ESET Security for Microsoft SharePoint 7.0 Návod na obsluhu

Typ
Návod na obsluhu

Táto príručka je tiež vhodná pre

ESET SECURITY
PRE MICROSOFT SHAREPOINT SERVER
Inštalný manuál a používateľská príručka
Microsof Window Server 2008 R2 SP1 / 2012 / 2012 R2 / 2016 / 2019
Pre zobrazenie tohto dokumentu v podobe Online pomocníka kliknite sem
ESET SECURITY
Copyright © 2021 ESET, spol. s r.o.
ESET Security for Microsoft SharePoint bol vyvinutý spolnosťou ESET, spol. s r.o.
Viac informácií jdete na webovej stránke www.eset.sk.
etky práva vyhrade. Žiadna časť tejto publicie nesmie byť reprodukova
žiadnym prostriedkom ani distribuova amkoľvek spôsobom bez predcdzajúceho
písomho povolenia spolnosti ESET, spol. s r. o.
ESET, spol. s r. o. si vyhradzuje právo zmeny programových produktov popísach v tejto
publicii bez predcdzajúceho upozornenia.
kontaktný formulár: http://www.eset.com/sk/podpora/formular/ tel.: +421 (2) 322 44
444
REV. 8. 1. 2021
Obsah
.......................................................5Úvod1.
.......................................................7Prehľad2.
....................................................................................................7Hlavné funkcie2.1
....................................................................................................9Čo je no2.2
....................................................................................................9Nasadenie2.3
..............................................................................9Nasadenie vo farme SharePoint
2.3.1
..............................................................................10Italácia v klastrovom prostredí
2.3.2
....................................................................................................10Typy ochrany SharePoint2.4
..............................................................................10Integrácia so SharePointom
2.4.1
..................................................................................10Filtrovanie pri prístupe
2.4.1.1
..................................................................................11Manuálna kontrola databáz
2.4.1.2
.......................................................13Príprava na inštaláciu3.
....................................................................................................14Systémové piadavky3.1
....................................................................................................15Potrebná kompatibilita s SHA-23.2
....................................................................................................16
Inštalácia ESET Security for Microsoft
SharePoint
3.3
..............................................................................19Úprava existujúcej inš talácie
3.3.1
....................................................................................................20Tichá inštalácia/inštalácia bez obsluhy3.4
..............................................................................21Inštalácia cez príkazový riadok
3.4.1
....................................................................................................25Akticia produktu3.5
..............................................................................26ESET Business Account
3.5.1
..............................................................................26Úspná aktivácia
3.5.2
..............................................................................26Chyba aktivácie
3.5.3
..............................................................................26Licencia
3.5.4
....................................................................................................27Aktualizácia na no verziu3.6
..............................................................................28Aktualizácia pomocou nástroja ESMC
3.6.1
..............................................................................31Aktualizácia prostredníctvom klastra ESET
3.6.2
....................................................................................................33Terminálový server3.7
.......................................................34Ako začať4.
....................................................................................................34
Spravovanie pomocou nástroja ESET
Security Management Center
4.1
....................................................................................................35Monitorovanie4.2
..............................................................................36Stav ochrany
4.2.1
..............................................................................39K dispozícii sú aktualizácie Windows
4.2.2
..............................................................................39Izolácia siete
4.2.3
.......................................................41
Používanie programu ESET Security for
Microsoft SharePoint
5.
....................................................................................................41Kontrola5.1
..............................................................................43Okno kontroly a protokol o kontrole
5.1.1
....................................................................................................45Protokoly5.2
..............................................................................47Filtrovanie protokolov
5.2.1
....................................................................................................49Aktualizácia5.3
....................................................................................................51Nastavenia5.4
..............................................................................52Server
5.4.1
..............................................................................52Počítač
5.4.2
..............................................................................53Sieť
5.4.3
..................................................................................53Sprievodca riením problémov so sieťou
5.4.3.1
..............................................................................53Web a e-mail
5.4.4
..............................................................................53Nástroje Diagnostické zapisovanie do protokolu
5.4.5
..............................................................................55Import a export nastavení
5.4.6
....................................................................................................55Nástroje5.5
..............................................................................57Spustené procesy
5.5.1
..............................................................................58Sledovanie aktivity
5.5.2
..............................................................................60Štatistiky ochrany
5.5.3
..............................................................................61Klaster
5.5.4
..................................................................................62Sprievodca konfiguráciou klastra výber uzlov
5.5.4.1
..................................................................................63Sprievodca konfiguráciou klastra nastavenie klastra
5.5.4.2
..................................................................................64
Sprievodca konfiguráciou klastra nastavenia
inštalácie klastra
5.5.4.3
..................................................................................64Sprievodca konfiguráciou klastra kontrola uzlov
5.5.4.4
..................................................................................67Sprievodca konfiguráciou klastra inš talácia uzlov
5.5.4.5
..............................................................................69ESET Shell
5.5.5
..................................................................................71Použitie
5.5.5.1
..................................................................................76Príkazy
5.5.5.2
..................................................................................78Batch súbory/skriptovanie
5.5.5.3
..............................................................................79ESET SysInspector
5.5.6
..............................................................................80ESET SysRescue Live
5.5.7
..............................................................................80Plánov
5.5.8
..................................................................................82Plánovač pridanie úlohy
5.5.8.1
........................................................................84Typ úlohy
5.5.8.1.1
........................................................................84Načasovanie úlohy
5.5.8.1.2
........................................................................85Pri udalosti
5.5.8.1.3
........................................................................85Spustenie aplikácie
5.5.8.1.4
........................................................................85Vynechaná úloha
5.5.8.1.5
........................................................................86Informácie o naplánovanej úlohe
5.5.8.1.6
..............................................................................86Odoslanie vzorky na analýzu
5.5.9
..................................................................................87Podozrivý bor
5.5.9.1
..................................................................................87Podozrivá stránka
5.5.9.2
..................................................................................87Nesprávne detegovaný súbor
5.5.9.3
..................................................................................88Nesprávne detegovaná stránka
5.5.9.4
..................................................................................88Iné
5.5.9.5
..............................................................................88Karanténa
5.5.10
.......................................................90Nastavenia ochrany servera6.
