[KB8368] Προηγμένα σενάρια για το ESET Bridge με το ESET PROTECT On-Prem

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Τεύχος

Apache HTTP Proxy users

ESET Bridge replaces Apache HTTP Proxy in ESET PROTECT On-Prem version 10. All ESET application versions compatible with Apache HTTP Proxy are in the Limited Support status. If you currently use Apache HTTP Proxy, we recommend that you migrate to ESET Bridge.

Λεπτομέρειες


Κάντε κλικ για να επεκτείνετε

Το ESET Bridge είναι μια εφαρμογή που βασίζεται στον ανοιχτού κώδικα διακομιστή ιστού Nginx, προσαρμοσμένη στις ανάγκες των εφαρμογών και υπηρεσιών ασφαλείας της ESET. Η ESET διανέμει το ESET Bridge με το ESET PROTECT On-Prem 10.0 (και μεταγενέστερα) ως στοιχείο μεσολάβησης, αντικαθιστώντας το Apache HTTP Proxy, το οποίο χρησιμοποιούνταν προηγουμένως. Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Εισαγωγή του ESET Bridge.

Αυτοί οι εγκαταστάτες έχουν τις σωστές ρυθμίσεις που είναι απαραίτητες για τα εξής:

  • Προώθηση της αντιγραφής των ESET Management Agents (επικοινωνία με τον ESET PROTECT Server)
  • Προσωρινή αποθήκευση των ενημερώσεων της μηχανής ανίχνευσης της ESET και των αρχείων εγκαταστάτη
  • Προσωρινή αποθήκευση των αποτελεσμάτων της ανάλυσης ESET LiveGuard Advanced

Λύση

Χρησιμοποιήστε διαφορετικές διαμορφώσεις διακομιστή μεσολάβησης για την προσωρινή αποθήκευση και την αντιγραφή

Ορισμένα περιβάλλοντα ενδέχεται να απαιτούν διαχωρισμό της κίνησης προσωρινής αποθήκευσης περιεχομένου και αντιγραφής. Το ESET Bridge υποστηρίζει αυτό επιτρέποντας τη χρήση διαφορετικών διαμορφώσεων διακομιστή μεσολάβησης για διαφορετικούς τύπους επικοινωνίας.

Το παρακάτω παράδειγμα απεικονίζει μια ρύθμιση γραφείου υποκαταστήματος στην οποία ένας διακομιστής μεσολάβησης είναι αφιερωμένος στην προσωρινή αποθήκευση, ενώ ένας άλλος χειρίζεται την κυκλοφορία αντιγραφής μεταξύ του γραφείου υποκαταστήματος και του διακομιστή ESET PROTECT στο κεντρικό γραφείο.

Για οδηγίες σχετικά με τον τρόπο διαμόρφωσης των ESET Management Agents ώστε να χρησιμοποιούν διαφορετικές διαμορφώσεις διακομιστών μεσολάβησης, ανατρέξτε στην ενότητα Διαμόρφωση των ESET Management Agents ώστε να χρησιμοποιούν διαφορετικές διαμορφώσεις διακομιστών μεσολάβησης.


Διαμόρφωση των ESET Management Agents για τη χρήση διαφορετικών διαμορφώσεων διακομιστή μεσολάβησης

  1. Άνοιγμα της διαδικτυακής κονσόλας ESET PROTECT.

  2. Create a policy or open an existing one. Για να διαμορφώσετε τις ρυθμίσεις πολιτικής, ακολουθήστε τα παρακάτω βήματα.

  3. Στα στοιχεία της πολιτικής, κάντε κλικ στην επιλογή Ρυθμίσεις και επιλέξτε ESET Management Agent από το αναπτυσσόμενο μενού. Επεκτείνετε την επιλογή Ρυθμίσεις για προχωρημένους και στο αναπτυσσόμενο μενού δίπλα στην επιλογή Τύπος διαμόρφωσης διακομιστή μεσολάβησης, επιλέξτε Διαφορετικός διακομιστής μεσολάβησης ανά υπηρεσία.

  4. Κάντε κλικ στην επιλογή Επεξεργασία δίπλα στην επιλογή Αναπαραγωγή (στον ESET Management Server). Κάντε κλικ στο εναλλασσόμενο κουμπί δίπλα στο Use proxy server (Χρήση διακομιστή μεσολάβησης ) για να το ενεργοποιήσετε. Στο πεδίο Host (κεντρικός υπολογιστής ), πληκτρολογήστε το όνομα κεντρικού υπολογιστή ή τη διεύθυνση IP του μηχανήματος που εκτελεί τον διακομιστή μεσολάβησης αντιγραφής και βεβαιωθείτε ότι το πεδίο Port (θύρα ) περιέχει τη σωστή τιμή. Κάντε κλικ στο κουμπί Αποθήκευση.

