ESET Remote Administrator Small Business Guide

Transcription

ESET Remote Administrator Small Business Guide
ESET
REMOTE
ADMINISTRATOR 6
Guide pour PME
Cliquez ici pour accéder à la dernière version PDF de ce document.
Cliquez ici pour afficher la version de l'aide en ligne de ce document
ESET REMOTE ADMINISTRATOR 6
Copyright
2016 ESET, spol. s r.o.
ESET Remote Admi ni s tra tor 6 a été dével oppé pa r ESET, s pol . s r.o.
Pour pl us d'i nforma ti ons , vi s i tez www.es et.com.
Tous droi ts rés ervés . Aucune pa rti e de cette documenta ti on ne peut être reprodui te,
s tockée da ns un s ys tème d'a rchi va ge ou tra ns mi s e s ous quel que forme ou pa r
quel que moyen que ce s oi t, él ectroni que, méca ni que, photocopi e, enregi s trement,
numéri s a ti on ou a utre s a ns l 'a utori s a ti on écri te de l 'a uteur.
ESET, s pol . s r.o. s e rés erve l e droi t de modi fi er l es a ppl i ca ti ons décri tes s a ns préa vi s .
Servi ce cl i ent : www.es et.com/s upport
RÉV. 12.08.2016
Table des
1. Introduction
.......................................................4
1.1 ESET
....................................................................................................4
Remote Administrator 6
1.2 Produits
....................................................................................................4
ESET Endpoint
1.3 Différences
....................................................................................................4
par rapport à ERA 5.x
2. Composants
.......................................................6
ERA et architecture
2.1 Serveur
....................................................................................................6
2.2 Agent
....................................................................................................6
2.3 Console
....................................................................................................6
Web
2.4 Rogue
....................................................................................................6
Detection Sensor
2.5 Proxy
....................................................................................................7
HTTP Apache
3. Configuration
.......................................................7
système requise
3.1 Matériel
....................................................................................................7
3.2 Système
....................................................................................................7
d’exploitation
3.3 Réseau
....................................................................................................8
3.4 Logiciels
....................................................................................................8
4. Installation
.......................................................8
4.1 Installation
....................................................................................................9
tout-en-un d'ERA Server
4.2 Étapes
....................................................................................................17
après l'installation
5. Structure
.......................................................18
ERA
5.1 Groupes
....................................................................................................18
5.2 Certificats
....................................................................................................19
6. Déploiement
.......................................................19
6.1 Création
....................................................................................................19
du package de déploiement
6.2 Installation
....................................................................................................23
du package de déploiement
6.3 Autres
....................................................................................................24
méthodes
7. Étapes
.......................................................25
suivantes
7.1 Tableau
....................................................................................................25
de bord
7.2 Ordinateurs
....................................................................................................26
7.3 Menaces
....................................................................................................27
7.4 Rapports
....................................................................................................27
7.5 Admin
....................................................................................................28
7.5.1
Tâches
..............................................................................28
7.5.2
Notifications
..............................................................................28
7.5.3
Stratégies
..............................................................................29
8. Aide.......................................................29
et assistance
1. Introduction
Ce guide est destiné aux PME qui gèrent jusqu'à 250 produits ESET Endpoint pour Windows à l'aide de ESET Remote
Administrator 6.
Il explique les concepts fondamentaux pour déployer et utiliser les produits de sécurité ESET.
1.1 ESET Remote Administrator 6
ESET Remote Administrator 6 (ERA) est une application qui permet de gérer les produits ESET de manière
centralisée sur les postes de travail clients, les serveurs et les périphériques mobiles dans un environnement
réseau. Le système de gestion de tâches intégré d'ESET Remote Administrator permet d'installer les solutions de
sécurité ESET sur des ordinateurs distants et réagir rapidement face à de nouveaux problèmes ou de nouvelles
menaces.
ESET Remote Administrator ne protège pas directement contre les codes malveillants. La protection de votre
environnement dépend de la présence d'une solution de sécurité ESET comme ESET Endpoint Security sur les postes
de travail.
1.2 Produits ESET Endpoint
Les Produits ESET Endpoint sont principalement destinés à être utilisés sur des postes de travail dans un
environnement de petite entreprise. Ils peuvent être utilisés avec ESET Remote Administrator.
ESET Remote Administrator 6 peut déployer, activer et gérer les Produits ESET Endpoint suivants :
Gérable par le biais d'ESET Remote Administrator 6
Version du
produit
ESET Endpoint Security pour Windows
ESET Endpoint Antivirus pour Windows
ESET Endpoint Security pour OS X
ESET Endpoint Antivirus pour OS X
ESET Endpoint Security pour Android
6.x et 5.x
6.x et 5.x
6.x
6.x
2.x
1.3 Différences par rapport à ERA 5.x
Le tableau ci-après répertorie les principales différences entre ESET Remote Administrator version 6.x et 5.x.