....................................................................................................92Pítadlá výkonu6.1
....................................................................................................94Filtrovanie pri prístupe6.2
..............................................................................95Antivírus a antispyware
6.2.1
....................................................................................................96Manuálna kontrola databáz6.3
..............................................................................96Ciele manuálnej kontroly databáz
6.3.1
..................................................................................98Antivírus a antispyware
6.3.1.1
....................................................................................................98Pravidlá6.4
..............................................................................98Zoznam pravidiel
6.4.1
..................................................................................100Sprievodca pravidlami
6.4.1.1
........................................................................101Podmienka pravidla
6.4.1.1.1
........................................................................102Akcia pravidla
6.4.1.1.2
.......................................................104Všeobecné nastavenia7.
....................................................................................................104Počítač7.1
..............................................................................106Ochrana využívajúca strojové učenie
7.1.1
..............................................................................109Vyčenia
7.1.2
..................................................................................109Výkonnostné vylúčenia
7.1.2.1
..................................................................................110Vyčenia detekcií
7.1.2.2
........................................................................112Sprievodca vytvorením vylúčenia
7.1.2.2.1
..............................................................................112Pokrilé mnosti
7.1.3
..............................................................................113Automatické vylúčenia
7.1.4
..............................................................................113Zdieľaná lokálna vyrovnávacia pamäť
7.1.5
..............................................................................113Nla sa infiltrácia
7.1.6
..............................................................................114Rezidentná ochrana súborového systému
7.1.7
..................................................................................115ThreatSense parametre
7.1.7.1
........................................................................118Doplňujúce parametre ThreatSense
7.1.7.1.1
........................................................................119Prípony súborov vylúčené z kontroly
7.1.7.1.2
..............................................................................119Vylúčenia procesov
7.1.8
..............................................................................120Ochrana s podporou cloudu
7.1.9
..................................................................................122Filter vylúčení
7.1.9.1
..............................................................................123Detekcia malvéru
7.1.10
..................................................................................124Manažér profilov
7.1.10.1
..................................................................................124Ciele profilu
7.1.10.2
..................................................................................126Ciele kontroly
7.1.10.3
..................................................................................128Kontrola v nečinnosti
7.1.10.4
..................................................................................128Kontrola pri štarte
7.1.10.5
........................................................................128Kontrola súborov spúšťaných pri štarte počítača
7.1.10.5.1
..................................................................................129Vymeniteľné médiá
7.1.10.6
..................................................................................129Ochrana dokumentov
7.1.10.7
..............................................................................130Kontrola Hyper-V
7.1.11
..............................................................................131HIPS
7.1.12
..................................................................................133Nastavenie pravidla HIPS
7.1.12.1
..................................................................................136Rozšírené nastavenia HIPS
7.1.12.2
....................................................................................................136Nastavenia aktualizácie7.2
..............................................................................140Vrátenie zmien aktualizácií
7.2.1
..............................................................................140Naplánovaná úloha Aktualizácia
7.2.2
..............................................................................140Aktualizačný mirror server
7.2.3
....................................................................................................142Ochrana siete7.3
..............................................................................143IDS výnimky
7.3.1
..............................................................................144Dočasný blacklist IP adries
7.3.2
....................................................................................................144Web a e-mail7.4
..............................................................................145Filtrovanie protokolov
7.4.1
..................................................................................145Webové a e-mailoklienty
7.4.1.1
..............................................................................146SSL/TLS
7.4.2
..................................................................................147Zoznam známych certifikátov
7.4.2.1
..................................................................................147Šifrovaná SSL komunikácia
7.4.2.2
..............................................................................148Ochrana e-mailových klientov
7.4.3
..................................................................................149E-mailoprotokoly
7.4.3.1
..................................................................................150Upozornenia a udalosti
7.4.3.2
..................................................................................150Panel nástrojov MS Outlook
7.4.3.3
..................................................................................150Panel nástrojov v Outlook Express a Windows Mail
7.4.3.4
..................................................................................151Potvrdzovacie dialógové okno
7.4.3.5
..................................................................................151Opätovkontrola správ
7.4.3.6
..............................................................................151Ochrana prístupu na web
7.4.4
..................................................................................152Manažment URL adries
7.4.4.1
........................................................................153Vytvorenie nového zoznamu
7.4.4.1.1
..............................................................................155Antiphishingo ochrana
7.4.5
....................................................................................................156Spva zariadení7.5
..............................................................................156Pravidzariadení
7.5.1
..............................................................................158Skupiny zariadení
7.5.2
....................................................................................................159Konfigurácia nástrojov7.6
..............................................................................159Časové intervaly
7.6.1
..............................................................................159Microsoft Windows® Update
7.6.2
..............................................................................160ESET CMD
7.6.3
..............................................................................161ESET RMM
7.6.4
..............................................................................162Licencia
7.6.5
..............................................................................163Poskytovateľ WMI
7.6.6
..................................................................................163Poskytnuté údaje
7.6.6.1
..................................................................................169Prístup k poskytnutým údajom
7.6.6.2
..............................................................................169Ciele kontroly v ERA/ESMC
7.6.7
..............................................................................170Rim prepísania
7.6.8
..............................................................................173Protokoly
7.6.9
..............................................................................174Proxy server
7.6.10
..............................................................................175Oznámenie
7.6.11
..................................................................................176Oznámenia aplikácie
7.6.11.1
..................................................................................176Oznámenia na ploche
7.6.11.2
..................................................................................177E-mailooznámenia
7.6.11.3
..................................................................................178Prispôsobenie
7.6.11.4
..............................................................................178Prezentačný režim
7.6.12
..............................................................................179Diagnostika
7.6.13
..................................................................................180Technická podpora
7.6.13.1
..............................................................................180Klaster
7.6.14
....................................................................................................181Používatské rozhranie7.7
..............................................................................182Upozornenia a okná správ
7.7.1
..............................................................................183Nastavenia prístupu
7.7.2
..............................................................................183ESET Shell
7.7.3
..............................................................................184
Vypnutie grafického používatského rozhrania (GUI)
na terminálovom serveri
7.7.4
..............................................................................184Vypnuté správy a stavy
7.7.5
..................................................................................185Nastavenia stavov aplikácie
7.7.5.1
..............................................................................186Ikona na paneli úloh
7.7.6
....................................................................................................187Vrátiť späť na predvolené nastavenia7.8
....................................................................................................187Pomocník a podpora7.9
..............................................................................188Odoslať žiadosť na technickú podporu
7.9.1
..............................................................................189O programe ESET Security for Microsoft SharePoint
7.9.2
....................................................................................................189Slovník pojmov7.10
5
1. Úvod
Pripravili sme pre s používateľskú príručku, ktorá m pomôže pri používaní programu ESET Security for Microsoft
SharePoint. Pre spustenie pomocníka k časti programu, v ktorej sa nachádzate, stlačte kláves F1. Zobrazí sa Pomocník
programu pre sekciu programu, ktorú máte otvorenú.
