36
ESET REMOTE ADMINISTRATOR 6 Guia para pequenos e médios negócios Clique aqui para navegar para a versão PDF mais recente deste documento Clique aqui para exibir a versão da Ajuda on-line deste documento

ESET REMOTE ADMINISTRATOR 6 - download.eset.com · Para realizar uma implantação completa do portfólio de soluções de segurança da ESET, os seguintes componentes devem ser instalados:

Embed Size (px)

Citation preview

ESETREMOTEADMINISTRATOR 6Guia para pequenos e médios negócios

Clique aqui para navegar para a versão PDF mais recente deste documentoClique aqui para exibir a versão da Ajuda on-line deste documento

ESET REMOTE ADMINISTRATOR 6Copyright 2017 por ESET, spol. s r.o.ESET Remote Adminis trator 6 foi desenvolvido pela ESET, spol . s r.o.

Para obter mais informações , vis i te www.eset.com.br.Todos os di rei tos reservados . Nenhuma parte desta documentação pode serreproduzida, armazenada em um s is tema de recuperação ou transmitida de qualquerforma ou por qualquer meio, eletrônico, mecânico, fotocópia , gravação, digi ta l i zação,ou de outra forma sem a permissão por escri to do autor.

A ESET, spol . s r.o. reserva-se o di rei to de a l terar qualquer software apl icativodescri to sem prévio aviso.

Atendimento ao cl iente: www.eset.com/support

REV. 15/03/2017

Índice

.......................................................4Introdução1.

....................................................................................................4ESET Remote Administrator 61.1

....................................................................................................4Produtos endpoint ESET1.2

....................................................................................................4Diferenças do ERA 5.x1.3

.......................................................6Componentes e arquitetura ERA2.

....................................................................................................6Servidor2.1

....................................................................................................6Agente2.2

....................................................................................................6Console da Web2.3

....................................................................................................6Rogue Detection Sensor2.4

....................................................................................................7Proxy Apache HTTP2.5

.......................................................7Requisitos do sistema3.

....................................................................................................7Hardware3.1

....................................................................................................7Sistema operacional3.2

....................................................................................................8Rede3.3

....................................................................................................8Software3.4

.......................................................8Instalação4.

....................................................................................................9Instalação Tudo-em-um do Servidor ERA4.1

....................................................................................................17Etapas pós-instalação4.2

.......................................................19Estrutura ERA5.

....................................................................................................19Grupos5.1

....................................................................................................20Certificados5.2

.......................................................20Implantação6.

....................................................................................................21Criação de pacote de implantação6.1

....................................................................................................25Instalação de pacote de implantação6.2

....................................................................................................27Outros métodos6.3

....................................................................................................28Ferramenta de implantação6.4

.......................................................29Próximos passos7.

....................................................................................................30Painel7.1

....................................................................................................31Computadores e grupos7.2

....................................................................................................33Ameaças e quarentenas7.3

....................................................................................................34Relatórios7.4

....................................................................................................34Admin7.5..............................................................................35Tarefas7.5.1

..............................................................................35Notificações7.5.2

..............................................................................35Políticas7.5.3

.......................................................36Ajuda e suporte8.

4

1. IntroduçãoEste guia foi feito para pequenas e médias empresas que gerenciam até 250 produto ESET endpoint Windowsusando o ESET Remote Administrator 6.Ele irá explicar conceitos básicos importantes para a implantação e uso dos produtos de segurança ESET.

1.1 ESET Remote Administrator 6

O ESET Remote Administrator 6 (ERA) é um aplicativo que permite que você gerencie produtos ESET em estações detrabalho de cliente, servidores e dispositivos móveis em um ambiente em rede a partir de um local central. Osistema de gerenciamento de tarefas integrado do ESET Remote Administrator permite a você instalar soluções desegurança ESET em computadores remotos e responder rapidamente a novos problemas e ameaças.

o ESET Remote Administrator não fornece proteção contra código malicioso por si próprio. A proteção de seuambiente depende da presença de uma solução de segurança ESET como o ESET Endpoint Security em estações detrabalho.

1.2 Produtos endpoint ESET

Os produtos ESET endpoint foram projetados principalmente para uso em estações de trabalho em um ambiente denegócios/empresarial pequeno e podem ser usados com o ESET Remote Administrator.

O ESET Remote Administrator 6 é capaz de implementar, ativar ou gerenciar os produtos ESET endpoint a seguir:

Gerenciável via o ESET Remote Administrator 6Versão doproduto

ESET Endpoint Security para Windows 6.x & 5.x

ESET Endpoint Antivirus para Windows 6.x & 5.x

ESET Endpoint Security para OS X 6.x

ESET Endpoint Antivirus para OS X 6.x

ESET Endpoint Security para Android 2.x

1.3 Diferenças do ERA 5.x

A tabela abaixo contém uma descrição das principais diferenças entre o ESET Remote Administrator versão 6.x e 5.x.

Funcionalidade Versão 6.x* Versão 5.x

Console Console da Web (baseado em navegador) Console(aplicativo doWindows)

Componentes Servidor, console da Web (interface da Web, Java eApache Tomcat necessários no lado do servidor),Agente, Proxy, Rogue Detection Sensor, Conector dedispositivo móvel, Proxy Apache HTTP para aatualização de cache

Servidor e Console(interface gráficado usuário doprogramaWindows)

Descoberta do computador O Rogue Detection Sensor localiza novoscomputadores automaticamente

A tarefa Pesquisade rede pode serexecutada paralocalizar novoscomputadores

5

Instalação remota Depois de implantado aos clientes, o Agente ERApode facilitar a instalação de produtos ESET

A tarefa deinstalação forçadapode serexecutada parainstalar soluçõesESET em clientes

Métodos de instalação remota Instalação forçada remota do Agente ERA, scripts doInstalador Live (entregues via email ou mídiaremovível), GPO, SCCM, ferramenta de Implantaçãoautônoma podem instalar os produto de segurançaESET junto com o Agente

Instalação forçadaremota, SSH, WMI,entrega de email,WSUS, GPO, scriptde logon

Compatível comProdutos empresariais ESET versão 6.x

Sim Não

Políticas O editor de política reprojetado pode forçar/aplicarsinalizadores. O Agente ERA mescla as políticas deacordo com a estrutura do grupo. Diferentes formasde mesclagem de política podem ser aplicadas aocliente final.

