The words you are searching are inside this book. To get more targeted content, please make full-text search by clicking here.

คู่มือการใช้งานเครื่องมือบริหารจัดการ_EES

Discover the best professional documents and content resources in AnyFlip Document Base.
Search
Published by sunbun foreverlove, 2020-03-25 03:13:51

คู่มือการใช้งานเครื่องมือบริหารจัดการ_EES

คู่มือการใช้งานเครื่องมือบริหารจัดการ_EES

คู่มอื การใชง้ านเคร่ืองมอื บริหารจดั การเคร่ืองลูกขา่ ย
“ESET Remote Administrator Web console”

เวอร์ช่ัน 6.5.388.0
ปีงบประมาณ ๒๕๖๒
สาหรบั ผรู้ บั ผดิ ชอบงานเทคโนโลยสี ารสนเทศ
ระดบั สานักงานพฒั นาชมุ ชนจังหวดั

กรมการพฒั นาชุมชน ศนู ยส์ ารสนเทศเพื่อการพัฒนาชุมชน
กลุ่มงานพฒั นาระบบเครือข่าย

โทร. 0-2141-62๕๒, ๐-๒๑๔๑-๖๒๘๑
www.gn.cdd.go.th

สารบญั หนา้

เรอื่ ง ๑
วิธีการใชง้ าน ESET Remote Administrator Web Console ๒
๑. การเขา้ เวบ็ ไซต์ ๒
๒. การเขา้ ใชง้ าน (Login) การกรอก User และ Password ๖
๓. หนา้ Dashboard สาหรบั ตรวจสอบสถานะเครือ่ งคอมพิวเตอรแ์ บบเรียลไทม์ ๑๐
๔. การตรวจสอบสถานะเครื่องคอมพวิ เตอร์ ๑๒
๕. การตรวจสอบเครอ่ื งคอมพวิ เตอรท์ ่ีผดิ ปกติหรือมปี ัญหา ๑๓
๖. การสัง่ สแกนเครือ่ งคอมพิวเตอร์ ๑๔
๗. การ Update Virus DB ๑๖
๘. การเรยี กดเู คร่อื งคอมพิวเตอร์ท่มี ารายงานตวั ในระบบ Web Console ๑๖
๙. การตรวจสอบเมนู Threats ๑๗
๑๐. การเลือกชว่ งเวลาทีจ่ ะตรวจสอบไวรสั บนเคร่ืองคอมพิวเตอรใ์ นแตล่ ะ Group
๑๑. การแสดงรายงานเมนู Report

คมู่ ือการใชง้ าน ESET Remote Administrator Web Console

โปรแกรมปอ้ งกันไวรสั ESET Endpoint Security กาหนดให้มเี ว็บไซตส์ าหรับบริหารจัดการโปรแกรมป้องกัน
ไวรัส เช่น การตรวจสอบจานวนเครอื่ งคอมพิวเตอรล์ ูกข่ายที่ติดตั้งโปรแกรมป้องกันไวรสั การตรวจสอบการโจมตีของ
ไวรัสคอมพิวเตอร์ การรายงานผล (Report) การอัปเดตฐานข้อมูลไวรัส เป็นต้น เพ่ือให้การใช้งานโปรแกรมป้องกัน
ไวรัสเป็นไปอย่างมีประสิทธิภาพ สามารถบริหารจัดการโปรแกรมป้องกันไวรัส ได้สะดวกมากยิ่งข้ึน จึงได้จัดทาคู่มือ
การใช้งาน ESET Remote Administrator Web Console ให้กับผู้รับผิดชอบงานเทคโนโลยีสารสนเทศ ใช้เป็นแนวทาง
ในการปฏิบตั ิงาน โดยมีข้ันตอน ดงั นี้

๑. เข้าเว็บไซตโ์ ดยเปิดเว็บบราวเซอร์แลว้ พิมพ์ URL > https://antiserv.cdd.go.th/era เพอ่ื เข้าสหู่ น้า Login

พิมพ์ https://antiserv.cdd.go.th/era

๒. หนา้ จอให้กรอก User และ Password ของจังหวัด/ศูนย์ศึกษา/วทิ ยาลัย แลว้ กดปุ่ม เข้าสู่ระบบ

1. ใส่ User ของจงั หวดั /ศพช./วพช.

