[KB7805] 오프라인 환경에서 ESET PROTECT On-Prem을 사용하여 업데이트 유지 관리

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

  • 공용 인터넷에 액세스할 수 없는 ESET PROTECT On-Prem이 설치되어 있고 ESET 응용 프로그램에 대한 업데이트를 유지 관리하려는 경우

해결 방법

  1. 전제 조건
  2. 미러 도구를 사용하여 오프라인 리포지토리 만들기
  3. 오프라인 리포지토리를 배포하도록 로컬 웹 서버를 구성합니다
  4. 업데이트를 위해 오프라인 리포지토리를 사용하도록 서버와 클라이언트를 설정합니다
  5. 선택 사항: ESET PROTECT 온-프레미스 소프트웨어 설치 작업을 통해 공유 위치에서 ESET 보안 애플리케이션 설치

I. 전제 조건

  • ESET PROTECT On-Prem이 설치되었거나 가상 어플라이언스가 배포됨
  • 오프라인 리포지토리를 만들려는 시스템에서 인터넷 연결
  • 충분한 여유 저장 공간. 현재 요구 사항은 전체 리포지토리에 대해 1.2TB입니다. ESET에서 새 업데이트 및 애플리케이션 버전을 출시하면 여유 저장 공간 요구 사항이 증가합니다

II. 미러 도구를 사용하여 오프라인 리포지토리 만들기

미러 도구 설명서

미러 도구 설명서 전체와 사용 가능한 매개변수 목록은 Windows용 미러 도구 온라인 도움말 가이드 또는 Linux용 미러 도구 온라인 도움말 가이드를 참조하세요.

  1. 장치가 Mirror Tool 사용 요구 사항을 충족하고 오프라인 활성화 파일(activation_file.lf)을 다운로드했는지 확인하세요.

  2. 미러 도구를 다운로드합니다.

    미러 도구 기능

    미러 도구를 구성하여 모듈 업데이트 또는 전체 리포지토리를 만들 수 있습니다:

    • 모듈 업데이트 - 탐지 엔진 업데이트 및 기타 프로그램 모듈을 다운로드하지만 자동 업데이트(uPCU)는 다운로드하지 않습니다
    • 리포지토리 생성 - 자동 업데이트(uPCU)를 포함한 전체 오프라인 리포지토리를 생성할 수 있습니다

    미러 도구는 ESET LiveGrid® 데이터를 다운로드하지 않습니다.

  3. 다운로드한 아카이브의 파일을 원하는 폴더에 압축을 풉니다.

  4. 아카이브를 추출한 폴더에서 명령줄/터미널을 엽니다.

  5. 오프라인 리포지토리를 생성합니다. 인터넷에 연결된 컴퓨터의 명령줄/터미널에서 다음 명령을 실행합니다.

    Windows

    MirrorTool.exe --repositoryServer 자동선택 ^ --intermediateRepository디렉토리 C:\중개자 ^ --outputRepository디렉토리 C:\리포지토리

    Linux

    sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/Repository

    미러 도구가 중간 저장소 디렉터리 폴더로 데이터를 다운로드합니다. 다운로드가 완료되면 모든 데이터를 출력RepositoryDirectory 폴더로 옮깁니다.

    오프라인 리소스를 정기적으로 업데이트

    몇 달마다 이 작업을 실행하여 새 파일을 오프라인 리포지토리로 옮깁니다.

  6. 선택 사항입니다: 폴더의 다운로드 크기를 줄입니다.

    1. 폴더의 다운로드 크기를 줄이려면 미러 도구와 동일한 폴더에 JSON 형식의 텍스트 파일을 만듭니다(예: --필터파일경로 filter.txt)

    2. 텍스트 파일에 이 온라인 도움말 항목에 설명된 대로 원하는 매개변수를 입력합니다. 다운로드한 파일을 애플리케이션 또는 언어별로 필터링할 수 있습니다.

    애플리케이션을 필터링하면 설치 프로그램이 중단될 수 있습니다

    애플리케이션 필터링 옵션을 사용하여 축소된 리포지토리를 만드는 경우 리포지토리에서 필터링한 애플리케이션의 올인원 설치 프로그램을 만들 수 없습니다.

    • 에이전트만 포함된 통합 설치 관리자를 만들려면 "ESET PROTECT 부트스트래퍼" "ESET 관리 에이전트"를 필터링해야 합니다
    • 에이전트와 ESET 보안 애플리케이션이 포함된 통합 설치 관리자를 만들려면 예를 들어 애플리케이션 이름도 필터링합니다: "ESET PROTECT 부트스트래퍼" "ESET 관리 에이전트" "ESET 엔드포인트 보안"

    사용 가능한 애플리케이션 목록을 참조하세요.