Editor deconfiguração depolíticaestruturada emárvore

Grupos Grupos estáticos e dinâmicos. Um grupo estático pordispositivo. Grupos dinâmicos são avaliados peloAgente ERA, independentemente de suaconectividade com o Servidor. A associação éreportada ao Servidor ERA. Grupos estáticos sãoidênticos a grupos de acesso. O acesso a todos osobjetos é guiado pela posição deles em umdeterminado grupo.

Grupos estáticos eparamétricos

Relatórios Kits de relatórios reprojetados podem criar gráficospersonalizados contendo dados do sistemaselecionado pelo usuário. Vários relatórios podemser salvos localmente e/ou entregues por email emformato CSV ou PDF.

Conjunto derelatóriosseparado parapainel baseado naweb e modelos derelatório geraispersonalizáveisestendidos.Exportar paraHTML, ZIP e PDF.

Imagem O Proxy Apache HTTP age como um proxy/cachetransparente para arquivos baixados dos servidoresESET. A ferramenta de Imagem off-line estádisponível como uma alternativa, um repositório off-line também pode ser criado.

A funcionalidadede imagempermitearmazenaratualizações/arquivoslocalmente nodisco rígido doservidor ERA

Suporte de plataforma de sistemaoperacional

Windows, Linux, Mac e Ambientes virtuais(capacidade de importar um equipamento virtual). Areplicação de servidor a servidor está obsoleta.

Apenas Windows

Banco de dados MSSQL Express (padrão), MSSQL, MySQL (apenas oMySQL é compatível com Linux)

ODBC conectadoMSAccess(padrão), MSSQL,MySQL, Oracle

* Todos os recursos listados podem não estar disponíveis em todas as versões do ERA 6.x. O conjunto completo derecursos está disponível na versão mais recente.

6

2. Componentes e arquitetura ERAPara realizar uma implantação completa do portfólio de soluções de segurança da ESET, os seguintes componentesdevem ser instalados:

· Servidor ERA (controla a comunicação com computadores do cliente)

· Console da Web ERA (interface do usuário baseada em navegador para o Servidor ERA)

· Agente ERA (implantado em computadores do cliente, comunica-se com o Servidor ERA)

Os seguintes componentes compatíveis são opcionais, recomendamos que você os instale para melhordesempenho do aplicativo na rede:

· Proxy Apache HTTP

· RD Sensor (pode detectar computadores não gerenciados na rede)

2.1 Servidor

O ESET Remote Administrator Server (Servidor ERA) é o aplicativo que processa todos os dados recebidos de clientesque se conectam ao Servidor (por meio do Agente ERA).

2.2 Agente

O Agente do ESET Remote Administrator (Agente ERA) é uma parte essencial do ESET Remote Administrator 6. Osclientes não se comunicam diretamente com o Servidor; em vez disso, o Agente facilita essa comunicação. O Agentecoleta informações do cliente e as envia para o Servidor ERA. Se o Servidor ERA enviar uma tarefa para o cliente, elaé enviada para o Agente que enviará essa tarefa para o produto ESET endpoint sendo executado no cliente.

2.3 Console da Web

Console da Web ERA é uma interface do usuário baseada em navegador que permite que você gerencie soluções desegurança da ESET em seu ambiente. Ele exibe uma visão geral do status de clientes em sua rede e pode ser usadopara implantar remotamente soluções da ESET em computadores não gerenciados. Se você escolher tornar oservidor Web acessível pela internet, poderá usar o ESET Remote Administrator de praticamente qualquer lugar edispositivo.

2.4 Rogue Detection Sensor

O Rogue Detection Sensor (RD Sensor) pesquisa em sua rede computadores não registrados no ESET RemoteAdministrator. Este componente pode localizar novos computadores e adicioná-los ao ESET Remote Administratorautomaticamente.

ATENÇÃOO sensor de detecção remota pode levar até 24 horas para localizar novos computadores na sua rede.

Máquinas recentemente descobertas são listadas e reportadas em um relatório pré-definido, fazendo com que sejafácil atribuí-las a grupos estáticos específicos e começar a atribuir tarefas a elas.

7

2.5 Proxy Apache HTTP

O Proxy Apache HTTP é um serviço que pode ser usado em combinação com o ESET Remote Administrator 6.x paradistribuir pacotes de instalação e atualizações para computadores do cliente. Se ele agir como um proxytransparente, isso significa que ele armazena em cache arquivos que já foram baixados para minimizar o tráfego deInternet na sua rede.

Usar o Proxy Apache HTTP oferece os benefícios a seguir

· Faz o download e armazena em cache o seguinte: - Atualizações do banco de dados de assinatura de vírus- Tarefas de ativação, incluindo a comunicação com servidores de ativação e armazenamento em cache desolicitações de licença- Dados do repositório ERA- Atualizações de componentes do produto...e então distribua-os para clientes endpoint na sua rede.

· Minimiza o tráfego de internet na sua rede.

