G DATA XDR
Installatie van de G DATA Agenten op macOS-systemen
De installatie op macOS-systemen kan worden uitgevoerd via een GUI of via een opdrachtregelopdracht.
| Indien u de G DATA Security Client hebt geïnstalleerd, de efnstalleert u deze dan v f3 f3r de installatie en ingebruikname van de Agent. |
|
Voor eenduidige identificatie wordt de FQDN gebruikt van het systeem waarop de G DATA Agent moet worden ge efnstalleerd. Zorg ervoor dat op het macOS-systeem de HostName (niet ComputerName of LocalHostName!) overeenkomstig is ingesteld. |
|
Belangrijke informatie over het gebruik van sjablonen. De G DATA Agent mag niet worden geïnstalleerd op sjablonen die daarna worden gebruikt om op andere systemen te klonen. De installatie van de G DATA Agent moet altijd na het cloneproces worden uitgevoerd, om een eenduidige identificatie van voorvallen te waarborgen. |
Installatie via GUI
1 |
Download het installatiebestand vanuit het G DATA Web-Portal in de weergave "Installatie van nieuwe eindpunten", of via directe download hier. |
|||
2 |
Klik op het installatiebestand en voer het uit. |
|
||
3 |
Voer de Setup ID in. U kunt deze in het G DATA Web-Portal in de weergave "Installatie van nieuwe eindpunten" bekijken. |
|
||
4 |
Vervolgens kunt u optioneel een proxyserver configureren. Als u geen proxyserver gebruikt, laat u de velden leeg. |
|
||
5 |
Daarna volgt de selectie voor welke gebruikers de installatie moet plaatsvinden. Door de aard van de software is het alleen mogelijk de Agent voor alle gebruikers te installeren. Klik op Fortgaan. |
|
||
6 |
Vervolgens moet het volume worden gekozen waarop de installatie wordt uitgevoerd. Net als in de vorige stap is er ook hier geen keuzemogelijkheid. Klik op Installeren.
|
|
||
7 |
Het installatieproces start nu. Na succesvolle afronding van de installatie ontvangt u een bevestiging dat de Agent succesvol is ge efnstalleerd. |
|
||
8 |
Nu moet u "G DATA Agent" en "G DATA MESP Service" nog volledige schijftoegang (FDA) verlenen. Ga hiervoor in de instellingen naar "Privacy en beveiliging" en zet de betreffende schakelaar voor beide applicaties aan. |
|
||
9 |
Activeer "G DATA Network Isolation" in de algemene instellingen. Het kan zijn dat u hierom via een pop-upvenster wordt gevraagd. Als dit niet gebeurt, gaat u zelfstandig naar de algemene instellingen en naar het item "G DATA Network Isolation" en activeert u dit door op het informatiesymbool te klikken (zie screenshot). |
|
||
10 |
Daarmee is de installatie en inrichting van de G DATA Agent voltooid. |
|||
Installatie via de opdrachtregel
1 |
Download het installatiebestand vanuit het G DATA Web-Portal in de weergave "Installatie van nieuwe eindpunten", of via directe download hier. |
|
2 |
Op de locatie van het installatiebestand moet bij het uitvoeren een bestand gdata.agent.cfg aanwezig zijn of worden aangemaakt, met de volgende inhoud:
Vervang "setupid" door uw Setup ID (met de apostroffen), die u in het G DATA Web-Portal in de weergave "Installatie van nieuwe eindpunten" kunt bekijken. Met uitzondering van deze invoer zijn alle invoeren optioneel en hoeven deze alleen te worden aangemaakt als een proxyserver moet worden geconfigureerd. |
|
3 |
Open nu de opdrachtregel. |
|
4 |
Voer de volgende opdracht in:
|
|
5 |
Verleen nu aan de applicaties "G DATA Agent" en "G DATA MESP service" volledige schijftoegang (FDA). Open daarvoor "Privacy en beveiliging" in de instellingen en zet de betreffende schakelaar aan. |
|
6 |
Activeer "G DATA Network Isolation" in de algemene instellingen. Het kan zijn dat u hierom via een pop-upvenster wordt gevraagd. Als dit niet gebeurt, gaat u zelfstandig naar de algemene instellingen en naar het item "G DATA Network Isolation" en activeert u dit door op het informatiesymbool te klikken (zie screenshot). |
|
7 |
De installatie is voltooid na het succesvol uitvoeren van de opdracht. |
|
Bereikbaarheid van de G DATA Cloud
Om de betrouwbare en tijdige melding van gebeurtenissen en voorvallen te waarborgen, moet de G DATA Cloud bereikbaar zijn en mag deze niet door een firewall worden geblokkeerd. Hiervoor zijn de hieronder vermelde instellingen noodzakelijk. Er moet worden gewaarborgd dat *.gdatasecurity.de en *.gdatasoftware.com via DNS kunnen worden opgelost en bereikbaar zijn.
-
Poortopeningen
-
De G DATA Agents op de eindpunten moeten de IP’s van onze backendservers via poort TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) kunnen bereiken.
-
-
Protocollen
-
De systemen moeten via de protocollen HTTPS:// en ook WSS:// kunnen communiceren.
-
-
TLS
-
Ingezette proxyservers moeten minimaal TLS 1.2 ondersteunen.
-
Er mag geen SSL Inspection of Deep Packet Inspection aanwezig zijn.
-
Er moet een met TLS versleutelde verbinding met chess.gdatasecurity.de kunnen worden opgezet. Hiervoor moet een overeenkomstig rootcertificaat aanwezig zijn.
-