Différence
Console
Composants
Détection d'ordinateur
Installation distante
4
Version 6.x
Console Web (dans navigateur)
Serveur, console Web (interface
Web, Java et Apache Tomcat requis
côté serveur), agent, proxy, Rogue
Detection Sensor, Connecteur de
périphérique mobile, Apache HTTP
Proxy pour la mise à jour du cache
Rogue Detection Sensor détecte
automatiquement de nouveaux
ordinateurs.
Une fois déployé sur les clients, ERA
Agent peut faciliter l'installation des
solutions ESET.
Version 5.x
Console (application Windows)
Serveur et console (interface
utilisateur de programme Windows)
Une tache de recherche sur le réseau
peut être exécutée pour localiser les
nouveaux ordinateurs.
Une tâche d'installation poussée peut
être exécutée pour installer les
solutions ESET sur les clients.
Méthodes d'installation à distance
Prise en charge
des produits ESET pour entreprise
(6.x)
Stratégies
Groupes
Rapports
Miroir
Prise en charge de la plateforme du
SE
Base de données
Installation poussée à distance,
scripts du programme d'installation
Live (envoi par e-mail ou support
amovible), GPO, SCCM
Oui
Installation poussée à distance, SSH,
WMI, envoi par e-mail, WSUS, GPO,
script de connexion
Un éditeur de stratégie entièrement
repensé peut forcer/appliquer des
indicateurs. ERA Agent fusionne les
stratégies selon une configuration
parent/enfant et des paramètres de
groupe, puis applique la
configuration cliente finale.
Groupes statiques et dynamiques. Un
groupe statique par ordinateur. Les
groupes dynamiques sont évalués par
ERA Agent, quelle que soit la
connectivité au serveur.
L'appartenance est signalée au
serveur.
Un kit de création de rapports
entièrement repensé peut créer des
graphiques personnalisés contenant
des données système sélectionnées
par l'utilisateur. Les rapports peuvent
être enregistrés localement et/ou
envoyés par e-mail au format CSV ou
PDF.
Le proxy HTTP Apache agit comme un
proxy/cache transparent pour les
fichiers téléchargés depuis les
serveurs ESET. L'outil de miroir hors
ligne est disponible en tant que
solution alternative.
Environnements Windows, Linux,
Mac et virtuels (possibilité d'importer
une appliance virtuelle). La
réplication de serveur à serveur est
obsolète.
MSSQL Express (par défaut), MSSQL,
MySQL (seul MySQL est pris en charge
sur Linux)
Éditeur de configuration de règles
structurée en arborescence
Non
Groupes statiques et paramétriques
Ensemble distinct de rapports pour le
tableau de bord sur Internet et
nombreux modèles de rapport
généraux personnalisables.
Exportation au format HTML, ZIP et
PDF.
La fonctionnalité de miroir permet de
stocker les mises à jour/fichiers
localement sur le disque dur d'ERA
Server.
Windows uniquement
Connecté à ODBC MSAccess (par
défaut), MSSQL, MySQL, Oracle
5
2. Composants ERA et architecture
Pour effectuer un déploiement complet du portefeuille de solutions de sécurité ESET, les composants suivants
doivent être installés :
ERA Server (contrôle les communications avec les ordinateurs clients)
ERA Web Console (interface utilisateur de navigateur pour ERA Server)
ERA Agent (déployé sur les ordinateurs clients, il communique avec ERA server)
Bien que les composants de prise en charge suivants soient facultatifs, il est recommandé de les installer pour
optimiser les performances de l'application sur le réseau :
Proxy HTTP Apache
RD Sensor (peut détecter les ordinateurs non administrés du réseau)
2.1 Serveur
ESET Remote Administrator Server (ERA Server) est l’application qui traite toutes les données reçues des clients se
connectant au serveur (par le biais d’ERA Agent).
2.2 Agent
ESET Remote Administrator Agent (ERA Agent) est un composant essentiel d’ESET Remote Administrator 6. Les
clients ne communiquent pas directement avec le serveur, c’est l’Agent qui facilite cette communication. L'Agent
collecte les informations du client et les envoie à ERA Server. Si ERA Server envoie une tâche destinée au client,
celle-ci est envoyée à l'Agent qui l'envoie au produit de point de terminaison ESET s'exécutant sur le client.
2.3 Console Web
ERA Web Console est une interface utilisant un navigateur web qui vous permet de gérer les solutions de sécurité
ESET dans votre environnement. Elle affiche une vue d'ensemble de l'état des clients sur le réseau et peut être
utilisée pour déployer à distance les solutions ESET sur des ordinateurs non administrés. Si vous décidez de rendre
le serveur Web accessible à partir d'Internet, vous pouvez utiliser ESET Remote Administrator à partir de presque
n'importe quel emplacement, sur presque tous les périphériques.