2. ใส่ Password ของจงั หวัด/ศพช./วพช.
3. คลิก 

๔. กดป่มุ Login เพ่อื เขา้ สู่ระบบ

-๒-
- เมอื่ Login เข้าสรู่ ะบบแล้ว หากปรากฏหนา้ จอดังภาพ ให้กดท่ปี มุ่ CLOSE STARTUP WIZARD

๓. เมื่อ Login เข้าสรู่ ะบบแล้วจะปรากฏหน้า Dashboard : ในหนา้ Dashboard ใช้สาหรบั ตรวจสอบสถานะ
เคร่ืองคอมพิวเตอร์แบบเรียลไทม์ ให้คลิก Computer จะแสดง template ให้ตรวจสอบสถานะโปรแกรมหลาย
รูปแบบ เช่น หัวข้อ Computer statuses overview เป็นการตรวจสอบสถานะการอัปเดตของเคร่ืองว่ามีความ
ผิดปกติหรือไม่สังเกตได้จากสีของกราฟ โดยแบ่งออกเป็น สีเขียว - การอัปเดตปกติ สีส้ม - ไม่ได้มีการอัปเดตมา
ซักระยะหนึ่งหรือมีการใช้ Presentation mode และสีแดง - ฟังก์ชันไม่สมบูรณ์หรือไม่ได้อัปเดตมานานมาก
และผู้ดูแลโปรแกรมสามารถคลิกดูแต่ละ template เพื่อตรวจสอบข้อมูล คือ Top Computer problem, Last
connection, Last update, Operating system, Rague computer ratio และ Computer with problem ดงั ภาพ

-๓-
๓.๑ ในการขยายดูหน้าต่างสถานะของ Dashboard แต่ละ template สามารถทาไดโ้ ดยการกดปุ่ม
ดูข้อมูลของ Dashboard น้ันๆ ดงั ภาพ

กดเพ่ือทาการขยาย

๓.๒ หนา้ จอ template แสดงการขยายหนา้ Dashboard เมอ่ื ต้องการยอ่ หน้า Dashboard กลับไปเปน็
หนา้ เดมิ ใหก้ ดปุ่ม อีกครั้ง

กดเมอื่ ตอ้ งการย่อหน้า Dashboard

-๔-
๓.๓ ในข้ันตอนนผ้ี ู้ดแู ลโปรแกรมจะต้องเพิ่มหวั ขอ้ Dashboard เพอ่ื แสดงผลการรายงาน (Report) ของ
แต่ละจังหวดั มีข้นั ตอน ดงั น้ี

๑) กดเคร่ืองหมาย + เพื่อเพ่ิมหัวข้อ Dashboard จะมีช่อง Add Dashboard ให้ตั้งชื่อโดยพิมพ์
CDD…. ตามด้วยชื่อจงั หวัด (ภาษาอังกฤษตวั พิมพ์ใหญ)่ เสรจ็ แล้วกดปมุ่ เพื่อ Add Dashboard ดังภาพ

กดเคร่ืองหมาย + เพอื่ เพิ่มหวั ข้อ Dashboard

ตงั้ ชื่อโดยกาหนดเปน็ CDD….. ตามดว้ ยชอ่ื จังหวดั
(ภาษาอังกฤษ)

กดป่มุ ok เพ่ือทาการ Add Dashboard

๒) เม่ือกดปุ่ม ok แลว้ จะแสดงหนา้ ตา่ งการเพ่มิ Dashboard ให้กดเครื่องหมาย + ดงั ภาพ เม่อื กด
เครอ่ื งหมาย + แลว้ จะพบ report templete สาหรบั จงั หวัด โดยเลอื กที่หวั ขอ้ “3. dashboard 7 day Province”