3. Requisitos do sistemaAntes de instalar o ESET Remote Administrator, verifique se todos os pré-requisitos de hardware, sistemaoperacional, rede e software são atendidos.

3.1 Hardware

Para uma operação sem interrupções do ESET Remote Administrator, o sistema deve atender aos seguintesrequisitos de hardware:

Memória 4 GB de RAM

Disco rígido Pelo menos 20 GB de espaço livre

Processador Dual-Core, 2,0 GHz ou mais veloz

Conexão de rede 1 Gbit/s

3.2 Sistema operacional

A tabela abaixo mostra os sistemas operacionais compatíveis para cada componente ESET Remote Administratorrecomendado para pequenas e médias empresas. Veja também uma lista completa de sistemas operacionaiscompatíveis.

Sistema operacional Servidor Agente Sensor RD MDM

Windows Server 2003 SP2 e R2 X X XWindows Server 2008 R2 SP1 e Core X X X XWindows Server 2008 SP2 X X X XWindows Server 2012 (inclusive R2) X X X XWindows Server 2016 X X X XMicrosoft SBS 2003 SP2 e R2 *** X X XMicrosoft SBS 2008 SP2 ** X XMicrosoft SBS 2011 Standard and Essential X X X X

Windows 7 SP1 X* X X X*Windows 8 / 8.1 X* X X X*Windows 10 X* X X X*

8

* Instalar componentes ERA em um sistema operacional do cliente pode não estar alinhado com a política delicenciamento Microsoft. Verifique a política de licenciamento Microsoft ou consulte seu fornecedor de softwarepara detalhes.

** Microsoft SQL Server Express incluso com o Microsoft Small Business Server (SBS) não é compatível com o ESETRemote Administrator. Se quiser executar seu banco de dados ERA no SBS, é preciso usar uma versão mais recentedo Microsoft SQL Server Express ou MySQL. Para mais detalhes e instruções, consulte Instalação no Windows SBS /Essentials.

3.3 Rede

É essencial que tanto o Servidor ERA quanto os computadores do cliente gerenciados pelo ERA tenham uma conexãoà Internet que funcione, para que possam acessar os servidores de repositório e de ativação da ESET. Se vocêprefere que os clientes não se conectem diretamente à Internet, você pode usar um servidor proxy (não o mesmoque o Proxy Apache HTTP ou Proxy ERA) para facilitar a comunicação com a rede e a Internet.

Computadores gerenciados pelo ERA devem ser conectados ao mesmo LAN e/ou devem estar no mesmo domíniodo Active Directory que seu Servidor ERA. O Servidor ERA deve ser visível para computadores do cliente. Além disso,computadores do cliente devem ser capazes de comunicar com seu Servidor ERA para usar a implantação remota e orecurso de chamada de despertar.

Portas usadas

Se sua rede usar um firewall, veja nossa lista de portas de comunicação de rede possíveis usadas quando o ESETRemote Administrator e seus componentes estiverem instalados na sua infraestrutura.

3.4 Software

Os seguintes pré-requisitos devem ser atendidos para instalar o Servidor ERA no Windows:

· Você deve ter uma licença válida.

· O Microsoft .NET Framework 3.5 deve ser instalado. Se estiver executando o Windows Server 2008 ou 2012, vocêpode instalar usando o Assistente de funções e recursos; se estiver usando o Windows Server 2003, você podefazer download do .NET 3.5 aqui.

· O Java Runtime Environment (JRE) deve estar instalado (você pode baixá-lo de http://java.com/br/download/),sempre use a versão lançada oficialmente mais recente do Java

· O ESET Remote Administrator é compatível com dois tipos de servidores de banco de dados, porémrecomendamos que você use o Microsoft SQL Server Express 2008 R2, 2012 e 2014, que está incluído com o ESETRemote Administrator

4. InstalaçãoOs instaladores do ESET Remote Administrator estão disponíveis em diferentes formatos compatíveis com métodosde instalação diferentes. Recomendamos o Instalador Tudo-em-um para implantações pequenas.

9

4.1 Instalação Tudo-em-um do Servidor ERA

Atualizando de uma versão anterior do ERA?

Siga as instruções do vídeo para atualizar/migrar do ESET Remote Administrator 5 para o ESET RemoteAdministrator 6 com a Ferramenta de migração.

Para executar uma nova instalação do ESET Remote Administrator 6, faça o download do instalador Tudo-em-um da seção de downloads do site da ESET em Remote Administrator 6 (clique em para expandir a categoria).

Este recurso permite que você instale todos os componentes ERA usando o Assistente de instalação do ERA.

1. Certifique-se de ter cumprido com todos os requisitos de instalação antes de continuar.

2. Abra o pacote de instalação e clique em Avançar na tela Bem-vindo.

10

3. Selecione Instalar o Servidor do Remote Administrator e clique em Avançar. Se necessário, você pode ajustar asconfigurações de idioma no menu suspenso Idioma antes de continuar.

4. Depois de aceitar o EULA, clique em Avançar. Selecione os componentes aplicáveis a instalar e clique em Instalar.

MICROSOFT SQL SERVER EXPRESS:

· Se você já tem outra versão do Microsoft SQL Server ou MySQL instalado, ou se planeja conectar a um SQLServer diferente, desmarque este componente.

· Você não poderá instalar o Microsoft SQL Server Express em um controlador de domínio. É provável que istoaconteça se você estiver usando o Windows SBS / Essentials. Recomendamos que instale o ESET RemoteAdministrator em um servidor diferente ou use o Microsoft SQL Server no MySQL Server para executar o bancode dados ERA. Mais informações.