Pre zachovanie konzistencie, a aby sa zabránilo mene, je terminológia použi v tejto príručke založená na názvoch
parametrov nástroja ESET Security for Microsoft SharePoint. Používame tijednotnú sadu symbolov na zvýraznenie
kapitol, ktoré zvlášť dôležialebo iným spôsobom markantné.
Poznámka:
Poznámka je len krátky postreh. Hoci poznámkam nemusí b venovaná zvláštna pozornosť, môžu obsahovať
cenné informácie, ako napr. špecifické funkcie alebo odkaz na súvisiacu kapitolu.
Dôležité:
Takéto označenie vyžaduje vašu pozorno a neodporúča sa ho ignorovať. Väčšinou ide o dôležité, avšak nie
kritické informácie.
Upozornenie:
Toto označenie obsahuje mimoriadne dôleži informácie, pri ktorých by ste mali spozorni. Varovania
umiestnené tak, aby s varovali as a zároveň m pomohli predí chybám, ktoré by mohli mať negatívne
následky. Prosím, kladne si prítajte text ohranený týmto označením, pretože sa týka vysoko citlivých
systémových nastavení alebo upozorňuje na riziká.
Príklad:
Ide o prípad použitia alebo praktické znázornenie, ktorého ciom je pomôcť m porozumi, ako je možné
využiť konkrétnu funkciu.
Ak je v pravom hornom rohu stránky pomocníka zobrazený nasledujúci prvok, znázorňuje naviciu v
používateľskom rozhraní ESET Security for Microsoft SharePoint. Pomocou týchto inštrukcií sa dostanete do sekcie
programu, ktorej je venovaná príslušná kapitola.
Otvorte ESET Security for Microsoft SharePoint
Kliknite na Nastavenia > Server > Nastavenia kontroly OneDrive > Registrovať
Formátovanie:
Konvencia
Význam
Tučné písmo
Nadpisy sekcií, názvy funkc alebo položky používateľského rozhrania, ako napr. tlačidlá.
Kurva
Zástupné symboly pre údaje, ktoré máte poskytnúť. Napríklad, file name alebo path znamená, že
máte zadať konkrétnu cestu alebo názov súboru.
Courier New
Príklady kódov alebo príkazov.
6
Konvencia
Význam
Hypertexto
prepojenie
Poskytuje rýchly a jednoduchý prístup k súvisiacim prepojeným kapitolám alebo externým
webovým lokalitám. Hypertextoprepojenia zvýraznené modrou farbou a môžu b
podčiarknu.
%ProgramFiles
%
Systémoadresár Windows, kde sú uložené programy systému Windows a ďalšie programy.
Príručka pre ESET Security for Microsoft SharePoint je rozdelená na niekoľko kapitol a podkapitol. Vďaka tomu
môžete nájsť relevantné informácie jednoduchým prechádzaním Obsahu. Môžete tiprípadne použiť texto
vyhľadávanie podľa konkrétnych slov a fráz.
7
2. Prehľad
ESET Security for Microsoft SharePoint je integrované riešenie špeciálne vyvinu pre rodinu produktov Microsoft
SharePoint bežiacich na operačných sysmoch Microsoft Windows Server, či už na samostatnom serveri
(Standalone) alebo v prostredí serverovej farmy (Server Farm). Prináša efektívnu a stabilnú ochranu proti rôznym
druhom malvéru, rusov a iných infiltrác. ESET Security for Microsoft SharePoint chráni bory uložené v obsahovej
databáze SharePointu. Chránené nielen súbory od používateľov uložené v knižniciach dokumentov, knižniciach
materlov, stránkach wiki a podobne, ale rovnako aj stránky ASP, (JavaScript) skripty, obrázky a pod., ktoré tvoria
samotnú lokalitu SharePoint.
ESET Security for Microsoft SharePoint chráni obsah:
filtrovaním počas prístupu k borom (Filtrovanie pri prístupe),
manuálnou kontrolou databáz na klade podnetu od používateľa (Manuálna kontrola).
Filtrovanie pri prístupe je spúšťané samotným serverom SharePoint a jeho správanie sa mierne líši v závislosti od
použitej generácie produktu SharePoint (2010 v. 2007). Obvykle je filtrovanie spustené pri prvom prístupe k súboru a
výsledok kontroly je uložený vo vyrovnávacej pamäti, až pokým sa nezmení verzia rusovej databázy alebo
neubehne určičas.
Mnauálna kontrola databáz hierarchicky prehľadáva všetky bory a priečinky webových stránok, ktoré sú označené
správcom sysmu. Prístup k borom je zabezpený objektovým modelom SharePoint (založeným na technogii
.NET), ktorý poskytuje ucelený pohľad do celého obsahu serverovej farmy SharePoint a abstrahuje ho od použitej
technológie databázového servera.
Filtrovanie pri prístupe aj manuálna kontrola databáz používajú nasledujúce druhy kontroly:
antiruso a antispywaro ochrana,
pravid definované používateľom s rôznymi druhmi podmienok.