  7. 오프라인 업데이트 미러 만들기. 업데이트 미러를 생성하려면 중개 시스템에서 사용할 수 있는 오프라인 활성화 파일(activation_file.lf)이 필요합니다. 인터넷에 액세스할 수 있는 컴퓨터의 명령줄/터미널에서 다음 명령을 실행합니다.

    Windows

    MirrorTool.exe --mirrorType 일반 ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirror

    Linux

    sudo ./MirrorTool --mirrorType 일반 \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirror

    미러 도구는 임시 폴더와 최종 폴더를 3GB 크기의 두 개의 폴더로 만듭니다. 제외된제품 매개변수를 사용하여 다운로드 크기를 줄일 수 있습니다:

    • ep12
    • ep13
    • era6 (모든 PROTECT 온프레미스 포함)

    제외된제품 매개변수 사용 예제:

    MirrorTool.exe --mirrorType 일반 ^ --intermediateUpdateDirectory 미러-중개자 ^ --offlineLicenseFilename 활성화_파일.lf ^ --outputDirectory 미러-최종 ^ --excludedProducts ep12 ep13

사용 가능한 애플리케이션 목록 보기
애플리케이션
Linux용 ESET 엔드포인트 안티바이러스
ESET Bridge
Windows용 ESET 엔드포인트 안티바이러스
MacOS용 ESET 엔드포인트 바이러스 백신
Windows용 ESET 엔드포인트 보안
MacOS용 ESET 엔드포인트 보안
Android용 ESET 엔드포인트 보안
ESET 전체 디스크 암호화
ESET 인스펙트 커넥터
ESET 검사 서버
IBM Domino용 ESET 메일 보안
Microsoft Exchange Server용 ESET 메일 보안
ESET 관리 에이전트
ESET PROTECT 모바일 장치 커넥터
ESET PROTECT 온프레미스 서버
ESET PROTECT 서버
ESET PROTECT 웹 콘솔
ESET 로그 탐지 센서
ESET 보안 인증
ESET 보안 인증 온-프레미스
ESET 보안 인증 구성 요소
ESET 보안 인증 동기화 에이전트
마이크로소프트 셰어포인트 서버용 ESET 보안
Microsoft Windows Server용 ESET 서버 보안

III. 오프라인 리포지토리를 배포하도록 로컬 웹 서버 구성하기

위에서 설명한 대로 미러 도구를 사용하여 업데이트 및/또는 리포지토리 파일을 다운로드한 후 로컬 웹 서버(예: ESET Bridge 또는 Microsoft IIS)를 선택합니다.

오프라인 환경의 시스템에 업데이트 및 설치 프로그램을 제공하도록 웹 서버를 설정합니다. 아래의 ESET Bridge 및 Microsoft IIS에 대한 설정 지침을 참조하세요.

대안: ESET 엔드포인트를 업데이트 미러로 사용하여 업데이트 배포.

기본 제공 프록시 정책

ESET Bridge가 활성화된 올인원 설치 관리자를 사용하여 ESET PROTECT On-Prem을 설치한 경우 모든 클라이언트는 기본적으로 프록시를 통해 ESET과 통신을 터널링하도록 구성됩니다. 이 구성은 라이브 설치 프로그램 스크립트에도 있습니다.


오프라인 웹 서버가 Windows에 있습니다
Microsoft IIS가 설치된 Windows 서버
  1. 미러 도구로 다운로드한 전체 폴더를 C:\inetpub\wwwroot에 복사합니다 .

  2. IIS 관리자에서 디렉토리 브라우징을 활성화합니다.

  3. 확장자 *가 텍스트/일반인 MIME 유형을 추가합니다.

    확장자를 읽을 수 없습니다

    ESET PROTECT On-Prem이 추가된 확장자를 읽을 수 없는 경우 IIS 루트 폴더에서 web.config를 편집하고 fileExtension="."로 한 줄을 추가합니다.

    <?xml version="1.0" encoding="UTF-8"?"> <configuration> <system.webServer> <directoryBrowse enabled="true" /> <staticContent> <mimeMap fileExtension=".*" mimeType="text/plain" /> <mimeMap fileExtension="." mimeType="text/plain" /> </staticContent> </system.webServer> </configuration>

ESET Bridge가 있는 Windows 서버(ESET PROTECT On-Prem과 함께 배포됨)
관리자 액세스 필요

ESET Bridge 구성을 편집하고 ESET Bridge 서비스를 다시 시작하려면 관리자 권한이 있어야 합니다.