11

Se forem encontrados erros durante a verificação de pré-requisitos, resolva-os devidamente. Certifique-se deque seu sistema atenda a todos os requisitos de instalação.

12

OBSERVAÇÃOA notificação a seguir pode ser exibida se seu sistema não tiver espaço em disco suficiente para instalar o ERA:

O disco do sistema tem apenas 32 MB livres

Você deve ter pelo menos 5000 MB de espaço em disco livre para instalar o ERA

5. Quando a verificação de pré-requisitos for concluída e seu ambiente atender a todos os requisitos, a instalaçãoserá iniciada. Esteja ciente de que a instalação pode levar mais de uma hora, dependendo do seu sistema econfiguração de rede.

6. Insira uma Chave de licença válida (incluída no novo email de compra que você recebeu da ESET) e clique emAvançar. Se você estiver usando credenciais de licença de legado (nome de usuário e senha), converta suascredenciais em uma chave de licença. Como alternativa, você pode escolher Ativar depois. Se você escolherAtivar depois, consulte Ativação para obter mais instruções.

13

7. Se você optou por instalar o Microsoft SQL Server Express no passo 2, uma verificação de conexão com o banco dedados será executada - pule para a etapa 9. Se você tiver um servidor de banco de dados existente, na próximaetapa será solicitado que você insira os detalhes de conexão. Clique em Avançar para iniciar a verificação debanco de dados.

8. Defina sua conexão do servidor do banco de dados:

· Se você escolher o Microsoft SQL Server Express selecione MS SQL Server via Autenticação do Windows ou MSSQL Server e defina as configurações de conexão de acordo.

· Se você estiver usando um Microsoft SQL Server ou MySQL Server existente, defina as configurações deconexão de acordo.

Digite seu Nome do banco de dados, Nome de host e o número da Porta (você pode encontrar essasinformações no Gerente de Configuração do Microsoft SQL Server) e detalhes da conta do administrador debanco de dados (usuário e senha) nos campos apropriados, e clique em Avançar. A conexão com o banco dedados será verificada.

14

Conta do banco de dados

Você pode usar uma conta de usuário de banco de dados dedicada que terá acesso apenas ao banco de dadosERA, alternativamente a uma conta SA (MS SQL) ou conta de raiz (MySQL). Ao usar uma conta de usuáriodedicada, essa conta deve ter permissões suficientes para acessar o banco de dados. Se você não pretende usaruma conta de usuário dedicada, digite sua conta do administrador (SA ou raiz).

Se você inseriu uma conta SA ou conta raiz na janela anterior, clique em Sim para continuar usando a conta SA/raiz como o usuário de banco de dados para o ESET Remote Administrator.

Se você clicar em Não, você precisará selecionar Criar novo usuário (se você ainda não criou um) ou Usar usuárioexistente (se você tiver uma conta de usuário de banco de dados dedicada).

15

9. Você será solicitado a inserir uma nova senha para a conta do Administrador do console da Web. Essa senha éimportante, pois você a usará para fazer login no Console da Web ERA. Clique em Avançar.

10. Você pode deixar os campos intactos, ou digitar suas informações corporativas para que apareçam nos detalhesdo Agente ERA e Servidor ERA certificados. Os certificados verificam a identidade do Agente e Servidor, epermitem a comunicação segura por SSL. Seu certificado inclui sua chave pública, nome do servidor, informaçõesadicionais sobre o servidor e uma assinatura calculada por uma autoridade de certificação. Se você escolherinserir uma senha no campo Senha de autoridade, certifique-se de que ela será guardada em um local seguro, jáque ela será necessária para futuras atualizações ou migrações. Clique em Avançar e depois em Instalar.

16

11. Uma marca de verificação verde será exibida ao lado de componentes diferentes sendo instalados quando ainstalação de cada um deles é concluída.

17

12. Quando a instalação estiver concluída, "A instalação do ESET Remote Administrator Server foi concluída comêxito" será exibido com o endereço URL do console da Web ERA. Clique no URL para abrir o Console da Web, ouclique em Concluir para fechar a janela.

4.2 Etapas pós-instalação

Depois de ter concluído a instalação, você deverá ser capaz de:

Conectar ao Console da Web ERA

Em seu servidor local (a máquina hospedando seu console da Web), clique em Iniciar > Todos os Programas >ESET > ESET Remote Administrator > Console da web do ESET Remote Administrator - uma tela de login seráaberta em seu navegador da Web padrão. Se um alerta de certificado SSL for exibido, adicione a exceção decertificado ao seu navegador da web.

IMPORTANTEUse um navegador da web compatível para conectar ao Console da Web ERA.

Leia as instruções do assistente de inicialização

Depois do seu primeiro relatório no Console da Web ERA você deve ler as instruções, que darão uma visão geralinicial. Clique em Avançar para prosseguir até a próxima tela. Na última etapa, você pode começar a criar umpacote de instalação para seu produto ESET endpoint que será implantado nas máquinas de destino. Vocêtambém pode implantar o Agente e produto ESET endpoint mais tarde no Console da Web ERA.

18

Adicione sua(s) Licença(s)

Para adicionar uma nova licença ao ESET Remote Administrator:

1. Acesse Admin > Gerenciamento de licenças e clique em Adicionar licenças.

2. Digite ou copie e cole a Chave de licença que você recebeu quando comprou sua solução de segurança daESET, no campo Chave de licença.

3. Quando terminar, clique em Adicionar licenças.

Configuração SMTP (opcional)

Para configurar uma conexão ao servidor SMTP:

1. Navegue até Admin > Configurações do servidor > Configurações avançadas.

2. Na seção do servidor SMTP, preencha os campos adequados.

Todas as notificações serão enviadas através desse servidor SMTP.

