G DATA MXDR
Instruções para instalar o G DATA Agent no Linux
Pode instalar o G DATA Agent para Linux em alguns passos simples.
|
Informações importantes sobre a utilização de modelos. O G DATA Agent não deve ser instalado em modelos (imagens douradas) que sejam posteriormente utilizados para clonagem noutros sistemas. A instalação do G DATA Agent deve ser sempre efetuada após um processo de clonagem, para garantir uma identificação inequívoca de incidentes. |
|
Caso tenha o G DATA Security Client instalado, desinstale-o previamente e reinicie o sistema, antes de efetuar a instalação do G DATA Agent. |
1 |
Faça o download do ficheiro de instalação pretendido na vista "Instalação de novos endpoints". |
||||
2 |
Mude primeiro para o utilizador root.
|
||||
3 |
Consoante tenha um sistema Debian ou execute a instalação com RPM, as execuções de instalação diferem ligeiramente. |
||||
4.a |
Ficheiro .deb (sistemas baseados em Debian):
|
||||
4.b |
Ficheiro .rpm:
|
||||
5 |
Opcionalmente, se necessário, pode adicionar aqui as definições de proxy, como PROXYPACURL, PROXYURL, PROXYUSERNAME e PROXYPASSWORD, como parâmetros à execução de instalação. Para mais informações sobre os parâmetros, consulte aqui.
|
||||
6 |
A instalação está assim concluída. Ainda pode configurar o G DATA Agent, por exemplo para definir as configurações de proxy. O procedimento encontra-se explicado aqui. |
Acessibilidade da cloud G DATA
Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.
-
Aberturas de portas
-
Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolos
-
Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.
-
-
TLS
-
Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.
-
Não pode existir inspeção SSL nem Deep Packet Inspection.
-
Resolução de problemas
Ao instalar num Linux baseado em Debian, o pacote está instalado, mas encontra-se no estado "half-configured". Pode verificar isto com o seguinte comando.
dpkg --status gdata-agent
Isto lista alguns atributos da instalação do Agent, de forma semelhante ao seguinte exemplo:
Package: gdata-agent
Status: install ok half-configured
Maintainer: G DATA CyberDefense AG
Architecture: amd64
Version: 2025.0715.1314
Depends: libc6 (>= 2.28)
Description: G DATA Agent for Linux by G DATA CyberDefense AG (365@gdata.de)
Se, em "Status", for apresentada a mensagem "install ok half-configured" (como no exemplo acima), desinstale o pacote de forma completa e repita o processo de instalação.