ESET PROTECT 9.1—Administration Guide Administration Guide

  • ESET PROTECT管理ガイドの内容を熟読しました。このガイドは、ESET PROTECTの導入から運用、トラブルシューティングまでを網羅した包括的なマニュアルです。エンドポイントセキュリティ製品の管理、ポリシー設定、レポート作成、そして様々な展開方法に関する詳細な説明が含まれています。ESET PROTECTに関するご質問がありましたら、お気軽にお尋ねください。
  • ESET PROTECT Webコンソールにアクセスするにはどうすればよいですか?
    ESET Management エージェントを展開する方法は?
    コンピュータをESET PROTECTから削除するにはどうすればよいですか?
    レポートを作成するにはどうすればよいですか?
    ESET PROTECTエージェントの接続間隔を変更するにはどうすればよいですか?
ESET PROTECT
管理ガイド
この文書のオンラインバージョンを表示するにはこちらをクリック
してください。
Copyright ©2023 by ESET, spol. s r.o.
ESET PROTECTESET, spol. s r.o.によって開発されています
詳細については、https://www.eset.comをご覧ください。
All rights reserved.本ドキュメントのいかなる部分も、作成者の書面による許可がない場合、電子的、機
械的、複写、記録、スキャンなど、方法または手段の如何をと遭わず、複製、検索システムへの保存、
または転送が禁じられています。
ESET, spol. s r.o.は、事前の通知なしに、説明されたアプリケーションソフトウェアを変更する権利を有
します。
テクニカルサポート: https://support.eset.com
改訂: 2023年/3月/19日
1 ヘルプ 1 ...............................................................................................................................................
1.1 アイコン凡例 2 ...............................................................................................................................
1.2 オフラインヘルプ 4 ..........................................................................................................................
2 ESET PROTECTの新機能 7 ....................................................................................................................
2.1 変更ログ 8 .....................................................................................................................................
3 ESET PROTECTの概要 16 ......................................................................................................................
3.1 サポート対象のWebブラウザー、ESETセキュリティ製品および言語 17 ...........................................................
4 ESET PROTECTの基本操作 20 ...............................................................................................................
4.1 ESET PROTECT Webコンソールを開く 22 ............................................................................................
4.2 ESET PROTECT Webコンソール 23 ....................................................................................................
4.2 ESET PROTECTガイド 27 .................................................................................................................
4.2 ログイン画面 28 .........................................................................................................................
4.2 ユーザー設定 30 .........................................................................................................................
4.2 フィルターとレイアウトのカスタマイズ 32 ............................................................................................
4.2 タグ 35 ...................................................................................................................................
4.2 CSVのインポート 37 .....................................................................................................................
4.2 トラブルシューティング - Webコンソール 38 ..........................................................................................
4.3 ESET PROTECTからエンドポイント製品を管理する方法 40 .......................................................................
4.4 ESETプッシュ通知サービス 42 ...........................................................................................................
5 VDI、複製、ハードウェア検出 43 ..........................................................................................................
5.1 複製の質問の解決 46 ........................................................................................................................
5.2 ハードウェアID 49 ..........................................................................................................................
5.3 複製のためのマスター 49 ..................................................................................................................
6 ESET Management エージェント展開 51 .............................................................................................
6.1 Active Directory同期を使用してコンピューターを追加する 52 ..................................................................
6.2 新しいデバイスを手動で追加する 52 ....................................................................................................
6.3 RD Sensorを使用してコンピューターを追加する 54 ................................................................................
6.3 ESET Rogue Detection Sensorポリシー設定 56 .........................................................................................
6.4 ローカル展開 57 .............................................................................................................................
6.4 エージェントおよびESETセキュリティ製品のインストーラーを作成する 58 .........................................................
6.4 エージェントスクリプトインストーラーの作成 63 ....................................................................................
6.4 エージェント展開 - Windows 70 ........................................................................................................
6.4 エージェント展開 - Linux 71 ............................................................................................................
6.4 エージェント展開 - macOS 72 ..........................................................................................................
6.4 Webサイトからエージェントをダウンロード 72 ........................................................................................
6.5 リモート展開 73 .............................................................................................................................
6.5 GPOまたはSCCMを使用したエージェント展開 74 ......................................................................................
6.5 展開手順 - SCCM 76 .....................................................................................................................
6.5 ESET Remote Deployment Tool 92 ......................................................................................................
6.5 ESETリモート展開ツールの前提条件 93 .................................................................................................
6.5 Active Directoryからコンピューターを選択 93 .........................................................................................
6.5 ローカルネットワークのコンピューターを検査 96 ....................................................................................
6.5 コンピューターのリストのインポート 98 ..............................................................................................
6.5 コンピューターを手動で追加 100 ......................................................................................................
6.5 ESET Remote Deployment Tool - トラブルシューティング 102 .......................................................................
6.6 エージェント保護 103 ......................................................................................................................
6.7 ESET Managementエージェント設定 104 ............................................................................................
6.7 ESET Managementエージェント接続間隔のポリシーの作成 106 ......................................................................
6.7 新しいESET Managementサーバーに接続するためのESET PROTECTエージェントのポリシーを作成する 110 .....................
6.7 ポリシーを作成してESET Managementエージェントパスワード保護を有効にする 114 .............................................
6.8 トラブルシューティング - エージェント接続 116 ...................................................................................
6.9 トラブルシューティング - エージェント展開 117 ...................................................................................
6.10 ESET Managementエージェント展開のシナリオ例 120 .........................................................................
6.10 ドメインに参加していない対象へのESET Managementエージェントの展開シナリオ例 121 ......................................
6.10 ドメインに参加している対象へのESET Managementエージェントの展開シナリオ例 122 .........................................
7 ESET PROTECT メインメニュー 124 .....................................................................................................
7.1 ダッシュボード 124 .........................................................................................................................