19

5. Estrutura ERAPara gerenciar redes de tamanho pequeno a médio (1000 clientes ou menos), uma única máquina com Servidor ERAe todos os seus componentes (servidor da Web, banco de dados, etc. fornecidos) instalados nela geralmente ésuficiente. Você pode pensar nisso como um servidor individual ou instalação autônoma. Todos os clientesgerenciados são conectados diretamente ao Servidor ERA via Agente ERA. O administrador pode conectar-se aoconsole da Web ERA via navegador da Web de qualquer computador na rede ou executar o console da Webdiretamente do Servidor ERA.

5.1 Grupos

Grupos permitem que você mantenha endpoints na sua rede organizados, para que você possa atribuir políticas aeles sistematicamente.

· Você pode selecionar manualmente quais endpoints pertencem a qual Grupo estático. Grupos dinâmicos sãobaseados em modelos, e incluem automaticamente endpoints que cumprem com os critérios estabelecidosno seu modelo.

· Os artigos da Base de conhecimento estão disponíveis para ajudá-lo a adicionar computadores a gruposestáticos, criar novos modelos de grupo dinâmico e atribuir uma política a um grupo.

· Informações adicionais sobre grupos podem ser encontradas nos tópicos guia do Administrator ERA Trabalhando com o ESET Remote Administrator e Grupos.

20

5.2 Certificados

Certificado - Os certificados são usados para identificar computadores na sua rede, permitindo a comunicaçãosegura entre seu Servidor ERA e clientes, e também o estabelecimento de uma conexão segura com o Console daWeb ERA.

OBSERVAÇÃOPara certificar-se de que todos os componentes podem se comunicar de forma correta, todos os certificados demesmo nível precisam ser válidos e assinados pela mesma Autoridade de Certificação.

Autoridade de certificação (CA) - A CA é usada para legitimar certificados distribuídos da sua rede. Em umaconfiguração empresarial, uma chave pública pode ser usada para associar automaticamente o software do clientecom o Servidor ERA para permitir a instalação remota dos produtos ESET.

Para obter mais informações sobre os Certificados e a Autoridade de certificação, consulte a Ajuda on-line.

6. ImplantaçãoDepois da instalação bem sucedida do ESET Remote Administrator será necessário implantar o Agente ERA e osprodutos ESET Endpoint nos computadores na rede.

A implantação consiste das etapas a seguir:

· I. Cria o pacote de implantação

· II. Instala o pacote de implantação

· Para redes maiores recomendamos usar a Ferramenta de implantação ERA

21

6.1 Criação de pacote de implantação

1. Abrir o Console da Web ERA.

2. Navegue até Links rápidos > Implantar Agente ERA.

22

3. Na janela Implantar Agente, clique em Criar Instalador sob Criar um instalador tudo-em-um (apenas Windows).

4. Abra a seção Produto e selecione o produto ESET Endpoint que deseja instalar.

IMPORTANTEClientes na América do Norte: Você deve alterar o URL do repositório para acomodar políticas de firewall daAmérica do Norte.

5. Se você concorda com o Contrato de Licença de Usuário Final, selecione a caixa de seleção ao lado de Concordocom o Contrato de licença para o usuário final do aplicativo.

6. Certifique-se de que você escolheu a licença correta na seção Licença. Se você adicionou sua licença durante ainstalação do Servidor ERA, esta licença será pré-selecionada.

23

7. Na seção Certificado o Certificado do agente padrão é selecionado. Se quiser usar um certificado diferente,selecione Certificado personalizado e siga as instruções na tela. Depois de escolher seu certificado continue paraa seção Avançado.

8. Na seção Avançado, você pode personalizar o pacote do instalador tudo-em-um. Você pode selecionar Grupoprincipal que será atribuído aos seus Agentes ERA depois da implantação. Se nada for selecionado, os Agentesserão atribuídos ao grupo Perdido e encontrado.

24

9. O ESET AV Remover vai desinstalar ou remover completamente programas antivírus instalados anteriormente.Selecione a caixa de seleção ao lado de Ativar o ESET AV Remover se quiser usá-lo durante a implantação.

10. Se necessário, você pode especificar seu Nome do host do servidor ERA. Caso contrário, deixe os valores padrãosem alteração.

11. Clique em Criar pacote para concluir a configuração de implantação.

25

12. Na seção Download serão oferecidas a você duas versões diferentes do pacote para fazer download. Clique efaça o download da versão compatível com seu computador Agente.

13. O pacote de download será preparado para download.

14. Clique em Fechar e o arquivo será baixado no seu navegador da web.

Continuar com a instalação do pacote de implantação.

6.2 Instalação de pacote de implantação

Se você criou o pacote de implantação com êxito e copiou o arquivo para a máquina onde o Agente ERA e o produtoESET Endpoint serão instalados, siga as etapas a seguir:

OBSERVAÇÃO

· Também é possível realizar a instalação do seu pacote de implantação no modo silencioso. Mais informaçõespodem ser encontradas neste artigo da Base de conhecimento.

· Você precisa executar o instalador usando a cona do Administrador incorporado ou uma conta deAdministrador do domínio (caso a conta do Administrador incorporado esteja desativada). Qualquer outrousuário, apesar de ser membro do grupo de Administradores, não terá direitos de acesso suficientes. Portanto,é necessário usar a conta de administrador incorporado, pois você não poderá concluir a instalação com êxitoem qualquer outra conta de usuário que não seja Administrador local ou de domínio.

1. Execute o arquivo do instalador no computador do cliente.

IMPORTANTEO pacote do instalador vem na forma de um arquivo .exe e é válido apenas para o Windows.

