G DATA XDR

Guide d’installation du G DATA Agent sous Linux

Vous pouvez installer l’G DATA Agent pour Linux en quelques étapes simples.

Informations importantes relatives à l’utilisation des modèles.

Le G DATA Agent ne doit pas être installé sur des modèles qui seront ensuite utilisés pour le clonage sur d’autres systèmes. L’installation du G DATA Agent doit toujours être effectuée après une opération de clonage afin de garantir une identification unique des incidents.

Si vous avez installé le G DATA Security Client, veuillez d’abord le désinstaller, puis redémarrer le système, avant de procéder à l’installation du G DATA Agent.

1

Téléchargez le fichier d’installation souhaité dans la vue "Installation de nouveaux points de terminaison".

2

Basculez d’abord sur l’utilisateur root.

su -

3

Selon que vous disposez d’un système Debian ou que vous exécutez l’installation avec RPM, les commandes d’installation diffèrent légèrement.

4.a

Fichier .deb (systèmes basés sur Debian) :

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Vous obtenez un fichier d’installation ainsi que la Setup ID requise dans le G DATA Portail Web dans la vue "Installation de nouveaux points de terminaison".

Dans certains cas, lors de l’installation de l’G DATA Agent pour Linux sur des systèmes basés sur Debian, vous recevez le message suivant :

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Il s’agit uniquement d’une indication, pas d’une erreur ; « N » signifie Notice. Vous avez probablement téléchargé le fichier en tant que root et aucun droit d’accès n’a été accordé à d’autres utilisateurs sur ce fichier.

APT tente d’effectuer les installations dans une sandbox, via l’utilisateur « _apt ». Si cet utilisateur n’a toutefois pas accès au fichier, le message indiqué s’affiche et l’installation est effectuée à la place par root. L’Agent est néanmoins installé ; il ne s’agit donc pas d’une erreur, mais uniquement d’une indication.

Vous pouvez contourner ce message simplement en accordant des droits de lecture aux autres utilisateurs (Other) sur le fichier avant l’exécution :

sudo chmod 644 ./gdata-agent-amd64.deb

ou bien en utilisant directement dpkg au lieu de apt pour installer le paquet :

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

Fichier .rpm :

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

En option, si nécessaire, les paramètres proxy tels que PROXYPACURL, PROXYURL, PROXYUSERNAME et PROXYPASSWORD peuvent être ajoutés en tant que paramètres à la commande d’installation. Vous pouvez en savoir plus sur ces paramètres ici.

Exemple d’installation pour des systèmes basés sur Debian :

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Exemple d’installation pour RPM :

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

L’installation est maintenant terminée. Vous pouvez encore configurer l’G DATA Agent, par exemple pour définir des paramètres proxy. La procédure est expliquée ici.

Accessibilité du cloud G DATA

Afin de garantir un signalement fiable et en temps utile des événements et des incidents, le cloud G DATA doit être accessible et ne doit pas être bloqué par un pare-feu. Les paramètres ci-dessous sont requis à cet effet. Il doit être garanti que *.gdatasecurity.de et *.gdatasoftware.com peuvent être résolus par le DNS et sont accessibles.

  • Ouvertures de ports

    • Chaque Agent G DATA sur les points de terminaison doit pouvoir atteindre les adresses IP de nos serveurs backend via le port TCP/443, plage d’adresses IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocoles

    • Les systèmes doivent pouvoir communiquer via les protocoles HTTPS:// ainsi que WSS://.

  • TLS

    • Les serveurs proxy utilisés doivent prendre en charge au minimum TLS 1.2.

    • Aucune inspection SSL ni inspection approfondie des paquets (Deep Packet Inspection) ne doit être en place.

    • Une connexion chiffrée TLS doit pouvoir être établie avec chess.gdatasecurity.de. Un certificat racine correspondant doit être disponible pour cela.

Dépannage

Lors de l’installation sur un Linux basé sur Debian, le paquet est certes installé, mais son état est « half-configured ». Vous pouvez le vérifier avec la commande suivante.

dpkg --status gdata-agent

Cette commande liste certains attributs de l’installation de l’Agent, comme illustré ci-dessous :

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Si, dans « Status », le message « install ok half-configured » s’affiche (comme dans l’exemple ci-dessus), désinstallez de préférence entièrement le paquet et recommencez la procédure d’installation.