2.4 Rogue Detection Sensor
Rogue Detection Sensor (RD Sensor) recherche sur le réseau les ordinateurs qui ne sont pas enregistrés dans ESET
Remote Administrator. Ce composant peut détecter de nouveaux ordinateurs et les ajouter automatiquement à
ESET Remote Administrator.
Rogue Detection Sensor peut prendre jusqu'à 24 heures pour détecter de nouveaux ordinateurs sur le réseau.
Les ordinateurs nouvellement détectés sont répertoriés dans un rapport prédéfini, ce qui permet de les affecter
facilement à des groupes statiques spécifiques et de leur attribuer des tâches.
6
2.5 Proxy HTTP Apache
Le proxy HTTP Apache est un service qui peut être utilisé conjointement avec ESET Remote Administrator 6x pour
distribuer des packages d'installation et des mises à jour aux ordinateurs clients. Il agit comme un proxy
transparent, c'est-à-dire qu'il met en cache les fichiers qui ont déjà été téléchargés pour réduire le trafic Internet
sur le réseau.
3. Configuration système requise
Avant d'installer ESET Remote Administrator, vérifiez que toutes les conditions préalables requises concernant le
matériel, les systèmes d'exploitation, le réseau et les logiciels sont remplies.
3.1 Matériel
Pour garantir le fonctionnement correct du produit ESET Remote Administrator, votre système doit répondre à la
configuration matérielle suivante :
Mémoire
Disque dur
Processeur
Connexion réseau
4 Go de RAM
20 Go au minimum d'espace libre
Double cœur, cadencé à 2,0 GHz ou plus rapide
1 Gbit/s
3.2 Système d’exploitation
Le tableau ci-dessous répertorie les systèmes d'exploitation de chaque composant ESET Remote Administrator qui
sont recommandés pour les PME. Consultez également la liste complète des systèmes d'exploitation pris en charge.
Système d’exploitation
Serveur
Agent
RD Sensor
Windows Server 2003 SP2 et R2
Windows Server 2008 R2 SP1 et Core
Windows Server 2008 SP2
Windows Server 2012 (incluant R2)
Microsoft SBS 2003 SP2 et R2 **
Microsoft SBS 2008 SP2 **
Microsoft SBS 2011 Standard and Essential
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
Windows 7 SP1
Windows 8 / 8.1
Windows 10
X*
X*
X*
X
X
X
X
X
X
MDM
X
X
X
X
X*
X*
X*
* L'installation de composants ERA sur un système d'exploitation client risque de ne pas être conforme à la
politique d'attribution des licences de Microsoft. Pour plus d'informations, consultez la politique d'attribution des
licences de Microsoft ou votre fournisseur de logiciels.
** Microsoft SQL Server Express inclus avec Microsoft Small Business Server (SBS) n'est pas pris en charge par ESET
Remote Administrator. Si vous souhaitez exécuter la base de données ERA sur SBS, vous devez utiliser une version
plus récente de Microsoft SQL Server Express ou de MySQL. Pour obtenir des informations supplémentaires et des
instructions, reportez-vous à la section Installation sur Windows SBS / Essentials.
7
3.3 Réseau
Il est essentiel qu'ERA Server et les ordinateurs clients administrés par ERA disposent d'une connexion Internet
opérationnelle pour accéder aux serveurs d'activation et au référentiel ESET. Si vous préférez que les clients ne se
connectent pas directement à Internet, vous pouvez utiliser un serveur proxy (différent du proxy HTTP Apache ou
d'ERA Proxy) pour faciliter la communication avec votre réseau et avec Internet.
Les ordinateurs administrés par ERA doivent être connectés au même réseau LAN et/ou doivent se trouver dans le
même domaine Active Directory qu'ERA Server. ERA Server doit être visible par les ordinateurs clients. Par ailleurs,
les ordinateurs clients doivent pouvoir communiquer avec ERA Server pour utiliser le déploiement distant et la
fonctionnalité d'appel de mise en éveil.
Ports utilisés
Si votre réseau utilise un pare-feu, reportez-vous à la liste des ports de communication réseau possibles utilisés
lorsqu'ESET Remote Administrator et ses composants sont installés dans votre infrastructure.
3.4 Logiciels
Pour installer ERA Server sous Windows, les conditions préalables requises suivantes doivent être remplies :
Microsoft .NET Framework 3.5 doit être installé.
Java Runtime Environment (JRE) doit être installé (vous pouvez le télécharger à l'adresse http://java.com/en/
download/). Utilisez toujours la dernière version officielle de Java.
ESET Remote Administrator prend en charge deux types de base de données. Il est toutefois recommandé
d'utiliser Microsoft SQL Server Express 2008 R2, 2012 et 2014 (versions incluses dans ESET Remote
Administrator).
4. Installation
Les programmes d'installation d'ESET Remote Administrator sont disponibles en différents formats pour les
différentes méthodes d'installation. Pour les petits déploiements, il est recommandé d'utiliser le programme
d'installation tout-en-un.
