ESET-Schutz mit dem Check ESET Security überwachen

Der Check ESET Security läuft auf dem Gerät und liest ESET Endpoint oder Server Security lokal aus — ohne Cloud-Zugriff, ohne Zugangsdaten, ohne Kundenzuordnung.

Geschrieben von Stefan Steuer

Zuletzt aktualisiert Vor 8 Tagen

Der Check ESET Security läuft direkt auf dem Gerät. Er liest das dort installierte ESET-Produkt — ESET Endpoint Security, ESET Endpoint Antivirus, ESET Server Security oder ESET File Security — über eRmm.exe aus, die lokale Verwaltungsschnittstelle, die ESET zusammen mit dem Produkt installiert. Alles, was der Check meldet, kommt vom Gerät selbst: welche Schutzmodule aktiv sind, wie alt die Virensignaturen sind und was ESET zuletzt erkannt hat. Weder die ESET-PROTECT-Cloud noch API-Zugangsdaten, eine Region oder eine Zuordnung von Kunden zu Gerätegruppen sind daran beteiligt.

Wenn du bisher die ESET-PROTECT-Anbindung genutzt hast

Die ESET-Karte unter Administration → Integrationen gibt es nicht mehr, und sie wird auch nicht mehr gebraucht. Der Check hat beim Umzug auf das Gerät seine Identität behalten: Jede Zuweisung, die du bereits vorgenommen hast — auf einzelnen Geräten und über Konfigurationspakete — läuft automatisch weiter. Du musst nichts neu verbinden, nichts migrieren und nichts neu anlegen. Sichtbar ändern sich nur der Name, jetzt ESET Security, und die Tatsache, dass die Ergebnisse vom Gerät statt aus der Cloud kommen.

Voraussetzungen

  • Das Gerät läuft unter Windows. Der Check ist ausschließlich für Windows; auf jedem anderen Betriebssystem meldet er den Fehler „Dieser Check läuft nur unter Windows."
  • Der octoja-Agent ist auf dem Gerät installiert und verbunden.
  • Auf dem Gerät ist ein ESET-Endpoint- oder -Server-Produkt installiert. Die eRmm-Schnittstelle gehört zum Produkt, für den Check wird also nichts zusätzlich installiert.
  • Du benötigst die Berechtigung Monitoring-Check-Verwaltung, um Checks hinzuzufügen oder zu bearbeiten.

Du musst octoja nicht sagen, wo ESET liegt. Der Check sucht eRmm.exe an drei Stellen, in dieser Reihenfolge: im Pfad, den du unter Pfad zu eRmm.exe eingetragen hast, dann in jedem Produktordner innerhalb von %ProgramFiles%\ESET und zuletzt im Installationsverzeichnis, das ESET in der Windows-Registry hinterlegt. Nur ein abweichendes Installationsverzeichnis braucht den manuellen Pfad.

Den Check auf einem Gerät hinzufügen

  1. Öffne Geräte und dann das Gerät.
  2. Klicke auf den Tab ChecksCheck hinzufügenESET Security.
  3. Behalte die Standardwerte, oder passe die unten beschriebenen Schwellenwerte an.
  4. Klicke auf Check hinzufügen.

Um den Check auf viele Geräte gleichzeitig zu verteilen, weise ihn stattdessen über ein Konfigurationspaket zu — siehe Checks mit Konfigurationspaketen zuweisen. Der Check läuft standardmäßig alle 15 Minuten.

Konfigurationsoptionen

Die letzten beiden Felder erscheinen erst, wenn du Erweiterte Optionen anzeigen einschaltest.

FeldStandardWirkung
Maximales Signaturalter (Tage)1Warnt, wenn die Virensignaturdatenbank älter als so viele Tage ist.
Erkennungsfenster (Stunden)24Wie weit der Check im ESET-Bedrohungsprotokoll zurückliest. Erkennungen in diesem Fenster werden gemeldet: unbehandelte als Kritisch, von ESET bereits bereinigte als Warnung.
Pfad zu eRmm.exeWird automatisch gefundenVollständiger Pfad zur eRmm.exe von ESET. Nur bei abweichenden Installationsverzeichnissen nötig.
Abfrage-Timeout (Sekunden)60Maximale Wartezeit, bis eine lokale eRmm-Abfrage abgeschlossen ist. Werte unter 10 werden auf 10 angehoben.