  5. Κάντε κλικ στην επιλογή Edit (Επεξεργασία) δίπλα στην επιλογή ESET Services (ενημερώσεις, πακέτα, τηλεμετρία). Κάντε κλικ στο κουμπί εναλλαγής δίπλα στο Use proxy server (Χρήση διακομιστή μεσολάβησης ) για να το ενεργοποιήσετε. Στο πεδίο Host , πληκτρολογήστε το όνομα κεντρικού υπολογιστή ή τη διεύθυνση IP του μηχανήματος που εκτελεί το διακομιστή μεσολάβησης προσωρινής αποθήκευσης και βεβαιωθείτε ότι το πεδίο Port (Θύρα ) περιέχει τη σωστή τιμή. Κάντε κλικ στο κουμπί Αποθήκευση.


Ανάπτυξη της ESET Bridge σε περιβάλλον DMZ

Σε μια πιο σύνθετη υποδομή, όπου ένα υποδίκτυο DMZ διαχωρίζει το εσωτερικό LAN από μη αξιόπιστα δίκτυα, συνιστάται η εγκατάσταση του διακομιστή ESET PROTECT Server εκτός DMZ. Το παρακάτω παράδειγμα απεικονίζει ένα πιθανό σενάριο εγκατάστασης.

Κατά τη δημιουργία ενός τέτοιου περιβάλλοντος, συνιστούμε να τηρείτε τις ακόλουθες οδηγίες:

  • Χρησιμοποιήστε ονόματα κεντρικών υπολογιστών αντί για διευθύνσεις IP στις ρυθμίσεις του στοιχείου ESET PROTECT On-Prem.
  • Για τους πελάτες περιαγωγής (συσκευές που μπορούν να εγκαταλείψουν το ενδοδίκτυο), χρησιμοποιήστε δυναμικές ομάδες και πολιτικές για να διασφαλίσετε ότι χρησιμοποιούν το όνομα κεντρικού υπολογιστή που μπορεί να επιλυθεί από το διαδίκτυο μόνο όταν βρίσκονται εκτός του ενδοδικτύου. Για πελάτες που δεν εγκαταλείπουν ποτέ το intranet, χρησιμοποιήστε ένα όνομα κεντρικού υπολογιστή που είναι επιλύσιμο μόνο εσωτερικά για να αποτρέψετε τη δρομολόγηση της σύνδεσής τους μέσω του διαδικτύου.
  • Χρησιμοποιήστε το ESET Bridge για αντιγραφή μόνο εάν είναι απαραίτητο, επειδή η αντιγραφή μέσω του ESET Bridge δεν συγκεντρώνει συνδέσεις από τους ESET Management Agents και δεν μειώνει τη χρήση εύρους ζώνης.
  • Χρησιμοποιήστε το ESET Bridge για την προσωρινή αποθήκευση ενημερώσεων και προγραμμάτων εγκατάστασης για να μειώσετε το φόρτο δικτύου. Οι πελάτες περιαγωγής, ωστόσο, δεν θα πρέπει να χρησιμοποιούν τον μεσάζοντα προσωρινής αποθήκευσης όταν βρίσκονται εκτός του ενδοδικτύου. Για να το διασφαλίσετε αυτό, αναθέστε στο διακομιστή μεσολάβησης προσωρινής αποθήκευσης ένα όνομα κεντρικού υπολογιστή που είναι επιλύσιμο μόνο εντός του ενδοδικτύου. Με αυτόν τον τρόπο, όταν οι πελάτες περιαγωγής βρίσκονται εκτός, το όνομα κεντρικού υπολογιστή δεν επιλύεται και συνδέονται απευθείας στους διακομιστές ενημερώσεων της ESET.
  • Ανοίξτε μόνο τις απαραίτητες θύρες τείχους προστασίας για τα απαιτούμενα ονόματα κεντρικών υπολογιστών στο περιβάλλον σας. Για έναν πλήρη κατάλογο των θυρών που χρησιμοποιούνται από το ESET PROTECT On-Prem, ανατρέξτε στην ενότητα Χρησιμοποιούμενες θύρες.