26

2. Os componentes que estão incluídos no instalador serão exibidos.

3. Antes de continuar com o processo de instalação, é importante que outros aplicativos de segurança existentesno computador sejam desinstalados. Selecione a caixa de verificação ao lado de Quero desinstalar aplicativosantivírus indesejados usando o ESET AV Remover para que o ESET AV Remover rastreie seu sistema e removaqualquer aplicativo de segurança compatível . Clique em Continuar para instalar o produto.

Se você selecionou a caixa de verificação, siga as instruções na tela ou consulte a Ajuda on-line do AV Remover paramais instruções.

4. Leia e Aceite o contrato de licença de usuário final (EULA) se você concordar com ele.

5. O ESET AV Remover vai rastrear seu sistema e remover outros aplicativos de segurança. Quando a remoçãoestiver concluída, clique em Continuar para a instalação.

6. A próxima etapa do processo de instalação é a configuração das Configurações de proteção do produto ESETEndpoint.

7. Você será promovido para configurar o <%ESET_LIVE_GRID%>. O <%ESET_LIVE_GRID%> ajuda a assegurar que aESET seja informada contínua e imediatamente sobre novas infiltrações, o que nos permite proteger melhornossos clientes.

8. Selecione sua opção desejada para a detecção de aplicativos potencialmente indesejados (consulte O que e umaplicativo potencialmente indesejado?). Você pode alterar o diretório onde o produto será instalado clicandoem Alterar a pasta de instalação.

27

9. Clique em Instalar.

10. Depois da instalação ter sido concluída, clique em Concluído. O ESET Endpoint Security vai abrirautomaticamente. Você pode verificar o relatório de status (C:\ProgramData\ESET\RemoteAdministrator\Agent\Logs\status.html) na máquina do cliente para se certificar de que o Agente ERA esteja funcionandocorretamente.

6.3 Outros métodos

Há várias maneiras de implantar o Agente ERA e produto ESET endpoint. Você pode implantá-los separadamente.

Métodos para implantar o Agente ERA

· usando o método do Instalador de agente Live

· usando remotamente GPO ou SCCM

· localmente usando a Instalação auxiliada por servidor ou Instalação off-line

Métodos para implantar os produto ESET endpoint

Depois que o Agente ERA é implantado, você pode instalar um produto endpoint ESET diretamente do ESET RemoteAdministrator:

· usando a tarefa de Instalação de software

· localmente, usando a instalação padrão do produto ESET

28

6.4 Ferramenta de implantação

A Ferramenta de Implantação Remota ESET permite ao usuário executar o pacote do instalador (tudo-em-um) criadopela ERA para implantar o Agente ERA de forma remota. A ferramenta de implantação é executada sob privilégiosnormais de admin e deve ajudar com erros de segurança presentes no Servidor ERA sendo executado sob o NetworkService ou Servidor ERA sendo executado como aplicativo CentOS.

OBSERVAÇÃOA ferramenta de Implantação Remota ESET é dedicada para implantar Agentes ERA em computadores do clientecom os sistemas operacionais Microsoft Windows.

Os seguintes pré-requisitos devem ser atendidos para usar a ferramenta de Implantação remota ESET no Windows:

· Servidor ERA e o console da Web ERA devem ser instalados (em um computador Servidor)

· A porta adequada deve ser aberta. Consulte Agente ERA - Usado para implantação remota do Agente ERA para umcomputador de destino no sistema operacional Windows.

· Um pacote do instalador (tudo-em-um) deve ser criado e baixado para sua unidade local.

· Os nomes dos pacotes de instalação devem incluir a string "x86" ou "x64". Caso contrário a implantação não vaifuncionar.

Para implantar o Agente ERA em computadores clientes siga essas etapas:

1. Faça o Download da ferramenta de implantação do site da ESET.

2. Certifique-se de que todos os pré-requisitos sejam atendidos.

3. Execute a Ferramenta de implantação ESET no computador do cliente.

4. Selecione Adicionar computadores manualmente. Você precisará fornecer uma lista de nomes de host ouendereços IP manualmente.

5. Insira os nomes do host ou Endereços IP manualmente e clique em Avançar. Cada endereço IP ou nome de hostdeve estar em uma nova linha.

IMPORTANTECertifique-se de que os computadores têm a mesma plataforma (sistema operacional 64-bit ou 32-bit).

6. Os computadores selecionados para implantação remota serão exibidos. Certifique-se de que todos oscomputadores são adicionados e clique em Avançar.

7. Clique em Procurar e selecione o pacote do instalador criado no Console da Web ERA. Se você não usar nenhumoutro aplicativo de segurança no seu computador local, desmarque a caixa de marcação Usar o ESET AV Remover.

8. Digite as credenciais de login para os computadores de destino. Se os computadores forem membros de umdomínio, digite as credenciais do administrador de domínio. Se você fizer login com as credenciais deadministração local, é necessário desativar o UAC remoto nos computadores de destino. Opcionalmente, vocêpode selecionar a caixa de verificação ao lado de Usar credenciais de usuário atuais e as credenciais de loginserão preenchidas automaticamente.

9. O método de implantação é usado para executar programas em máquinas remotas. O método Incorporado é aconfiguração padrão compatível com as mensagens de erro do Windows. PsExec é uma ferramenta de terceiros eé uma alternativa ao método incorporado. Selecione uma dessas opções e clique em Avançar.

29

10. Quando a instalação for iniciada, “Sucesso” será exibido. Clique em Concluir para concluir a implantação. Se aimplantação falhar, você pode exportar uma lista de computadores com falha. Clique em Procurar ao lado docampo Exportar computadores com falha, selecione um arquivo .txt para o qual você quer salvar a lista e cliqueem Exportar computador com falha.

