[KB8368] Az ESET Bridge és az ESET PROTECT On-Prem fejlett forgatókönyvei
MEGJEGYZÉS:
Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!
Kiadvány
Apache HTTP Proxy users
ESET Bridge replaces Apache HTTP Proxy in ESET PROTECT On-Prem version 10. All ESET application versions compatible with Apache HTTP Proxy are in the Limited Support status. If you currently use Apache HTTP Proxy, we recommend that you migrate to ESET Bridge.
Az ESET Bridge képes a HTTPS-forgalom visszafejtésére és gyorsítótárba helyezésére:
Támogatott ESET biztonsági termékből küldött frissítési kérelmek (modulok, tároló):
Támogatott ESET biztonsági termék
Támogatott termékverzió
ESET Endpoint Antivirus/Security a Windowshoz
10 és később
ESET Server Security a Microsoft Windows Server számára Microsoft Windows Server
10 és később
ESET Mail Security for Microsoft Exchange Server számára
10 és később
ESET Security for Microsoft SharePoint Server számára
10 és később
ESET LiveGuard Advanced forgalom az ESET PROTECT On-Prem és a fent felsorolt támogatott ESET biztonsági termékek számára.
A HTTPS-forgalom gyorsítótárazását nem támogató termékek
Az ESET Bridge nem támogatja a HTTPS-forgalom gyorsítótárazását az ESET biztonsági termékei (és azok verziói) esetében, amelyek nem szerepelnek a fentiekben—Linux/macOS biztonsági termékek és korábbi Windows biztonsági termékek esetében.
Az ESET PROTECT nem támogatja a HTTPS-forgalom gyorsítótárazását.
Az ESET Bridge egy új ESET szoftver, amely a nyílt forráskódú nginx szoftveren alapul, az ESET biztonsági megoldásainak igényeihez igazítva. Az ESET az ESET Bridge-t az ESET PROTECT On-Prem 10.0 (és újabb) verziójával együtt proxy-komponensként terjeszti, amely a korábbi Apache HTTP Proxy-t helyettesíti.
Lásd az ESET Bridge és az Apache HTTP Proxy összehasonlítását. Az ESET Bridge-t az ESET PROTECT-tel együtt is használhatja. Az ESET Bridge segítségével akár 10 000 számítógépet is csatlakoztathat az ESET PROTECT-hez.
Különböző proxy megoldások használata gyorsítótárazáshoz és replikációhoz
Egyes környezetekben a felhasználóknak külön proxy megoldásokra lehet szükségük a gyorsítótárazáshoz és a replikációhoz.
Az alábbi példában az egyik fiókiroda külön proxyt használ a gyorsítótárazásra, egy másik pedig a főhivatalban lévő ESET PROTECT-kiszolgálóra történő replikációra.
2-1. ábra
Ügynök konfigurálása különböző proxyk használatára
A proxybeállítások az ügynöki házirendben találhatók. Konfigurálásukhoz hozzon létre egy új ügynöki házirendet, vagy módosítson egy meglévőt. Több ügynök-házirendet is létrehozhat különböző proxy-beállításokkal, és dinamikus csoportok segítségével számítógépekhez rendelheti őket. Amikor egy ügyfélgép egy másik dinamikus csoportba kerül, automatikusan a megfelelő proxybeállítást használja.
A különböző proxyk beállításához kövesse az alábbi lépéseket:
Az Alap szakaszba írja be a Név és a Leírás mezőt (a Leírás mező nem kötelező).
3-2. ábra
Kattintson a Beállítások gombra, és válassza ki a legördülő menüből az ESET Management Agent lehetőséget.
3-3. ábra
Bővítse ki a Speciális beállításokat. A HTTP-proxy szakaszon a Proxy konfiguráció típusa változót változtassa meg szolgáltatásonként eltérő proxyra.
3-4. ábra
Kattintson a Szerkesztés gombra a Replikáció (az ESET Management Serverre) mellett. Kattintson a proxykiszolgáló használata melletti kapcsolóra a kapcsoló engedélyezéséhez, és írja be a Host értéket. A port alapértelmezés szerint 3128-ra van beállítva. Host annak a gépnek a hostneve vagy IP-címe, ahol a proxy fut. Ne írjon be felhasználónevet vagy jelszót. Kattintson a Mentés gombra.
3-5. ábra
Kattintson a Szerkesztés gombra az ESET-szolgáltatások (frissítések, csomagok, telemetria...) mellett. Kattintson a proxykiszolgáló használata melletti kapcsolóra a kapcsoló engedélyezéséhez, és írja be a Host értéket. A port alapértelmezés szerint 3128-ra van beállítva. Host annak a gépnek a hostneve vagy IP-címe, ahol a proxy fut. Kattintson a Mentés gombra.
3-6. ábra
Kattintson a Hozzárendelés → Hozzárendelés gombra. Válasszon ki egy csoportot vagy több gépet, amelyek az új proxybeállítást fogják használni.
3-7. ábra
Kattintson a Befejezés gombra a házirend alkalmazásához.
3-8. ábra
Proxy lánc beállítása
Az ESET Bridge 2 támogatja a proxy láncolást mind a gyorsítótárazáshoz, mind a forgalom továbbításához.
Normál üzemmódban és proxy-láncolásban támogatott protokollok: HTTP, HTTPS, MQTT, TCP stb.
Egy összetettebb infrastruktúrában, ahol egy alhálózat választja el a belső LAN-t a nem megbízható hálózatoktól (DMZ), az ESET PROTECT Server telepítése a DMZ-n kívül ajánlott. Az 5-1. ábra egy telepítési forgatókönyvet mutat be.
Egy ilyen környezet beállításakor javasoljuk, hogy tartsa be a következő irányelveket:
IP-címek helyett állomásnevek használata az ESET PROTECT On-Prem komponens beállításaiban.
Ha az ügyfélgépek elhagyhatják az intranetet (barangoló ügyfelek): dinamikus csoportok és házirendek használatával biztosítsa, hogy a barangoló ügyfelek csak akkor használják az internetről feloldható kiszolgáló hostnevet, ha az intraneten kívül tartózkodnak. Azoknak az ügyfeleknek, amelyek nem hagyhatják el az intranetet, olyan hostnevet kell használniuk, amely csak a belső intraneten keresztül oldható fel, hogy biztosak legyenek abban, hogy kapcsolatukat nem az interneten keresztül irányítják.
Az ESET Bridge (ha replikációra használják) nem összesíti az ügynökök kapcsolatait, és nem takarít meg sávszélességet. Csak szükség esetén használja az ESET Bridge-t a replikációhoz.
Az ESET Bridge használata a frissítések és telepítők gyorsítótárazására ajánlott. A barangoló ügynökök nem használhatnak gyorsítótárazási proxyt, ha az intraneten kívül vannak. Ez úgy érhető el, hogy a gyorsítótárazási proxyhoz olyan hostnevet használunk, amely az intraneten kívül nem oldható fel, és közvetlen kapcsolatot tesz lehetővé.