7.1 ドリルダウン 128 .......................................................................................................................
7.2 コンピューター 130 .........................................................................................................................
7.2 コンピューター詳細 132 ................................................................................................................
7.2 コンピュータープレビュー 138 ........................................................................................................
7.2 コンピューターを管理から削除する 139 ...............................................................................................
7.2 グループ 140 ............................................................................................................................
7.2 グループアクション 140 ................................................................................................................
7.2 グループ詳細 142 .......................................................................................................................
7.2 静的グループ 143 .......................................................................................................................
7.2 新しい静的グループを作成します 144 .................................................................................................
7.2 Active Directoryからのクライアントのインポート 145 ................................................................................
7.2 静的グループのエクスポート 145 ......................................................................................................
7.2 静的グループのインポート 146 ........................................................................................................
7.2 ESET Business Account/ESET MSP Administratorの静的グループツリー 148 .........................................................
7.2 動的グループ 150 .......................................................................................................................
7.2 新しい動的グループの作成 150 ........................................................................................................
7.2 静的または動的グループの移動 152 ....................................................................................................
7.2 グループへのクライアントタスクの割り当て 154 .....................................................................................
7.2 グループへのポリシーの割り当て 155 .................................................................................................
7.3 検出 156 .......................................................................................................................................
7.3 検出の管理 158 ..........................................................................................................................
7.3 検出プレビュー 160 .....................................................................................................................
7.3 除外の作成 161 ..........................................................................................................................
7.3 除外と互換性のあるESETセキュリティ製品 163 .......................................................................................
7.3 ランサムウェアシールド 163 ...........................................................................................................
7.3 ESET Inspect 164 ........................................................................................................................
7.4 レポート 165 .................................................................................................................................
7.4 新しいレポートテンプレートの作成 168 ...............................................................................................
7.4 レポートの作成 171 .....................................................................................................................
7.4 レポートのスケジュール 172 ...........................................................................................................
7.4 古いアプリケーション 173 .............................................................................................................
7.4 SysInspectorログビューア 173 ..........................................................................................................
7.4 ハードウェアインベントリ 174 ........................................................................................................
7.4 監査ログレポート 176 ..................................................................................................................
7.5 タスク 176 ....................................................................................................................................
7.5 タスク概要 179 ..........................................................................................................................
7.5 進捗状況のインジケータ 180 ...........................................................................................................
7.5 ステータスアイコン 181 ................................................................................................................
7.5 タスク詳細 182 ..........................................................................................................................
7.5 クライアントタスク 184 ................................................................................................................
7.5 クライアントタスクトリガー 185 ......................................................................................................
7.5 グループまたはコンピューターへのクライアントタスクの割り当て 187 ............................................................
7.5 アンチセフトアクション 189 ...........................................................................................................
7.5 診断 191 .................................................................................................................................
7.5 メッセージの表示 193 ..................................................................................................................
7.5 ネットワークからのコンピューターの隔離を終了 194 ................................................................................
7.5 ESETアプリケーション設定のエクスポート 195 .......................................................................................
7.5 コンピューターをネットワークから隔離する 196 .....................................................................................
7.5 モジュールアップデート 197 ...........................................................................................................
7.5 モジュールアップデートロールバック 199 ............................................................................................
7.5 オンデマンド検査 200 ..................................................................................................................
7.5 オペレーティングシステムアップデート 202 ..........................................................................................
7.5 隔離管理 204 ............................................................................................................................
7.5 製品のアクティベーション 205 ........................................................................................................
7.5 クローンされたエージェントのリセット 206 ..........................................................................................
7.5 Rogue Detection Sensorデータベースリセット 208 ...................................................................................
7.5 コマンドの実行 209 .....................................................................................................................
7.5 SysInspectorスクリプトの実行 210 .....................................................................................................
7.5 ESET PROTECT コンポーネントのアップグレード 211 .................................................................................
7.5 ESET LiveGuardにファイルを送信 213 .................................................................................................
7.5 サーバー検査 213 .......................................................................................................................
7.5 コンピューターをシャットダウンする 215 ............................................................................................
7.5 ソフトウェアインストール 216 ........................................................................................................
7.5 Safeticaソフトウェア 220 ...............................................................................................................
7.5 ソフトウェアアンインストール 221 ....................................................................................................
7.5 管理の停止(ESET Managementエージェントのアンインストール) 223 ..............................................................
7.5 SysInspectorログ要求(Windowsのみ) 224 ..............................................................................................
7.5 隔離ファイルのアップロード 225 ......................................................................................................
7.5 サーバータスク 227 .....................................................................................................................
7.5 エージェント展開 228 ..................................................................................................................
7.5 接続していないコンピューターの削除 230 ............................................................................................
7.5 レポートの作成 231 .....................................................................................................................
7.5 コンピューター名の変更 234 ...........................................................................................................
7.5 静的グループの同期 235 ................................................................................................................
7.5 同期モード - Active Directory/Open Directory/LDAP 236 ..............................................................................
7.5 同期モード - MS Windowsネットワーク 239 ...........................................................................................
7.5 同期モード - VMware 241 ...............................................................................................................
7.5 静的グループ同期 - Linuxコンピュータ 243 ...........................................................................................
7.5 ユーザー同期 243 .......................................................................................................................
7.5 タスクトリガータイプ 246 .............................................................................................................
7.5 CRON式間隔 248 .........................................................................................................................
7.5 詳細設定 - 調整 251 ...................................................................................................................
7.5 調整例 254 ..............................................................................................................................
7.6 インストーラー 256 .........................................................................................................................
7.7 ポリシー 259 .................................................................................................................................
7.7 ポリシーウィザード 261 ................................................................................................................
7.7 フラグ 262 ..............................................................................................................................
7.7 ポリシーの管理 264 .....................................................................................................................