Outros métodos para implantar os Agentes ERA pela Ferramenta de implantação

· Active Directory - Você precisará fornecer as credenciais do Active Directory. Essa opção inclui a exportação daestrutura do Active Directory para importação subsequente no ERA ou ECA.

· Rastrear rede - Você precisará fornecer os intervalos de IP para rastrear computadores na rede.

· Importar lista - Você precisará fornecer uma lista de nomes de host ou endereços IP.

Solução de problemas

Se a implementação falhar, há vários elementos que podem ser a causa. Para descobrir a causa da falha deimplantação do Agente ERA, leia o capítulo de Solução de problemas ou cenários de exemplo verificados daimplantação do Agente ERA.

7. Próximos passosCom o Servidor ERA instalado no seu servidor e soluções de Endpoint ESET instaladas em clientes, você está prontopara começar a gerenciar sua rede. Consulte o tópico no guia do Administrador para mais informações sobre o quevocê pode fazer com o produto ESET Endpoint.

30

7.1 Painel

Painel é a tela padrão que é exibida depois que o usuário entra no console da Web ERA pela primeira vez. Ele exiberelatórios pré-definidos sobre sua rede. Você pode alternar entre os painéis usando as guias na barra de menussuperior. Cada painel consiste em vários relatórios.

Você pode personalizar seus painéis adicionando relatórios, modificando os existentes, redimensionando-os,movendo-os e os reorganizando. Tudo isso oferece a você uma visão geral abrangente do ESET RemoteAdministrator e suas partes (clientes, grupos, tarefas, políticas, usuários, competências, etc.).

Os painéis a seguir vêm pré-configurados no ESET Remote Administrator:

· Computadores - Esse painel oferece a você uma visão geral de máquinas do cliente: seu status de proteção,sistemas operacionais, status de atualização, etc.

· Remote Administrator Server - Nesse painel, você pode visualizar informações sobre o próprio servidor ESETRemote Administrator - carga do servidor, clientes com problemas, carga de CPU, conexões de banco de dados,etc.

· Ameaças de antivírus - Aqui, você pode ver relatórios do módulo antivírus dos produtos de segurança de cliente:ameaças ativas, ameaças nos últimos 7/30 dias e assim por diante.

· Ameaças de firewall - Eventos de firewall dos clientes conectados, de acordo com sua gravidade, tempo derelatório, etc.

· Aplicativos ESET - Este painel permite que você visualize informações sobre os aplicativos instalados da ESET.

31

7.2 Computadores e grupos

Grupos estáticos e dinâmicos

Todos os dispositivos, móveis e computador, estão localizados no grupo estático. Grupos estáticos são usados paraorganizar computadores e objetos em uma hierarquia e definir direitos de acesso. Cada computador está contidoem um grupo estático, no máximo. Eles também são grupos dinâmicos, que podem ser entendidos como filtrospersonalizados onde é possível definir regras para filtrar os computadores de acordo. Um computador pode estarem vários grupos dinâmicos no momento, ou em nenhum.

Usuários e permissões

Grupos estáticos têm uma função importante no modelo de segurança ERA. Cada objeto (computador, tarefa,política, relatório, notificação) está contido em um grupo estático. O acesso a cada objeto é determinado pelo conjunto de permissões atribuído ao usuário.

OBSERVAÇÃOUma instalação "fresh" do ERA tem o Administrador (Usuário nativo com o grupo inicial TODOS) como a únicaconta.

Computadores

Todos os computadores do cliente que podem ser acessados pelo ESET Remote Administrator são exibidos aqui,organizados por grupo. Clicar em um grupo na lista (à esquerda) exibirá os membros (clientes) desse grupo nopainel direito. Você pode filtrar os clientes (computadores) usando os filtros na parte superior da página. Clicar em Adicionar filtro mostra os critérios de filtragem disponíveis. Além disso, há alguns filtros pré-definidos que sãorapidamente acessíveis.

Você pode usar os ícones de status para filtrar clientes pela gravidade dos problemas detectados (vermelho paraerros, amarelo para alertas, verde para avisos e cinza para computadores não gerenciados). O ícone de statusrepresenta o status atual de um computador do cliente em particular e a solução ESET instalada nele. Você podeocultar ou exibir os ícones de status de gravidades diferentes para avaliar clientes diferentes em sua rede porstatus. Por exemplo, para ver somente os computadores com advertências, deixe somente o ícone amarelo exibido(o restante dos ícones devem estar ocultos). Para ver ambos, advertências e erros, deixe somente os ícones destatus vermelho e amarelo sendo exibidos. Além de mostrar e ocultar status, você pode usar os ajustes a seguir parapersonalizar a tela de Computadores:

· Subgrupos - selecione esta caixa de verificação para mostrar subgrupos do grupo atualmente selecionado.

· Clientes não gerenciados, computadores na rede que não têm o Agente ERA são marcados com na colunade status.

· Usando o menu suspenso abaixo dos filtros, você pode limitar a lista de clientes (computadores) exibidos. Ascategorias a seguir estão disponíveis:

o Todos os dispositivos vai exibir todos os computadores do cliente sem filtros. Você pode usar umacombinação de todas as opções de filtro acima ao refinar a visualização.

o Protegido pela ESET (protegido por um Produto ESET)o Remote Administrator (componentes ERA individuais, como Agente, RD Sensor, Proxy, etc.)o Outros (Cache local compartilhado, Equipamento virtual). Quando você fizer a seleção, somente os

respectivos clientes serão exibidos.