กดเครอ่ื งหมาย + เพอ่ื เพิ่มข้อมลู ๓
๑๒

๔๕

-๕-
๓) ใหค้ ลิกเลือกหัวข้อเรียงตามลาดับหมายเลขให้ครบ ๕ หัวขอ้ ดังน้ี
- กดเครื่องหมาย + หัวข้อ ๑ เลือก Daily summary of threat event in 7 days - ใช้ตรวจสอบจานวนไวรัสท่ี
เขา้ มาโจมตีในแตล่ ะวัน ภายใน 7 วนั
- กดเครอ่ื งหมาย + หัวขอ้ ๒ เลือก Last scan 7 days - ใชต้ รวจสอบการสแกนของเคร่ืองแตล่ ะเครื่องภายใน 7 วนั
- กดเคร่ืองหมาย + หัวข้อ ๓ เลือก Top computer with threat event in last 7 days - ใช้ตรวจสอบว่า
มีเคร่ืองคอมพิวเตอร์เครื่องไหนติดไวรัส ภายใน 7 วนั
- กดเคร่ืองหมาย + หัวข้อ ๔ เลือก Top threat in last 7 days - ใช้ตรวจสอบไวรัสที่เข้ามาโจมตีภายใน 7 วัน
- กดเคร่ืองหมาย + หัวข้อ ๕ เลือก Top users with threat events in last 7 days - ใชต้ รวจสอบ users
ทถ่ี กู ไวรสั โจมตีภายใน 7 วนั

เลอื กทหี่ วั ขอ้ 3. dashboard 7 day Province

๒ ๑
๔ ๓



๔) แสดงหน้าจอหลังจากเพ่ิมข้อมลู Dashboard ทง้ั ๕ หวั ข้อ และแสดงการรายงานข้อมลู

-๖-
๕) หากต้องการลบ Dashboard ท่ีไม่จาเป็นต้องใชง้ าน สามารถลบออกได้โดยกดเครื่องหมาย
และเลือก Remove ยืนยันการลบ Dashboard โดยการกดปุม่ ok หรือยกเลิกการลบ Dashboard โดยการกดปมุ่
CANCEL

กดปมุ่ Dashboard Action หวั ขอ้ ทีต่ อ้ งการลบ

เลอื ก Remove

๔. การตรวจสอบสถานะเคร่ืองคอมพวิ เตอร์ โดยกดเลอื กหวั ข้อ Computer ด้านซ้ายมือ
หวั ขอ้ Computer เป็นเมนสู าหรับดูจานวนเครอ่ื งคอมพวิ เตอรท์ ี่เข้ามารายงานตวั ในระบบและตรวจสอบ

สถานะของเครือ่ งคอมพิวเตอร์ เชน่ สถานะเครื่อง, ชอ่ื เครื่อง, IP ของเครื่อง, Last connection เป็นต้น
๔.๑ ให้คลกิ เลอื ก Computer แล้วใหก้ ดปุ่มเคร่ือง + หนา้ หัวขอ้ Province กดป่มุ โฟลเดอร์ชอ่ื จงั หวดั

เพือ่ แสดงรายละเอยี ดของเครื่องคอมพวิ เตอร์ท่ีเชอื่ มต่อเข้ามาในระบบของแตล่ ะจังหวดั
๔.๒ เคร่อื งคอมพิวเตอรแ์ ตล่ ะเคร่อื งจะมีการแสดงสถานการณ์แจง้ เตือน คอื
- สถานะสเี ขียว : เคร่ืองปกติ
- สถานะสสี ้ม : เครอื่ งไม่มีการเข้ามา connect หรือเปิดใชง้ าน Presentation mode อยู่ หรอื ไม่มี

