[KB7805] Uuenduste haldamine ESET PROTECT On-Prem abil võrguühenduseta keskkonnas

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • Teil on paigaldatud ESET PROTECT On-Prem ilma juurdepääsuta avalikule internetile ja soovite säilitada ESETi rakenduste uuendusi

Lahendus

  1. Eeldused
  2. Looge võrguühenduseta repositoorium, kasutades Mirror Tool'i
  3. Konfigureerige oma kohalik veebiserver võrguühenduseta repositooriumi levitamiseks
  4. Seadistage oma server ja kliendid nii, et nad kasutaksid uuenduste jaoks offline-repositooriumi
  5. Valikuline: Installeerige ESETi turvarakendused jagatud asukohast ESET PROTECTi kohapealse tarkvara paigaldamise ülesande abil

I. Eeltingimused

  • ESET PROTECT On-Prem on paigaldatud või virtuaalne seade kasutusele võetud
  • Internetiühendus masinas, kuhu soovite luua võrguühenduseta repositooriumi
  • Piisavalt vaba salvestusruumi. Praegu on nõue 1,2 TB kogu repositooriumi jaoks. Kui ESET annab välja uusi uuendusi ja rakenduste versioone, kasvab vaba salvestusruumi nõue

II. Offlain-repositooriumi loomine Mirror Tool'i abil

Mirror Tool dokumentatsioon

Täieliku Mirror Tool'i dokumentatsiooni ja kättesaadavate parameetrite loetelu leiate Mirror Tool for Windows Online Help juhendist või Mirror Tool for Linux Online Help juhendist.

  1. Veenduge, et teie seade vastab Mirror Tool'i kasutamiseks vajalikele nõuetele ja et olete alla laadinud oma offline-aktiveerimisfaili(activation_file.lf).

  2. Laadige Mirror Tool alla.

    Mirror Tool funktsioonid

    Saate Mirror Tool'i konfigureerida mooduliuuenduste või täieliku repositooriumi loomiseks:

    • Mooduliuuendused - see laeb alla tuvastusmootori uuendused ja muud programmimoodulid, kuid mitte automaatsed uuendused (uPCU)
    • Varamu loomine - see võib luua täieliku offline-varamu, sealhulgas automaatse uuendamise (uPCU)

    Mirror Tool ei lae alla ESET LiveGrid® andmeid.

  3. Väljavõtke failid allalaaditud arhiivist soovitud kausta.

  4. Avage käsurea/terminal kaustas, kuhu olete arhiivi ekstraheerinud.

  5. Looge võrguühenduseta repositoorium. Käivitage käsureas / terminalis internetiühendusega arvutis järgmine käsk.

    Windows

    MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\Repository

    Linux

    sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/Repository

    Mirror Tool laeb andmed vahepealseRepositoryDirectory kausta alla. Kui allalaadimine on lõppenud, liigutab ta kõik andmed kausta outputRepositoryDirectory.

    Uuendage oma offline-ressursse regulaarselt

    Käivitage see ülesanne iga paari kuu tagant ja viige uued failid oma offline-repositooriumi.

  6. Valikuline: Vähendage kausta allalaadimise suurust.

    1. Kausta allalaadimise suuruse vähendamiseks looge JSON-vormingus tekstifail, mis paigutatakse samasse kausta kui Mirror Tool, näiteks: --filterFilePath filter.txt

    2. Kirjutage tekstifaili soovitud parameetrid, nagu on kirjeldatud selles veebiabi teemas. Saate allalaaditud faile filtreerida rakenduste või keelte järgi.

    Rakenduste filtreerimine võib paigaldajaid rikkuda

    Kui te kasutate rakenduste filtreerimise valikut ja loote vähendatud hoidla, ei saa te luua All-in-one-paigaldajat rakendusest, mille olete hoidlast välja filtreerinud.

    • All-in-one paigaldaja loomiseks ainult Agentiga peate filtreerima "ESET PROTECT Bootstrapper" "ESET Management Agent"
    • Kui soovite luua All-in-one paigaldaja, mis sisaldab Agenti ja ESETi turvarakendust, filtreerige ka rakenduste nimed, nt: "ESET PROTECT Bootstrapper" "ESET Management Agent" "ESET Endpoint Security"

    Vaadake saadaval olevate rakenduste loetelu.

  7. Looge offline-uuenduse peegel. Värskenduspeegli loomiseks on vaja offline-aktiveerimisfaili(activation_file.lf), mis on teie vahepealses masinas saadaval. Käivitage järgmine käsk käsureas / terminalis internetiühendusega arvutis.

