ESET-Schutz mit dem Check ESET Security überwachen

Der Check ESET Security läuft auf dem Gerät und liest ESET Endpoint oder Server Security lokal aus — ohne Cloud-Zugriff, ohne Zugangsdaten, ohne Kundenzuordnung.

Der Check ESET Security läuft direkt auf dem Gerät. Unter Windows liest er ESET Endpoint oder Server Security über eRmm.exe aus; unter macOS unterstützt er ESET Endpoint Security und Antivirus ab Version 7 über die lokalen ESET-Kommandozeilentools. Alles, was der Check meldet, kommt vom Gerät selbst. Weder die ESET-PROTECT-Cloud noch API-Zugangsdaten sind beteiligt.

Wenn du bisher die ESET-PROTECT-Anbindung genutzt hast

Die ESET-Karte unter Administration → Integrationen gibt es nicht mehr, und sie wird auch nicht mehr gebraucht. Der Check hat beim Umzug auf das Gerät seine Identität behalten: Jede Zuweisung, die du bereits vorgenommen hast — auf einzelnen Geräten und über Konfigurationspakete — läuft automatisch weiter. Du musst nichts neu verbinden, nichts migrieren und nichts neu anlegen. Sichtbar ändern sich nur der Name, jetzt ESET Security, und die Tatsache, dass die Ergebnisse vom Gerät statt aus der Cloud kommen.

Voraussetzungen

  • Das Gerät läuft unter Windows oder macOS. Linux wird nicht unterstützt.
  • Der octoja-Agent ist auf dem Gerät installiert und verbunden.
  • Auf dem Gerät ist ein unterstütztes ESET-Produkt installiert. Die lokalen Abfragewerkzeuge gehören zum Produkt, für den Check wird also nichts zusätzlich installiert.
  • Du benötigst die Berechtigung Monitoring-Check-Verwaltung, um Checks hinzuzufügen oder zu bearbeiten.

Du musst octoja nicht sagen, wo ESET liegt. Unter Windows sucht der Check eRmm.exe im konfigurierten Pfad, unter %ProgramFiles%\ESET und in der Registry. Unter macOS sucht er das ESET-App-Bundle unter /Applications. Nur ein abweichendes Installationsverzeichnis benötigt einen Wert unter Pfad zur ESET-Installation: den vollständigen Pfad zu eRmm.exe beziehungsweise zum App-Bundle.

Den Check auf einem Gerät hinzufügen

  1. Öffne Geräte und dann das Gerät.
  2. Klicke auf den Tab ChecksCheck hinzufügenESET Security.
  3. Behalte die Standardwerte, oder passe die unten beschriebenen Schwellenwerte an.
  4. Klicke auf Check hinzufügen.

Um den Check auf viele Geräte gleichzeitig zu verteilen, weise ihn stattdessen über ein Konfigurationspaket zu — siehe Checks mit Konfigurationspaketen zuweisen. Der Check läuft standardmäßig alle 15 Minuten.

Konfigurationsoptionen

Die letzten beiden Felder erscheinen erst, wenn du Erweiterte Optionen anzeigen einschaltest.

FeldStandardWirkung
Maximales Signaturalter (Tage)1Warnt, wenn die Virensignaturdatenbank älter als so viele Tage ist.
Erkennungsfenster (Stunden)24Wie weit der Check im ESET-Bedrohungsprotokoll zurückliest. Erkennungen in diesem Fenster werden gemeldet: unbehandelte als Kritisch, von ESET bereits bereinigte als Warnung.
Pfad zur ESET-InstallationWird automatisch gefundenVollständiger Pfad zu eRmm.exe unter Windows oder zum ESET-App-Bundle unter macOS. Nur bei abweichenden Installationsverzeichnissen nötig.
Abfrage-Timeout (Sekunden)60Maximale Wartezeit für eine lokale ESET-Abfrage. Werte unter 10 werden auf 10 angehoben.

Was der Check meldet

FeldWas du siehst
Produkt und VersionWelches ESET-Produkt installiert ist und dessen Versionsnummer, daneben der Hostname des Geräts.
SchutzmoduleAktiv, wenn keine zentrale Schutzkomponente abgeschaltet ist, sonst Deaktiviert.
EchtzeitschutzAktiv oder Inaktiv, basierend auf den Zuständen von Echtzeit- und Dateisystemschutz, die ESET meldet.
VirensignaturenAktuell oder Veraltet, gefolgt vom Signaturalter in Tagen.
ErkennungenKeine, Behandelt mit der Anzahl der Erkennungen, Erkannt, wenn noch etwas aktiv ist, oder Unbekannt, wenn das Bedrohungsprotokoll nicht gelesen werden konnte.
Letzte ErkennungenBis zu zehn Einträge aus dem Erkennungsfenster, jeweils mit Zeitpunkt, Bedrohungsname und der Aktion, die ESET ausgeführt hat. Unbehandelte Einträge werden stärker hervorgehoben als behandelte.
SignaturdatenbankDas Datum der installierten Signaturdatenbank und in Klammern die Version des Scanner-Moduls.
Firewall und NetzwerkschutzZeigen, ob ESET eine deaktivierte oder pausierte Schutzfunktion meldet. Eine solche Meldung führt zu Kritisch.
HinweiseZusätzliche Meldungen von ESET, etwa zu HIPS, Supportende oder nicht erreichbaren Clouddiensten. Die von ESET gemeldete Warnung oder kritische Schwere fließt in das Check-Ergebnis ein.

