G DATA MXDR

Guía para la instalación del G DATA Agent en Linux

Puede instalar el G DATA Agent para Linux en unos sencillos pasos.

Información importante sobre el uso de plantillas.

El G DATA Agent no debe instalarse en plantillas que posteriormente se utilicen para clonar en otros sistemas. La instalación del G DATA Agent debe realizarse siempre después de un proceso de clonación, para garantizar una identificación única de incidentes.

Si tiene instalado el G DATA Security Client, desinstálelo previamente y reinicie el sistema antes de realizar la instalación del G DATA Agent.

1

Descargue el archivo de instalación deseado en la vista "Instalación de nuevos puntos finales".

2

Cambie primero al usuario root.

su -

3

En función de si dispone de un sistema Debian o si realiza la instalación con RPM, las llamadas de instalación difieren ligeramente.

4.a

Archivo ..deb (sistemas basados en Debian):

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
En el G DATA Web-Portal obtendrá un archivo de instalación y la Setup ID necesaria en la vista "Instalación de nuevos puntos finales".

En algunos casos, al instalar el G DATA Agent para Linux en sistemas basados en Debian, recibirá el siguiente mensaje:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Se trata solo de un aviso, no de un error; "N" significa Notice. Probablemente ha descargado el archivo como root y no se han concedido permisos de acceso al archivo a otros usuarios.

APT intenta realizar las instalaciones en una sandbox mediante el usuario "_apt". Sin embargo, si ese usuario no tiene acceso al archivo, se muestra el mensaje indicado y la instalación se realiza en su lugar como root. El Agent se instala igualmente; por tanto, no se trata de un error, sino solo de un aviso.

Puede evitar el mensaje de forma sencilla concediendo permisos de lectura sobre el archivo a otros usuarios (Other) antes de la ejecución:

sudo chmod 644 ./gdata-agent-amd64.deb

o bien puede utilizar directamente dpkg en lugar de apt para instalar el paquete:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

Archivo ..rpm:

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Opcionalmente, si es necesario, en este punto puede añadir la configuración del proxy, como PROXYPACURL, PROXYURL, PROXYUSERNAME y PROXYPASSWORD, como parámetros a la llamada de instalación. Puede obtener más información sobre los parámetros aquí.

Ejemplo de instalación para sistemas basados en Debian:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Ejemplo de instalación para RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

Con esto, la instalación ha finalizado. Aún puede configurar el G DATA Agent, por ejemplo, para establecer la configuración del proxy. Cómo proceder se explica aquí.

Conectividad a la nube G DATA

Para garantizar la notificación fiable y oportuna de eventos e incidentes, la nube de G DATA debe ser accesible y no debe estar bloqueada por un firewall. Para ello son necesarias las siguientes configuraciones. Debe garantizarse que *.gdatasecurity.de y *.gdatasoftware.com puedan resolverse y sean accesibles.

  • Aperturas de puertos

    • Los Agent de G DATA en los endpoints deben poder alcanzar las IP de nuestros servidores backend a través del puerto TCP/443, rango de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Los sistemas deben poder comunicarse mediante los protocolos HTTPS:// y también WSS://.

  • TLS

    • Los servidores proxy utilizados deben ser compatibles como mínimo con TLS 1.2.

    • No debe haber SSL Inspection ni Deep Packet Inspection.

Resolución de problemas

En una instalación en Linux basado en Debian, el paquete está instalado, pero aparece con el estado "half-configured". Puede comprobarlo con el siguiente comando.

dpkg --status gdata-agent

De este modo se listan algunos atributos de la instalación del Agent, como se muestra aquí:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Si en "Status" se muestra el mensaje "install ok half-configured" (como en el ejemplo anterior), lo mejor es desinstalar el paquete completamente y repetir el proceso de instalación.