2.1 Hlavné funkcie
V nasledujúcej tabuľke nájdete zoznam funkcií, ktoré dostupné v ESET Security for Microsoft SharePoint. ESET
Security for Microsoft SharePoint podporuje takmer etky verzie Microsoft Windows Server 2008 R2 SP1, 2012, 2016
a 2019 v samostatných alebo klastrových prostrediach. Vzdialenú správu produktu ESET Security for Microsoft
SharePoint vo čších sieťach umožňuje nástroj ESET Security Management Center.
64-bito jadro
Prispieva k vyššej výkonnosti a stabilite súčas tvoriacich jadro produktu.
Počítadlá výkonu
Počítadlá výkonu m umožňujú monitorovať celkovýkon programu ESET Security for
Microsoft SharePoint.
Filtrovanie pri prístupe
Ochrana borov, ktorá funguje na princípe filtrovania počas prístupu k súborom.
Manuálna kontrola
Ochrana borov prostredníctvom kontroly databáz, ktorej spustenie je iniciované
používateľom alebo naplánované na konkrétny čas
Pravid definované
používateľom
Umožňujú správcovi vytvárať a spravovať vlastné pravid filtrovania borov
zadefinovaním podmienok a akc, ktoré sa majú vykonať s filtrovanými súbormi.
Automatické vylúčenia
Automatická detekcia a vylúčenie kritických aplikác a serverových súborov pre
bezproblémofungovanie a výkon.
Self-Defense
Sebaobrana bezpnostných produktov spolnosti ESET, ktorá chráni časti programu
pred zmenou alebo pred vypnum ochrany.
8
64-bito jadro
Prispieva k vyššej výkonnosti a stabilite súčas tvoriacich jadro produktu.
Efektívne riešenie
problémov
Zabudované nástroje na riešenie rôznych problémov: ESET SysInspector na diagnostiku
systému a ESET SysRescue Live na vytvorenie spúšťacieho obnovovacieho CD alebo USB.
Klaster ESET
Produktom spoločnosti ESET určeným pre servery umožňuje navzájom komunikovať,
vymiať si ta, ako napr. nastavenia a oznámenia, a taktivykonávať synchronizáciu
dát potrebných pre správne fungovanie skupiny produktov. Vďaka tomu je zaistená
konzistentná konfigurácia produktu napri celým klastrom. ESET Security for Microsoft
SharePoint podporuje klastre typu Windows Failover Cluster a Network Load Balancing
(NLB) Cluster. Členov klastra ESET môžete pridať aj manuálne bez klastra Windows.
Klastre ESET pracujú v doméne aj v pracovnej skupine.
Inštalácia častí
Vyberte súčasti, ktoré chcete pridať alebo odstrán.
Kontrola úložiska
Kontroluje bory zdieľané na lokálnom serveri. Vďaka tomu je možné jednoduchým
spôsobom selekvne skontrolovať len ta používatov, ktoré sú uložené na serveri.
Vylúčenia procesov
Vylučuje z antirusovej kontroly konkrétne procesy. Vzhľadom na mimoriadne dôležitú
úlohu jednčelových serverov (application server, storage server atď.) sú
nevyhnutnoou pravidelné zálohy pre zabezpenie asnej obnovy pri falnych
incidentoch každého druhu. Pre zlepšenie rýchlosti zálohy, integrity a dostupnosti
služieb, sa pri lohovaní používajú niektoré techniky, ktoré sa dostávajú do konfliktu s
antirusovou kontrolou borov. Podobné konflikty môžu nastať aj pri živej migrácii
virtuálnych počítačov. Jediným efektívnym riešením je v tomto prípade vypnutie
antirusu. Vylúčením konkrétneho procesu (napr. procesu používaného pri lohovaní)
budú všetky operácie so súbormi pre daný vylúčený proces ignorované a považované za
bezpné, čím sa roveň minimalizuje možné riziko prerušenia lohovania t. Pri
výbere vylúčení odporúčame b maximálne opatrný lohovacie nástroje vylúčené z
kontroly totiž môžu pristupovať k infikovaným súborom bez toho, aby sa spustilo
upozornenie, čo je vlastne dôvod, pro sú rozšírené oprávnenia dostupné len pre
modul rezidentnej ochrany.
eShell (ESET Shell)
eShell 2.0 je teraz dostupný pre ESET Security for Microsoft SharePoint. eShell je nástroj
s príkazovým riadkom pre pokročich používateľov, ktorým ponúka komplexnú správu
produktov ESET určených pre server.
ESET Security
Management Center
Lepšia integrácia s ESET Security Management Center vrátane možnosti naplánovať
Manuálnu kontrolu. Viac informác o ESMC sa nachádza v Online pomocníkovi pre
nástroj ESET Security Management Center.
Kontrola Hyper-V
Kontrola Hyper-V je no technológia, ktorá umožňuje kontrolu diskov virtuálnych
počítačov (VP) na serveri Microsoft Hyper-V bez potreby nasadeného Agenta na
danom virtuálnom počítači.
9
2.2 Čo je no
ESET Security for Microsoft SharePoint predstavuje nasledujúce nofunkcie:
64-bitojadro
Priamy prístup k SQL databáze
Počítadlá výkonu
Podpora pre ESET Enterprise Inspector
ESET RMM
Izolácia siete
Ochrana využívajúca strojoučenie
2.3 Nasadenie
Nasledujúce kapitoly m pomôžu zvoliť si to najvhodnejšie nasadenie produktu ESET Security for Microsoft
SharePoint vo vašej infraštrukre SharePoint, predoetkým ak používate serverovú farmu SharePoint alebo
serveroklastre.
2.3.1 Nasadenie vo farme SharePoint
ESET Security for Microsoft SharePoint mu bnainštalovaný na všetkých serveroch SharePoint s rolou Webového
servera, aby bola zabezpená ochrana používateľov pomocou kontroly pri prístupe k borom. Každý z týchto
serverov môže b použitý na spustenie kontroly databáz. ESET Security for Microsoft SharePoint je možné
nainštalovať aj na server(y) SharePoint s rolou Aplikačného servera, z ktorého sa taktidá vykonať manuálna
kontrola obsahovej databázy SharePointu. Filtrovanie pri prístupe k borom ak na aplikačnom serveri možné nie
je.