    Windows

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirror

    Linux

    sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirror

    Mirror Tool loob kaks kausta, ajutise ja lõpliku, suurusega 3 GB. Allalaadimise suuruse vähendamiseks võite kasutada parameetreid --excludedProducts:

    • ep12
    • ep13
    • era6 (hõlmab kõiki PROTECT On-Prem'i tooteid)

    --excludedProducts parameetri kasutamise näide:

    MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13

Vaata kättesaadavate rakenduste nimekirja
Rakendus
ESET Endpoint Antivirus for Linux
ESET Bridge
ESET Endpoint Antivirus for Windows
ESET Endpoint Antivirus macOS jaoks
ESET Endpoint Security for Windows
ESET Endpoint Security for macOS
ESET Endpoint Security for Android
ESET Full Disk Encryption
ESET Inspect Connector
ESET Inspect Server
ESET Mail Security for IBM Domino
ESET Mail Security for Microsoft Exchange Server
ESET haldusagent
ESET PROTECT Mobile Device Connector
ESET PROTECT On-Prem Server
ESET PROTECT Server
ESET PROTECT veebikonsool
ESET Rogue Detection Sensor
ESET Secure Authentication
ESET Secure Authentication On-Prem
ESET Secure Authentication komponendid
ESET Secure Authentication Synchronization Agent (ESET turvalise autentimise sünkroonimisagent)
ESET Security for Microsoft SharePoint Server
ESET Server Security for Microsoft Windows Server

III. Konfigureerige oma kohalik veebiserver, et levitada võrguühenduseta repositooriumi

Pärast uuenduse ja/või hoidla failide allalaadimist Mirror Tool'i abil (nagu eespool kirjeldatud) valige kohalik veebiserver (näiteks ESET Bridge või Microsoft IIS).

Seadistage veebiserver nii, et see edastaks uuendusi ja paigaldusprogramme offline-keskkonna masinatele. Vt allpool ESET Bridge'i ja Microsoft IISi seadistamisjuhiseid.

Alternatiiv: Uuenduste levitamine, kasutades ESET Endpointi.

Sisseehitatud proxy-poliitika

Kui olete paigaldanud ESET PROTECT On-Prem'i, kasutades All-in-one paigaldusprogrammi ja aktiveeritud ESET Bridge'i, on kõik kliendid vaikimisi konfigureeritud nii, et suhtlus ESETiga toimuks tunneliga proxy kaudu. See konfiguratsioon on olemas ka live-installatsiooni skriptides.


Minu võrguühenduseta veebiserver on Windowsis
Windowsi server koos Microsoft IISiga
  1. Kopeerige kogu Mirror Tooliga alla laaditud kaust C:\inetpub\wwwroot.

  2. Lubage Directory Browsing IIS Manageris.

  3. Lisage MIME-tüüpi laiendiga * kui text/plain.

    Laienduse lugemine ei ole võimalik

    Kui ESET PROTECT On-Prem ei suuda lisatud laiendust lugeda, redigeerige IIS-i juurkaustas olevat faili web.config ja lisage rida fileExtension=".".

    <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <directoryBrowse enabled="true" /> <staticContent> <mimeMap fileExtension=".*" mimeType="text/plain" /> <mimeMap fileExtension="." mimeType="text/plain" /> </staticContent> </system.webServer> </configuration>

Windows server koos ESET Bridge'iga (levitatakse koos ESET PROTECT On-Premiga)
Vajalik administraatori juurdepääs

ESET Bridge'i konfiguratsiooni muutmiseks ja ESET Bridge'i teenuse taaskäivitamiseks on vaja administraatori õigusi.

  1. ESET Bridge'i paigaldamine (ESET PROTECT On-Prem)

  2. Avage lihtsa tekstiredaktori abil pkgid-fail C:\Program Files\ESET\Bridge. Muutke http_proxy_settings_static_content_enabled seadistuseks true, et aktiveerida offline-repositooriumi server. Salvestage muudatused ja sulgege pkgid-fail.

  3. Kopeerige allalaaditud repositoorium offline-repositooriumi serveri kataloogi:

    • Offline-repositooriumi serveri kataloogi vaikimisi asukoht on C:\ProgramData\ESET\Bridge\OfflineRepository koos nõuetekohaste kasutusõigustega.
    • Kui soovite kasutada kohandatud kataloogi, looge uus kaust offline-repositooriumi jaoks (näiteks C:\Repository). Asendage pkgid-failis rida "http_proxy_settings_offline_repository_dirPath " : "%DATADIR%\\\OfflineRepository" sõnadega "http_proxy_settings_offline_repository_dirPath": "http_proxy_settings_offline_repository_dirPath": "C:\\\Repository". Kasutajal NETWORK SERVICE on vaja täielikku juurdepääsuõigust kataloogile.