การอัปเดตฐานขอ้ มลู ไวรัส ประมาณ 2-3 วัน
- สถานะสีแดง : เคร่ืองไม่เข้ามา connect หรือไม่มีการอัปเดตฐานข้อมลู ไวรัส ประมาณ 4-7 วัน หรือ

ฟังก์ชันทางานไม่สมบรู ณ์

กดเลอื กหวั ข้อ Computer แสดงจานวนเคร่อื งท่เี ข้ามารายงานตวั
กด + หนา้ Province /กดช่ือจงั หวัด
สถานะสีแดง – เครือ่ งไม่เขา้ มา connect 4-7 วนั ,ไม่มีการอพั เดท
ฐานข้อมูลประมาณ 4-7 วัน,ฟังกช์ นั ทางานไมส่ มบรู ณ์

สถานะสีเขยี ว – ปกติ

สถานะสีส้ม – เครื่องไม่มกี ารเขา้ มา connect 2-3 วัน,เปิดใช้งาน
Presentation mode อยู่,ไม่มกี ารอัพเดทฐานขอ้ มลู ประมาณ 2-3 วัน
,computer restart

-๗-
๔.๓ เมนู Computer ผู้ดแู ลโปรแกรม สามารถทีจ่ ะคดั กรองดูข้อมลู เครื่องคอมพวิ เตอรเ์ ฉพาะส่วนท่ี
ต้องการได้ จากเมนตู ามภาพ โดยคลกิ เลือกตามสญั ลกั ษณ์ ดังนี้

เมนคู าสง่ั ที่ใชใ้ นการคัดกรองดู
เคร่ืองคอมพิวเตอร์ตามเงื่อนไข

๔.๓.๑ แสดงการคดั กรองเฉพาะเครื่องคอมพิวเตอร์ทีแ่ จ้งสถานะเป็นสีแดง

-๘-
๔.๓.๒ แสดงการคดั กรองเฉพาะเคร่ืองคอมพวิ เตอร์ที่แจง้ สถานะเปน็ สเี หลือง

๔.๓.๓ แสดงการคดั กรองเฉพาะเคร่ืองคอมพวิ เตอร์ที่แจ้งสถานะเปน็ สเี ขยี ว

-๙-
๔.๓.๔ ในกรณีที่ต้องการคัดกรองเคร่ืองคอมพิวเตอร์โดยระบุเง่ือนไขอื่นๆ ให้คลิกท่ีปุ่ม
จะปรากฏตัวเลือกในการคัดกรองเพ่ิมเติม ดังตัวอย่าง แสดงการคัดกรองเครื่องคอมพิวเตอร์ท่ีช่ือ ตง_1493
โดยใหเ้ ลือกที่ Name เสร็จแล้วกดปุ่ม ok

- ปรากฏหนา้ จอดังภาพ ให้ใส่ช่ือเครอื่ งคอมพวิ เตอร์ ตง_1493 เสรจ็ แล้วกด Enter หน้าจอจะแสดง
เครือ่ งคอมพวิ เตอรช์ ือ่ ตง_1493 ทกุ เครือ่ ง หากจะกลบั สู่หน้าจอเดมิ ให้กดปดิ ท่ี

-๑๐-
๕. การตรวจสอบเคร่ืองคอมพิวเตอร์ท่ีผิดปกติหรือมีปัญหา เพ่ือให้ผู้ดูแลโปรแกรมตรวจสอบเคร่ือง
คอมพิวเตอร์ทม่ี ีความผิดปกติ และวธิ ีแก้ไขโดยเลือกทเ่ี ครื่องคอมพิวเตอร์ทีม่ ปี ัญหา (สแี ดง) แล้วเลือก Details ดังภาพ