7.7 ポリシーがクライアントに適用される方法 265 .......................................................................................
7.7 グループの順序 265 .....................................................................................................................
7.7 ポリシーの列挙 268 .....................................................................................................................
7.7 ポリシーのマージ 269 ..................................................................................................................
7.7 ポリシーの統合シナリオの例 271 ......................................................................................................
7.7 ESET PROTECTからの製品の構成 275 ..................................................................................................
7.7 グループへのポリシーの割り当て 275 .................................................................................................
7.7 クライアントへのポリシーの割り当て 277 ............................................................................................
7.7 上書きモードを使用する方法 278 ......................................................................................................
7.8 通知 280 .......................................................................................................................................
7.8 通知の管理 282 ..........................................................................................................................
7.8 管理されたコンピューターまたはグループのイベント 283 ...........................................................................
7.8 サーバーステータス変更 284 ...........................................................................................................
7.8 動的グループ変更 286 ..................................................................................................................
7.8 配布 287 .................................................................................................................................
7.8 SNMPトラップサービスの構成方法 288 ................................................................................................
7.9 ステータス概要 290 .........................................................................................................................
7.10 詳細 292 .....................................................................................................................................
7.10 ファイルを提出 293 ...................................................................................................................
7.10 除外 294 ................................................................................................................................
7.10 隔離 297 ................................................................................................................................
7.10 コンピューターユーザー 298 ..........................................................................................................
7.10 新しいユーザーの追加 299 ............................................................................................................
7.10 ユーザーの編集 301 ...................................................................................................................
7.10 新しいユーザーグループの作成 304 ..................................................................................................
7.10 動的グループテンプレート 305 .......................................................................................................
7.10 新しい動的グループテンプレート 306 ................................................................................................
7.10 動的グループテンプレートのルール 307 .............................................................................................
7.10 演算子 308 .............................................................................................................................
7.10 ルールと論理接続 308 .................................................................................................................
7.10 テンプレートルール評価 310 ..........................................................................................................
7.10 動的グループテンプレート - 例 312 .................................................................................................
7.10 動的グループ - セキュリティ製品がインストールされている 313 .................................................................
7.10 動的グループ - 特定のソフトウェアバージョンがインストールされている 313 ...................................................
7.10 動的グループ - 特定のバージョンのソフトウェアがインストールされていない 314 ..............................................
7.10 動的グループ - 特定のバージョンのソフトウェアがインストールされてなく、他のバージョンが存在する 315 ................
7.10 動的グループ - コンピュータが特定のサブネットにある 315 ......................................................................
7.10 動的グループ - インストールされ、アクティベーションされていないバージョンのサーバーセキュリティ製品 316 ...........
7.10 ESET PROTECTを自動化する方法 317 .................................................................................................
7.10 ライセンス管理 318 ...................................................................................................................
7.10 ESET Business AccountまたはESET MSP Administrator 322 ..........................................................................
7.10 ライセンスの追加 - ライセンスキー 323 ............................................................................................
7.10 オフラインアクティベーション 324 ..................................................................................................
7.10 アクセス権 328 ........................................................................................................................
7.10 ユーザー 329 ...........................................................................................................................
7.10 ネイティブユーザーの作成 332 .......................................................................................................
7.10 ユーザーアクションとユーザー詳細 334 .............................................................................................
7.10 ユーザーパスワードの変更 336 .......................................................................................................
7.10 マッピングされたユーザー 337 .......................................................................................................
7.10 権限設定をユーザーに割り当てる 340 ................................................................................................
7.10 二要素認証 341 ........................................................................................................................
7.10 権限設定 343 ...........................................................................................................................
7.10 権限設定の管理 345 ...................................................................................................................
7.10 権限の一覧 347 ........................................................................................................................
7.10 証明書 352 .............................................................................................................................
7.10 ピア証明書 353 ........................................................................................................................
7.10 新しい証明書の作成 354 ...............................................................................................................
7.10 ピア証明書のエクスポート 356 .......................................................................................................
7.10 APN/ABM証明書 356 ....................................................................................................................
7.10 取り消しを表示 359 ...................................................................................................................
7.10 新しいESET PROTECTサーバー証明書の設定 359 ....................................................................................
7.10 ESET PROTECTのカスタム証明書 361 .................................................................................................
7.10 ESET PROTECTでのカスタム証明書の使用方法 374 ..................................................................................
7.10 期限切れの証明書 - 報告と置換 375 .................................................................................................
7.10 認証局 376 .............................................................................................................................
7.10 新しい認証機関の作成 378 ............................................................................................................
7.10 公開鍵のエクスポート 379 ............................................................................................................
7.10 公開鍵のインポート 380 ...............................................................................................................
7.10 監査ログ 380 ...........................................................................................................................
7.10 設定 381 ................................................................................................................................
7.10 高度なセキュリティ 387 ...............................................................................................................
7.10 SMTPサーバー 389 .....................................................................................................................
7.10 検出されたコンピューターを自動的に組み合わせる 389 ............................................................................
7.10 ログをSyslogにエクスポートする 390 ................................................................................................
7.10 Syslogサーバー 391 ....................................................................................................................
7.10 LEEF形式にエクスポートされたイベント 392 .........................................................................................
7.10 JSON形式にエクスポートされたイベント 392 .........................................................................................
8 モバイルデバイス管理 400 ..................................................................................................................
8.1 MDM設定 401 ................................................................................................................................
8.2 デバイス登録 403 ...........................................................................................................................
8.2 Androidデバイス登録 405 ...............................................................................................................
8.2 デバイス所有者としてのAndroidデバイス登録 413 ....................................................................................
8.2 iOSデバイス登録 419 ....................................................................................................................
8.2 ABMを使用したiOSデバイス登録 423 ...................................................................................................
8.2 電子メールで登録 427 ..................................................................................................................
8.2 リンクまたはQRコードで個別に登録 429 ..............................................................................................
