G DATA XDR
Guía de instalación del G DATA Agent en Linux
Puede instalar el G DATA Agent para Linux en unos sencillos pasos.
|
Información importante sobre el uso de plantillas. El G DATA Agent no debe instalarse en plantillas que posteriormente se utilicen para clonar en otros sistemas. La instalación del G DATA Agent debe realizarse siempre después de un proceso de clonación, para garantizar una identificación única de incidentes. |
|
Si tiene instalado el G DATA Security Client, desinstálelo previamente y reinicie el sistema antes de realizar la instalación del G DATA Agent. |
1 |
Descargue el archivo de instalación deseado en la vista "Instalación de nuevos puntos finales". |
||||
2 |
Cambie primero al usuario root.
|
||||
3 |
En función de si dispone de un sistema Debian o si realiza la instalación con RPM, las llamadas de instalación difieren ligeramente. |
||||
4.a |
Archivo ..deb (sistemas basados en Debian):
|
||||
4.b |
Archivo ..rpm:
|
||||
5 |
Opcionalmente, si es necesario, en este punto puede añadir la configuración del proxy, como PROXYPACURL, PROXYURL, PROXYUSERNAME y PROXYPASSWORD, como parámetros a la llamada de instalación. Puede obtener más información sobre los parámetros aquí.
|
||||
6 |
Con esto, la instalación ha finalizado. Aún puede configurar el G DATA Agent, por ejemplo, para establecer la configuración del proxy. Cómo proceder se explica aquí. |
Conectividad a la nube G DATA
Para garantizar la notificación fiable y oportuna de eventos e incidentes, la nube de G DATA debe ser accesible y no debe estar bloqueada por un firewall. Para ello son necesarias las siguientes configuraciones. Debe garantizarse que *.gdatasecurity.de y *.gdatasoftware.com puedan resolverse y sean accesibles.
-
Aperturas de puertos
-
Los Agent de G DATA en los endpoints deben poder alcanzar las IP de nuestros servidores backend a través del puerto TCP/443, rango de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolos
-
Los sistemas deben poder comunicarse mediante los protocolos HTTPS:// y también WSS://.
-
-
TLS
-
Los servidores proxy utilizados deben ser compatibles como mínimo con TLS 1.2.
-
No debe haber SSL Inspection ni Deep Packet Inspection.
-
Resolución de problemas
En una instalación en Linux basado en Debian, el paquete está instalado, pero aparece con el estado "half-configured". Puede comprobarlo con el siguiente comando.
dpkg --status gdata-agent
De este modo se listan algunos atributos de la instalación del Agent, como se muestra aquí:
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Si en "Status" se muestra el mensaje "install ok half-configured" (como en el ejemplo anterior), lo mejor es desinstalar el paquete completamente y repetir el proceso de instalación.