1. คลกิ ทเ่ี ครือ่ งคอมพิวเตอร์
2. เลอื ก Details

หลังจากน้นั จะปรากฏหนา้ จอน้ี ใหค้ ลกิ ท่หี ัวข้อ Functionality Problems ดังภาพ

3. กดป่มุ น้เี พอ่ื ดูรายละเอยี ด

หนา้ จอจะแสดงปญั หาทเ่ี กิดขึ้นภายในเคร่อื งคอมพวิ เตอร์ ดังภาพ

-๑๑-

รายละเอียดแจ้งเตือนปญั หาทอี่ าจเกิดขนึ้ ภายในเคร่อื งคอมพิวเตอร์ และวิธีแกไ้ ขปญั หา

ขอ้ มูลแจ้งสถานะ สสี ถานะ ความหมาย วิธีแกไ้ ข

Antivirus and antispyware แดง อาจมีการปดิ การใชง้ านโปรแกรม - หากฟังกช์ นั่ ถูกปดิ อยใู่ ห้ทาการเปดิ

protection disabled Antivirus ชั่วคราว หรือโปรแกรม ใชง้ านได้ทนั ที

ทางานไมส่ มบูรณ์ทาให้ฟังกช์ ่ัน - หากฟงั กช์ ่นั ไม่สมบูรณ์ใหท้ าการถอน

antivirus and spyware ไม่ถูกเปิด การตดิ ตั้งออกโดยใช้ Tools uninstaller

ใช้งาน และติดตั้งใหม่อีกคร้ัง

No regular update แดง คอื system task ใน scheduled - ต้องทาการกาหนด scheduler

scheduled อาจมีปัญหา update ใหม่

- ถอนการติดตัง้ โดยใช้ tools

uninstaller และ ตดิ ตง้ั ใหม่อีกครัง้

Product is not Activated แดง เครือ่ งยังไม่การ active license - รอการสง่ task จาก server

- หากรอนานเกนิ ๒๔ ชม. ใหต้ ิดต่อ

เจ้าหน้าทบ่ี ริษัทได้โดยตรง

Virus signature database แดง ฐานข้อมลู ไวรัสไม่ไดร้ บั การอัปเดต - สั่ง task update database

is out date - หากสั่งแลว้ ติดให้ activation

license ให้รอหากเกิน ๒๔ ชม. ให้

ติดต่อเจ้าหน้าทบี่ ริษัทไดโ้ ดยตรง

Firewall not function แดง ฟังกช์ ั่น Firewall มปี ญั หา - เน่อื งจากผลติ ภัณฑ์ของทางกรม

พัฒนาชุมชนไม่ไดใ้ ช้ Product

firewall ตอ้ งทาการถอนการติดตง้ั

โดย Tools uninstaller และตดิ ตงั้

ใหมอ่ ีกคร้ัง

Protocol filtering not แดง ฟงั กช์ ่นั เกีย่ วกบั การสแกนการใช้ - ถอนการติดตั้งโดยใช้ tools

functional งานอนิ เตอรเ์ น็ต โปรโตคอล มี uninstaller และติดตัง้ ใหม่อีกคร้งั

ปญั หา มกั เกิดจากการติดต้งั

โปรแกรมทบั โปรแกรมปอ้ งกันไวรสั

ของเดิมบนเครื่องคอมพิวเตอรน์ ั้น ๆ

Presentation Mode is เหลือง มกี ารเปดิ ใชง้ านหน้าจอแบบ Full - หลังจากผูใ้ ช้ออกจากการใช้งาน

enabled screen เชน่ PowerPoint หรือการ แบบเต็มหน้าจอ สถานะจะหายไป

เปดิ ไฟลภ์ าพยนตร์แบบเต็มหน้าจอ เอง

Recent update attempts เหลือง โปรแกรมปอ้ งกันไวรัส ไม่ - สัง่ task update database

