[KB8368] Az ESET Bridge és az ESET PROTECT On-Prem fejlett forgatókönyvei

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Apache HTTP Proxy users

ESET Bridge replaces Apache HTTP Proxy in ESET PROTECT On-Prem version 10. All ESET application versions compatible with Apache HTTP Proxy are in the Limited Support status. If you currently use Apache HTTP Proxy, we recommend that you migrate to ESET Bridge.

Részletek


Kattintson a bővítéshez

Ezek a telepítők rendelkeznek a következőkhöz szükséges helyes konfigurációval:

  • Az ESET Management Agents replikációjának továbbítása (kommunikáció az ESET PROTECT Serverrel)
  • Az ESET észlelőmotor frissítéseinek és telepítőfájljainak gyorsítótárazása  
  • Az ESET LiveGuard Advanced elemzési eredményeinek gyorsítótárazása
Lásd az ESET Bridge telepítésére vonatkozó utasításokat Windows alatt vagy az ESET Bridge telepítésére vonatkozó utasításokat Linux alatt.

Megoldás

Az ESET Bridge-ről

HTTPS forgalom gyorsítótárazása

Az ESET Bridge képes a HTTPS-forgalom visszafejtésére és gyorsítótárba helyezésére:

  • Támogatott ESET biztonsági termékből küldött frissítési kérelmek (modulok, tároló):

    Támogatott ESET biztonsági termék Támogatott termékverzió
    ESET Endpoint Antivirus/Security a Windowshoz 10 és később
    ESET Server Security a Microsoft Windows Server számára Microsoft Windows Server 10 és később
    ESET Mail Security for Microsoft Exchange Server számára 10 és később
    ESET Security for Microsoft SharePoint Server számára 10 és később
  • ESET LiveGuard Advanced forgalom az ESET PROTECT On-Prem és a fent felsorolt támogatott ESET biztonsági termékek számára.

A HTTPS-forgalom gyorsítótárazását nem támogató termékek

Az ESET Bridge nem támogatja a HTTPS-forgalom gyorsítótárazását az ESET biztonsági termékei (és azok verziói) esetében, amelyek nem szerepelnek a fentiekben—Linux/macOS biztonsági termékek és korábbi Windows biztonsági termékek esetében.

Az ESET PROTECT nem támogatja a HTTPS-forgalom gyorsítótárazását.

Az ESET Bridge egy új ESET szoftver, amely a nyílt forráskódú nginx szoftveren alapul, az ESET biztonsági megoldásainak igényeihez igazítva. Az ESET az ESET Bridge-t az ESET PROTECT On-Prem 10.0 (és újabb) verziójával együtt proxy-komponensként terjeszti, amely a korábbi Apache HTTP Proxy-t helyettesíti.

Lásd az ESET Bridge és az Apache HTTP Proxy összehasonlítását. Az ESET Bridge-t az ESET PROTECT-tel együtt is használhatja. Az ESET Bridge segítségével akár 10 000 számítógépet is csatlakoztathat az ESET PROTECT-hez.

További információ az ESET Bridge-ről az ESET Online Súgóban.

1-1. ábra

Különböző proxy megoldások használata gyorsítótárazáshoz és replikációhoz

Egyes környezetekben a felhasználóknak külön proxy megoldásokra lehet szükségük a gyorsítótárazáshoz és a replikációhoz.

Az alábbi példában az egyik fiókiroda külön proxyt használ a gyorsítótárazásra, egy másik pedig a főhivatalban lévő ESET PROTECT-kiszolgálóra történő replikációra.

2-1. ábra

Ügynök konfigurálása különböző proxyk használatára

A proxybeállítások az ügynöki házirendben találhatók. Konfigurálásukhoz hozzon létre egy új ügynöki házirendet, vagy módosítson egy meglévőt. Több ügynök-házirendet is létrehozhat különböző proxy-beállításokkal, és dinamikus csoportok segítségével számítógépekhez rendelheti őket. Amikor egy ügyfélgép egy másik dinamikus csoportba kerül, automatikusan a megfelelő proxybeállítást használja.

