[KB8368] Scénarios avancés pour ESET Bridge avec ESET PROTECT On-Prem

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Question

Apache HTTP Proxy users

ESET Bridge replaces Apache HTTP Proxy in ESET PROTECT On-Prem version 10. All ESET application versions compatible with Apache HTTP Proxy are in the Limited Support status. If you currently use Apache HTTP Proxy, we recommend that you migrate to ESET Bridge.

Détails


Cliquez pour agrandir

ESET Bridge est une application basée sur le serveur web open-source Nginx, conçue pour répondre aux besoins des applications et services de sécurité ESET. ESET distribue ESET Bridge avec ESET PROTECT On-Prem 10.0 (et versions ultérieures) en tant que composant proxy, remplaçant Apache HTTP Proxy, qui était utilisé précédemment. Pour plus d'informations, voir l'introduction d'ESET Bridge.

Ces installateurs disposent de la configuration correcte nécessaire pour ce qui suit :

  • Transmission de la réplication des agents de gestion ESET (communication avec le serveur ESET PROTECT)
  • Mise en cache des mises à jour du moteur de détection ESET et des fichiers d'installation
  • Mise en cache des résultats de l'analyse ESET LiveGuard Advanced

Solution

Utiliser différentes configurations de proxy pour la mise en cache et la réplication

Certains environnements peuvent nécessiter la séparation de la mise en cache du contenu et du trafic de réplication. ESET Bridge prend en charge cette séparation en permettant d'utiliser différentes configurations de proxy pour différents types de communication.

L'exemple ci-dessous illustre une configuration de succursale dans laquelle un proxy est dédié à la mise en cache, tandis qu'un autre gère le trafic de réplication entre la succursale et le serveur ESET PROTECT dans le bureau principal.

Pour savoir comment configurer les agents de gestion ESET afin d'utiliser différentes configurations de proxy, consultez la section Configurer les agents de gestion ESET afin d'utiliser différentes configurations de proxy.


Configurer les agents de gestion ESET pour utiliser différentes configurations de proxy

  1. Open the ESET PROTECT Web Console.

  2. Créer une politique ou ouvrir une politique existante. Pour configurer les paramètres de la politique, suivez les étapes ci-dessous.

  3. Dans les détails de la politique, cliquez sur Paramètres et sélectionnez ESET Management Agent dans le menu déroulant. Développez Paramètres avancés et dans le menu déroulant à côté de Type de configuration du proxy, sélectionnez Proxy différent par service.

  4. Cliquez sur Modifier en regard de Réplication (vers ESET Management Server). Cliquez sur la case à cocher située à côté de Use proxy server (Utiliser un serveur proxy) pour l'activer. Dans le champ Hôte , saisissez le nom d'hôte ou l'adresse IP de la machine qui exécute le proxy de réplication et assurez-vous que le champ Port contient la valeur correcte. Cliquez sur Enregistrer.

  5. Cliquez sur Modifier en regard de Services ESET (mises à jour, paquets, télémétrie). Cliquez sur la case à cocher située à côté de Use proxy server (Utiliser un serveur proxy) pour l'activer. Dans le champ Hôte , saisissez le nom d'hôte ou l'adresse IP de la machine exécutant le proxy de mise en cache et assurez-vous que le champ Port contient la valeur correcte. Cliquez sur Enregistrer.


Déployer ESET Bridge dans un environnement DMZ

Dans une infrastructure plus complexe, où un sous-réseau DMZ sépare le LAN interne des réseaux non fiables, il est recommandé de déployer le serveur ESET PROTECT en dehors de la DMZ. L'exemple ci-dessous illustre un scénario de déploiement possible.

Lors de la mise en place d'un tel environnement, nous recommandons de respecter les directives suivantes :

  • Utilisez des noms d'hôtes au lieu d'adresses IP dans les paramètres des composants d'ESET PROTECT On-Prem.
  • Pour les clients itinérants (périphériques pouvant quitter l'intranet), utilisez des groupes dynamiques et des stratégies pour vous assurer qu'ils utilisent le nom d'hôte du serveur résoluble à partir d'Internet uniquement lorsqu'ils se trouvent en dehors de l'intranet. Pour les clients qui ne quittent jamais l'intranet, utilisez un nom d'hôte qui ne peut être résolu qu'en interne afin d'éviter que leur connexion ne soit acheminée via l'internet.
  • Utilisez ESET Bridge pour la réplication uniquement si nécessaire, car la réplication via ESET Bridge n'agrège pas les connexions des agents de gestion ESET et ne réduit pas l'utilisation de la bande passante.
  • Utilisez ESET Bridge pour mettre en cache les mises à jour et les installateurs afin de réduire la charge du réseau. Toutefois, les clients itinérants ne doivent pas utiliser le proxy de mise en cache lorsqu'ils se trouvent en dehors de l'intranet. Pour ce faire, attribuez au proxy de mise en cache un nom d'hôte qui ne peut être résolu qu'à l'intérieur de l'intranet. Ainsi, lorsque les clients itinérants sont à l'extérieur, le nom d'hôte n'est pas résolu et ils se connectent directement aux serveurs de mise à jour ESET.
  • Ouvrez uniquement les ports de pare-feu nécessaires pour les noms d'hôte requis dans votre environnement. Pour obtenir la liste complète des ports utilisés par ESET PROTECT On-Prem, voir Ports utilisés.