8
4.1 Installation tout-en-un d'ERA Server
Vous effectuez une mise à niveau à partir d'une version antérieure d'ERA ?
Suivez les instructions de la vidéo pour effectuer une mise à niveau/migration de ESET Remote Administrator 5
vers ESET Remote Administrator 6 à l'aide de l'outil de migration.
Pour effectuer une nouvelle installation d'ESET Remote Administrator 6, téléchargez le programme d'installation
tout-en-un à partir de la section des téléchargements du site Web ESET, sous Remote Administrator 6 (cliquez sur
pour développer la catégorie).
Cette fonctionnalité vous permet d'installer tous les composants ERA à l'aide de l'assistant d'installation ERA.
1. Avant de continuer, vérifiez que les conditions requises pour l'installation sont remplies.
2. Ouvrez le package d'installation, puis cliquez sur Suivant dans l'écran de bienvenue.
9
3. Sélectionnez Installer Remote Administrator Server et cliquez sur Suivant. Si nécessaire, vous pouvez également
ajuster les paramètres de langue dans le menu déroulant Langue avant de continuer.
4. Après acceptation des termes du CLUF, cliquez sur Suivant. Sélectionnez les composants applicables à installer et
cliquez sur Installer.
MICROSOFT SQL SERVER EXPRESS :
Si vous avez déjà une autre version de Microsoft SQL Server ou MySQL installée, ou si vous envisagez de vous
connecter à un autre serveur SQL, désélectionnez ce composant.
Vous ne pourrez pas installer Microsoft SQL Server Express sur un contrôleur de domaine. Cela risque de se
produire si vous utilisez Windows SBS/Essentials. Il est recommandé d'installer ESET Remote Administrator
sur un autre serveur, ou d'utiliser Microsoft SQL Server ou MySQL Server pour exécuter la base de données
ERA. Plus d'informations.
10
Si des erreurs sont détectées lors de la vérification des conditions préalables requises, corrigez-les. Vérifiez que
le système répond à toutes les conditions requises pour l'installation.
11
REMARQUE : la notification suivante peut s'afficher si votre système ne dispose pas de l'espace disque requis
par l'installation d'ERA :
Le disque système dispose uniquement de 32 Mo d'espace disque disponible.
Pour installer ERA, vous devez disposer d'au moins 5 000 Mo d'espace disque disponible.
5. Lorsque la vérification des conditions préalables requises est terminée et que votre environnement répond à
toutes les exigences, l'installation démarre. Sachez que l'installation peut prendre jusqu'à une heure selon la
configuration système et réseau.
12
6. Saisissez une clé de licence valide (elle se trouve dans l'e-mail de livraison de licence que vous avez reçu d'ESET)
et cliquez sur Suivant. Si vous utilisez des informations d'identification de licence héritée (nom d'utilisateur et
mot de passe), convertissez-les en clé de licence. Vous pouvez également sélectionner Activer ultérieurement.
Si vous choisissez Activer ultérieurement, reportez-vous à Activation pour obtenir des instructions
supplémentaires.
7. Si vous avez choisi d'installer Microsoft SQL Server Express (à l'étape 2), une vérification de la connexion de la
base de données est effectuée. Passez à l'étape 9. Si vous disposez d'un serveur de base de données existant,
vous êtes invité à saisir les informations de connexion à la base de données à l'étape suivante. Cliquez sur
Suivant pour commencer la vérification de la base de données.
8. Définissez la connexion au serveur de base de données :
Si vous avez choisi Microsoft SQL Server Express, sélectionnez MS SQL Server via l'authentification Windows
ou MS SQL Server, puis configurez les paramètres de connexion en conséquence.
Si vous utilisez un serveur Microsoft SQL Server ou MySQL Server existant, sélectionnez le type de base de
données, puis configurez les paramètres de connexion en conséquence.
Saisissez le nom de la base de données, le nom d’hôte et le numéro de port (vous pouvez trouver ces
informations dans le Gestionnaire de configuration Microsoft SQL Server) et les détails du compte
administrateur de base de données (nom d'utilisateur et mot de passe) dans les champs appropriés, puis cliquez
sur Suivant. La connexion à la base de données est vérifiée.
13
Compte de base de données
Vous pouvez utiliser un compte utilisateur de base de données dédié qui aura accès uniquement à la base de
données ERA, et éventuellement un compte SA (MS SQL) ou un compte racine (MySQL). Lorsque vous utilisez un
compte utilisateur dédié, celui-ci doit disposer d'autorisations suffisantes pour accéder à la base de données. Si
vous n'avez pas l'intention d'utiliser un compte utilisateur dédié, saisissez le compte administrateur (SA ou
racine).
Si vous avez saisi un compte SA ou un compte racine dans la fenêtre précédente, cliquez sur Oui pour continuer
à utiliser le compte SA/racine comme utilisateur de base de données pour ESET Remote Administrator.