A különböző proxyk beállításához kövesse az alábbi lépéseket:

  1. Kattintson a HázirendekÚj házirend.

    3-1. ábra
  1. Az Alap szakaszba írja be a Név és a Leírás mezőt (a Leírás mező nem kötelező).

    3-2. ábra
  1. Kattintson a Beállítások gombra, és válassza ki a legördülő menüből az ESET Management Agent lehetőséget.

    3-3. ábra
  1. Bővítse ki a Speciális beállításokat. A HTTP-proxy szakaszon a Proxy konfiguráció típusa változót változtassa meg szolgáltatásonként eltérő proxyra.

    3-4. ábra
  1. Kattintson a Szerkesztés gombra a Replikáció (az ESET Management Serverre) mellett. Kattintson a proxykiszolgáló használata melletti kapcsolóra a kapcsoló engedélyezéséhez, és írja be a Host értéket. A port alapértelmezés szerint 3128-ra van beállítva. Host annak a gépnek a hostneve vagy IP-címe, ahol a proxy fut. Ne írjon be felhasználónevet vagy jelszót. Kattintson a Mentés gombra.

    3-5. ábra
  1. Kattintson a Szerkesztés gombra az ESET-szolgáltatások (frissítések, csomagok, telemetria...) mellett. Kattintson a proxykiszolgáló használata melletti kapcsolóra a kapcsoló engedélyezéséhez, és írja be a Host értéket. A port alapértelmezés szerint 3128-ra van beállítva. Host annak a gépnek a hostneve vagy IP-címe, ahol a proxy fut. Kattintson a Mentés gombra.

    3-6. ábra
  1. Kattintson a Hozzárendelés Hozzárendelés gombra. Válasszon ki egy csoportot vagy több gépet, amelyek az új proxybeállítást fogják használni.

    3-7. ábra
  1. Kattintson a Befejezés gombra a házirend alkalmazásához.

    3-8. ábra

Proxy lánc beállítása

Az ESET Bridge 2 támogatja a proxy láncolást mind a gyorsítótárazáshoz, mind a forgalom továbbításához.

Normál üzemmódban és proxy-láncolásban támogatott protokollok: HTTP, HTTPS, MQTT, TCP stb.

4-1. ábra

Lásd az ESET Bridge proxylánc üzemmódban történő beállítására vonatkozó utasításokat.


ESET Bridge egy DMZ-vel rendelkező környezetben

Egy összetettebb infrastruktúrában, ahol egy alhálózat választja el a belső LAN-t a nem megbízható hálózatoktól (DMZ), az ESET PROTECT Server telepítése a DMZ-n kívül ajánlott. Az 5-1. ábra egy telepítési forgatókönyvet mutat be.

Egy ilyen környezet beállításakor javasoljuk, hogy tartsa be a következő irányelveket:

  • IP-címek helyett állomásnevek használata az ESET PROTECT On-Prem komponens beállításaiban.
  • Ha az ügyfélgépek elhagyhatják az intranetet (barangoló ügyfelek): dinamikus csoportok és házirendek használatával biztosítsa, hogy a barangoló ügyfelek csak akkor használják az internetről feloldható kiszolgáló hostnevet, ha az intraneten kívül tartózkodnak. Azoknak az ügyfeleknek, amelyek nem hagyhatják el az intranetet, olyan hostnevet kell használniuk, amely csak a belső intraneten keresztül oldható fel, hogy biztosak legyenek abban, hogy kapcsolatukat nem az interneten keresztül irányítják.
  • Az ESET Bridge (ha replikációra használják) nem összesíti az ügynökök kapcsolatait, és nem takarít meg sávszélességet. Csak szükség esetén használja az ESET Bridge-t a replikációhoz.
  • Az ESET Bridge használata a frissítések és telepítők gyorsítótárazására ajánlott. A barangoló ügynökök nem használhatnak gyorsítótárazási proxyt, ha az intraneten kívül vannak. Ez úgy érhető el, hogy a gyorsítótárazási proxyhoz olyan hostnevet használunk, amely az intraneten kívül nem oldható fel, és közvetlen kapcsolatot tesz lehetővé.
  • Tűzfal: csak a szükséges portokat nyissa meg(lásd a használt portok listáját) a kiválasztott állomásnevek számára.
5-1. ábra