G DATA MXDR

Instalação do G DATA Agent em sistemas macOS

A instalação em sistemas macOS pode ser efetuada através de uma interface gráfica (GUI) ou através de um comando na linha de comandos.

Caso tenha instalado o G DATA Security Client, desinstale-o antes da instalação e colocação em funcionamento do Agent.

Para uma identificação inequívoca, é utilizado o FQDN do sistema no qual o G DATA Agent será instalado. Certifique-se, por favor, de que no sistema macOS o HostName (não o ComputerName nem o LocalHostName!) está devidamente definido.

Informações importantes sobre a utilização de modelos.

O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes.

Instalação através da GUI

1

Transfira o ficheiro de instalação a partir do G DATA Web Portal na vista "Instalação de novos terminais", ou através de download direto em aqui.

2

Clique no ficheiro de instalação e execute-o.

Início da instalação

3

Introduza a Setup ID. Pode consultá-la no G DATA Web Portal na vista "Instalação de novos terminais".

Introdução da Setup ID

4

Em seguida, pode opcionalmente configurar um servidor proxy. Se não utilizar um servidor proxy, deixe os campos em branco.

Configuração do servidor proxy

5

Segue-se a seleção dos utilizadores para os quais a instalação deve ser efetuada. Devido ao tipo de software, só é possível instalar o Agent para todos os utilizadores. Clique em Fortfahren.

Selecionar utilizadores

6

De seguida, tem de ser selecionado o volume no qual a instalação será efetuada. Tal como no passo anterior, também aqui não existe possibilidade de escolha. Clique em Installieren.

Se clicar no botão Ort für die Installation ändern …​, será encaminhado de volta para o passo anterior. Como descrito, aqui não existe qualquer possibilidade de escolha.
Caminho de instalação

7

O processo de instalação inicia-se agora. Após a conclusão bem-sucedida da instalação, receberá uma confirmação de que o Agent foi instalado com sucesso.

Processo de instalação
Resumo

8

Agora tem de conceder Full Disk Access (FDA) ao "G DATA Agent" e ao "G DATA MESP Service". Para tal, vá a "Datenschutz & Sicherheit" nas definições e ative o toggle correspondente para ambas as aplicações.

Conceder Full Disk Access

9

Ative "G DATA Network Isolation" nas definições gerais. Pode acontecer que lhe seja pedido através de uma janela pop-up. Se isso não acontecer, vá manualmente às definições gerais e à entrada "G DATA Network Isolation" e ative-a clicando no símbolo de informação (ver captura de ecrã).

Janela pop-up
Ativar Network Isolation

10

Com isto, a instalação e a configuração do G DATA Agent ficam concluídas.

Instalação através da linha de comandos

1

Transfira o ficheiro de instalação a partir do G DATA Web Portal na vista "Instalação de novos terminais", ou através de download direto em aqui.

2

No local do ficheiro de instalação, durante a execução, tem de existir ou ser criado um ficheiro gdata.agent.cfg, com o seguinte conteúdo:

SETUPID="setupid"
PROXYPACURL="pacurl"
PROXYURL="proxyurl"
PROXYUSERNAME="proxyusername"
PROXYPASSWORD="proxypassword"
PROXYBYPASS="proxybypasslist"

Substitua "setupid" pela sua Setup ID (com os apóstrofos), que pode consultar no G DATA Web Portal na vista "Instalação de novos terminais". À exceção desta entrada, todas as entradas são opcionais e só devem ser criadas se for necessário configurar um servidor proxy.

3

Abra agora a linha de comandos.

4

Introduza o seguinte comando:

sudo installer -pkg gdata-agent-universal.pkg -target /

5

Conceda agora Full Disk Access (FDA) às aplicações "G DATA Agent" e "G DATA MESP service". Para tal, abra "Datenschutz & Sicherheit" nas definições e ative os toggles correspondentes.

Conceder Full Disk Access

6

Ative "G DATA Network Isolation" nas definições gerais. Pode acontecer que lhe seja pedido através de uma janela pop-up. Se isso não acontecer, vá manualmente às definições gerais e à entrada "G DATA Network Isolation" e ative-a clicando no símbolo de informação (ver captura de ecrã).

Janela pop-up
Ativar Network Isolation

7

A instalação fica concluída após a execução bem-sucedida do comando.

Acessibilidade da G DATA Cloud

Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.

  • Aberturas de portas

    • Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.

  • TLS

    • Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.

    • Não pode existir inspeção SSL nem Deep Packet Inspection.

    • Deve ser possível estabelecer uma ligação encriptada por TLS com chess.gdatasecurity.de. Para tal, tem de existir um certificado de raiz adequado.