Was der Check meldet

FeldWas du siehst
Produkt und VersionWelches ESET-Produkt installiert ist und dessen Versionsnummer, daneben der Hostname des Geräts.
SchutzmoduleAktiv, wenn keine zentrale Schutzkomponente abgeschaltet ist, sonst Deaktiviert.
EchtzeitschutzAktiv oder Inaktiv, basierend auf den Zuständen von Echtzeit- und Dateisystemschutz, die ESET meldet.
VirensignaturenAktuell oder Veraltet, gefolgt vom Signaturalter in Tagen.
ErkennungenKeine, Behandelt mit der Anzahl der Erkennungen, Erkannt, wenn noch etwas aktiv ist, oder Unbekannt, wenn das Bedrohungsprotokoll nicht gelesen werden konnte.
Letzte ErkennungenBis zu zehn Einträge aus dem Erkennungsfenster, jeweils mit Zeitpunkt, Bedrohungsname und der Aktion, die ESET ausgeführt hat. Unbehandelte Einträge werden stärker hervorgehoben als behandelte.
SignaturdatenbankDas Datum der installierten Signaturdatenbank und in Klammern die Version des Scanner-Moduls.
HinweiseZusätzliche Hinweise von ESET: HIPS ist deaktiviert, Programmversion erreicht das Supportende und ESET-Clouddienste nicht erreichbar. Sie sind rein informativ und ändern das Check-Ergebnis für sich genommen nicht.

Was die Status bedeuten

MeldungErgebnisWas zu tun ist
ESET Security ist nicht installiert (eRmm.exe nicht gefunden).KritischInstalliere ein ESET-Endpoint- oder -Server-Produkt, oder trage den Pfad unter Pfad zu eRmm.exe ein, wenn er außerhalb des Standardverzeichnisses liegt.
Eine zentrale Schutzkomponente ist deaktiviert: …KritischAktiviere die in der Meldung genannte Komponente in ESET auf diesem Gerät wieder, oder in der Richtlinie, die sie verwaltet.
Der Echtzeitschutz ist deaktiviert: …KritischSchalte den Echtzeit- oder Dateisystemschutz wieder ein. Es ist die wichtigste Einstellung, die dieser Check überwacht.
Unbehandelte Erkennung: …KritischESET hat etwas gefunden, das es nicht bereinigen konnte. Öffne das Gerät und kümmere dich um die genannte Bedrohung.
ESET meldet eine aktive Erkennung.KritischDer Schutzstatus von ESET selbst meldet eine aktive Erkennung. Prüfe das Gerät in ESET.
… Erkennung(en) im Zeitfenster – alle von ESET behandelt.WarnungEs läuft nichts mehr, aber auf dem Gerät gab es Aktivität, die einen Blick wert ist. Über Erkennungsfenster (Stunden) vergrößerst oder verkleinerst du das Fenster.
Die Virensignaturen sind … Tag(e) alt.WarnungLass ESET aktualisieren, oder prüfe, warum das Gerät die Update-Server von ESET nicht erreicht. Erhöhe Maximales Signaturalter (Tage), wenn dir der Standard von einem Tag zu streng ist.
Signaturalter konnte nicht ermittelt werden.WarnungESET hat kein verwertbares Datum des Scanner-Moduls geliefert. Prüfe, ob das Produkt vollständig installiert und aktuell ist.

Wenn die lokale Abfrage fehlschlägt

Bekommt der Check von eRmm keine verwertbare Antwort, meldet er einen Fehler und nennt den Grund. Er behauptet dann nicht ersatzweise, der Schutz sei aus — eine unbeantwortete Abfrage ist ein Problem beim Auslesen, kein Urteil über die Sicherheit des Geräts.

MeldungBedeutung
ESET hat nicht rechtzeitig geantwortet – die eRmm-Abfrage hat das Zeitlimit überschritten.Die Abfrage lief länger als das Abfrage-Timeout. Ein laufender Scan oder ein ausgelasteter Server kann das auslösen; erhöhe Abfrage-Timeout (Sekunden), wenn es sich wiederholt.
Die eRmm-Schnittstelle von ESET lieferte keine Daten (…).eRmm hat nichts ausgegeben. Der Exit-Code und ein eventueller Fehlertext stehen in Klammern. Meist läuft der ESET-Kernel-Dienst nicht.
Die eRmm-Schnittstelle von ESET lieferte eine unerwartete Antwort (…).eRmm hat geantwortet, aber nicht im erwarteten Format. Der Anfang der Antwort steht in Klammern. Kontaktiere den Support mit diesem Text, wenn es bestehen bleibt.
Dieser Check läuft nur unter Windows.Der Check wurde einem Linux- oder macOS-Gerät zugewiesen. Entferne ihn dort, oder grenze die Regel des Konfigurationspakets auf Windows ein.

ESET Security oder Antivirus-Status?

Beide Checks schauen auf den Virenschutz, sind aber nicht dasselbe und können nebeneinander laufen. Antivirus-Status ist der herstellerneutrale Check: Er fragt das Windows Security Center, welches Antivirus-Produkt registriert ist, und meldet für das gefundene Produkt Installation, Echtzeitschutz und Definitionsalter — auch für ESET. ESET Security spricht direkt mit ESET und sieht deshalb mehr: einzelne Schutzmodule, die Version des Scanner-Moduls, die Hinweise von ESET selbst und die Einträge im ESET-Bedrohungsprotokoll. Nimm ESET Security auf Geräten, bei denen du weißt, dass ESET das Produkt ist, und Antivirus-Status dort, wo der Hersteller wechselt oder du einen Check über einen gemischten Gerätebestand hinweg möchtest.

Verwandte Artikel