G a0DATA a0MXDR
Handleiding voor de installatie van de G a0DATA a0Agent onder Linux
U kunt de G a0DATA a0Agent voor Linux in enkele eenvoudige stappen installeren.
|
Belangrijke informatie over het gebruik van sjablonen. De G a0DATA a0Agent mag niet worden geïnstalleerd op sjablonen die daarna worden gebruikt om op andere systemen te klonen. De installatie van de G a0DATA a0Agent moet altijd na het cloneproces worden uitgevoerd, om een eenduidige identificatie van voorvallen te waarborgen. |
|
Als u de G a0DATA Security Client hebt geïnstalleerd, verwijder deze dan eerst en voer een herstart van het systeem uit, voordat u de installatie van de G a0DATA a0Agent uitvoert. |
1 |
Download het gewenste installatiebestand in de weergave "Installation neuer Endpunkte". |
||||
2 |
Schakel eerst over naar de root-gebruiker.
|
||||
3 |
Afhankelijk van of u een Debian-based systeem hebt of de installatie met RPM uitvoert, verschillen de installatie-oproepen licht. |
||||
4.a |
.deb-bestand (Debian-based systemen):
|
||||
4.b |
.rpm-bestand:
|
||||
5 |
Optioneel kunt u, indien nodig, op dit punt de proxy-instellingen zoals PROXYPACURL, PROXYURL, PROXYUSERNAME en PROXYPASSWORD als parameters aan de installatie-oproep toevoegen. Meer informatie over de parameters vindt u hier.
|
||||
6 |
De installatie is hiermee voltooid. U kunt de G a0DATA a0Agent nog configureren, bijvoorbeeld om proxy-instellingen in te stellen. Hoe u daarbij te werk gaat, wordt hier uitgelegd. |
Bereikbaarheid van de G a0DATA cloud
Om de betrouwbare en tijdige melding van gebeurtenissen en voorvallen te waarborgen, moet de G a0DATA Cloud bereikbaar zijn en mag deze niet door een firewall worden geblokkeerd. Hiervoor zijn de hieronder vermelde instellingen noodzakelijk. Er moet worden gewaarborgd dat *.gdatasecurity.de en *.gdatasoftware.com via DNS kunnen worden opgelost en bereikbaar zijn.
-
Poortopeningen
-
De G a0DATA Agents op de eindpunten moeten de IP’s van onze backendservers via poort TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) kunnen bereiken.
-
-
Protocollen
-
De systemen moeten via de protocollen HTTPS:// en ook WSS:// kunnen communiceren.
-
-
TLS
-
Ingezette proxyservers moeten minimaal TLS 1.2 ondersteunen.
-
Er mag geen SSL Inspection of Deep Packet Inspection aanwezig zijn.
-
Er moet een met TLS versleutelde verbinding met chess.gdatasecurity.de kunnen worden opgezet. Hiervoor moet een overeenkomstig rootcertificaat aanwezig zijn.
-
Probleemoplossing
Bij de installatie op een Debian-based Linux is het pakket wel geïnstalleerd, maar heeft het de status "half geconfigureerd". U kunt dit met de volgende opdracht controleren.
dpkg --status gdata-agent
Hiermee worden enkele attributen van de Agent-installatie weergegeven, vergelijkbaar met het volgende voorbeeld:
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Als bij "Status" de melding "install ok half-configured" wordt weergegeven (zoals in het bovenstaande voorbeeld), deïnstalleert u het pakket bij voorkeur volledig en herhaalt u het installatieproces.