8.2 Androidデバイス所有者(Android 7以上のみ) 431 ......................................................................................
8.2 iOS MDMのポリシーの作成 - Exchange ActiveSyncアカウント 432 ...................................................................
8.2 MDCのポリシーを作成してiOS登録でAPN/ABMを有効にする 437 .....................................................................
8.2 iOSおよびWi-Fi接続で制限を適用するポリシーの作成 442 ............................................................................
8.2 MDM構成プロファイル 445 .............................................................................................................
8.2 OSアップデート管理 446 ................................................................................................................
8.3 AndroidWebコントロール 447 .......................................................................................................
8.3 Webコントロールルール 447 ............................................................................................................
8.4 OSアップデート管理 448 ..................................................................................................................
8.5 MDMトラブルシューティング 449 ......................................................................................................
9 マネージドサービスプロバイダー向けESET PROTECT 450 ..................................................................
9.1 MSPユーザー向けESET PROTECTの新機能 453 .....................................................................................
9.2 MSPの展開処理 454 ........................................................................................................................
9.2 エージェントのローカル展開 455 ......................................................................................................
9.2 エージェントのリモート展開 456 ......................................................................................................
9.3 MSPライセンス 456 ........................................................................................................................
9.4 MSPアカウントのインポート 458 .......................................................................................................
9.5 MSP顧客設定の開始 460 ...................................................................................................................
9.6 MSP顧客設定のスキップ 463 .............................................................................................................
9.7 カスタムインストーラーの作成 464 .....................................................................................................
9.8 MSPユーザー 467 ...........................................................................................................................
9.8 カスタムMSPユーザーの作成 469 ......................................................................................................
9.9 MSPオブジェクトのタグ付け 470 .......................................................................................................
9.10 MSPステータス概要 471 .................................................................................................................
9.11 会社の削除 473 .............................................................................................................................
10 自動アップデート 475 .......................................................................................................................
10.1 ESET Managementエージェント自動アップグレード 475 ......................................................................
10.2 ESETセキュリティ製品の自動アップデート 476 ....................................................................................
10.2 自動製品のアップデートの設定 478 ..................................................................................................
10.3 アップデートESET PROTECT 479 .....................................................................................................
10.3 サードパーティコンポーネントのアップデート 482 .................................................................................
11 FAQ 482 .............................................................................................................................................
12 ESET PROTECTについて 486 ..............................................................................................................
13 エンドユーザーライセンス契約 486 ..................................................................................................
14 プライバシーポリシー 493 ................................................................................................................
1
ヘルプ
この管理者ガイドの目的は、ESET PROTECTの理解を深め、その使用方法を説明することです。
一貫性と混乱防止のため、このガイド全体で使用される用語は、ESET PROTECTパラメーター名に基づい
ています。特定の関心や重要性があるトピックをハイライトするために、記号のセットを使用します。
注意は、特定の機能や一部の関連トピックへのリンクなど、有用な情報を示します。
注意が必要です。省略しないでください。通常、緊急性はありませんが、重要な情報です。
最大限の注意を持って処理すべき重大な情報。警告は、特に、危険な誤りにつながるおそれがあ
る行為をしないようにするために示されています。警告の括弧内のテキストを読んで理解してく
ださい。極秘システム設定や危険な事項を参照しています。
