Zakup licencji antywirusowej to najłatwiejszy etap całego projektu ochrony firmy - trudne pytania pojawiają się dopiero później. Kto skonfiguruje polityki bezpieczeństwa? Kto przejrzy alerty z konsoli w poniedziałek rano? Kto zdecyduje, czy podejrzany plik na komputerze księgowej to incydent, czy fałszywy alarm? W tym artykule pokazujemy pełną drogę: od wyboru pakietu ESET PROTECT, przez wdrożenie konsoli, po codzienne, zarządzane bezpieczeństwo. Piszemy z pozycji praktyków - jesteśmy partnerem ESET i dostarczamy wyłącznie biznesowe produkty tego producenta.
Dlaczego sama licencja to dopiero początek
W wielu firmach ochrona antywirusowa wygląda podobnie: ktoś kiedyś kupił licencje, ktoś je zainstalował i od tej pory temat uznano za zamknięty. Tymczasem symptomy, które regularnie widzimy podczas audytów, mówią co innego:
- Brak centralnej konsoli - nikt nie wie, ile stacji faktycznie ma aktywną ochronę i aktualne sygnatury,
- Alerty bez właściciela - powiadomienia o wykrytych zagrożeniach trafiają na skrzynkę, której nikt nie czyta,
- Wyjątki dodawane na skróty - całe foldery wyłączone ze skanowania, bo „program księgowy działał wolno",
- Wygasłe licencje - część komputerów pracuje bez ochrony, bo odnowienie umknęło w codziennym natłoku zadań,
- Wersje domowe w firmie - bez konsoli, bez polityk i bez zgodności licencyjnej dla zastosowań komercyjnych.
Właśnie dlatego w DQH traktujemy ochronę antywirusową jako usługę, a nie pudełko. Dostarczamy wyłącznie produkty biznesowe ESET - takie, którymi da się centralnie zarządzać i z których da się rozliczyć przed audytorem.
Pakiety ESET PROTECT - który poziom ochrony wybrać
ESET porządkuje ochronę firm w czterech pakietach subskrypcyjnych, licencjonowanych per urządzenie i zarządzanych z jednej konsoli. Różnice najlepiej widać w zestawieniu:
| Pakiet | Co dodaje | Dla kogo |
|---|---|---|
| PROTECT Entry | Ochrona stacji roboczych (Windows, macOS, Linux), serwerów plików i urządzeń mobilnych, antyphishing, konsola ESET PROTECT | Solidny fundament dla każdej firmy |
| PROTECT Advanced | Sandbox w chmurze (LiveGuard Advanced), pełne szyfrowanie dysków, zaawansowana ochrona przed ransomware, zarządzanie podatnościami i poprawkami | Firmy, które chcą realnej odporności na ransomware i zagrożenia zero-day |
| PROTECT Complete | Ochrona serwera pocztowego (Mail Security) oraz aplikacji chmurowych Microsoft 365 / Google Workspace | Organizacje, w których e-mail i chmura to główne kanały pracy |
| PROTECT Elite | EDR/XDR - ESET Inspect, oś czasu incydentu, zdalna izolacja stacji, uwierzytelnianie wieloskładnikowe, opcjonalnie usługa MDR | Firmy, które muszą wykrywać, wyjaśniać i raportować incydenty, m.in. pod NIS2 |
W praktyce najczęściej rekomendujemy pakiet Advanced jako rozsądny punkt wyjścia - sandbox i szyfrowanie dysków zamykają dwa najbardziej bolesne scenariusze: ransomware oraz zgubiony laptop z danymi. Pełne porównanie pakietów znajdziesz na naszej stronie ESET - ochrona antywirusowa dla firm.
Konsola ESET PROTECT - chmurowa czy on-premises
Sercem całego rozwiązania jest konsola ESET PROTECT, dostępna w dwóch wariantach. Wersja chmurowa nie wymaga własnego serwera - startuje w kilka godzin, aktualizuje się sama i jest naturalnym wyborem dla większości firm. Wersja on-premises, instalowana we własnej infrastrukturze, pozostaje opcją dla organizacji z twardymi wymaganiami dotyczącymi lokalizacji danych lub środowisk odizolowanych od internetu.
