G DATA XDR
Guide d’installation du G DATA Agent sous Linux
Vous pouvez installer l’G DATA Agent pour Linux en quelques étapes simples.
|
Informations importantes relatives à l’utilisation des modèles. Le G DATA Agent ne doit pas être installé sur des modèles qui seront ensuite utilisés pour le clonage sur d’autres systèmes. L’installation du G DATA Agent doit toujours être effectuée après une opération de clonage afin de garantir une identification unique des incidents. |
|
Si vous avez installé le G DATA Security Client, veuillez d’abord le désinstaller, puis redémarrer le système, avant de procéder à l’installation du G DATA Agent. |
1 |
Téléchargez le fichier d’installation souhaité dans la vue "Installation de nouveaux points de terminaison". |
||||
2 |
Basculez d’abord sur l’utilisateur root.
|
||||
3 |
Selon que vous disposez d’un système Debian ou que vous exécutez l’installation avec RPM, les commandes d’installation diffèrent légèrement. |
||||
4.a |
Fichier .deb (systèmes basés sur Debian) :
|
||||
4.b |
Fichier .rpm :
|
||||
5 |
En option, si nécessaire, les paramètres proxy tels que PROXYPACURL, PROXYURL, PROXYUSERNAME et PROXYPASSWORD peuvent être ajoutés en tant que paramètres à la commande d’installation. Vous pouvez en savoir plus sur ces paramètres ici.
|
||||
6 |
L’installation est maintenant terminée. Vous pouvez encore configurer l’G DATA Agent, par exemple pour définir des paramètres proxy. La procédure est expliquée ici. |
Accessibilité du cloud G DATA
Afin de garantir un signalement fiable et en temps utile des événements et des incidents, le cloud G DATA doit être accessible et ne doit pas être bloqué par un pare-feu. Les paramètres ci-dessous sont requis à cet effet. Il doit être garanti que *.gdatasecurity.de et *.gdatasoftware.com peuvent être résolus par le DNS et sont accessibles.
-
Ouvertures de ports
-
Chaque Agent G DATA sur les points de terminaison doit pouvoir atteindre les adresses IP de nos serveurs backend via le port TCP/443, plage d’adresses IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocoles
-
Les systèmes doivent pouvoir communiquer via les protocoles HTTPS:// ainsi que WSS://.
-
-
TLS
-
Les serveurs proxy utilisés doivent prendre en charge au minimum TLS 1.2.
-
Aucune inspection SSL ni inspection approfondie des paquets (Deep Packet Inspection) ne doit être en place.
-
Une connexion chiffrée TLS doit pouvoir être établie avec chess.gdatasecurity.de. Un certificat racine correspondant doit être disponible pour cela.
-
Dépannage
Lors de l’installation sur un Linux basé sur Debian, le paquet est certes installé, mais son état est « half-configured ». Vous pouvez le vérifier avec la commande suivante.
dpkg --status gdata-agent
Cette commande liste certains attributs de l’installation de l’Agent, comme illustré ci-dessous :
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Si, dans « Status », le message « install ok half-configured » s’affiche (comme dans l’exemple ci-dessus), désinstallez de préférence entièrement le paquet et recommencez la procédure d’installation.