Nižšie uvedená schéma zobrazuje časti serverového prostredia, na ktorých je inštalácia bezpnostného riešenia
ESET nevyhnutná a na ktorých je naopak volitná.
10
Poznámka:
Manuálnu kontrolu databáz stačí spúšťať z jedného servera farmy SharePoint. Skontrolovaná bude databáza
celej serverovej farmy SharePoint.
Keďže manuálna kontrola databáz je operácia náročná na sysmozdroje, odporúčame spúšťať ju na serveri, pre
ktorý zvýšená ťaž nebude problémom. Z hľadiska funkčnosti je však Manuálnu kontrolu databáz možné spúšťať z
ktoréhokoľvek servera farmy SharePoint, ktorý má prístup k obsahovej databáze, bez ohľadu na jeho rolu.
Rýchlo Manuálnej kontroly databáz závi najmä od priepustnosti a výkonovej kapacity databázového servera a od
siete, v ktorej sa SharePoint farma nachádza. Zvýšiť rýchlo Manuálnej kontroly databáz vo veľkých farmách
SharePoint môžete tak, že kontrolu databáz spustíte na viac ako jednom serveri a tieto servery následne nastate
tak, aby každý kontroloval inú (neprekrývajúcu sa) časť obsahovej databázy. Takáto paralelná kontrola by však
spôsobila zvýšenie záťaže samotného databázového servera, a preto by výhody takejto kontroly mal zhodnotiť
správca farmy SharePoint.
2.3.2 Inštalácia v klastrovom prostre
Produkt ESET Security for Microsoft SharePoint môžete nasad v klastrovom prostredí (napríklad vo failover klastri).
Odporúčame nainštalovať ESET Security for Microsoft SharePoint na akvny uzol a potom umiestniť inštaciu na
pasívny uzol/uzly za použitia funkcie klaster ESET produktu ESET Security for Microsoft SharePoint. Odhliadnuc od
inštacie bude klaster ESET slúžiť ako replikácia konfigurácie ESET Security for Microsoft SharePoint na
zabezpenie konzistencie medzi uzlami klastra potrebnými pre správne fungovanie.
2.4 Typy ochrany SharePoint
ESET Security for Microsoft SharePoint poskytuje dva druhy ochrany SharePoint:
antiruso ochranu,
antispywaro ochranu.
Ochrana SharePoint je zabezpovaná pomocou:
filtrovania počas prístupu k borom (Filtrovanie pri prístupe),
manuálnej kontroly databáz na základe podnetu od používateľa (Manuálna kontrola).
2.4.1 Integrácia so SharePointom
Táto časť popisuje vlastnosti a fungovanie Filtrovania pri prístupe a Manuálnej kontroly databáz a taktito, ako
tieto funkcie integrované do SharePointu.
2.4.1.1 Filtrovanie pri prístupe
Filtrovanie pri prístupe kontroluje etky súbory v súlade s nastaveniami ochrany SharePoint. Napríklad pri kontrole
dokumentu balíka MS Office uloženého v SharePointe sa skontrolujú aj obrázky, aspx bory (ktoré tvoria samotné
stránky SharePoint), css štýly a ikony súvisiace s daným dokumentom MS Office. Rozsah súborov posielaných na
kontrolu prostredníctvom VSAPI závisí od nastavení SharePointu. ESET Security for Microsoft SharePoint nemôže
akvne rozhodovať o tom, ktoré súbory budú kontrolované. Kje súbor zaslaný na kontrolu/liečenie, ESET Security
for Microsoft SharePoint rozpoznáva len názov a veľkosť tohto boru. ESET Security for Microsoft SharePoint ak
nemá dosah na iné podrobnosti o bore, napríklad kto je jeho vlastník, aké je jeho umiestnenie v SharePoint a to, či
bude bor skontrolovaný pri sťahovaní alebo nahrávaní. Pri zapnutej funkcii Kontrolovať verzie dokumentov sa
názov súboru zobrazuje len pre aktuálnu verziu boru, pre staršie verzie daného súboru sa použije zástupný text.
Proces kontroly borov Filtrovaním pri prístupe je zobrazený v schéme nižšie. Táto schéma znázorňuje možné akcie
vykonávané pri kontrole pomocou Filtrovania pri prístupe:
11
2.4.1.2 Manuálna kontrola databáz
Manuálna kontrola databáz je funkcia umožňujúca kontrolovať obsaho databázu SharePoint, ktorá obsahuje
súbory a webostránky SharePoint. Pre každú webo stránku určenú na kontrolu ESET Security for Microsoft
SharePoint skontroluje aj príslušnú štrukru priečinkov a súborov.
V prípade nájdenia infiltrácie sa vykoná jedna z troch dostupných akc (ponechať, liiť a zmazať). Pokiaľ je bor z
akéhokoľvek dôvodu zmazaný, napríklad aj pas lienia, znamená to, že je presunutý do Koša. Ak je kôš vypnu,
súbor bude nenávratne odstránený.
Ak existujú aj staršie verzie konkrétneho súboru a je zapnu funkcia Kontrolovať verzie dokumentov, budú tieto
staršie verzie skontrolované ako prvé.
Poznámky ku kontrole verzdokumentov:
Kontrola starších verz dokumentov sa aktivovať v nastaveniach programu ESET Security for Microsoft
SharePoint (funkcia Kontrolovať verzie dokumentov).
Pri liečení infikovaného dokumentu sa vytvorí jeho no verzia. Pôvodná infikovaná verzia bude presunu do
koša.
Staršie verzie dokumentov nie je možné liečiť, dajú sa iba vymazať.
V prípade vymazania aktuálnej verzie dokumentu sú staršie verzie zachované. Najnovšia neinfikovaná verzia
je použitá ako náhrada za vymazaný dokument. to funkciu je možné aktivovať v nastaveniach programu
ESET Security for Microsoft SharePoint (funkcia Pri odstránení dokumentu obnoviť poslednú neinfikovanú
verziu) a je funkčná aj vtedy, k je vypnu možnosť Kontrolovať verzie dokumentov.