failed สามารถอัปเดตฐานข้อมูลไวรัสไดใ้ น - หากส่งั แล้วไม่อปั เดตให้

ชว่ งเวลานน้ั ๆ เกิน ๓ ครั้งข้นึ ไป activation license ใหร้ อหากเกิน

24 ชม. ใหต้ ิดต่อเจ้าหนา้ ที่บรษิ ัทได้

โดยตรง

ขอ้ มูลแจ้งสถานะ สสี ถานะ -๑๒- วธิ แี กไ้ ข
Product is not เหลือง - ถอนการติดตง้ั โปรแกรมป้องกัน
connected. No ความหมาย ไวรัส เวอรช์ ่นั ๕ โดยใช้ tools
connection attempt เหลอื ง uninstaller และตดิ ตงั้ โปรแกรม
occurred. เครอื่ งคอมพิวเตอรด์ งั กล่าว ยังไม่ไดม้ ี ปอ้ งกนั ไวรสั เวอรช์ ั่น ๖ ใหม่อีกคร้ัง
การตดิ ตง้ั โปรแกรมป้องกันไวรสั เวอร์
Product is installed ชน่ั ๖ และโปรแกรมปอ้ งกันไวรัสเดมิ - ถอนการตดิ ต้ังโปรแกรมป้องกนั
but it is not running เวอร์ชัน่ ๕ มกั จะมีการแจ้งเก่ียวกับ ไวรสั โดยใช้ tools uninstaller
การทางานท่ีไมส่ มบูรณ์ และ ตดิ ตง้ั โปรแกรมปอ้ งกันไวรสั
ถา้ หากเครอ่ื งไมเ่ คยลงโปรแกรม เวอรช์ นั่ ๖ ใหมอ่ กี ครั้ง
ปอ้ งกันไวรสั แสดงว่าการเขยี น
registry ของโปรแกรมอาจไม่สมบูรณ์

เคร่อื งคอมพวิ เตอรด์ ังกลา่ ว ยังไม่ได้มี
การติดต้ังโปรแกรมปอ้ งกันไวรัส
เวอร์ชน่ั ๖ และโปรแกรมป้องกันไวรสั
เดมิ เวอรช์ ่ัน ๕ มักจะมกี ารแจ้ง
เก่ียวกบั การทางานท่ีไม่สมบูรณห์ รือ
เกดิ จากการติดตั้งโปรแกรมป้องกัน
ไวรัส เวอรช์ น่ั ๖ ทไี่ ม่สมบูรณ์

๖. การส่ังสแกนเคร่ืองคอมพิวเตอร์ กรณีท่ีเคร่ืองคอมพิวเตอร์ไม่ได้มีการสแกน ให้คลิกที่เคร่ืองคอมพิวเตอร์
ที่ตอ้ งการสแกน แลว้ เลอื กหัวข้อ Scan ดงั ภาพ

1. คลกิ ทีเ่ คร่อื งคอมพวิ เตอร์ที่ตอ้ งการ Scan
2. เลอื ก Scan

การสแกนสามารถสแกนได้ ๒ แบบดงั น้ี
scan with cleaning - โปรแกรมจะทาการสแกนไวรสั ให้ท้ังหมดเมื่อตรวจพบก็จะทาการ clean ทันที
scan without cleaning - โปรแกรมจะทาการสแกนไวรัสให้ทง้ั หมดแตเ่ มื่อตรวจพบก็จะไม่ทาการ clean

-๑๓-
๗. การ Update Virus DB เป็นการสั่ง Update เครื่องคอมพิวเตอร์หากพบว่าเคร่ืองที่อยู่ใน Group
ไมม่ ีการ Update โดยคลกิ เคร่อื งท่ีไม่มีการ Update และเลือกหัวข้อ Update Virus DB

1. คลกิ ท่ีเคร่ืองคอมพวิ เตอร์ทตี่ อ้ งการ Update

2. เลือกหวั ข้อ Update Virus DB

๗.๑ หลังจากสง่ั การทางานไปแลว้ ไมแ่ สดงการสแกนหรือการอัปเดต ระบบจะมีหน้าจอแจ้งข้อมลู ว่าคาส่ัง
มกี ารส่งออกไปยงั เคร่ืองลูกข่ายเรยี บร้อยแล้ว แต่ไม่ไดห้ มายความวา่ เครื่องลกู ข่ายจะดาเนินการตามคาสง่ั ในทนั ที