Si vous cliquez sur Non, vous devez sélectionner Créer un utilisateur (si vous ne l'avez pas encore créé) ou
Utiliser l'utilisateur existant (si vous avez un compte utilisateur de base de données dédié).
14
9. Vous êtes invité à saisir un nouveau mot de passe pour le compte Administrateur de la console Web. Ce mot de
passe est important, car il vous permet de vous connecter à ERA Web Console. Cliquez sur Suivant.
10. Vous pouvez laisser les champs tels quels ou saisir les informations de l'entreprise qui doivent apparaître dans
les informations détaillées des certificats ERA Agent et ERA Server. certificats. Les certificats vérifient l'identité
de l'Agent et du serveur et permettent des communications sécurisées sur SSL. Le certificat contient la clé
publique, le nom du serveur, des informations supplémentaires sur le serveur est une signature calculée par une
autorité de certification. Si vous décidez de saisir un mot de passe dans le champ Mot de passe de l'autorité,
conservez-le dans un lieu sûr car il vous sera demandé pour de prochaines mises à niveau ou migrations. Cliquez
sur Suivant, puis sur Installer.
15
11. Une coche verte s'affiche en regard de chaque composant lorsque son installation est terminée.
12. Lorsque l'installation est terminée, le message « L'installation d'ESET Remote Administrator Server a réussi »
s'affiche avec l'adresse URL d'ERA Web Console. Cliquez sur l'URL pour ouvrir la console Web ou sur Terminer pour
fermer la fenêtre.
16
4.2 Étapes après l'installation
Une fois l'installation terminée, vous devez être en mesure d'effectuer les opérations suivantes :
Vous connecter à ERA Web Console
Sur le serveur local (l'ordinateur hébergeant la console Web), cliquez sur Démarrer > Tous les programmes >
ESET > ESET Remote Administrator > ESET Remote Administrator Webconsole. Un écran de connexion s'affiche
dans votre navigateur Web par défaut. Si un avertissement de certificat SSL s'affiche, ajoutez l'exception de
certificat au navigateur Web.
Important : pour vous connecter à ERA Web Console, utilisez un utilisez un navigateur web supporté.
Lire les instructions de l'assistant de démarrage
Lorsque vous vous connectez pour la première fois à ERA Web Console, vous devez lire les instructions qui
donnent un premier aperçu. Cliquez sur Suivant pour passer à l'écran suivant. Au cours de la dernière étape,
vous pouvez commencer à créer un package d'installation pour votre produit ESET Endpoint que vous déploierez
sur les ordinateurs cibles. Vous pouvez également déployer ultérieurement l'Agent et les Produits Endpoint
ESET dans ERA Web Console.
Ajouter vos licences
Pour ajouter une nouvelle licence à ESET Remote Administrator, procédez comme suit :
1. Accédez à Admin > Gestion de licences, puis cliquez sur Ajouter des licences.
2. Dans le champ Clé de licence, saisissez ou copiez et collez la clé de licence que vous avez reçue lors de l'achat
de votre solution de sécurité ESET.
3. Lorsque vous avez terminé, cliquez sur Ajouter les licences.
Configurer SMTP (facultatif)
Pour configurer une connexion au serveur SMTP, procédez comme suit :
17
1. Accédez à Admin > Paramètres du serveur > Paramètres avancés.
2. Dans la section Serveur SMTP, renseignez les champs adéquats.
Toutes les notifications seront envoyées par le biais de ce serveur SMTP.
5. Structure ERA
Pour gérer des réseaux de petite taille ou de taille moyenne (1 000 clients ou moins), un ordinateur unique sur
lequel est installé ERA Server et tous les composants (serveur Web, base de données) est généralement suffisant.
Vous pouvez comparer cette configuration à une installation autonome ou de serveur unique. Tous les clients
administrés sont directement connectés à ERA Server par le biais d'ERA Agent. L'administrateur peut se connecter à
ERA Web Console par l'intermédiaire d'un navigateur Web depuis n'importe quel ordinateur du réseau ou exécuter
directement la console Web à partir d'ERA Server.
5.1 Groupes
Les groupes permettent d'organiser les clients ESET sur le réseau afin que vous puissiez leur attribuer
systématiquement des stratégies.
Vous pouvez sélectionner manuellement les clients qui appartiennent qui appartiennent à un groupe
statique. Les groupes dynamiques, qui reposent sur des modèles, qui reposent sur des modèles, intègrent
automatiquement les clients qui répondent aux critères définis dans les modèles.
Vous trouverez des instructions pour ajouter des ordinateurs à des groupes statiques, créer des modèles de
groupe dynamique et attribuer une stratégie à un groupe dans des articles de la base de connaissances.
Vous trouverez des informations supplémentaires sur les groupes dans les rubriques Utilisation d'ESET
Remote Administrator et Groupes du guide de l'administrateur ERA.
