[KB7757] ESET PROTECT On-Prem の ERA プロキシ(Linux または仮想アプライアンス)から Apache HTTP プロキシへの移行

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • 仮想アプライアンス上でERA Proxyを使用してESET Remote Administrator(ERA)6.5環境を実行しており、ERA ProxyをサポートしていないESET PROTECT On-Premにアップグレードしたい。
  • 仮想アプライアンスで Apache HTTP プロキシを有効にして、ESET PROTECT On-Prem の ERA プロキシの役割を代用したい。
  • ESET PROTECT On-Prem で ERA プロキシ(Windows)から Apache HTTP プロキシに移行する' target='_blank'ERA プロキシ(Windows)から Apache HTTP プロキシに移行する
ERA 6.0 - 6.4 ユーザー

ESET PROTECT On-Prem 8.0 への直接アップグレードシナリオは、ERA 6.5 からのみに対応しています。それ以前の 6.x バージョンの ERA をお使いの場合は、まずバージョン 6.5 にアップグレードしてください。

詳細

ESET PROTECT On-Prem は、ESET Security Management Center (ESMC) に名称を変更したもので、バージョン 8.0 から新しい名称が使用されています。ESMC 7.0 で導入されたエージェント/サーバ通信プロトコルを使用します。この通信プロトコルは、TLSとHTTP2プロトコルを使用してプロキシサーバを経由し、自己回復機能を使用し、持続的な接続により全体的な通信パフォーマンスを向上させます。

ERA Proxy 6.5 ユーザ

ESET PROTECT On-Premが使用する通信プロトコルは、ERA Proxy 6.5を使用した接続をサポートしていません。

ESETは設定済みのApacheインストーラを提供します。また、以下の条件を満たす他のプロキシソリューション(Apache HTTP Proxy以外)を使用することも可能です:

  • 通信を転送できる
  • HTTP コネクト
  • 認証なしで動作する(ESET Management Agent はプロキシによる認証をサポートしていません)。

他のプロキシソリューションの設定は、ESET が提供またはサポートするものではありません。他のソリューションは、ESET LiveGuard Advanced 通信のキャッシュをサポートしていない場合があります。

ESET PROTECT On-Prem 仮想アプライアンスには、正しく設定済みの Apache HTTP プロキシが含まれています。古いアプライアンスをアップグレードする代わりに、新しいアプライアンスを使用することをお勧めします。

解決方法

  1. ERA 6.x 環境の準備
  2. 新しい仮想アプライアンスを導入し、ESET PROTECT On-Prem サーバーに接続します。
  3. 移行ポリシーをテストクライアントに割り当てます。
  4. クライアントコンピュータのERAエージェントをアップグレードする
  5. サーバリストからERAプロキシアドレスを削除します。

接続の制限

  • ESET PROTECT On-Prem では、ERA 6.x Proxy コンポーネントは廃止されました。
  • ERA 6.x エージェントは ESET PROTECT On-Prem サーバに接続できます。
  • ESET Management Agent は、ERA Proxy または ERA 6.x Server を介して ESET PROTECT On-Prem Server に接続できません。
  • 適切なプロキシソリューションが設定される前に、ERA 6.x エージェントをアップグレードしないでください。
  • ESET PROTECT On-Prem Server を使用しているクライアントでは、Agent 配備タスクを実行できません。エージェント展開タスクは、Apache HTTP プロキシを使用してのみ ESET PROTECT On-Prem Server にアクセスできます。

I.ERA 6.x 環境の準備

  1. ERA Server をバックアップします(データベースCA証明書の バックアップなど)。
  2. ERA Server(ターゲット)上でコンポーネントアップグレードタスクを実行し、ERA Server 6.5 を ESET PROTECT On-Prem Server 8.0 にアップグレードします。このタスクは、サーバー、エージェント(サーバーマシン上)、およびWebコンソールを更新します。タスクのターゲットを割り当てる場合は、ERA Server のあるマシンのみを選択してください。
  3. アップグレードした環境がスムーズに動作することを確認するため、約 24 時間待ちます。
図 1-1

II.新しい仮想アプライアンスをデプロイし、ESET PROTECTオンプレミスサーバに接続します。

プロキシを安全かつ適切に構成しておくために、古い ERA Proxy - Virtual Appliance を新しいバージョンと交換します。 ESET PROTECT On-Prem では、ERA 6.x のようなスタンドアロン型のプロキシ構成は提供されません。新しいESET PROTECT On-Premサーバ - 仮想アプライアンスを導入することをお勧めします。 新しいサーバは管理サーバとしてではなく、プロキシとして使用されます。 正しく設定されたApache HTTPプロキシは、ESET PROTECT On-Prem仮想アプライアンスのダウンロードに含まれています。

  1. ESET PROTECT On-Prem 仮想アプライアンスをダウンロードします。
  2. ESET PROTECT On-Prem Virtual Applianceをハイパーバイザーにデプロイします。
  3. 新しいアプライアンスをESET PROTECT On-Premサーバーとして構成します。
    • プロセスの後半で、新しいパスワードの入力を求められます。
    • 設定中に HTTP Forward Proxy を有効にします。
  1. アプライアンスに ESET Management Agent を再インストールし、メインの ESET PROTECT On-Prem Server に接続します。ESET PROTECT On-Prem仮想アプライアンスで仮想マシンを開く →管理モードに入る→ パスワードを入力する →ログインするターミナルに抜ける
  2. エージェントのインストーラは/root/eset_installers/Agent-Linux-x86_64.shにあります。
    サーバ支援インストールを使用することをお勧めします。例えば

