G DATA MXDR

Instalação do G DATA Agent em sistemas macOS

A instalação em sistemas macOS pode ser efetuada através de uma GUI ou por comando na linha de comandos.

Para identificação inequívoca, é utilizado o FQDN do sistema no qual o G DATA Agent deverá ser instalado. Certifique-se, por favor, de que, no sistema macOS, o HostName (não o ComputerName nem o LocalHostName!) está definido de forma adequada.

Informações importantes sobre a utilização de modelos.

O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes.

Instalação via GUI

1

Faça o download do ficheiro de instalação no G DATA Web-Portal na vista "Instalação de novos endpoints", ou através de download direto hier.

2

Clique no ficheiro de instalação e execute-o.

Início da instalação

3

Introduza a Setup ID. Pode consultá-la no G DATA Web-Portal na vista "Instalação de novos endpoints".

Introdução da Setup ID

4

Em seguida, pode configurar opcionalmente um servidor proxy. Se não utilizar um servidor proxy, deixe os campos em branco.

Configuração do servidor proxy

5

Segue-se a seleção de para que utilizadores a instalação deverá ser efetuada. Devido à natureza do software, só é possível instalar o Agent para todos os utilizadores. Clique em Continuar.

Selecionar utilizadores

6

Depois, tem de ser selecionado o volume no qual a instalação será efetuada. Tal como no passo anterior, também aqui não existe possibilidade de seleção. Clique em Instalar.

Se clicar no botão Alterar local de instalação …​, será encaminhado(a) de volta para o passo anterior. Conforme descrito, aqui não existe qualquer possibilidade de seleção.
Caminho de instalação

7

O processo de instalação inicia-se agora. Após a conclusão bem-sucedida da instalação, receberá uma confirmação de que o Agent foi instalado com sucesso.

Processo de instalação
Resumo

8

Como último passo, ainda tem de conceder acesso total ao disco (FDA) ao "G DATA Agent" e ao "G DATA MESP Service". Para tal, nas Definições, aceda a "Privacidade e Segurança" e ative o interruptor correspondente para ambas as aplicações.

Conceder acesso total ao disco

Instalação via linha de comandos

1

Faça o download do ficheiro de instalação no G DATA Web-Portal na vista "Instalação de novos endpoints", ou através de download direto hier.

2

No local do ficheiro de instalação, durante a execução, tem de existir ou ser criado um ficheiro gdata.agent.cfg, com o seguinte conteúdo:

SETUPID="setupid"
PROXYPACURL="pacurl"
PROXYURL="proxyurl"
PROXYUSERNAME="proxyusername"
PROXYPASSWORD="proxypassword"
PROXYBYPASS="proxybypasslist"

Substitua "setupid" pela sua Setup ID (mantendo as aspas), que pode consultar no G DATA Web-Portal na vista "Instalação de novos endpoints". À exceção desta entrada, todas as entradas são opcionais e só têm de ser criadas se for necessário configurar um servidor proxy.

3

Abra agora a linha de comandos.

4

Introduza o seguinte comando:

sudo installer -pkg gdata-agent-universal.pkg -target /

5

Conceda agora às aplicações "G DATA Agent" e "G DATA MESP service" acesso total ao disco (FDA). Para tal, abra "Privacidade e Segurança" nas Definições e ative os interruptores correspondentes.

Conceder acesso total ao disco

6

A instalação fica concluída após a execução bem-sucedida do comando e a concessão do acesso total ao disco.

Acessibilidade da cloud G DATA

Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.

  • Aberturas de portas

    • Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.

  • TLS

    • Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.

    • Não pode existir inspeção SSL nem Deep Packet Inspection.