18
5.2 Certificats
Certificat : les certificats servent à identifier les ordinateurs du réseau, tout en permettant des communications
sécurisées entre ERA Server et les clients, et à établir des connexions sécurisées avec ERA Web Console.
Autorité de certification (AC) : une autorité de certification sert à légitimer les certificats distribués à partir du
réseau. Dans un environnement d'entreprise, une clé publique peut être utilisée pour associer automatiquement
les logiciels clients à ERA Server afin de permettre l'installation à distance des produits ESET.
6. Déploiement
Après l'installation d'ESET Remote Administrator, il est nécessaire de déployer ERA Agent et ESET Endpoint
Protection (EES, EEA...) sur les ordinateurs du réseau.
Le déploiement est constitué des étapes suivantes :
Partie I : Création du package de déploiement
Partie II : Installation du package de déploiement
6.1 Création du package de déploiement
1. Ouvrez ERA Web Console.
2. Accédez à Liens rapides > Déployer ERA Agent.
19
3. Cliquez sur Créer un programme d'installation.
4. Dans la section Certificat, le certificat de l'Agent par défaut est sélectionné. Si vous souhaitez utiliser un autre
certificat, sélectionnez Certificat personnalisé, puis suivez les instructions à l'écran. Une fois le certificat
sélectionné, passez à la section Configuration.
20
5. Lorsque vous développez la section Configuration, vous pouvez sélectionner entre autre le package à installer.
À l'attention des clients nord-américains : vous devez modifier l'URL du référentiel pour tenir compte des
politiques de pare-feu nord-américaines.
6. Vérifiez que vous avez sélectionné la licence correcte dans la zone Licence. Si vous avez ajouté la licence pendant
l'installation d'ERA Server, celle-ci est présélectionnée.
7. Vous pouvez sélectionner le groupe parent auquel les Agents ERA seront affectés après le déploiement. Si
aucune option n'est sélectionnée, les Agents seront affectés au groupe Perdu et trouvé.
8. Pour terminer la configuration du déploiement, cliquez sur Créer un package.
21
9. Dans la section Télécharger, deux versions du package peuvent être téléchargées. Cliquez sur la version qui est
compatible avec l'ordinateur, puis téléchargez-la.
10.Le package est préparé pour le téléchargement.
11.Cliquez sur Fermer. Le fichier est téléchargé dans votre navigateur Web.
Poursuivez avec l'installation du package de déploiement.
22
6.2 Installation du package de déploiement
Si vous avez correctement créé le package de déploiement et copié le fichier sur l'ordinateur sur lequel ERA Agent
et le produit ESET Endpoint vont être installés, procédez comme suit :
1. Exécutez le fichier du programme d'installation sur le ou les ordinateurs clients.
2. Avant de continuer la procédure d'installation, il est important de désinstaller toutes les applications de sécurité
de l'ordinateur. Cochez la case en regard de l'option Je souhaite désinstaller les applications antivirus
indésirables à l'aide d'ESET AV Remover pour qu'ESET AV Remover recherche toutes les applications de sécurité
prises en charge sur votre système et les désinstalle. Ne cochez pas la case et cliquez sur Continuer pour installer
le produit sans exécuter ESET AV Remover.
Si vous avez coché la case, suivez les instructions à l'écran ou consultez l'aide en ligne d'AV Remover puis passez à
l'étape 3 ci-après. La configuration d'ERA Agent est lancée automatiquement.
23
3. Cliquez sur Suivant pour procéder à l'installation.
4. Acceptez les termes du CLUF si vous êtes d'accord avec ces derniers, puis cliquez sur Suivant.
5. Cliquez sur Installer pour commencer l'installation.
6. Lorsque l'installation est terminée, cliquez sur Terminer. Lorsque l'installation de l'Agent est terminée, celle de la
solution cliente commence.
7. Installez le produit ESET Endpoint.
Si vous avez choisi d'installer le package Endpoint Security, vous pouvez également utiliser l'aide sur
l'installation d'ESET Endpoint Security ou l'iaide sur l'installation d'ESET Endpoint Antiviru si vous avez choisi le
package ESET Endpoint Antivirus.
8. Lorsque l'installation est terminée, cliquez sur Terminer.
6.3 Autres méthodes
Plusieurs méthodes permettent de déployer ERA Agent et les produits ESET Endpoint. Vous pouvez les déployer
séparément.
Méthodes pour déployer ERA Agent
À l'aide du programme d'installation Agent Live
À distance, à l'aide de GPO ou SCCM,
Localement, à l'aide d'une installation assistée du serveur ou d'une installation hors connexion
Méthodes pour déployer les produits ESET Endpoint
Lorsqu'ERA Agent est déployé, vous pouvez installer un produit de point de terminaison ESET directement depuis
ESET Remote Administrator :
À l'aide d'une tâche d'installation de logiciel
Localement, à l'aide d'une installation de produit ESET standard
24
7. Étapes suivantes
Une fois ERA Server installé et les solutions ESET Endpoint déployées sur les clients, vous pouvez commencer à
administrer votre réseau.