12
Nasledujúca schéma znázorňuje postup vyhodnocovania výsledku kontroly boru a následnú akciu (resp. akcie)
vykonanú v rámci Manuálnej kontroly databáz:
13
3. Príprava na inštaláciu
Existuje niekoľko krokov, ktoré odporúčame vykonať v rámci prípravy na inštaláciu produktu:
Po zakúpení produktu ESET Security for Microsoft SharePoint si stiahnite inštalačný balík .msi z webovej
stránky ESET .
Uistite sa, že server, na ktorý chcete inštalovať ESET Security for Microsoft SharePoint, spĺňa systémo
požiadavky.
Prihláste sa na server pomocou účtu správcu.
Poznámka:
Inštalátor je potrebné spust pod vstavaným účtom správcu alebo doménovým účtom správcu (v prípade, že
lokálny vstavaný účet správcu nie je povolený). Iní používatelia nebudú mať dostatočné práva na dokončenie
inštacie, a to ani v prípade, že v skupine správcov. Je preto nutné použiť vstavaný účet správcu. Inštaláciu
nie je možné úspešne dokončiť pod iným používateľským účtom ako lokálnym alebo doménovým účtom
správcu.
Ak chcete vykonať aktualizáciu už nainštalovaného produktu ESET Security for Microsoft SharePoint,
odporúčame m vytvor si zálohu aktuálnych nastavení produktu pomocou funkcie Export nastavení.
V prípade potreby zo svojho sysmu odinštalujte akýkoľvek antirusosoftvér tretích strán. Na
odstránenie/odinštalovanie antirusového softvéru tretích strán odporúčame použiť nástroj ESET AV
Remover . Zoznam antivírusových programov tretích strán, ktoré možno odstrán pomocou nástroja ESET AV
Remover, nájdete v nasledujúcom článku databázy znalostí spoločnosti ESET .
Pri inštalácii ESET Security for Microsoft SharePoint na Windows Server 2016 spolno Microsoft odporúča
zo systému odinštalovať Windows Defender a pre daný systém zrušiť využívanie služby Windows Defender
ATP, aby ste predišli problémom zapríčineným časným používaním viacerých antirusových riešení.
Inštalátor programu ESET Security for Microsoft SharePoint môžete spust v dvoch režimoch:
Grafické používateľské rozhranie (GUI)
Ide o odporúčaný typ inštalácie v podobe sprievodcu inštaláciou.
Tichá inštalácia/inštalácia bez obsluhy
Okrem sprievodcu inštaciou je k dispozícii aj možno tichej inštacie ESET Security for Microsoft SharePoint
pomocou príkazového riadka.
Dôležité:
Odporúčame inštalovať ESET Security for Microsoft SharePoint na čis inštaciu nakonfigurovaného
operačného sysmu. Ak však potrebujete nainštalovať ESET Security for Microsoft SharePoint na zabehnu
systém, najprv odinštalujte staršie verzie programu, reštartujte server, a až tak nainštalujte no verziu ESET
Security for Microsoft SharePoint.
Aktualizácia na no verziu
Ak používate staršiu verziu ESET Security for Microsoft SharePoint, môžete si vybrať vhodnú metódu
aktualizácie.
Po úspešnej inštalácii alebo aktualizácii svojho produktu ESET Security for Microsoft SharePoint ešte môžete
vykonať nasledovné:
14
Akticia produktu
Dostupnosť konkrétnych možnos akticie sa môže líšiť v závislosti od spôsobu distribúcie inštalačného
súboru.
Konfigurácia ochrany servera
Svoj produkt ESET Security for Microsoft SharePoint si môžete prispôsobiť podľa potreby úpravou pokročilých
nastavení každej funkcie.
Dôležité:
Odporúčame inštalovať ESET Security for Microsoft SharePoint na čis inštaciu nakonfigurovaného
operačného sysmu. Ak však potrebujete nainštalovať ESET Security for Microsoft SharePoint na zabehnu
systém, najprv odinštalujte staršie verzie programu, reštartujte server, a až tak nainštalujte no verziu ESET
Security for Microsoft SharePoint.
Aktualizácia na no verziu ak používate staršiu verziu ESET Security for Microsoft SharePoint, môžete si
vybrať vhodnú metódu aktualizácie.
Akticia produktu - Dostupno konkrétnych možnos akticie sa môže líšiť v závislosti od spôsobu
distribúcie inštalačného boru.
Spravovanie a konfigurácia
3.1 Systémo požiadavky
Podporované operačné systémy:
Microsoft Windows Server 2019
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2 SP1 s nainštalovanou aktualizáciou KB4474419 a KB4490628
Poznámka:
Ak používate Microsoft Windows Server 2008 R2 SP1, prítajte si kapitolu Potrebná kompatibilita s SHA-2 a
uistite sa, že š operačný sysm obsahuje etky potrebné aktualizácie.
Podporované servery určené pre menšie firmy:
Microsoft Windows Server 2019 Essentials
Microsoft Windows Server 2016 Essentials
Microsoft Windows Server 2012 R2 Essentials
Microsoft Windows Server 2012 Essentials
Microsoft Windows Small Business Server 2011 SP1 (64-bito verzia) s nainštalovanou aktualizáciou
KB4474419 a KB4490628
a ktorékoľvek z nasledujúcich aplikačných serverov:
Microsoft SharePoint Server 2019 (x64) všetky edície
Microsoft SharePoint Server 2016 (x64) všetky edície
Microsoft SharePoint Server 2013 (x64) všetky edície
Microsoft SharePoint Server 2010 (x64) všetky edície
Microsoft SharePoint Server 2007 (x86 a x64) všetky edície
Podporované hostiteľské operačné systémy s rolou Hyper-V:
Microsoft Windows Server 2019
15
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2 SP1 virtuálne počítače stýmto operačným sysmom môžu b
kontrolované, len ak sú vrežime offline (vypnuté).
Hardvéropožiadavky závisia od používanej verzie operačného sysmu. Viac informác o hardvérových
požiadavkách nájdete v produktovej dokumencii pre Microsoft Windows Server a Microsoft SharePoint Server.
