firewall configuration

      11. לסיום יש ללחוץ על Finish.

      12 firewall configuration

מומלץ להתקין את רכיב ה-Rogue Detection Sensor על שרת או מחשב אחד בכל רשת של לקוח שאתם מתקינים.
רכיב זה מבצע סריקה פסיבית לרשת, ויציג לכם בממשק הניהול תחנות לא מוגנות.
התקנת רכיב ה-Rogue Detection Sensor מתוארת בקישור הבא

 

יצירת קשר עם צוות התמיכה

      שעות הפעילות שלנו בימים א'-ד' 09:00-18:00 ביום ה' 09:00-17:00

  • בטרם פנייתכם לתמיכה, ניתן להיעזר במנוע החיפוש למציאת המדריך המתאים לפיתרון התקלה בה נתקלתם.
  • במידה והנכם בכל זאת זקוקים לתמיכה, אנא פיתחו קריאת שירות באמצעות הטופס מטה ונציגינו יחזרו אליכם במהרה.
  • התמיכה תינתן תחילה על ידי תפעול עצמאי באמצעות מדריכים או כלים שימושיים שנציג השירות מספק.

    כל פנייה שלא תיפתר לאחר יישום הפתרון שהציע נציג השירות תעבור להמשך טיפול טלפוני (שיחה יוצאת מצוות השירות).

אנא הזן את שם המשתמש/מזהה רישיון/מפתח רישיון שרלוונטי לקריאת השירות *



יש למלא את כל שדות החובה בטופס *