ESET PROTECT – Bezpečnosť pre školy a firmy | Standberg
Pre školy, úrady, nemocnice aj firmy

ESET PROTECT – odborná ochrana dát pre školstvo a verejný sektor

ESET Endpoint je dobrý začiatok pre bežné PC. No riadiace stanice a servery s citlivými údajmi potrebujú vyššiu úroveň: šifrovanie diskov, cloud sandboxing (EDTD), XDR/EDR (ESET Inspect) a centrálnu správu v PROTECT. Nasadenie a správu robíme my – Standberg s.r.o., autorizovaný ESET partner pre školstvo a verejný sektor.

Prečo nestačí len „základ"

Endpoint vyrieši antivírus a anti-phishing. Incidenty, ktoré vyraďujú školy z prevádzky, však vznikajú z neznámych príloh, makier, nezaplátovaných zraniteľností a straty zariadení. Vyššie edície ESET PROTECT preto pridávajú zásadné vrstvy:

Požiadať o audit

Balíky ESET – porovnanie funkcií

Funkcia Endpoint PROTECT Adv. PROTECT Complete PROTECT Elite
Antivírus / anti-phishing / anti-ransomware Áno Áno Áno Áno
Cloud sandboxing (EDTD) Áno Áno Áno
Šifrovanie diskov (FDE) Áno Áno Áno
Ochrana e-mailu / serverov Voliteľné Voliteľné Súčasť Súčasť
XDR/EDR (Inspect) Doplnok Súčasť
Centrálny manažment Základ Rozšírené politiky a reporty Rozšírené politiky a reporty Rozšírené + XDR dáta

* Dostupnosť modulov sa líši podľa licencie a verzie. Overíme pri audite a navrhneme najvýhodnejší mix.

✉️ Vyžiadať cenovú ponuku e-mailom

Ako prebieha nasadenie ESET PROTECT

Technické kroky

  • Audit staníc, OS verzií a aktuálnych licencií
  • Nastavenie politík (EDTD, FDE, Inspect) podľa rolí
  • Nasadenie agentov a centralizovaná správa
  • Test incidentov a report pre vedenie

Čo to znamená pre organizáciu

  • Jasný prehľad bezpečnostného stavu
  • Menšie riziko výpadkov a únikov dát
  • Podklady pre audit a NIS2 požiadavky

Potrebujete aj monitoring infraštruktúry? Pozrite monitoring a bezpečnosť sietí.

Kde dáva PROTECT najväčší zmysel

Školy

Riaditeľstvo, ekonomika, psychológ, zástupcovia – PC s osobnými údajmi žiakov a zamestnancov. Minimálne odporúčanie: FDE + EDTD + PROTECT. Väčšina škôl má ESET Endpoint; ak nie, rýchlo ho dodáme a nasadíme. Základ je lepší než nič, no pre „citlivé" roly treba vyššiu radu PROTECT a auditovateľné politiky.

Verejný sektor (úrady)

Registre, spisové služby a ekonomika pracujú s osobnými údajmi. Priorita: šifrovanie, politiky, segmentácia, XDR. Cieľom je znížiť dopad útoku na služby občanom a mať dôkazovateľnú prevenciu aj obnovu.

Nemocnice

Zdravotná dokumentácia, prevádzka oddelení a ambulancií, laboratóriá, pacientske systémy a prístroje v sieti. FDE chráni dáta pri strate/prenose, oddelenie sietí (administratíva/klinika/IoT) brzdí laterálny pohyb, EDTD kontroluje prílohy (žiadanky, externá komunikácia) a XDR/EDR odhalí anomálie, umožní izolovať stanice, zastaviť procesy a zachovať dôkazový materiál pre audit a vyšetrovanie. Reporty pre vedenie a compliance sú súčasťou dodávky.

Reálne incidenty: čo sa stane a ako to zastaviť

„foto.jpg.exe" a makrá v praxi

Učiteľke príde „fotka z výletu". Súbor je spustiteľný – po dvojkliku sa potichu rozšíri a začne šifrovať zdieľané priečinky. Večer už škola neotvorí triednu knihu ani mzdy.

  • EDTD otestuje prílohu v cloude a rozhodne: povoliť/blokovať.
  • Politiky blokujú makrá a spúšťanie z dočasných priečinkov.
  • Priebežný test obnovy chráni zálohy (3-2-1).
Ransomvér v sieti

Po prihlásení externého NB na Wi-Fi sa v noci šíri červ cez starú zraniteľnosť. Ráno nejdú e-maily ani účtovníctvo, v priečinkoch sú výkupné správy.