Poznámka:
Dôrazne odporúčame, aby ste si ešte pred samotnou inštaláciou bezpnostného produktu od spoločnosti ESET
nainštalovali najnovší Service Pack pre š operačný systém a serverovú aplikáciu od firmy Microsoft. Tiež
odporúčame, aby ste najnovšie aktualizácie a opravy hotfix inštalovali vždy, k sú dostupné.
3.2 Potrebná kompatibilita s SHA-2
Spolno Microsoft oznámila ukončenie používania algoritmu SHA-1 a začiatkom roka 2019 začala migračný proces
na SHA-2. To znamená, že certifikáty podpísané algoritmom SHA-1 už nebudú rozpoznané a budú spôsobovať
bezpnostné upozornenia. Bezpnosť algoritmu SHA-1 v priebehu času utrpela kli nedostatkom, ktoré sa našli v
algoritme, zvýšenému zaťaženiu procesora a príchodu cloudovej architekry.
Algoritmus SHA-2 (ako nástupca SHA-1) je teraz preferovanou metódou na zaručenie spoľahlivosti SSL zabezpenia.
Podrobnejšie informácie nájdete v nasledujúcom dokumente .
Poznámka:
Táto zmena znamená, že na operačnom sysme bez podpory SHA-2 nebude vaše bezpnostné riešenie ESET
schopné aktualizovať svoje moduly vrátane detekčného jadra, v dôsledku čoho program ESET Security for
Microsoft SharePoint nebude plne funkčný a schopný poskytnúť dostatočnú ochranu.
Ak používate Microsoft Windows Server 2008 R2 SP1, Microsoft Windows Small Business Server 2011 SP1 uistite sa,
že š systém je kompatibilný s SHA-2. Nainštalujte potrebné aktualizácie podľa verzie svojho operačného sysmu:
Microsoft Windows Server 2008 R2 SP1 nainštaluj te aktualiciu KB4474419 a KB4490628 (môže b
potrebný reštart sysmu).
Microsoft Windows Small Business Server 2011 SP1 (x64) nainštalujte aktualizáciu KB4474419 a KB4490628
(môže bpotrebný reštart systému).
Dôležité:
Po nainštalovaní aktualizácií a reštartovaní sysmu otvorte grafické používatské rozhranie programu ESET
Security for Microsoft SharePoint a skontrolujte jeho stav. V prípade, že stav je oranžový, vykonajte ďalší
reštart systému. Stav by potom mal b zelený, čo predstavuje maximálne zabezpenie.
Poznámka:
Dôrazne odporúčame, aby ste si nainštalovali najnovší Service Pack pre svoj operačný systém a servero
aplikáciu od spolnosti Microsoft. Tiodporúčame, aby ste najnovšie aktualizácie a opravy inštalovali vždy,
ksú dostupné.
16
3.3 Inštalácia ESET Security for Microsoft SharePoint
Ide o typického sprievodcu inštaláciou prostredníctvom grafického požívateľského rozhrania. Dvakrát kliknite na
inštalačný bak .msi a postupujte poa nasledujúcich krokov pre inštaciu ESET Security for Microsoft SharePoint:
1. Kliknite na Ďalej pre pokračovanie alebo kliknite na Zrušiť, ak chcete ukončiť inštaláciu.
2. Sprievodca inštaláciou je v jazyku, ktorý je určený v rámci Home location v nastavení Region > Location na
vašom operačnom sysme (alebo v rámci Current location v nastavení Region and Language > Location na
starších systémoch). Pomocou roletového menu vyberte Jazyk produktu, v ktorom bude produkt ESET
Security for Microsoft SharePoint nainštalovaný. Jazyk zvolený pre ESET Security for Microsoft SharePoint nie
je závislý od jazyka, v ktorom je sprievodca inštaláciou.
3. Po kliknu na Ďalej sa zobrazí Licenčná dohoda s koncovým používatom. Po potvrdení šho súhlasu s
podmienkami Licenčnej dohody s koncovým používateľom a Zásadami ochrany osobných údajov kliknite na
Ďalej.
17
4. Vyberte si jeden z dostupných typov inštalácie (dostupno závisí od šho operačného systému).
Úplná
Budú nainštalované etky funkcie produktu ESET Security for Microsoft SharePoint. to inštalácia sa ti
nazýva kompletná inštalácia. Ide o odporúčaný typ inštalácie, ktorá je dostupná pre Windows Server 2012, 2012
R2, 2016, 2019, Windows Server 2012 Essentials, 2012 R2 Essentials, 2016 Essentials a 2019 Essentials.
Typická
Nainštaluje odporúčané funkcie produktu ESET Security for Microsoft SharePoint. to inštalácia je dostupná
pre Windows Server 2008 R2 SP1, Windows Small Business Server 2011 SP1.
18
Základná
Tento typ inštacie je určený pre server typu Windows Server Core. Postup inštacie je rovnaký ako pri
Kompletnej inštacii, avšak inštalátor vyberie len kladné funkcie a ovládanie cez príkazoriadok. Hoci je
základná inštacia určená hlavne pre Windows Server Core, môžete ju v prípade potreby použiť aj na
štandardných Windows serveroch. Bezpnostné produkty ESET nainštalované v rámci základnej inštalácie
nebudú mať grafické používateľské rozhranie. To znamená, že ESET Security for Microsoft SharePoint budete
ovládať len cez príkazoriadok. Podrobnejšie informácie a parametre nájdete v kapitole Inštalácia cez
príkazoriadok.
Príklad:
Pre spustenie základnej inštalácie pomocou príkazového riadka použite nasledujúci vzoropríkaz:
msiexec /qn /i efsw_nt64.msi ADDLOCAL=_Base
Vlastná
Vlastná inštalácia m umožňuje vybrať, ktoré funkcie ESET Security for Microsoft SharePoint budú na systém
nainštalované. Pred začatím inštalácie sa zobrazí zoznam modulov a funkc produktu. Je to užitočné v prípade,
ak si chcete prispôsob vašu inštaláciu a nainštalovať len časti produktu ESET Security for Microsoft
SharePoint, ktoré potrebujete.
Poznámka:
Na operačných systémoch Windows Server 2008 R2 SP1 je inštacia komponentu Ochrana siete štandardne
zakázaná (Typická inštalácia). Ak chcete mať tento komponent nainštalovaný, zvoľte Vlastný typ inštalácie.