  4. Käivitage ESET Bridge teenus uuesti, kasutades käsurea käske: net stop "EsetBridge" ja net start "EsetBridge". Teenust tuleb taaskäivitada ainult pärast pkgid-faili muutmist - teenuse taaskäivitamine ei ole vajalik, kui repositooriumi andmeid muudetakse, kustutatakse või lisatakse.

  5. Offline-repositoorium töötab aadressil http://YourIPaddress:4449 (näiteks http://10.1.1.10:4449).


Minu võrguühenduseta veebiserver on Linuxis või ESET PROTECT Virtual Appliance'is
Linux ja ESET PROTECT Virtual Appliance (CentOS) koos ESET Bridge'iga
Vajalik administraatori juurdepääs

ESET Bridge'i konfiguratsiooni muutmiseks ja ESET Bridge'i teenuse taaskäivitamiseks on vaja administraatori õigusi.

  1. Installeerige ESET Bridge (HTTP-proxy) Linuxis.

  2. Avage lihtsa tekstiredaktori abil pkgid-faili aadressilt /opt/eset/bridge/etc. Muutke http_proxy_settings_static_content_enabled seadet true' ks, et aktiveerida offline-repositooriumi server. Salvestage muudatused ja sulgege pkgid-faili.

  3. Kopeerige allalaaditud repositoorium offline-repositooriumi serveri kataloogi:

    • Offline-repositooriumi serveri kataloogi vaikimisi asukoht nõuetekohaste kasutusõigustega on:

      /var/opt/eset/bridge/OfflineRepository
    • Kohandatud kataloogi kasutamiseks looge uus kaust offline-repositooriumi jaoks:

      /var/opt/CustomOfflineRepository

      Asendage pkgid-failis rida:

      http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"

      järgmisega:

      http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository"

      NETWORK SERVICE'i kasutajal on vaja täielikku juurdepääsuõigust kataloogile.

  4. Käivitage ESET Bridge'i teenus uuesti, kasutades seda terminali käsku:

    sudo systemctl restart EsetBridge.service: sudo systemctl restart EsetBridge.service

    Teenust tuleb taaskäivitada ainult pärast pkgid-faili muutmist - teenuse taaskäivitamine ei ole vajalik, kui repositooriumi andmeid muudetakse, kustutatakse või lisatakse.

  5. Offline-repositoorium töötab aadressil http://YourIPaddress:4449 (näiteks http://10.1.1.10:4449).


SELinux (kohaldatav Linuxis ja ESET PROTECT Virtual Appliance'is)

SELinux võib blokeerida teiste seadmete juurdepääsu repositooriumi masinale. Lisage repositooriumi/uuenduste failide asukoha jaoks erand või lülitage SELinux välja.

Selle funktsiooni väljalülitamiseks järgige alljärgnevaid samme:

  1. Avage /etc/selinux/config oma redaktoris, leidke ja seadke järgmine väärtus:

    SELINUX=disabled
  2. Muudatuste rakendamiseks käivitage süsteem (masin) uuesti.


Avage Linuxi või VA tulemüüris pordid 4449 ja 3128

Kui kasutate ESET PROTECT Virtual Appliance'i, lisage Webmin'i abil port 4449 reeglile, kus 3128 on juba kirjas, ja salvestage konfiguratsioon.

Kui eelistate Linuxi konsooli, siis kasutage selleks järgmist käsku:

iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save

IV. Seadistage oma server ja kliendid nii, et nad kasutaksid offline hoidlat

Vaata allpool toodud näiteid, et määrata ESET Endpoint'i rakendustega repositooriumi ja värskendusserveri teekonnad. Tehke ESET PROTECT On-Premis järgmist:


Seadistage ESET PROTECT Server nii, et see kasutaks offline-repositooriumi ja uuendusi
Serveri seaded
  1. Klõpsake nuppu More → Settings ja laiendage Advanced Settings.