-๑๔-
๗.๒ เน่ืองจากเคร่ืองลูกข่ายทุกเครื่อง จะได้รับการต้ังค่าให้มารายงานตัวกับเคร่ืองแม่ข่ายทุกๆ ๒๐ นาที
หากต้องการให้เครื่องมารายงานตัวเป็นกรณีเร่งด่วน สามารถใช้คาสั่ง Send Wake-up call เพ่ือลดระยะเวลาการ
รายงานตวั ของเครอื่ งลกู ข่ายได้ (ระยะเวลารายงานตวั จะเหลือประมาณ ๑ นาที ในการส่งั การทางานคร้งั นน้ั ๆ)

คลิกทเ่ี ครอ่ื งคอมพวิ เตอร์
เลอื ก Send Wake-up
call

๘. ผู้ดูแลโปรแกรม สามารถเรียกดูรายละเอียดข้อมูลเครื่องคอมพิวเตอร์แต่ละเครื่องที่มารายงานตัวในระบบ
Web Console โดยคลกิ ทเี่ คร่อื งคอมพวิ เตอร์ทตี่ ้องการดูข้อมลู แล้วเลือกหัวข้อ Details ดังภาพ

1. คลิกทเ่ี คร่อื งคอมพวิ เตอร์ทีต่ อ้ งการเรียกดูข้อมูล
2. เลอื ก Details

-๑๕-
แสดงรายละเอยี ดข้อมลู เคร่ืองคอมพิวเตอร์ทมี่ ารายงานตัวในระบบ Web Console ขอ้ มลู ทีป่ รากฎจะ
แสดงตามหัวข้อทีเ่ ลือก ซ่ึงสามารถคลกิ ดรู ายละเอียดแต่ละหัวขอ้ ได้ ดังนี้

- Basic - ใชต้ รวจสอบข้อมลู เครอื่ งคอมพิวเตอร์, IP Address, Computer Name, OS Name, Work Group
- Configuration - ใชต้ รวจการต้ังค่า configuration ที่ใช้กบั เครือ่ งคอมพิวเตอร์
- Sysinspector - ใช้ในการวิเคราะห์หาความผิดปกติของเครือ่ งในกรณเี กิดปัญหาต่างๆ
- Task Executions - ใช้ในการตรวจสอบข้อมลู task การทางานทเ่ี คยสง่ั กบั เครื่องคอมพิวเตอรน์ ัน้ ๆ
- Install Applications - ใชต้ รวจสอบและถอนการติดตั้ง Applications ท่ีติดตั้งในเคร่ือง
- Alert - แจ้งเตอื นเกยี่ วกับปัญหาต่างๆ ของโปรแกรม
- Threats And Quarantine - ใช้ตรวจสอบข้อมูลไวรสั ท่ีเคยตรวจพบบนเครื่องคอมพิเตอร์

คลิกดูรายละเอียดแต่ละหวั ข้อ

ตัวอย่างแสดงรายละเอยี ดข้อมลู Install Applications ช่อื เคร่ือง ตง_140410

-๑๖-
๙. เมนู Threats ใชส้ าหรับตรวจสอบไวรสั ที่พบทั้งหมดบนเคร่ืองคอมพวิ เตอร์ในแต่ละ Group และระบุได้ว่า
สามารถจัดการได้หรือไม่โดยดูจาก Action และสามารถระบุช่วงเวลาท่ีต้องการดู Threats Log ได้ ถ้าสถานะเคร่ืองสี
เหลือง คือ โปรแกรมสามารถ clean, delete หรือ quarantine ได้ปกติ แต่ถ้าสถานะเคร่ืองสีแดง คือ โปรแกรมไม่
สามารถ delete ได้

