G DATA MXDR

Instruções para instalar o G DATA Agent no Linux

Pode instalar o G DATA Agent para Linux em alguns passos simples.

Informações importantes sobre a utilização de modelos.

O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes.

Caso tenha o G DATA Security Client instalado, desinstale-o previamente e reinicie o sistema, antes de efetuar a instalação do G DATA Agent.

1

Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints".

2

Mude primeiro para o utilizador root.

su -

3

Consoante tenha um sistema Debian ou execute a instalação com RPM, as execuções de instalação diferem ligeiramente.

4.a

Ficheiro .deb (sistemas baseados em Debian):

SETUPID=<setupid> apt install ./gdata-agent-amd64.deb
Um ficheiro de setup e a Setup ID necessária estão disponíveis no G DATA Web Portal na vista "Instalação de novos endpoints".

Em alguns casos, ao instalar o G DATA Agent para Linux em sistemas baseados em Debian, pode receber a seguinte mensagem:

N: Download is performed unsandboxed as root as file …​ couldn’t be accessed by user '_apt'.

Trata-se apenas de um aviso, não de um erro; "N" significa Notice. Provavelmente, fez o download do ficheiro como root e não foram concedidas permissões de acesso ao ficheiro a outros utilizadores.

O APT tenta executar as instalações numa sandbox e fazê-lo através do utilizador "_apt". No entanto, se esse utilizador não tiver acesso ao ficheiro, é apresentada a mensagem indicada e a instalação é, em alternativa, efetuada por root. O Agent é instalado na mesma, pelo que não se trata de um erro, mas apenas de um aviso.

Pode contornar a mensagem facilmente, atribuindo permissões de leitura a outros utilizadores (Other) no ficheiro antes da execução:

sudo chmod 644 ./gdata-agent-amd64.deb

ou pode utilizar diretamente dpkg em vez de apt para instalar o pacote:

sudo dpkg -i ./gdata-agent-amd64.deb

4.b

Ficheiro .rpm:

SETUPID=<setupid> rpm -i ./gdata-agent-x86_64.rpm

5

Opcionalmente, se necessário, pode adicionar aqui as definições de proxy, como PROXYPACURL, PROXYURL, PROXYUSERNAME e PROXYPASSWORD, como parâmetros à execução de instalação. Para mais informações sobre os parâmetros, consulte aqui.

Exemplo de instalação para sistemas baseados em Debian:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> apt install ./gdata-agent-amd64.deb

Exemplo de instalação para RPM:

SETUPID=<setupid> PROXYURL=<myProxyURL> PROXYUSERNAME=<myUsername> PROXYPASSWORD=<myPassword> rpm -i ./gdata-agent-x86_64.rpm

6

A instalação está assim concluída. Ainda pode configurar o G DATA Agent, por exemplo para definir as configurações de proxy. O procedimento encontra-se explicado aqui.

Acessibilidade da cloud G DATA

Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.

  • Aberturas de portas

    • Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.

  • TLS

    • Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.

    • Não pode existir inspeção SSL nem Deep Packet Inspection.

    • Deve ser possível estabelecer uma ligação encriptada por TLS com chess.gdatasecurity.de. Para tal, tem de existir um certificado de raiz adequado.

Resolução de problemas

Ao instalar num Linux baseado em Debian, o pacote está instalado, mas encontra-se no estado "half-configured". Pode verificar isto com o seguinte comando.

dpkg --status gdata-agent

Isto lista alguns atributos da instalação do Agent, de forma semelhante ao seguinte exemplo:

Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)

Se, em "Status", for apresentada a mensagem "install ok half-configured" (como no exemplo acima), desinstale o pacote de forma completa e repita o processo de instalação.