G DATA XDR

Instalación del G DATA Agent en sistemas macOS

La instalación en sistemas macOS puede realizarse mediante una GUI o mediante un comando de línea de comandos.

Para la identificación inequívoca se utiliza el FQDN del sistema en el que se va a instalar el G DATA Agent. Asegúrese de que en el sistema macOS esté configurado correctamente el HostName (no el ComputerName ni el LocalHostName!).

Información importante sobre el uso de plantillas.

El G DATA Agent no debe instalarse en plantillas que posteriormente se utilicen para clonar en otros sistemas. La instalación del G DATA Agent debe realizarse siempre después de un proceso de clonación, para garantizar una identificación única de incidentes.

Instalación mediante GUI

1

Descargue el archivo de instalación desde el G DATA Portal web en la vista "Instalación de nuevos puntos finales", o mediante descarga directa aquí.

2

Haga clic en el archivo de instalación y ejecútelo.

Inicio de la instalación

3

Introduzca la Setup ID. Puede consultarla en el G DATA Portal web en la vista "Instalación de nuevos puntos finales".

Introducción de la Setup ID

4

A continuación, opcionalmente puede configurar un servidor proxy. Si no utiliza servidores proxy, deje los campos vacíos.

Configuración del servidor proxy

5

A continuación, seleccione para qué usuarios debe realizarse la instalación. Debido a la naturaleza del software, solo es posible instalar el Agent para todos los usuarios. Haga clic en Continuar.

Seleccionar usuarios

6

A continuación debe seleccionarse el volumen en el que se realizará la instalación. Como en el paso anterior, aquí también no hay ninguna opción de selección. Haga clic en Instalar.

Si hace clic en el botón Cambiar la ubicación de instalación …​, se le redirigirá al paso anterior. Tal como se ha descrito, aquí no existe ninguna posibilidad de selección.
Ruta de instalación

7

El proceso de instalación se inicia ahora. Tras finalizar correctamente la instalación, recibirá una confirmación de que el Agent se ha instalado correctamente.

Proceso de instalación
Resumen

8

Como último paso, debe conceder acceso total al disco (FDA) a "G DATA Agent" y a "G DATA MESP Service". Para ello, vaya a "Datenschutz & Sicherheit" en Ajustes y active el conmutador correspondiente para ambas aplicaciones.

Conceder acceso total al disco

Instalación mediante línea de comandos

1

Descargue el archivo de instalación desde el G DATA Portal web en la vista "Instalación de nuevos puntos finales", o mediante descarga directa aquí.

2

En la ubicación del archivo de instalación, durante la ejecución debe existir o crearse un archivo gdata.agent.cfg con el siguiente contenido:

SETUPID="setupid"
PROXYPACURL="pacurl"
PROXYURL="proxyurl"
PROXYUSERNAME="proxyusername"
PROXYPASSWORD="proxypassword"
PROXYBYPASS="proxybypasslist"

Sustituya "setupid" por su Setup ID (manteniendo las comillas), que puede consultar en el G DATA Portal web en la vista "Instalación de nuevos puntos finales". Salvo esta entrada, todas las entradas son opcionales y solo deben crearse si se va a configurar un servidor proxy.

3

Abra ahora la línea de comandos.

4

Introduzca el siguiente comando:

sudo installer -pkg gdata-agent-universal.pkg -target /

5

Ahora conceda a las aplicaciones "G DATA Agent" y "G DATA MESP service" acceso total al disco (FDA). Para ello, abra "Datenschutz & Sicherheit" en Ajustes y active los conmutadores correspondientes.

Conceder acceso total al disco

6

La instalación se completa tras la ejecución correcta del comando y la concesión del acceso total al disco.

Conectividad a la nube G DATA

Para garantizar la notificación fiable y oportuna de eventos e incidentes, la nube de G DATA debe ser accesible y no debe estar bloqueada por un firewall. Para ello son necesarias las siguientes configuraciones. Debe garantizarse que *.gdatasecurity.de y *.gdatasoftware.com puedan resolverse y sean accesibles.

  • Aperturas de puertos

    • Los Agent de G DATA en los endpoints deben poder alcanzar las IP de nuestros servidores backend a través del puerto TCP/443, rango de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Los sistemas deben poder comunicarse mediante los protocolos HTTPS:// y también WSS://.

  • TLS

    • Los servidores proxy utilizados deben ser compatibles como mínimo con TLS 1.2.

    • No debe haber SSL Inspection ni Deep Packet Inspection.