OBSERVAÇÃOCaso você não consiga localizar um determinado computador na lista e souber que ele está na infraestrutura ERA,certifique-se de que todos os filtros estejam desativados. Você também pode clicar no cabeçalho de uma colunapara classificar os computadores por esse atributo.

32

Você pode usar o menu de contexto (ícone ) para criar novos grupos, criar novas tarefas ou selecionar outras açõesdisponíveis.

O botão Computadores permite a você executar várias ações, por exemplo, adicionar novos computadoresmanualmente, exibir os detalhes de um computador selecionado, mover o computador selecionado para um grupodiferente, e muito mais.

33

7.3 Ameaças e quarentenas

Ameaças

Para acessar os relatórios de ameaça clique em Ameaças no menu do Console da Web na esquerda. A seçãoAmeaças fornece a você uma visão geral de todas as ameaças encontradas em computadores em sua rede. Vocêpode procurar grupos e visualizar ameaças em membros de determinado grupo. As vistas podem ser filtradas, mas por padrão, todos os tipos de ameaças dos últimos 7 dias são exibidos. As ameaças podem ser marcadas comoresolvidas na seção Ameaças ou sob detalhes para um cliente específico.

Quarentena

A seção de Quarentena pode ser encontrada no Console da Web sob Admin > Quarentena. Essa seção mostra todosos arquivos colocados em quarentena nos dispositivos do cliente. Os arquivos devem ser colocados em quarentenase não puderem ser limpos, se não for seguro nem aconselhável excluí-los ou se eles estiverem sendo falsamentedetectados por um produto ESET.

34

7.4 Relatórios

A opção Relatórios permite que você acesse e filtre dados do banco de dados de modo conveniente. Os relatóriossão divididos em categorias, cada categoria inclui uma breve descrição. Para acessar os relatórios, clique em Relatórios no menu do Console da Web na esquerda, selecione a linha desejada (descrição, ação) da qual desejavisualizar o relatório e clique em Gerar agora na parte inferior da página. Veja nosso artigo da Base de conhecimentopara instruções passo-a-passo para configurar relatórios automatizados no ERA.

OBSERVAÇÃOPor padrão, todos os modelos de relatório só podem ser acessados pelo Administrador. Outros usuários, a menosque recebam permissão suficiente (ou a menos que os modelos sejam movidos para outro local), nãoconseguiriam ver ou usar esses modelos.

7.5 Admin

A seção Admin é o principal componente de configuração do ESET Remote Administrator. Esta seção contém todasas ferramentas que o administrador pode usar para gerenciar soluções de segurança de cliente, bem como asconfigurações do Servidor ERA. Você pode usar ferramentas de Admin para configurar seu ambiente de rede demaneira que não exija muita manutenção. Além disso, é possível configurar notificações e painéis que o manterãoinformado sobre o status da rede.

35

7.5.1 Tarefas

As tarefas permitem a você atribuir procedimentos específicos a clientes individuais ou grupos de clientes.

As tarefas podem ser criadas de barras de ferramentas e menus de contexto no painel Computadores, além da telade tarefas na seção Admin. Para ver o status das tarefas executadas, é importante que você navegue para Admin >Tarefas de clientes e observe se as tarefas foram executadas com sucesso.

As seções Tarefas de clientes e Tarefas de servidor do Guia do Administrador ERA contém informações sobre comocriar, atribuir e agendar novas tarefas. Na Base de conhecimento, você encontrará exemplos de procedimentos paraconfigurar tarefas específicas, como as tarefas de sincronização de Active Directory, chamada de despertar e Check-in de Agente.

7.5.2 Notificações

Você pode configurar notificações automáticas com base em eventos específicos, como ameaças detectadas,endpoints desatualizados, e muito mais. Para o funcionamento adequado de notificações, o SMTP deve serconfigurado adequadamente e o endereço de cada notificação deve ser definido no ERA. Consulte a seção Notificações do guia do Administrator ERA ou nosso artigo da Base de conhecimento para mais informações sobrecomo configurar e gerenciar as notificações.

7.5.3 Políticas

As políticas são conjuntos de regras aplicadas em vários produtos ESET ou sistema operacional instalado nocomputador do cliente. As políticas podem ser usadas para gerenciar seus computadores do cliente, e podem seracessadas no Console da Web ERA em Admin > Políticas. Consulte a seção Políticas do Guia do Administrator ESETRemote Administrator para saber mais como gerenciar políticas e veja exemplos da vida real de aplicações depolíticas.

Siga as etapas do nosso artigo da Base de conhecimento para criar uma nova política e atribuí-la a um grupo.

36

8. Ajuda e suporteA ESET está trabalhando constantemente para atualizar e aprimorar os produtos endpoint ERA e ESET.

· A Base de conhecimento ESET é um repositório pesquisável de artigos de suporte feitos para ajudá-lo aresolver problemas e responder a perguntas

· O Fórum do usuário ESET é monitorado pelo pessoal da ESET e permite que usuários ESET compartilhemproblemas que estão tendo e encontrem soluções

· O canal de vídeo da Base de conhecimento ESET contém instruções passo a passo de vídeo de procedimentoscomuns para produtos da ESET

· Visite as Notícias de suporte ESET e Alertas de clientes para os anúncios mais recentes sobre recursos eatualizações de produtos ESET

· Você pode abrir um caso com o Atendimento ao cliente ESET a qualquer momento, se você não conseguirresolver um problema ou encontrar a resposta para sua pergunta

Você também pode consultar o guia de instalação ERA (incluindo atualização, migração e solução de problemas),Guia do administrador (especialmente sobre como gerenciar o ERA com o Console da Web ERA) e o guia deEquipamento virtual (para usar ERA em VMware etc.) para informações mais detalhadas.