7.1 Tableau de bord
L'écran Tableau de bord est l'écran par défaut qui s'affiche lorsqu'un utilisateur se connecte à ERA Web Console pour
la première fois. Il affiche des rapports prédéfinis sur votre réseau. Vous pouvez passer d'un tableau de bord à un
autre à l'aide des onglets situés dans la barre de menus supérieure. Chaque tableau de bord est composé de
plusieurs rapports.
Vous pouvez personnaliser les tableaux de bord selon vos préférences en ajoutant des rapports, en modifiant ceux
existants, en les redimensionnant et en les déplaçant. Vous obtenez ainsi une vue d'ensemble complète d'ESET
Remote Administrator et de ses composants (clients, groupes, tâches, stratégies, utilisateurs, compétences, etc.).
ESET Remote Administrator contient les tableaux de bord préconfigurés suivants :
Ordinateurs : ce tableau de bord vous donne une vue d'ensemble des ordinateurs clients : état de la protection,
systèmes d'exploitation, état de mise à jour, etc.
Remote Administrator Server : ce tableau de bord affiche des informations sur ESET Remote Administrator
Server : charge du serveur, clients présentant des problèmes, charge CPU, connexions de base de données, etc.
Menaces virales : ce tableau de bord contient des rapports sur le module antivirus des produits de sécurité des
clients : menaces actives, menaces au cours des 7/30 derniers jours, etc.
Menaces détectées par le pare-feu : événements de pare-feu des clients connectés selon la gravité, l'heure de
signalement, etc.
Applications ESET : ce tableau de bord permet de consulter des informations sur les applications ESET installées.
25
7.2 Ordinateurs
Tous les ordinateurs clients accessibles par ESET Remote Administrator sont affichés sur cet écran, organisés par
groupe. Lorsque vous cliquez sur un groupe dans la liste (à gauche), les membres (clients) de ce dernier sont
affichés dans le volet droit. Il existe deux types de groupe : les groupes statiques, créés et gérés manuellement, et
les groupes dynamiques qui contiennent des ordinateurs qui répondent à un ensemble défini de critères. Vous
pouvez filtrer les clients (ordinateurs) à l'aide des filtres situés dans la partie supérieure de la page. Lorsque vous
cliquez sur Ajouter un filtre, les critères de filtrage disponibles s'affichent. Il existe également quelques filtres
prédéfinis qui sont rapidement accessibles :
Vous pouvez utiliser les icônes d'état pour filtrer les clients selon la gravité des problèmes détectés (rouge Erreurs, jaune - Avertissements, vert - Avis et gris - Ordinateurs non gérés). L'icône d'état représente l'état actuel
d'un ordinateur client en particulier et la solution ESET installée sur celui-ci. Vous pouvez masquer ou afficher les
icônes d'état de gravité différente pour évaluer différents clients du réseau par état. Pour n'afficher par exemple
que les ordinateurs avec des avertissements, conservez uniquement l'icône jaune affichée (les autres icônes
doivent être masquées). Pour afficher les avertissements et les erreurs, conservez les icônes d'état rouge et jaune
affichées. Outre l'affichage et le masquage des états, vous pouvez effectuer les ajustements suivants pour
personnaliser l'écran Ordinateurs :
Case à cocher Sous-groupes : sélectionnez cette case pour afficher les sous-groupes du groupe actuellement
sélectionné.
Clients non gérés : les ordinateurs du réseau sur lesquels ERA Agent ou un produit de sécurité ESET n'est pas
installé sont signalés par dans la colonne d'état.
À l'aide du menu déroulant situé sous les filtres, vous pouvez limiter la liste des clients affichés (ordinateurs).
Les catégories suivantes sont disponibles :
o Tous les périphériques : permet d'afficher tous les ordinateurs clients sans filtrage. Vous pouvez utiliser
une combinaison de toutes les options de filtrage ci-dessus lors de la limitation de l'affichage.
o Protégé par ESET (protégé par un produit ESET).
o Remote Administrator (composant ERA distincts, tels que l'Agent, RD Sensor, le proxy, etc.).
o Autre (cache local partagé, appliance virtuelle). Lorsque vous effectuez une sélection, seuls les clients
correspondants sont affichés.
REMARQUE : si vous ne parvenez pas à trouver un ordinateur spécifique dans la liste alors qu'il figure dans
l'infrastructure ERA, vérifiez que tous les filtres sont désactivés. Vous pouvez également cliquer sur l'en-tête d'une
colonne pour trier les ordinateurs en fonction de cet attribut.
26
Vous pouvez utiliser le menu contextuel (icône
actions disponibles.
) pour créer des groupes ou des tâches ou sélectionner d'autres
Le bouton Ordinateurs permet d'exécuter plusieurs actions, comme ajouter de nouveaux ordinateurs
manuellement, afficher les détails d'un ordinateur sélectionné, déplacer le ou les ordinateurs sélectionnés vers un
autre groupe, etc.