สถานะเครื่องสีแดง เกิดได้หลายสาเหตุท่ีไม่สามารถ delete ได้คือเน่ืองจากไวรัสท่ีถูกตรวจจับได้ไป
ฝังตัวอยใู่ น system หรือ Application ทกี่ าลงั running อยู่ จงึ ไมส่ ามารถ delete ได้

วิธีแก้ไขให้ทาการ Scan computer ใน safe mode หรือทา USB Sysrescue เพื่อนามาสแกน
วธิ ที า Sysrescue Scan เขา้ เว็บไซต์ https://www.eset.com/int/support/sysrescue/

เลอื กหวั ขอ้ Threat

๑๐. การเลือกช่วงเวลาท่ีจะตรวจสอบไวรสั บนเครื่องคอมพิวเตอรใ์ นแต่ละ Group สามารถคลกิ เลอื กหวั ข้อ
OCCURRED แล้วเลือกชว่ งระยะเวลา ดังตัวอยา่ งเลือก ๗ วัน

* ขอ้ มลู ท่ีแสดงผลการตรวจพบไวรัสบนเมนู Threat จะแสดงชอื่ เครื่องคอมพวิ เตอร์,ประเภทไวรัส,สถานะการกาจัด
ซง่ึ สถานะสแี ดงคือไมส่ ามรถลบไฟล์ทต่ี ิดไวรสั ไดเ้ พราะ Process อาจจะมีการใช้งานอยแู่ ละสถานะสีเหลืองคือสามารถ
คลีนไวรสั ได้
** ขอ้ มูลจะมีอายกุ ารจัดเกบ็ บนระบบ ๖ เดอื น หลังจากน้ันจะมกี ารถกู ลบอัตโนมัติ โดยผูด้ แู ลระบบสว่ นกลาง

-๑๗-
๑๑. เมนู Report ใช้สาหรับแสดงรายงานเก่ียวกับการโจมตีของไวรัสท่ีโจมตีเคร่ืองคอมพิวเตอร์ในระบบ
Web Console ใหเ้ ลอื กหวั ข้อ Report คลิกเคร่ืองหมาย + ขา้ งหนา้ 1.Report_Province ดังภาพ

๒. คลิก+ 1.Report_Province
๑. เลอื ก Report

๑๑.๑ จะแสดงรายละเอยี ด Report ของแต่ละหัวขอ้ โดยการเลือกหัวข้อ Report ทีต่ อ้ งการแสดง จากนัน้
กดปุ่ม Generate Now (ตรวจสอบการโจมตีของไวรัสคอมพวิ เตอร์และรายงานผลตามหวั ข้อที่เลือก)

กดปมุ่ Generate Now

-๑๘-
๑๑.๒ แสดง Report หลังจากทาการ Generate report เรียบร้อยจะได้ Report ตามภาพ จากน้ัน
ใหก้ ดป่มุ save ดังภาพเปน็ การแสดง Report หวั ขอ้ “Top threats in last 30 days”

1๑.3 เม่อื กดปุ่ม save เรยี บร้อยแล้ว ให้เลือกรบั Report ผา่ น E-mail โดยเลอื กที่ Send email และ
กรอก e-mail ผู้รับตามภาพ

-๑๙-
1๑.4 หลังจากใส่ E-mail เรียบร้อยแล้ว สามารถเลือกได้ว่าจะรับรายงานเป็นไฟล์รูปแบบไหน โดย
คลิกท่ี +SHOW PRINT OPTIONS

1๑.5 สามารถจะเลือกแสดงรายงานเป็นไฟล์ได้ 3 รูปแบบคือ PDF, PS, CSV ตามภาพ หลังจากนั้น
กดปุ่ม Finish เพ่ือทาการส่ง Report ไปยัง E-mail ของผ้รู บั


Click to View FlipBook Version