G DATA XDR
Guida all’installazione dell’G DATA Agent su Linux
Può installare l’G DATA Agent per Linux in pochi semplici passaggi.
|
Informazioni importanti sull’uso dei modelli. Il G DATA Agent non deve essere installato su modelli che vengono successivamente utilizzati per la clonazione su altri sistemi. L’installazione del G DATA Agent deve essere eseguita sempre dopo un’operazione di clonazione, per garantire un’identificazione univoca degli incidenti. |
|
Se è stato installato il G DATA Security Client, lo disinstalli prima ed esegua un riavvio del sistema, prima di procedere con l’installazione del G DATA Agent. |
1 |
Scarichi il file di installazione desiderato nella vista "Installazione di nuovi endpoint" . |
||||
2 |
Passi innanzitutto all’utente root.
|
||||
3 |
A seconda che disponga di un sistema Debian o esegua l’installazione con RPM, i comandi di installazione differiscono leggermente. |
||||
4.a |
File ..deb (sistemi basati su Debian):
|
||||
4.b |
File ..rpm:
|
||||
5 |
Facoltativamente, se necessario, a questo punto è possibile aggiungere come parametri al comando di installazione le impostazioni del proxy, ad esempio PROXYPACURL, PROXYURL, PROXYUSERNAME e PROXYPASSWORD. Ulteriori dettagli sui parametri sono disponibili qui.
|
||||
6 |
L’installazione è così completata. Può ancora configurare l’G DATA Agent, ad esempio per impostare il proxy. La procedura è descritta qui. |
Raggiungibilità della G DATA Cloud
Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.
-
Aperture delle porte
-
Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolli
-
I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.
-
-
TLS
-
I server proxy utilizzati devono supportare almeno TLS 1.2.
-
Non deve essere presente alcuna SSL Inspection o Deep Packet Inspection.
-
Deve essere possibile stabilire una connessione cifrata TLS con chess.gdatasecurity.de. A tal fine deve essere presente un certificato root corrispondente.
-
Risoluzione dei problemi
Durante l’installazione su un Linux basato su Debian il pacchetto risulta installato, ma lo stato è "half-configured". Può verificarlo con il seguente comando.
dpkg --status gdata-agent
In questo modo vengono elencati alcuni attributi dell’installazione dell’Agent, simili a quelli mostrati qui:
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Se nel campo "Status" viene visualizzato "install ok half-configured" (come nell’esempio precedente), è preferibile disinstallare completamente il pacchetto e ripetere la procedura di installazione.