Was die Status bedeuten

Der Check berücksichtigt sowohl den Gesamtstatus als auch die einzelnen Schutzmeldungen von ESET und meldet den höchsten Schweregrad. Auch unbekannte Warn- oder Fehlermeldungen bleiben mit Beschreibung beziehungsweise Kennung sichtbar. Ein grüner Echtzeitschutz allein bedeutet daher nicht, dass der gesamte Check gesund ist. Öffne bei Warnung oder Kritisch die gemeldete Komponente in ESET und behebe dort die Ursache.

MeldungErgebnisWas zu tun ist
ESET Security ist nicht installiert (eRmm.exe nicht gefunden).KritischInstalliere unter Windows ein unterstütztes ESET-Produkt, oder trage den Pfad unter Pfad zur ESET-Installation ein, wenn er außerhalb des Standardverzeichnisses liegt.
Eine zentrale Schutzkomponente ist deaktiviert: …KritischAktiviere die in der Meldung genannte Komponente in ESET auf diesem Gerät wieder, oder in der Richtlinie, die sie verwaltet.
Der Echtzeitschutz ist deaktiviert: …KritischSchalte den Echtzeit- oder Dateisystemschutz wieder ein. Es ist die wichtigste Einstellung, die dieser Check überwacht.
Unbehandelte Erkennung: …KritischESET hat etwas gefunden, das es nicht bereinigen konnte. Öffne das Gerät und kümmere dich um die genannte Bedrohung.
ESET meldet eine aktive Erkennung.KritischDer Schutzstatus von ESET selbst meldet eine aktive Erkennung. Prüfe das Gerät in ESET.
… Erkennung(en) im Zeitfenster – alle von ESET behandelt.WarnungEs läuft nichts mehr, aber auf dem Gerät gab es Aktivität, die einen Blick wert ist. Über Erkennungsfenster (Stunden) vergrößerst oder verkleinerst du das Fenster.
Die Virensignaturen sind … Tag(e) alt.WarnungLass ESET aktualisieren, oder prüfe, warum das Gerät die Update-Server von ESET nicht erreicht. Erhöhe Maximales Signaturalter (Tage), wenn dir der Standard von einem Tag zu streng ist.
Signaturalter konnte nicht ermittelt werden.WarnungESET hat kein verwertbares Datum des Scanner-Moduls geliefert. Prüfe, ob das Produkt vollständig installiert und aktuell ist.

Wenn die lokale Abfrage fehlschlägt

Bekommt der Check von den lokalen ESET-Werkzeugen keine verwertbare Antwort, meldet er einen Fehler und nennt den Grund. Er behauptet dann nicht ersatzweise, der Schutz sei aus — eine unbeantwortete Abfrage ist ein Problem beim Auslesen, kein Urteil über die Sicherheit des Geräts. Die folgenden eRmm-Meldungen beziehen sich auf Windows.

MeldungBedeutung
ESET hat nicht rechtzeitig geantwortet – die eRmm-Abfrage hat das Zeitlimit überschritten.Die Abfrage lief länger als das Abfrage-Timeout. Ein laufender Scan oder ein ausgelasteter Server kann das auslösen; erhöhe Abfrage-Timeout (Sekunden), wenn es sich wiederholt.
Die eRmm-Schnittstelle von ESET lieferte keine Daten (…).eRmm hat nichts ausgegeben. Der Exit-Code und ein eventueller Fehlertext stehen in Klammern. Meist läuft der ESET-Kernel-Dienst nicht.
Die eRmm-Schnittstelle von ESET lieferte eine unerwartete Antwort (…).eRmm hat geantwortet, aber nicht im erwarteten Format. Der Anfang der Antwort steht in Klammern. Kontaktiere den Support mit diesem Text, wenn es bestehen bleibt.
Jede andere MeldungBeim Ausführen des Checks ist etwas Unerwartetes passiert. Als Meldung erscheint der Fehlertext vom Gerät selbst. Kontaktiere den Support mit diesem Text, wenn es bestehen bleibt.

ESET Security oder Antivirus-Status?

Beide Checks schauen auf den Virenschutz, sind aber nicht dasselbe und können nebeneinander laufen. Antivirus-Status ist der herstellerneutrale Check: Er meldet für jedes gefundene Antivirus-Produkt Installation, Echtzeitschutz und Definitionsalter — auch für ESET. Auf Windows-Clients geht er von dem aus, was im Windows Security Center registriert ist; auf Windows Server, wo es kein Security Center gibt, prüft er die ihm bekannten Hersteller direkt. ESET Security spricht direkt mit ESET und sieht deshalb mehr: einzelne Schutzmodule, die Version des Scanner-Moduls, die Hinweise von ESET selbst und die Einträge im ESET-Bedrohungsprotokoll. Nimm ESET Security auf Geräten, bei denen du weißt, dass ESET das Produkt ist, und Antivirus-Status dort, wo der Hersteller wechselt oder du einen Check über einen gemischten Gerätebestand hinweg möchtest.

Verwandte Artikel