G a0DATA a0MXDR

Handleiding voor de installatie van de G a0DATA a0Agent onder Linux

U kunt de G a0DATA a0Agent voor Linux in enkele eenvoudige stappen installeren.

Belangrijke informatie over het gebruik van sjablonen.

De G a0DATA a0Agent mag niet worden geïnstalleerd op sjablonen die daarna worden gebruikt om op andere systemen te klonen. De installatie van de G a0DATA a0Agent moet altijd na het cloneproces worden uitgevoerd, om een eenduidige identificatie van voorvallen te waarborgen.

Als u de G a0DATA Security Client hebt geïnstalleerd, verwijder deze dan eerst en voer een herstart van het systeem uit, voordat u de installatie van de G a0DATA a0Agent uitvoert.

1

Download het gewenste installatiebestand in de weergave "Installation neuer Endpunkte".

2

Schakel eerst over naar de root-gebruiker.

su -

3

Afhankelijk van of u een Debian-based systeem hebt of de installatie met RPM uitvoert, verschillen de installatie-oproepen licht.

4.a

.deb-bestand (Debian-based systemen):
SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Een setupbestand en de vereiste Setup ID vindt u in het G a0DATA a0Web-Portal in de weergave "Installation neuer Endpunkte".

In sommige gevallen ontvangt u bij de installatie van de G a0DATA a0Agent voor Linux op Debian-based systemen de volgende melding:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Dit is slechts een melding, geen fout; "N" staat voor Notice. U hebt het bestand waarschijnlijk als root gedownload en andere gebruikers hebben geen toegangsrechten tot het bestand gekregen.

APT probeert installaties in een sandbox uit te voeren, en wel via de gebruiker "_apt". Als deze gebruiker echter geen toegang tot het bestand heeft, krijgt u de genoemde melding en wordt de installatie in plaats daarvan door root uitgevoerd. De Agent wordt desondanks geïnstalleerd; dit is dus geen fout, maar alleen een melding.

U kunt de melding eenvoudig vermijden door andere gebruikers (Other) vóór het uitvoeren leesrechten op het bestand te geven:

sudo chmod 644 ./gdata-agent-amd64.deb

of u gebruikt direct dpkg in plaats van apt om het pakket te installeren:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

.rpm-bestand:
SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Optioneel kunt u, indien nodig, op dit punt de proxy-instellingen zoals PROXYPACURL, PROXYURL, PROXYUSERNAME en PROXYPASSWORD als parameters aan de installatie-oproep toevoegen. Meer informatie over de parameters vindt u hier.

Installatievoorbeeld voor Debian-based systemen:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Installatievoorbeeld voor RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

De installatie is hiermee voltooid. U kunt de G a0DATA a0Agent nog configureren, bijvoorbeeld om proxy-instellingen in te stellen. Hoe u daarbij te werk gaat, wordt hier uitgelegd.

Bereikbaarheid van de G a0DATA cloud

Om de betrouwbare en tijdige melding van gebeurtenissen en voorvallen te waarborgen, moet de G a0DATA Cloud bereikbaar zijn en mag deze niet door een firewall worden geblokkeerd. Hiervoor zijn de hieronder vermelde instellingen noodzakelijk. Er moet worden gewaarborgd dat *.gdatasecurity.de en *.gdatasoftware.com via DNS kunnen worden opgelost en bereikbaar zijn.

  • Poortopeningen

    • De G a0DATA Agents op de eindpunten moeten de IP’s van onze backendservers via poort TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) kunnen bereiken.

  • Protocollen

    • De systemen moeten via de protocollen HTTPS:// en ook WSS:// kunnen communiceren.

  • TLS

Probleemoplossing

Bij de installatie op een Debian-based Linux is het pakket wel geïnstalleerd, maar heeft het de status "half geconfigureerd". U kunt dit met de volgende opdracht controleren.

dpkg --status gdata-agent

Hiermee worden enkele attributen van de Agent-installatie weergegeven, vergelijkbaar met het volgende voorbeeld:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Als bij "Status" de melding "install ok half-configured" wordt weergegeven (zoals in het bovenstaande voorbeeld), deïnstalleert u het pakket bij voorkeur volledig en herhaalt u het installatieproces.