7.3 Menaces
Pour accéder aux rapports sur les menaces, cliquez sur Menaces dans le menu gauche de la console Web. La section
Menaces vous donne une vue d'ensemble de toutes les menaces détectées sur les ordinateurs de votre réseau.
Vous pouvez parcourir les groupes et afficher les menaces détectées sur les membres d'un groupe donné. Il est
possible de filtrer la vue. Toutefois, tous les types de menace au cours des 7 derniers jours sont affichés par défaut.
Les menaces peuvent être marquées comme étant résolues dans la section Menaces ou sous les détails d'un client
spécifique.
7.4 Rapports
Les rapports permettent d’accéder de manière efficace aux données de la base de données et de les filtrer. Les
rapports sont classés dans des catégories. Chaque catégorie contient une brève description du rapport. Pour accéder
aux rapports, cliquez sur Rapports dans le menu gauche de la console Web, sélectionnez la ligne (description,
action) pour laquelle vous souhaitez afficher un rapport, puis cliquez sur Générer maintenant dans la partie
inférieure de la page. Pour obtenir des instructions détaillées afin de configurer des rapports automatiques dans
ERA, consultez cet article de la base de connaissances.
27
7.5 Admin
La section Admin est le composant de configuration principal d'ESET Remote Administrator. Elle contient tous les
outils qu'un administrateur peut utiliser pour gérer les solutions de sécurité des clients et les paramètres d'ERA
Server. Vous pouvez utiliser les outils d'administration pour configurer votre environnement réseau de sorte qu'il
nécessite peu de maintenance. Vous pouvez également configurer des notifications et des tableaux de bord qui
vous maintiendront informé de l'état de votre réseau.
7.5.1 Tâches
Les tâches permettent d'attribuer des procédures spécifiques à des clients distincts ou des groupes de clients.
Les tâches peuvent être créées à partir des barres d'outils et des menus contextuels du volet Ordinateurs, ainsi que
dans l'écran Tâches de la section Admin. Pour afficher l'état des tâches exécutées, vous devez accéder à Admin >
Tâches client et déterminer si les tâches ont été correctement exécutées.
Les sections Tâches client et Tâches serveur du guide de l'administrateur ERA contiennent des informations sur la
création, l'attribution et la planification de nouvelles tâches. Dans la base de connaissances, vous trouverez des
exemples de procédures pour configurer des tâches spécifiques telles que des tâches de synchronisation d'Active
Directory, d'appel de mise en éveil et de vérification de l'Agent.
7.5.2 Notifications
Vous pouvez configurer des notifications automatiques basées sur des événements spécifiques comme des
menaces détectées, des versions de produits Endpoint obsolètes, etc. Pour le bon fonctionnement des
notifications, le protocole SMTP doit être configuré correctement et l'adresse de chaque notification doit être
définie dans ERA. Pour plus d'informations sur la configuration et la gestion des notifications, consultez la section
Notifications du guide de l'administrateur ERA ou cet article de la base de connaissances.
28
7.5.3 Stratégies
Les stratégies servent à administrer les ordinateurs clients. Elles sont accessibles dans ERA Web Console, sous
Admin > Stratégies. Pour plus d'informations sur la gestion des stratégies pour des groupes spécifiques et des
produits ESET, consultez la section Stratégies du guide de l'administrateur ESET Remote Administrator.
Pour créer une stratégie et l'attribuer à un groupe, suivez les étapes décrites dans cet article de la base de
connaissances.
8. Aide et assistance
ESET s'efforce constamment de mettre à jour et d'améliorer ERA et les Produits ESET Endpoint.
La base de connaissances ESET est un référentiel dans lequel vous pouvez rechercher des articles d'assistance
pour résoudre vos problèmes et trouver des réponses à vos questions.
Le forum des utilisateurs ESET, qui est surveillé par le personnel ESET, permet aux utilisateurs d'ESET de
partager leurs problèmes et de trouver des solutions.
La chaîne vidéo de la base de connaissances ESET contient des vidéos qui expliquent en détail les procédures
courantes des produits ESET.
Consultez le site ESET Support News et Customer Advisories (en anglais) pour connaître les dernières
annonces concernant les fonctionnalités et les mises à jour des produits ESET.
Vous pouvez à tout moment signaler un incident auprès du service client ESET si vous n'êtes pas en mesure de
résoudre un problème ou de trouver la réponse à votre question.
Pour obtenir des informations supplémentaires, vous pouvez également vous référer au guide d'installation (qui
comprend des informations sur les mises à niveau, les migrations et les résolutions de problèmes), au guide de
l'administrateur (informations sur la gestion d'ERA avec ERA Web Console) et au guide de l'appliance virtuelle ERA
(informations sur l'utilisation d'ERA avec VMware, etc.).
29

Documents pareils