    /root/eset_installers/Agent-Linux-x86_64.sh ■
    --skip-license
    --hostname=10.1.179.36 ¦
    --port=2222 ¦
    --webconsole-user=Administrator
    --webconsole-password=aB45$45c ¦
    --webconsole-port=2223

    ホスト名とパスワードの値は、メインの ESET PROTECT On-Prem Server の実際の値に置き換えてください。詳細については、『ESET PROTECT On-Prem オンライン ヘルプ ガイド』の「エージェントのインストール - Linux」を参照してください。
図 1-2
  1. 必要に応じて、リソースを節約するために、新しいアプライアンスの特定のサービスを停止することができます。
    ターミナルで、該当するコマンドを実行します:

    システム V init Systemd
    service eraserver stop systemctl eraserverを停止する
    サービス mysql 停止 systemctl mysql を停止します。
    サービス tomcat 停止 tomcatサービスを停止します。

    再起動後に ESET PROTECT On-Prem サービスと MySQL サービスが起動しないようにするには、これらのサービスを無効にします:

    Systemd
    systemctl eraserver を無効にします。
    systemctl mysql を無効にする
    systemctl tomcat を無効にする
  2. Apache HTTPプロキシ設定ファイル/etc/httpd/conf.d/proxy.confを変更する。ターミナルでnano エディタを使用するか、Webmin を使用してファイルにアクセスします。nano の場合は、以下のコマンドを使用します:

    nano /etc/httpd/conf.d/proxy.conf
    1. エージェントのデフォルトポート(2222)を変更した場合は、AllowCONNECT 443 2222という行を見つけて、2222を あなたのポート番号に変更してください。
    2. ESET PROTECT On-Prem Server のホスト名または IP アドレスを設定ファイルに追加します。追加するホスト名は、エージェントが ESET PROTECT On-Prem Server に接続する際に使用するホスト名と完全に同じである必要があります。また、ProxyMatch expressionを追加することもできます。
    3. ファイルを閉じ、変更を保存します。
    4. Apache HTTPプロキシ・サービスを再起動します。

      httpdを再起動します。

  3. 新しいエージェントが接続された場合は、今後のプロキシマシンの保守に使用してください。


III.移行ポリシーをテストクライアントに割り当てる

  1. ESET PROTECT On-Prem Web Console でPolicies → New Policy をクリックします。
図 3-1
  1. ポリシーの名前を 入力します。
図 3-2
  1. 設定] をクリックし、[ESET 管理エージェント] を選択します。

  2. Connection] を展開し、[Server connects to] の横にある [Edit server list ] をクリックします

図 3-3
  1. 追加] をクリックします。

図 3-4
  1. Host ] フィールドに、ESET PROTECT On-Prem Server の該当するアドレス (アドレスはエージェントが構成で使用するものと一致する必要があります) を入力し、[OK] をクリックします。

図 3-5
  1. Save] をクリックします。

図 3-6
  1. Policy settings ] ドロップダウン メニューで、[Append] を選択します。

図 3-7
  1. HTTP プロキシ」セクションで、「プロキシ設定」ドロップダウン・メニューから「サービスごとに異なるプロキシ 」を選択します。

図 3-8
  1. Replication (to ESET PROTECT Server)」の横にある「Edit」をクリックします。

図 3-9
  1. Use proxy server] を有効にします。Host ] フィールドに、プロキシマシンの IP アドレスを入力します。Port ]フィールドにはデフォルト値(3128)のままにして、[Save]をクリックします。
図 3-10
  1. 完了 」をクリックしてポリシーを保存します。まだコンピュータに割り当てないでください。
IP アドレス

クライアントに適用される1つのリストに両方のIPアドレスがあることが必要です。エージェントのポリシーにこの情報がない場合、アップグレード後にプロキシと ESET PROTECT On-Prem Server に接続できません。このようなエージェントは、修復インストールを実行し、正しい ESET PROTECT On-Prem Server アドレスを使用することで、手動で修正する必要があります。ポリシーで HTTP プロキシ設定が適用されていない場合、エージェントは ESET PROTECT On-Prem Server に接続できます。

図 3-11
  1. ERA Proxy 経由で接続しているコンピュータを 1 台選択し、そのテストクライアントに新しいポリシーを割り当てます。

  2. 数分後、コンピュータがまだ ESET PROTECT On-Prem Server に接続していることを確認します。


IV.クライアントコンピュータのERAエージェントをアップグレードする

  1. ESET PROTECT On-Prem コンポーネントアップグレードタスクを実行します

  2. クライアントが ESET PROTECT On-Prem Server に接続されていることを確認します。残りのクライアントのアップグレードを続行します。

アップグレードとトラブルシューティング

より広範なネットワークを使用している場合は、トラブルシューティングを容易にするために、IT の経験豊富なユーザを含む部門、または物理的にコンピュータに近いユーザからアップグレードを開始します。

  1. パート III のポリシーを、ERA プロキシ経由で接続されている他のコンピュータに適用します。
図4-1

  1. ポリシーの適用後、すべてのクライアントが ESET PROTECT On-Prem Server に接続していることを確認します。

  2. ESET PROTECT コンポーネントアップグレードタスクを実行します。

  3. アップグレード終了後、すべてのクライアントが ESET PROTECT On-Prem Server に接続している場合は、以下のセクション V. に進みます。


V.サーバリストからERA Proxyアドレスを削除する

  1. .

  2. Policiesをクリックし、該当するポリシーを選択してEditをクリックします。
図5-1
  1. 設定」をクリックします。

  2. ポリシーの設定」 ドロップダウンメニューで、「置換」を選択します。

  3. 完了 」をクリックしてポリシーを保存し、適用する。

図 5-2
  1. ERA Proxy Virtual Applianceを削除する(ハイパーバイザから仮想マシンを削除する)。
図 5-3