G DATA XDR
Instrukcja instalacji G DATA Agent w systemie Linux
G DATA Agent dla systemu Linux możesz zainstalować w kilku prostych krokach.
|
Ważne informacje dotyczące korzystania z szablonów. Nie wolno instalować agenta na szablonach, które następnie będą używane do klonowania na inne systemy. Instalację agenta należy zawsze przeprowadzać po procesie klonowania, aby zapewnić jednoznaczną identyfikację incydentów. |
|
Jeśli jest zainstalowany G DATA Security Client, odinstaluj go wcześniej i wykonaj ponowne uruchomienie systemu, zanim przystąpisz do instalacji G DATA Agent. |
1 |
Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów". |
||||
2 |
Najpierw przełącz się na użytkownika root.
|
||||
3 |
W zależności od tego, czy używasz systemu opartego na Debianie, czy wykonujesz instalację z użyciem RPM, wywołania instalacji będą się nieznacznie różnić. |
||||
4.a |
Plik ..deb (systemy oparte na Debianie):
|
||||
4.b |
Plik ..rpm:
|
||||
5 |
Opcjonalnie, jeśli to potrzebne, na tym etapie można dodać do wywołania instalacji jako parametry ustawienia serwera proxy, takie jak PROXYPACURL, PROXYURL, PROXYUSERNAME oraz PROXYPASSWORD. Więcej informacji o parametrach znajdują się tutaj.
|
||||
6 |
Instalacja została zakończona. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj. |
Osiągalność chmury G DATA
Aby zapewnić niezawodne i terminowe zgłaszanie zdarzeń i incydentów, chmura G DATA musi być osiągalna i nie może być blokowana przez zaporę sieciową. W tym celu konieczne jest spełnienie poniższych wymogów. Należy zapewnić, aby adresy domen *.gdatasecurity.de oraz *.gdatasoftware.com mogły zostać rozwiązane i były osiągalne.
-
Reguły otwarcia portów
-
Komponenty agenta G DATA na punktach końcowych muszą mieć możliwość łączenia się z adresami IP naszych serwerów przez port TCP/443, w puli adresowej 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protokoły
-
Systemy muszą mieć możliwość komunikacji za pomocą protokołów HTTPS:// oraz WSS://.
-
-
TLS
-
Używane serwery proxy muszą obsługiwać co najmniej TLS 1.2.
-
Nie mogą być stosowane SSL Inspection ani Deep Packet Inspection.
-
Rozwiązywanie problemów
Podczas instalacji na systemie Linux opartym na Debianie pakiet jest wprawdzie zainstalowany, ale ma status „half-configured”. Możesz to sprawdzić za pomocą następującego polecenia.
dpkg --status gdata-agent
Spowoduje to wyświetlenie niektórych atrybutów instalacji agenta, podobnie jak w przykładzie poniżej:
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Jeśli w polu „Status” wyświetlany jest komunikat „install ok half-configured” (jak w powyższym przykładzie), najlepiej całkowicie odinstalować pakiet i powtórzyć proces instalacji.