  • Segmentácia a obmedzenie SMB; offline zálohy.
  • XDR/EDR (Inspect) vidí laterálne pohyby a umožní izolovať stanice.
  • Playbook – izolovať, odstrániť, obnoviť, reportovať.
Phishing & krádež identity

Zástupca klikne na „obnovenie 365" a zadá heslo. Útočník z legitímnej schránky rozpošle falošné faktúry – reputačný problém je okamžitý.

  • Mailová brána (Complete/Elite) a reputačné kontroly odfiltrujú triky.
  • 2FA zabráni prihláseniu aj pri úniku hesla.
  • XDR zvýrazní anomálie (neobvyklé prístupy, rozosielanie).
Mám incident – nahlásiť na NBU ✉️ Potrebujem pomoc

Prevádzka & OS: Windows 7/8/10 – čo ešte funguje a čo končí

Windows 10 končí 14. októbra 2025. Po tomto dátume Microsoft nepublikuje bezpečnostné aktualizácie (22H2). Plánujte prechod na Windows 11 alebo ESU, ak je dostupné.

  • Windows 7/8.1: posledná plná línia podpory ESET Endpoint je 9.1. Staré OS držte izolované, ideálne migrujte.
  • Windows 10: sprísniť politiky (makrá, skripty, USB), plán migrácie na Win 11, pravidelný test obnovy.
  • Office/M365: po EOL Win10 sa zhoršuje podpora – sledujte kompatibilitu a bezpečnosť.

Čo urobíme za vás: audit verzií OS, kontrola verzie ESET, zosúladenie politík, plán migrácie, pilot na vybraných staniciach a report pre vedenie (časový plán + riziká).

✉️ Chcem audit OS a ESET

FAQ – najčastejšie otázky

Máme len ESET Endpoint. Je to problém?
Endpoint je lepší ako nič a pre bežné učebňové PC stačí. Pre „citlivé" stanice (vedenie, ekonóm, psychológ, účtovníctvo, servery) je nutná vyššia rada PROTECT s EDTD, FDE a ideálne XDR/EDR (Inspect). Ak Endpoint ešte nemáte, rýchlo ho dodáme a nasadíme.
Potrebujeme správcu alebo to viete prevziať vy?
Správu robíme my ako váš ESET biznis partner. Nastavíme PROTECT, politiky, reporty a dohľad. Vy ostávate kontaktný správca na strane školy/organizácie – rozhodnutia sú u vás. Vieme prebrať aj správu siete – pokiaľ správcu nemáte.
Máme počítačovú sieť. Viete spraviť VLAN/segmentáciu a kamery?
Áno. Omada SDN: rozdelíme učebne/hosťovskú/administratívu/IoT do VLAN, nastavíme ACL, vypneme nepotrebné SMB/multicast. Kamery a NVR patria do IoT VLAN, prístup len cez VPN, zakážeme UPnP, dohliadneme na aktualizácie.
Windows 10 končí – čo máme spraviť?
14. 10. 2025 končí podpora. Urobíme audit verzií, pilot prechod na Win 11, sprísnime politiky pre dočasné Win10, nastavíme zálohy a test obnovy. Win 7/8.1 držať izolované; Endpoint 9.1 je posledná plná línia podpory.
Potrebujeme mailovú bránu, keď používame M365/Google?
Pri faktúrach a externej komunikácii áno. PROTECT Complete/Elite pridá mailovú ochranu (spam, phishing, prílohy), EDTD preverí neznáme prílohy a 2FA ochráni účty s právami.
Čo presne robí XDR/EDR (Inspect)?
Zbiera udalosti (procesy, skripty, prihlásenia), hľadá anomálie a reťazce správania. Pri náleze umožní izolovať stanicu, ukončiť proces, dať do karantény a vytvoriť report pre vedenie.
Migrácia z iného antivírusu alebo medzi licenciami ESET?
Áno. Odstránime konfliktné agenty, nasadíme ESET agentov, importujeme politiky a premostíme licencie. Robíme mimo vyučovania s rollback plánom.
Mám incident – čo hneď teraz?
1) Odpojte podozrivú stanicu od siete, 2) neplaťte výkupné, 3) oznámte incident na NBU SR, 4) napíšte nám – pomôžeme s analýzou a obnovou.
Nahlásiť incident (NBU) ✉️ Okamžitá pomoc

Užitočné zdroje

Kontaktujte Vášho ESET Partnera

Nasadíme PROTECT tak, aby bežné PC ostali jednoduché a „citlivé" stanice mali všetko, čo predpokladá NIS2. Školské zariadenia a nemocnice majú zľavy až do 50 %.

* ESET a ESET PROTECT sú ochranné známky spoločnosti ESET. Dostupnosť modulov sa môže líšiť podľa licencie a verzie.