含まれる場合は、トピックに関連する使用例を説明するサンプルシナリオ。例は、複雑なトピッ
クを説明するために使用されます。
変換 意味
太字 ボックスやオプションボタンなどのインターフェース項目の名前。
斜体 提供する情報のプレースホルダー。たとえば、ファイル名またはパスは、実際のパス
またはファイル名を入力することを意味します。
Courier New コードサンプルまたはコマンド。
ハイパーリンク クロス参照されたトピックまたは外部Webロケーションに迅速、簡単にアクセスでき
ます。ハイパーリンクは青でハイライトされます。下線が付く場合もあります。
%ProgramFiles%
Windowsおよびその他のインストール済みプログラムを保存するWindowsシステムディ
レクトリ。
オンラインヘルプはヘルプコンテンツの一次ソースです。最新バージョンのオンラインヘルプは、
作業インターネット接続があるときに、自動的に表示されます。 ESET PROTECTオンラインヘルプペー
ジには、上のナビゲーションヘッダーに3つのアクティブなタブがあります。インストール/アップ
グレード管理VA展開、およびSMBガイド
このガイドのトピックは複数の章とサブ章に分割されます。上の検索フィールドを使用すると、
関連する情報を検索できます。
ページの上のナビゲーションバーからユーザーガイドを開くと、そのガイドの内容のみが検索さ
れます。たとえば、管理者ガイドを開く場合、インストール/アップグレードおよびVA展開ガイド
からのトピックは検索に含まれません。
ESETナレッジベースでは、一般的な質問への回答と、さまざまな問題の推奨ソリューションが提
供されます。ESET技術スペシャリストが定期的にアップデートすることで、ナレッジベースは、さま
ざまな問題の解決のために、最も強力なツールです。
ESETフォーラムは、相互ヘルプのための簡単な方法です。ESET製品に関連する問題または質問を投
稿できます。
2
アイコン凡例
ESET PROTECT Webコンソールで使用されるアイコンと説明を示します。一部のアイコンは、アクション、
項目タイプ、または現在の状態を示します。ほとんどのアイコンは3色のいずれかで表示され、要素を
使用できるかどうかを示します。
既定のアイコン - 使用可能なアクション
青のアイコン - マウスポインターを置いたときにハイライトされる要素
灰色のアイコン - 使用できないアクション
ステー
タスア
イコン
説明
クライアントデバイスの詳細
デバイスの追加 - 新しいデバイスを追加します。
新しいタスク - 新しいタスクを追加します
新しい通知 - 新しい通知を追加します
新しい静的/動的グループ - 新しいグループを追加します
編集 - 作成したタスク、通知、レポートテンプレート、グループ、ポリシーを編集できます。
複製 - 選択した既存のポリシーに基づいて、新しいポリシーを作成できます。複製には新し
い名前が必要です。
移動- コンピューター、ポリシー、静的または動的グループ。
アクセス グループ - 項目を別の静的グループに移動します。
削除 - 選択したクライアント、グループなどを完全に削除します。
複数の項目名の変更- 複数の項目を選択する場合は、リストで1つずつ名前を変更する
、Regex検索を使用して、同時に複数の項目を置換できます。
検査 - このオプションを使用すると、検出を報告したクライアントで、オンデマンド検査
実行されます。
アップデート > モジュールのアップデート - このオプションを使用すると、モジュールアッ
プデートタスク(アップデートを手動でトリガー)が実行されます。
アップデート > ESET製品のアップデート - 選択したデバイスにインストールされているESET
製品をアップデートします。
アップデート > オペレーティングシステムのアップデート - 選択したデバイスのオペレーティ
ングシステムを更新します。
監査ログ - 選択した項目の監査ログを表示します。
モバイルデバイスのタスクを実行します。
再登録 - モバイルデバイスを再登録します
ロック解除 - デバイスのロックが解除されます。
ロック - 不審なアクティビティが検出されるか、デバイスが紛失に設定されると、デバイス
がロックされます。
検索 - モバイルデバイスのGPS座標を要求する場合。
警報/紛失モード - リモートで大音量の警報音をトリガーします。デバイスがミュートに設
定されていても、警報音が作動します。
初期設定リセット - デバイスに保存されているすべてのデータが完全に消去されます。
3
ステー
タスア
イコン
説明
電源 - コンピューターをクリックし、電源を > 再起動を選択して、デバイスを再起動しま
す。 管理されたコンピューターの再起動/シャットダウン動作を設定できます。コンピュー
ターは、ESET Managementエージェント9.1以降とこの設定をサポートするESETセキュリティ
製品を実行する必要があります。
復元 - 隔離されたファイルを元の場所に復元します。
シャットダウン - コンピューターをクリックし、電源 > シャットダウンを選択してデバイス
をシャットダウンします。 管理されたコンピューターの再起動/シャットダウン動作を設定
できます。コンピューターは、ESET Managementエージェント9.1以降とこの設定をサポート
するESETセキュリティ製品を実行する必要があります。
製品のアクティベーション解除
タスクの実行 - タスクを選択し、このタスクのトリガーと調整 (任意)を設定します。この
タスクは、タスク設定に従って、キューに追加されます。このオプションは、使用可能なタ
スクのリストから選択した既存のタスクをただちにトリガーします。
最近のタスク - 最近のタスクを表示します。タスクをクリックすると、もう一度実行します。
ユーザーの割り当て - ユーザーをデバイスに割り当てます。コンピューターユーザーでユー
ザーを管理できます。
ポリシーの管理- ポリシーを、グループだけではなく、直接クライアント(複数のクライアン
ト)にも割り当てることができます。このオプションを選択すると、選択したクライアントに
ポリシーを割り当てます。
ウェイクアップコールの送信 - ESET PROTECTサーバーは、EPNS経由でクライアントコンピュー
ターでESET Managementエージェントとの即時複製を実行します。これはESET Managementエー
ジェントがESET PROTECTサーバーに接続するときに、定期間隔を待機しない場合に便利です。
例えば、クライアントでただちにクライアントタスクを実行する場合や、ポリシーをただち
に適用する場合に便利です。
エージェントの展開 - ESET Managementエージェントインストーラーを作成し、選択したデバ
イスにエージェントを展開します。
ネットワークから隔離する
ネットワーク隔離を終了
RDP経由で接続 - リモートデスクトッププロトコル経由で対象デバイスに接続できる
.rdp
ファ
イルを生成してダウンロードします。
ミュート - コンピュータを選択し、[ミュート]をクリックすると、このクライアントのエー
ジェントはESET PROTECTへの報告を停止します。情報の集約だけが行われます。ミュートア
イコン は、[ミュート]列のコンピューター名の横に表示されます。
[ミュート解除]をクリックしてミュートを無効にしたら、ミュートされたコンピューターが
もう一度報告しESET PROTECTとクライアント間の通信が復元されます。
無効にする - 設定または選択を無効にするか、削除します。
割り当て - ポリシーをクライアントまたはグループに割り当てます。
インポート - インポートするレポート/ポリシー/公開鍵を選択します。
エクスポート - エクスポートするレポート/ポリシー/ピア証明書を選択します。
タグ: タグを編集します(割り当て、割り当て解除、作成、削除)。
静的グループ
動的グループ
ポリシーフラグ適用しません
ポリシーフラグ適用します
4
ステー
タスア
イコン
説明
ポリシーフラグ強制します
トリガー - 選択したクライアントタスクのトリガーのリストを表示します。
デスクトップ
モバイル
サーバー
ファイルサーバー
メールサーバー
ゲートウェイサーバー
コラボレーションサーバー
ESET Managementエージェント
モバイルデバイスコネクター
Rogue Detection Sensor
ESET PROTECTサーバー
ESET Inspectサーバー
ウイルス対策検出タイプ。検出ですべての検出タイプを参照してください。
コンピューターをクリックし、 ソリューション > セキュリティ製品の展開を選択し
、ESETセキュリティ製品をコンピューターに展開します。
コンピューター ソリューション > を有効にするESET LiveGuardを選択して、ESET
LiveGuard Advancedアクティベーションして有効化します。
ESET Inspect Connector
コンピューターをクリックするか、その他のコンピューターを選択して、コンピューター >
ソリューション > ESET Inspectを有効にするをクリックし、ESET Inspectコネクターを管
理されたWindows/Linux/macOSコンピューターに展開します。 ESET Inspectは、ESET Inspect
イセンスがあり、ESET InspectESET PROTECTに接続している場合にのみ使用できます。 Web
ンソールユーザーがESET Inspectにアクセスするには、少なくとも読み取り権限が必要です。
コンピューターをクリックし、 ソリューション > 暗号化を有効にするを選択して、選
択したコンピューターでESET Full Disk Encryptionを有効化します。
コンピューターのESET Full Disk Encryptionが有効です。
オフラインヘルプ
ESET PROTECTのオフラインヘルプは既定でインストールされません。オフライン(インターネットに断続
的または常時接続できない場合)でも使用できる ESET PROTECTヘルプが必要な場合は、次の手順を実行
して、オフラインヘルプを追加します。
Web コンソールとApache Tomcatアップグレードによって、オフラインヘルプファイルがクリアさ
れます。ESMCまたは古いバージョンのESET PROTECTのオフラインヘルプを使用していた場合は、アッ
プグレード後にESET PROTECT 9.1用に再作成します。これにより、ESET PROTECTのバージョンに一致
する最新のオフラインヘルプがあることが保証されます。
言語コードをクリックし、任意の言語で ESET PROTECTのオフラインヘルプをダウンロードします。複数
の言語でオフラインヘルプをインストールすることもできます。
5
Windowsのオフラインヘルプセットアップ手順
1. 言語コードをクリックし、任意の言語でESET PROTECTのオフラインヘルプをダウンロードし
て、
.zip
ファイルをダウンロードします。
2.