Z perspektywy administratora obie wersje dają to samo: pełną widoczność stacji, serwerów i urządzeń mobilnych, zdalną instalację agentów, polityki per grupa komputerów oraz raporty, które można pokazać zarządowi lub audytorowi. To właśnie konsola odróżnia produkt biznesowy od domowego - i to ona sprawia, że ochroną kilkuset stanowisk może realnie zarządzać jedna osoba.
Moduły, które podnoszą poziom ochrony
Poza klasycznym antywirusem nowej generacji platforma ESET PROTECT obejmuje moduły, które adresują konkretne scenariusze ryzyka:
- LiveGuard Advanced - podejrzane pliki są detonowane w chmurowej piaskownicy ESET, zanim uruchomią się na komputerze pracownika,
- Full Disk Encryption - centralne szyfrowanie dysków z zarządzaniem kluczami odzyskiwania; zgubiony laptop przestaje być incydentem RODO,
- Vulnerability & Patch Management - skanowanie podatności i automatyczne wdrażanie poprawek systemu oraz aplikacji,
- Mail Security - ochrona serwera pocztowego: antyspam, antymalware i kwarantanna załączników zanim trafią do skrzynek,
- Cloud Office Security - ochrona Microsoft 365 i Google Workspace, w tym Exchange Online, OneDrive, Teams i SharePoint,
- ESET Inspect (EDR/XDR) - rejestrowanie zachowań procesów w całej firmie, korelacja zdarzeń, oś czasu ataku i zdalna izolacja zaatakowanej stacji.
Dla firm objętych dyrektywą NIS2 szczególnie istotne są zarządzanie podatnościami, szyfrowanie, uwierzytelnianie wieloskładnikowe oraz zdolność wykrywania i raportowania incydentów - wszystkie te obszary pokrywają moduły ESET PROTECT. Jeśli nie wiesz, czy Twoja organizacja podlega nowym przepisom, zacznij od naszego przewodnika Co powinieneś wiedzieć o NIS2.
Jak wygląda wdrożenie z DQH - krok po kroku
Dobrze przeprowadzone wdrożenie ochrony nie paraliżuje firmy nawet na godzinę. Nasz standardowy scenariusz wygląda tak:
- Audyt środowiska - inwentaryzujemy stacje, serwery i obecną ochronę; sprawdzamy, co faktycznie działa, a co tylko widnieje w dokumentacji,
- Dobór pakietu i wycena - rekomendujemy poziom ochrony adekwatny do ryzyka, bez modułów „na zapas"; dzięki naszemu partnerstwu z ESET oferujemy ceny specjalne, a przy każdym projekcie dbamy o dobro klienta i zabiegamy o możliwie najatrakcyjniejszą ofertę finansową,
- Uruchomienie konsoli - konfigurujemy konsolę ESET PROTECT w chmurze lub on-premises, wraz ze strukturą grup i uprawnień,
- Migracja bez przestoju - zdalnie usuwamy dotychczasowy program i instalujemy agenty ESET etapami, tak aby żadna stacja nie została ani na chwilę bez ochrony,
- Polityki i raporty - ustawiamy polityki skanowania, wyjątki, powiadomienia oraz cykliczne raporty dla działu IT i zarządu,
- Przekazanie lub przejęcie zarządzania - szkolimy administratora klienta albo przejmujemy codzienną opiekę nad ochroną w ramach stałej umowy.
Antywirus, na którego konsolę nikt nie patrzy, chroni firmę tylko do pierwszego poważnego incydentu. Realne bezpieczeństwo zaczyna się tam, gdzie za alertami stoi człowiek, który wie, co z nimi zrobić.
Zarządzana ochrona - co dzieje się po wdrożeniu
Największą wartość klienci widzą po starcie: przeglądamy alerty, reagujemy na wykryte zagrożenia, aktualizujemy polityki przy zmianach w firmie i pilnujemy odnowień licencji. Dla organizacji o podwyższonych wymaganiach łączymy ESET PROTECT z usługą cyberbezpieczeństwa DQH - audytami, testami phishingowymi i wsparciem przy obsłudze incydentów, a w ramach outsourcingu IT ochrona antywirusowa staje się po prostu jednym z elementów stałej opieki nad środowiskiem.
Jeśli chcesz sprawdzić, w jakiej kondycji jest ochrona Twoich stacji i serwerów, umów bezpłatną konsultację - przeanalizujemy obecne środowisko i zaproponujemy konkretny wariant ESET PROTECT wraz z planem migracji.