5. Budete vyzvaný na nastavenie cesty k adresáru, kam bude ESET Security for Microsoft SharePoint
nainštalovaný. Štandardne sa program inštaluje do adresára C:\Program Files\ESET\ESET Security f or
Microsoft SharePoint. Kliknite na možnosť Prechádzať pre zmenu umiestnenia (neodporúča sa).
19
6. Kliknite na tlačidlo Inštalovať pre spustenie inštalačného procesu. Po dokončení inštalácie sa spustí grafické
používateľské rozhranie ESET a na paneli úloh (v oblasti oznámení systému) sa zobrazí ikona .
3.3.1 Úprava existujúcej inštalácie
Môžete pridať/odobrať súčasti do/z existujúcej inštalácie. Stačí znova spustiť inštalačný balík s koncovkou .msi, z
ktorého ste program nainštalovali, alebo cez Ovládací panel v sysme Windows spustite Programy a súčasti. V
tomto okne kliknite pravým tlačidlom na ESET Security for Microsoft SharePoint a vyberte možnosť Zmeniť.
Postupujte poa návodu nižšie pre odstránenie alebo pridanie čas.
Sú dostupné tri možnosti. Môžete Zmen nainštalované súčasti, Opraviť inštaláciu programu ESET Security for
Microsoft SharePoint alebo Odstrán, teda odinštalovať program.
20
Ak vyberiete možnosť Zmeniť, zobrazí sa zoznam dostupných programových čas.
Vyberte súčasti, ktoré chcete pridať alebo odstrán. Môžete označ viacero súčas časne. Kliknite na danú časť
programu a vyberte možnosť z roletového menu:
Po vybra možnosti kliknite na Zmen pre potvrdenie zmien.
Poznámka:
Zmen nainštalované časti môžete kedykoľvek spustením inštalátora. Pri zmene čšiny súčas nie je nutné
vykonať reštart servera. Grafické používatské rozhranie sa reštartuje a po jeho zapnu sa zobrazia len súčasti,
ktoré ste zvolili pri inštacii. Pri častiach, ktoré vyžadujú reštart servera, s Windows Installer automaticky
vyzve na reštart sysmu, prom nosúčasti budú dostupné hnpo zapnu servera.
3.4 Tichá inštalácia/inštalácia bez obsluhy
Pre nainštalovanie produktu spustite cez príkazový riadok nasledujúci príkaz: msiexec /i <packagename> /qn /l*xv
msi.log
Poznámka:
Na systémoch Windows Server 2008 R2 SP1 nebude nainštalovaná funkcia Ochrana siete.
Ak sa chcete uist, že inštalácia prebehla úspešne, prípadne ak pri inštalácii nastali problémy, použite Zobrazovač
udalostí sysmu Windows a skontrolujte Denník aplikácie (hľadajte záznamy pre Zdroj: MsiInstaller).
Príklad:
Úplná inštalácia na 64-bitovom sysme:
msiexec /i eshp_nt64.msi /qn /l*xv msi.log ADDLOCAL=NetworkProtection,RealtimeProtection,^
DeviceControl,DocumentProtection,Cluster,GraphicUserInterface,SysInspector,SysRescue,Rmm,eula
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70
  • Page 71 71
  • Page 72 72
  • Page 73 73
  • Page 74 74
  • Page 75 75
  • Page 76 76
  • Page 77 77
  • Page 78 78
  • Page 79 79
  • Page 80 80
  • Page 81 81
  • Page 82 82
  • Page 83 83
  • Page 84 84
  • Page 85 85
  • Page 86 86
  • Page 87 87
  • Page 88 88
  • Page 89 89
  • Page 90 90
  • Page 91 91
  • Page 92 92
  • Page 93 93
  • Page 94 94
  • Page 95 95
  • Page 96 96
  • Page 97 97
  • Page 98 98
  • Page 99 99
  • Page 100 100
  • Page 101 101
  • Page 102 102
  • Page 103 103
  • Page 104 104
  • Page 105 105
  • Page 106 106
  • Page 107 107
  • Page 108 108
  • Page 109 109
  • Page 110 110
  • Page 111 111
  • Page 112 112
  • Page 113 113
  • Page 114 114
  • Page 115 115
  • Page 116 116
  • Page 117 117
  • Page 118 118
  • Page 119 119
  • Page 120 120
  • Page 121 121
  • Page 122 122
  • Page 123 123
  • Page 124 124
  • Page 125 125
  • Page 126 126
  • Page 127 127
  • Page 128 128
  • Page 129 129
  • Page 130 130
  • Page 131 131
  • Page 132 132
  • Page 133 133
  • Page 134 134
  • Page 135 135
  • Page 136 136
  • Page 137 137
  • Page 138 138
  • Page 139 139
  • Page 140 140
  • Page 141 141
  • Page 142 142
  • Page 143 143
  • Page 144 144
  • Page 145 145
  • Page 146 146
  • Page 147 147
  • Page 148 148
  • Page 149 149
  • Page 150 150
  • Page 151 151
  • Page 152 152
  • Page 153 153
  • Page 154 154
  • Page 155 155
  • Page 156 156
  • Page 157 157
  • Page 158 158
  • Page 159 159
  • Page 160 160
  • Page 161 161
  • Page 162 162
  • Page 163 163
  • Page 164 164
  • Page 165 165
  • Page 166 166
  • Page 167 167
  • Page 168 168
  • Page 169 169
  • Page 170 170
  • Page 171 171
  • Page 172 172
  • Page 173 173
  • Page 174 174
  • Page 175 175
  • Page 176 176
  • Page 177 177
  • Page 178 178
  • Page 179 179
  • Page 180 180
  • Page 181 181
  • Page 182 182
  • Page 183 183
  • Page 184 184
  • Page 185 185
  • Page 186 186
  • Page 187 187
  • Page 188 188
  • Page 189 189

ESET Security for Microsoft SharePoint 7.0 Návod na obsluhu

Typ
Návod na obsluhu
Táto príručka je tiež vhodná pre