G DATA XDR

Guida all’installazione dell’G DATA Agent su Linux

Può installare l’G DATA Agent per Linux in pochi semplici passaggi.

Informazioni importanti sull’uso dei modelli.

Il G DATA Agent non deve essere installato su modelli che vengono successivamente utilizzati per la clonazione su altri sistemi. L’installazione del G DATA Agent deve essere eseguita sempre dopo un’operazione di clonazione, per garantire un’identificazione univoca degli incidenti.

Se è stato installato il G DATA Security Client, lo disinstalli prima ed esegua un riavvio del sistema, prima di procedere con l’installazione del G DATA Agent.

1

Scarichi il file di installazione desiderato nella vista "Installazione di nuovi endpoint" .

2

Passi innanzitutto all’utente root.

su -

3

A seconda che disponga di un sistema Debian o esegua l’installazione con RPM, i comandi di installazione differiscono leggermente.

4.a

File ..deb (sistemi basati su Debian):

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Un file di setup e la Setup ID necessaria sono disponibili nel G DATA Portale web nella vista "Installazione di nuovi endpoint".

In alcuni casi, durante l’installazione dell’G DATA Agent per Linux su sistemi basati su Debian, viene visualizzato il seguente messaggio:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Si tratta solo di un avviso, non di un errore; "N" sta per Notice. Probabilmente ha scaricato il file come root e ad altri utenti non sono stati concessi diritti di accesso al file.

APT tenta di eseguire le installazioni in una sandbox, tramite l’utente "_apt". Se però tale utente non ha accesso al file, viene visualizzato il messaggio indicato e l’installazione viene invece eseguita da root. L’Agent viene comunque installato: non è quindi un errore, ma solo un avviso.

È possibile evitare il messaggio semplicemente concedendo ad altri utenti (Other) i diritti di lettura sul file prima dell’esecuzione:

sudo chmod 644 ./gdata-agent-amd64.deb

oppure si utilizza direttamente dpkg invece di apt per installare il pacchetto:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

File ..rpm:

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Facoltativamente, se necessario, a questo punto è possibile aggiungere come parametri al comando di installazione le impostazioni del proxy, ad esempio PROXYPACURL, PROXYURL, PROXYUSERNAME e PROXYPASSWORD. Ulteriori dettagli sui parametri sono disponibili qui.

Esempio di installazione per sistemi basati su Debian:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Esempio di installazione per RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

L’installazione è così completata. Può ancora configurare l’G DATA Agent, ad esempio per impostare il proxy. La procedura è descritta qui.

Raggiungibilità della G DATA Cloud

Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.

  • Aperture delle porte

    • Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolli

    • I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.

  • TLS

Risoluzione dei problemi

Durante l’installazione su un Linux basato su Debian il pacchetto risulta installato, ma lo stato è "half-configured". Può verificarlo con il seguente comando.

dpkg --status gdata-agent

In questo modo vengono elencati alcuni attributi dell’installazione dell’Agent, simili a quelli mostrati qui:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Se nel campo "Status" viene visualizzato "install ok half-configured" (come nell’esempio precedente), è preferibile disinstallare completamente il pacchetto e ripetere la procedura di installazione.