G DATA MXDR

Instruções para instalar o G DATA Agent no Linux

Pode instalar o G DATA Agent para Linux em alguns passos simples.

Informações importantes sobre a utilização de modelos.

O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes.

Caso tenha o G DATA Security Client instalado, desinstale-o previamente e reinicie o sistema, antes de efetuar a instalação do G DATA Agent.

1

Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints".

2

Mude primeiro para o utilizador root.

su -

3

Consoante tenha um sistema Debian ou execute a instalação com RPM, as execuções de instalação diferem ligeiramente.

4.a

Ficheiro .deb (sistemas baseados em Debian):

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Um ficheiro de setup e a Setup ID necessária estão disponíveis no G DATA Web-Portal na vista "Instalação de novos endpoints".

Em alguns casos, ao instalar o G DATA Agent para Linux em sistemas baseados em Debian, pode receber a seguinte mensagem:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Trata-se apenas de um aviso, não de um erro; "N" significa Notice. Provavelmente, fez o download do ficheiro como root e não foram concedidas permissões de acesso ao ficheiro a outros utilizadores.

O APT tenta executar as instalações numa sandbox e fazê-lo através do utilizador "_apt". No entanto, se esse utilizador não tiver acesso ao ficheiro, é apresentada a mensagem indicada e a instalação é, em alternativa, efetuada por root. O Agent é instalado na mesma, pelo que não se trata de um erro, mas apenas de um aviso.

Pode contornar a mensagem facilmente, atribuindo permissões de leitura a outros utilizadores (Other) no ficheiro antes da execução:

sudo chmod 644 ./gdata-agent-amd64.deb

ou pode utilizar diretamente dpkg em vez de apt para instalar o pacote:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

Ficheiro .rpm:

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Opcionalmente, se necessário, pode adicionar aqui as definições de proxy, como PROXYPACURL, PROXYURL, PROXYUSERNAME e PROXYPASSWORD, como parâmetros à execução de instalação. Para mais informações sobre os parâmetros, consulte aqui.

Exemplo de instalação para sistemas baseados em Debian:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Exemplo de instalação para RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

A instalação está assim concluída. Ainda pode configurar o G DATA Agent, por exemplo para definir as configurações de proxy. O procedimento encontra-se explicado aqui.

Acessibilidade da cloud G DATA

Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.

  • Aberturas de portas

    • Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.

  • TLS

    • Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.

    • Não pode existir inspeção SSL nem Deep Packet Inspection.

Resolução de problemas

Ao instalar num Linux baseado em Debian, o pacote está instalado, mas encontra-se no estado "half-configured". Pode verificar isto com o seguinte comando.

dpkg --status gdata-agent

Isto lista alguns atributos da instalação do Agent, de forma semelhante ao seguinte exemplo:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Se, em "Status", for apresentada a mensagem "install ok half-configured" (como no exemplo acima), desinstale o pacote de forma completa e repita o processo de instalação.