.zip
ファイルを保存します(USBフラッシュドライブなど)。
3. 次の場所でESET PROTECT Webコンソールを実行するコンピューターで新しいフォルダーの
help
を作
成します。
%ProgramFiles%\Apache Software Foundation\[ Tomcat
フォルダ
ー ]\webapps\era\webconsole\
4.
.zip
ファイルを
help
フォルダーにコピーします。
5.
.zip
ファイルの内容を展開します。たとえば、
en-US.zip
を同じ名前のフォルダーに展開します。こ
の場合はen-USです。フォルダー構造は次のようになります。
%ProgramFiles%\Apache Software
Foundation\[ Tomcat folder ]\webapps\era\webconsole\help\en-US
ESET PROTECT Webコンソールを開き、言語を選択してログインできます。右上にある ヘルプをクリッ
クし、現在のトピック - ヘルプをクリックするたびに、ESET PROTECTオフラインヘルプが開きます。
上記の手順に従い、必要に応じて、複数の言語でオフラインヘルプを追加できます。
ESET PROTECT Webコンソールにアクセスするコンピューターまたはモバイルデバイスがインター
ネットに接続していない場合は、ESET PROTECT Webコンソールの設定を変更し、オンラインヘル
プではなく、強制的にESET PROTECTオフラインヘルプが既定で開くようにする必要があります。
このためには、表の下の手順に従います。
Linuxのオフラインヘルプセットアップ手順
1. 言語コードをクリックし、任意の言語でESET PROTECTのオフラインヘルプをダウンロードし
て、
.tar
ファイルをダウンロードします。
2.
.tar
ファイルを保存します(USBフラッシュドライブなど)。
3. ターミナルを開き、
/usr/share/tomcat/webapps/era/webconsole
に移動します。
4. mkdir helpコマンドを実行して、新しいフォルダーのhelpを作成します。
5.
help
フォルダーで、
.tar
ファイルと同じ名前の新しい言語フォルダーを作成します。例: 英語の場
合はmkdir en-USコマンドを実行します。
6.
.tar
ファイルを言語フォルダー(例:
/usr/share/tomcat/webapps/era/webconsole/help/en-US
)にコピー
して展開します。たとえば、tar -xvf en-US.tarコマンドを実行します。
ESET PROTECT Webコンソールを開き、言語を選択してログインできます。右上にある ヘルプをクリッ
クし、現在のトピック - ヘルプをクリックするたびに、ESET PROTECTオフラインヘルプが開きます。
前のバージョンからの移行(ESMC 7.5など)の後にオフラインヘルプを更新するには、既存のヘルプフォ
ルダーを削除(
...webapps\era\webconsole\help
)し、上記の手順3で同じ場所に新規作成します。フォルダー
を置換した後、標準とおり続行します。
上記の手順に従い、必要に応じて、複数の言語でオフラインヘルプを追加できます。
6
ESET PROTECT Webコンソールにアクセスするコンピューターまたはモバイルデバイスがインター
ネットに接続していない場合は、ESET PROTECT Webコンソールの設定を変更し、オンラインヘル
プではなく、強制的にESET PROTECTオフラインヘルプが既定で開くようにする必要があります。
このためには、表の下の手順に従います。
サポートされている言語 オフラインHTMLヘルプ
.zip
オフラインHTMLヘルプ
.tar
英語 en-US.zip en-US.tar
アラビア語 ar-EG.zip ar-EG.tar
簡体中国語 zh-CN.zip zh-CN.tar
繁体中国語 zh-TW.zip zh-TW.tar
クロアチア語 hr-HR.zip hr-HR.tar
チェコ語 cs-CZ.zip cs-CZ.tar
フランス語 fr-FR.zip fr-FR.tar
フランス語(カナダ) fr-CA.zip fr-CA.tar
ドイツ語 de-DE.zip de-DE.tar
ギリシャ語 el-GR.zip el-GR.tar
イタリア語 it-IT.zip it-IT.tar
日本語 ja-JP.zip ja-JP.tar
韓国語 ko-KR.zip ko-KR.tar
ポーランド語 pl-PL.zip pl-PL.tar
ポルトガル語(ブラジル) pt-BR.zip pt-BR.tar
ロシア語 ru-RU.zip ru-RU.tar
スペイン語 es-ES.zip es-ES.tar
スペイン語(ラテンアメリカ) es-CL.zip es-CL.tar
スロバキア語 sk-SK.zip sk-SK.tar
トルコ語 tr-TR.zip tr-TR.tar
ウクライナ語 uk-UA.zip uk-UA.tar
Windowsでオフラインヘルプ施行
1. テキストエディターでC:\Program Files\Apache Software Foundation\[ Tomcat folder
]\webapps\era\WEB-
INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.prop
ertiesを開きます。
2. help_show_online=true行を見つけ、この設定値をfalseに変更して保存します。
3. コマンドラインからサービス内のTomcatサービスを再起動します。
右上にある ヘルプをクリックし、現在のトピック - ヘルプをクリックするたびに、ESET PROTECTオフ
ラインヘルプが開きます。現在のページの該当するヘルプウィンドウが表示されます。
Linuxでオフラインヘルプ施行
1. /usr/share/tomcat/webapps/era/WEB-
7
INF/classes/sk/eset/era/g2webconsole/server/modules/config/EraWebServerConfig.prop
erties設定ファイルをテキストエディター(nanoなど)で開きます
2. help_show_online=true行を見つけ、この設定値をfalseに変更して保存します。