  2. Kirjutage väljal Server (Server ) Repository (Hoiukoht) alla oma veebiserveri aadress.

  3. Avage uuendused.

  4. Sisestage väljal Update server oma veebiserveri aadress ja klõpsake Save (Salvesta).

    Kasutage iga rakenduse jaoks õiget teekonda

    Update server settings ( Uuendusserveri seaded) puhul sisestage alati kogu tee vastavalt seadistatavale rakendusele. ESET PROTECT On-Prem puhul kasutage kausta era6:
    http://update.server.local/mirror-final/eset_upd/era6/


Seadistage ESETi haldusagendid nii, et nad kasutaksid võrguühenduseta repositooriumi ja uuendusi
Agentide poliitika

Peate rakendama uusi seadeid kõigile masinatele (nende agentidele), mis kasutavad uuenduste ja repositooriumide jaoks offline-serverit. Valige sobiv poliitika või create a new one ja määrake see neile masinatele.

  1. Avatud poliitikad.

  2. Klõpsake vastaval poliitikal ja vajutage nuppu Edit.

  3. Avardage jaotises Policy Settings (Poliitika sätted ) Advanced settings (Täiustatud seaded).

  4. Kirjutage väljal Server (Server ) alla Repository (Hoidla) oma veebiserveri aadress.

  5. Avage uuendused.

  6. Sisestage väljal Update server oma veebiserveri aadress ja klõpsake Save (Salvesta). Veenduge, et sisestate kogu aadressi, sealhulgas kaustastruktuuri, vastavalt seadistatavale rakendusele.


Seadistage ESET Endpoint'i rakendused võrguühenduseta repositooriumi ja uuenduste kasutamiseks
ESET Endpoint'i rakenduste poliitikad (Windowsis)

Peate rakendama uusi seadeid kõigile masinatele (nende ESETi turvarakendustele), mis kasutavad uuenduste jaoks offline-serverit. Valige sobiv poliitika või create a new one ja määrake see neile masinatele.

  1. Aktiveerige ESET Endpoint'i rakendused võrguühenduseta keskkonnas.

  2. Avage poliitikad.

  3. Klõpsake asjakohasel poliitikal ja vajutage nuppu Edit.

  4. Klõpsake poliitika seadete jaotises UpdateProfiles → Updates → Modules Updates.

  5. Lülitage välja lüliti Choose automatically (Vali automaatselt) kõrval.

  6. Sisestage oma veebiserveri aadress väljale Custom server (kohandatud server ) ja klõpsake nuppu Finish (Lõpeta). Veenduge, et sisestate kogu aadressi, sealhulgas kaustastruktuuri, vastavalt seadistatavale rakendusele. Alljärgneval näidispildil on ESET Endpoint'i kausta aadress.

    Kasutage iga rakenduse jaoks õiget teed

    Kohandatud serveri seadete puhul sisestage alati kogu tee vastavalt seadistatavale rakendusele. Näiteks: http://update.server.local:8080/mirror-final/eset_upd/ep13

    Tee viimane kaust peaks olema üks järgmistest:

    Kausta nimi Uuendatud rakendused
    ep12 ESET Endpoint 12.x
    ep13 ESET Endpoint 13.x
Rakenduste uuendused

Kui olete loonud täieliku repositooriumi, mis sisaldab automaatseid uuendusi, saate lisada ka oma kohaliku veebiserveri kohandatud serverisse jaotises Rakenduste uuendused.


Seadistage muud ESETi rakendused nii, et nad kasutaksid võrguühenduseta repositooriumi ja uuendusi
Muud rakendused

Vajaduse korral looge mis tahes ESETi rakenduste jaoks eeskirjad, mis sarnanevad ülaltoodud näidetele.

Lubage juurdepääs veebiserverile

Veenduge, et kõik kliendiseadmed saavad juurdepääsu võrguühenduseta repositooriumi veebiserverile pordil 8080.


V. Valikuline: Installeerige ESETi turvarakendused jagatud asukohast ESET PROTECTi kohapealse tarkvara paigaldamise ülesande kaudu

Sellisel juhul ei kasuta me hoidlat. Klientide masinatele tuleb paigaldada ESETi haldusagendid.

  1. Laadige alla ESET Endpoint'i paigaldusprogramm(ESETi allalaadimissait).

  2. Salvestage paigaldaja kohta, mis on ligipääsetav teistele arvutitele teie võrguvälises võrgus. Soovitame luua loogilise kaustastruktuuri, mis põhineb rakenduste nimedel ja versioonidel.

  3. Logige sisse ESET PROTECTi veebikonsooli.

  4. Looge uus tarkvara paigaldamise ülesanne koos otselinkiga.

    Kasutada või uuendada ESETi lõpprakendusi ESET PROTECT On-Premi.