G DATA MXDR

Instrukcja instalacji agenta w systemie Linux

G DATA Agent dla systemu Linux możesz zainstalować w kilku prostych krokach.

Ważne informacje dotyczące korzystania z szablonów.

Nie wolno instalować agenta na szablonach, które następnie będą używane do klonowania na inne systemy. Instalację agenta należy zawsze przeprowadzać po procesie klonowania, aby zapewnić jednoznaczną identyfikację incydentów.

Jeśli jest zainstalowany G DATA Security Client, odinstaluj go wcześniej i wykonaj ponowne uruchomienie systemu, zanim przystąpisz do instalacji G DATA Agent.

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Najpierw przełącz się na użytkownika root.

su -

3

W zależności od tego, czy używasz systemu opartego na Debianie, czy wykonujesz instalację z użyciem RPM, wywołania instalacji będą się nieznacznie różnić.

4.a

Plik ..deb (systemy oparte na Debianie):

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Plik instalacyjny oraz wymagany Setup ID odczytasz w portalu administracyjnym, w widoku "Instalacja nowych endpointów".

W niektórych przypadkach podczas instalacji agenta dla systemu Linux na systemach opartych na Debianie możesz otrzymać następujący komunikat:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Jest to wyłącznie informacja, a nie błąd; „N” oznacza "Notice". Prawdopodobnie plik został pobrany przez konto root i innym użytkownikom nie przyznano praw dostępu do niego.

APT próbuje wykonywać instalacje w piaskownicy (sandbox) przy użyciu użytkownika „_apt”. Jeśli jednak ten użytkownik nie ma dostępu do pliku, pojawi się wskazany komunikat i instalacja zostanie zamiast tego wykonana przez root. Agent zostanie mimo to zainstalowany — nie jest to więc błąd, a jedynie informacja.

Komunikat można łatwo ominąć, przyznając przed uruchomieniem prawa odczytu do pliku innym użytkownikom:

sudo chmod 644 ./gdata-agent-amd64.deb

lub od razu użyć dpkg zamiast apt do instalacji pakietu:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

Plik ..rpm:

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Opcjonalnie, jeśli to potrzebne, na tym etapie można dodać do wywołania instalacji jako parametry ustawienia serwera proxy, takie jak PROXYPACURL, PROXYURL, PROXYUSERNAME oraz PROXYPASSWORD. Więcej informacji o parametrach znajdują się tutaj.

Przykład instalacji dla systemów opartych na Debianie:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Przykład instalacji dla RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

Instalacja została zakończona. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj.

Osiągalność chmury G DATA

Aby zapewnić niezawodne i terminowe zgłaszanie zdarzeń i incydentów, chmura G DATA musi być osiągalna i nie może być blokowana przez zaporę sieciową. W tym celu konieczne jest spełnienie poniższych wymogów. Należy zapewnić, aby adresy domen *.gdatasecurity.de oraz *.gdatasoftware.com mogły zostać rozwiązane i były osiągalne.

  • Reguły otwarcia portów

    • Komponenty agenta G DATA na punktach końcowych muszą mieć możliwość łączenia się z adresami IP naszych serwerów przez port TCP/443, w puli adresowej 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protokoły

    • Systemy muszą mieć możliwość komunikacji za pomocą protokołów HTTPS:// oraz WSS://.

  • TLS

    • Używane serwery proxy muszą obsługiwać co najmniej TLS 1.2.

    • Nie mogą być stosowane SSL Inspection ani Deep Packet Inspection.

Rozwiązywanie problemów

Podczas instalacji na systemie Linux opartym na Debianie pakiet jest wprawdzie zainstalowany, ale ma status „half-configured”. Możesz to sprawdzić za pomocą następującego polecenia.

dpkg --status gdata-agent

Spowoduje to wyświetlenie niektórych atrybutów instalacji agenta, podobnie jak w przykładzie poniżej:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Jeśli w polu „Status” wyświetlany jest komunikat „install ok half-configured” (jak w powyższym przykładzie), najlepiej całkowicie odinstalować pakiet i powtórzyć proces instalacji.