3. tomcatサービスを停止し、tomcat stopコマンドを実行します。
4. tomcatサービスを開始し、tomcat startコマンドを実行します。
右上にある ヘルプをクリックし、現在のトピック - ヘルプをクリックするたびに、ESET PROTECTオフ
ラインヘルプが開きます。現在のページの該当するヘルプウィンドウが表示されます。
ESET PROTECTの新機能
製品ガイド
新しい製品ガイドが追加され、ソリューションをすばやく操作し、オンボーディングプロセスを高速化
できます。詳細を見る
製品名の変更
ESET Enterprise Inspectorの名前がESET Inspectに変更されました。ESET Dynamic Threat Defenseの名前がESET
LiveGuard Advancedに変更されました。この記事の詳細を参照してください。
再起動の改良
最新バージョンのESET Endpoint Security for Windows (9.1)では、再起動処理が再設計され、新しいオプショ
ンが導入されました。エンドユーザーが延期できる方法で再起動を設定できます。詳細を見る
展開が容易
インストーラー作成ウィザードが再設計され、より直感的になりました。ソフトウェアのインストール
タスクでは、特別なパラメーターの[最新]を使用すると、作成されたインストーラーが起動するときに、
常に最新の製品バージョンをインストールできます。詳細を見る
macOSのネイティブARMサポート
最新バージョンのESET Management AgentおよびESET Endpoint Antivirus for macOS (v7)では、ネイティ
ARMサポートを提供します。詳細を見る
サードパーティーの二要素認証アプリのサポート
Google Authenticator、Microsoft Authenticator、Authyといった、必要なTOTPプロトコルをサポートするサー
ドパーティの二要素認証アプリのサポートが追加されました。詳細を見る
詳細フィルター
ESETは、大規模な環境で関連するデバイスを簡単にフィルタリングできるという、新しい概念のデータ
フィルタリングを導入しています。ただし、それだけではありません。ネットワークに存在する、特定
の属性を有するデバイスの数の統計概要が常に表示されます。フィルターをクリックする前に、取得す
8
る結果数を確認できます。[コンピューター]セクションで新しいフィルタリングオプションを試すこと
ができます。詳細を見る
自動アップデートの通信の向上
ステータス概要ダッシュボードで、新しい青いセクションをコンポーネントバージョンステータスに追
加しました。これにより、アップデートの待機中に、事前に手動で更新できる、有効な自動アップデー
トでエンドポイントを簡単に特定できます。詳細を見る
古いコンポーネントのリスト
ESET PROTECTは古いコンポーネントを検出し、古いコンポーネントのリストをコンソール管理者に表示
して、アップグレード手順を示します。詳細を見る
MDMWebコントロール
クラウドMDMからオンプレミスMDMWebコントロール機能をバックポートしています。管理者は、
さまざまなコンテンツカテゴリまたは特定のインターネットリンクへの従業員のアクセスを制限できま
す。
その他の改善とユーザビリティの変更
詳細については、変更ログを参照してください。
変更ログ
変更ログは英語でのみ提供されています。
Standalone tools
Mirror Tool
Build version 1.0.1383 (Windows), 1.0.2310 (Linux)
Released: April 28, 2022
FIXED: MirrorTool downloads ESET Endpoint 6 modules from the ESET Endpoint 6.6 folder, allowing updates
of newer ESET Endpoint 6 versions and using DLL modules
FIXED: MirrorTool fails with "--mirrorFileFormat dll" on ESET Endpoint 6
FIXED: Mirror chain linking fails with: Error: GetFile: Host 'update.eset.com' not found [error code: 20002]
FIXED: MirrorTool v1.0.2226.0 ignores proxy setting for downloading product list
9
Apache HTTP Proxy
Build version: 2.4.54.25
Released: September 26, 2022
FIXED: Apache HTTP Proxy (v 2.4.54.0) replaced with the latest version (v 2.4.54.25) due to discovered
vulnerabilities in the earlier version
Build version: 2.4.54.0
Released: August 3, 2022
FIXED: Apache HTTP Proxy (v 2.4.53.1) replaced with the latest version (v 2.4.54.0) due to discovered
vulnerabilities in the earlier version
Build version: 2.4.53.1
Released: July 7, 2022
FIXED: Apache HTTP Proxy replaced with the latest version due to discovered vulnerabilities in the earlier
version
Build version: 2.4.53.0
Released: March 31, 2022
FIXED: Apache HTTP Proxy replaced with the latest version due to discovered vulnerabilities in the earlier
version
Version 9.1
Build version 9.1.18.4 See the list of all components versions.
Released: September 26, 2022
FIXED: Apache HTTP Proxy (v 2.4.54.0) replaced with the latest version (v 2.4.54.25) due to discovered
vulnerabilities in the earlier version
Build version 9.1.18.2 See the list of all components versions.
Released: August 3, 2022
FIXED: Apache HTTP Proxy (v 2.4.53.1) replaced with the latest version (v 2.4.54.0) due to discovered
vulnerabilities in the earlier version
10
Build version 9.1.18.1 See the list of all components versions.
Released: July 27, 2022
FIXED: ESET Management Agent not using SNI extension when communicating with ESET PROTECT
FIXED: Upgrade of ESET PROTECT using All-in-one package fails in case there is a more recent version of the
SQL Server 2019 or when a SQL Server 2014 is installed
Build version 9.1.18.0 See the list of all components versions.
Released: July 7, 2022
ADDED: Advanced Filters in the Computers section
ADDED: New product tour
ADDED: List of outdated components
ADDED: Support for third-party 2FA
ADDED: Native ARM64 support for ESET Management Agent for macOS
ADDED: "Waiting" state in the Component version status section on Status Overview for better
communication of auto-updates (available from ESET Endpoint Antivirus/Security for Windows version 9.1)
ADDED: Site structure from ESET Business Account synchronizes in the static group tree
ADDED: New rebooting option—administrator can set up reboots in a way that the end-users can postpone
them (available from ESET Endpoint Antivirus/Security for Windows version 9.1)
ADDED: MDM web control (We are now bringing web control over from Cloud MDM to on-premises MDM)
ADDED: Support for deployment of the latest version in the software installation task (the latest version at
the moment of task execution, it is not necessary to select a specific version anymore)
ADDED: Ability to create an installer with a full set of modules (ESET Endpoint Antivirus/Security for Windows
version 9.1 package only contains essential modules, and others are downloaded later)
ADDED: All Audit Log events forwarded to Syslog
ADDED: ESET Product Navigator to the header
ADDED: New context menu action "Deploy security product" (in Computers section)
ADDED: Creation Time and Modification Time columns in the Installers section
ADDED: Reset functionality for columns in tables
ADDED: Warning to Audit log access right
11
ADDED: Ability to select multiple monitored static groups in a single notification
ADDED: OS version collected from macOS and Windows is displayed in human-readable form in the OS
Service Pack column in the Computers section
ADDED: Agents tile in the Status Overview section for better identification of unmanaged computers
ADDED: Possibility to add Group Name column in the Detections section (not displayed by default)
ADDED: New buttons under the table in the Computers section and Detection section
ADDED: Right-click tables to open the context menu
ADDED: Built-in policies for V7 product for macOS and HTTP proxy
ADDED: Hide and Show action for ESET LiveGuard Dashboard
IMPROVED: Installer creation Wizard
IMPROVED: Reboot and shut down experience on macOS (user is notified about restart and can cancel it in
60 seconds)
IMPROVED: Console users receive a notification about multiple detections occurring on managed computers
aggregated in one email message
IMPROVED: The latest versions of each product are prioritized in the product selection section of the
software installation task
IMPROVED: Context menu in Computers section
IMPROVED: ESET LiveGuard status (enabled/disabled) is reported properly to the console (requires ESET
Endpoint Antivirus/Security for Windows version 9.1 and above) and leveraged in various sections (for example,
action Enable is not offered for endpoint where the feature is already enabled)
IMPROVED: Tasks planned ASAP are executed in the order in which they were created in the console
IMPROVED: Every ASAP trigger created by the user in the console must have an expiration set (less than six
months)
IMPROVED: HIPS detections now contain user and hash
IMPROVED: UI elements in tables
IMPROVED: New version of AVRemover and LogCollector in the Management Agent
IMPROVED: Computer name and IP is now in separate columns in the Detection section
IMPROVED: Computer with IP column was divided into two columns in Submitted Files
IMPROVED: Computer description can be multiline
IMPROVED: User can define more than one naming pattern for VDI master image
CHANGED: ESET Dynamic Threat Defense to ESET LiveGuard in management consoles
12
CHANGED: ESET Enterprise Inspector to ESET Inspect in management consoles
CHANGED: Default message contents (Computer first connected, Computer identity recovered, Computer
cloning question created)
CHANGED: Remove tags icon in the Tags panel
FIXED: Several Functionality problems are missing in the selection while creating a dynamic group template
FIXED: Scheduled client tasks without pre-selected "Invoke ASAP If Event Missed" may be executed with the
wrong timing if the computer woke up from sleep or hibernation
FIXED: Tags assigned to a "Client Task" are automatically assigned also to computers where the task has been
executed or assigned
FIXED: Unavailable EDR element in the Component version status section on the Status Overview Dashboard
FIXED: Trigger for scheduled Reports cannot be edited
FIXED: Exclusions table shows the "Occurred" column, but it is labeled as "Created on"
FIXED: Trigger via CRON shows different time after opening details of a specific trigger
FIXED: "Export table as" now exports all data, not just data on the page
FIXED: Last scan time in computer details
FIXED: When "Module update failed" occurs, the computer is not moved to the related Dynamic Group, if the
Dynamic Group was created
FIXED: Policies under "Manage policies" over a group do not display for users with an administrator
permission set
FIXED: "Restart required" and "Inbound Communication" columns in the Detections list display incorrect
values
FIXED: Unable to log in to ESET PROTECT via SSO from ESET Inspect
FIXED: MSP Customer Setup fails if a user has no access to user management but does not request user
creation
FIXED: Static group synchronization via LDAPS prefers the LDAP port
FIXED: Multiple sorting does not work as expected when the top priority is assigned to the Alerts column
FIXED: The overall status of the license might not be shown correctly in specific cases
REMOVED: "Auto-loading" option in the Clients and Detections screen paging menu
REMOVED: Flags in the language selector on the login screen
Various other minor improvements and bug fixes
/