  1. ESET Bridge 설치(ESET PROTECT On-Prem)

  2. 간단한 텍스트 편집기를 사용하여 C:\Program Files\ESET\Bridge에서 pkgid 파일을 엽니다. 오프라인 리포지토리 서버를 활성화하려면 http_proxy_settings_static_content_enabled 설정을 true로 변경합니다. 변경 사항을 저장하고 pkgid 파일을 닫습니다.

  3. 다운로드한 리포지토리를 오프라인 리포지토리 서버 디렉토리에 복사합니다:

    • 오프라인 리포지토리 서버 디렉토리의 기본 위치는 적절한 액세스 권한이 있는 C:\ProgramData\ESET\Bridge\OfflineRepository입니다 .
    • 사용자 지정 디렉터리를 사용하려면 오프라인 리포지토리에 대한 새 폴더를 만듭니다(예: C:\Repository). Pkgid 파일에서 "http_proxy_settings_offline_repository_dirPath" 줄을 다음과 같이 바꿉니다 : "%DATADIR%\\OfflineRepository""http_proxy_settings_offline_repository_dirPath"로 바꿉니다 : "C:\\Repository". 네트워크 서비스 사용자에게 디렉터리에 대한 전체 액세스 권한이 필요합니다.

  4. 명령줄 명령을 사용하여 ESET Bridge 서비스를 다시 시작합니다: net stop "EsetBridge"net start "EsetBridge". 리포지토리 데이터를 변경, 삭제 또는 추가할 때는 서비스를 다시 시작할 필요가 없으며, pkgid 파일을 변경한 후에만 서비스를 다시 시작해야 합니다.

  5. 오프라인 리포지토리는 http://YourIPaddress:4449 주소(예: http: //10.1.1.10:4449)에서 실행됩니다.


오프라인 웹 서버가 Linux 또는 ESET PROTECT 가상 어플라이언스에 있습니다
Linux 및 ESET Bridge가 포함된 ESET PROTECT Virtual Appliance(CentOS)
관리자 액세스 필요

ESET Bridge 구성을 편집하고 ESET Bridge 서비스를 다시 시작하려면 관리자 권한이 있어야 합니다.

  1. Linux에 ESET Bridge(HTTP 프록시)를 설치합니다.

  2. 간단한 텍스트 편집기를 사용하여 /opt/eset/bridge/등에서 pkgid 파일을 엽니다. 오프라인 리포지토리 서버를 활성화하려면 http_proxy_settings_static_content_enabled 설정을 true로 변경합니다. 변경 사항을 저장하고 pkgid 파일을 닫습니다.

  3. 다운로드한 리포지토리를 오프라인 리포지토리 서버 디렉토리에 복사합니다:

    • 적절한 액세스 권한이 있는 오프라인 리포지토리 서버 디렉토리의 기본 위치는 다음과 같습니다:

      /var/opt/eset/bridge/OfflineRepository입니다
    • 사용자 지정 디렉터리를 사용하려면 오프라인 리포지토리에 대한 새 폴더를 만듭니다:

      /var/opt/CustomOfflineRepository

      Pkgid 파일에서 다음 줄을 바꿉니다:

      http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\오프라인 리포지토리

      로 변경합니다:

      http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepository"

      네트워크 서비스 사용자는 디렉터리에 대한 전체 액세스 권한이 필요합니다.

  4. 다음 터미널 명령을 사용하여 ESET Bridge 서비스를 다시 시작합니다:

    sudo systemctl restart EsetBridge.service

    리포지토리 데이터를 변경, 삭제 또는 추가할 때는 서비스를 다시 시작할 필요가 없으며, pkgid 파일을 변경한 후에만 서비스를 다시 시작해야 합니다.

  5. 오프라인 리포지토리는 http://YourIPaddress:4449 주소(예: http: //10.1.1.10:4449)에서 실행됩니다.


SELinux(Linux 및 ESET PROTECT 가상 어플라이언스에서 적용 가능)

SELinux는 다른 장치가 리포지토리 시스템에 액세스하지 못하도록 차단할 수 있습니다. 리포지토리/업데이트 파일 위치에 대한 예외를 추가하거나 SELinux를 비활성화하세요.

이 기능을 해제하려면 아래 단계를 따르세요:

  1. 편집기에서 /etc/selinux/config를 열고 다음 값을 찾아 설정합니다:

    SELINUX=disabled
  2. 시스템(컴퓨터)을 다시 시작하여 변경 사항을 적용합니다.


Linux 또는 VA 방화벽에서 포트 4449 및 3128 열기

ESET 보호 가상 어플라이언스를 사용하는 경우 Webmin을 사용하여 3128이 이미 나열된 규칙에 포트 4449를 추가하고 구성을 저장합니다.

Linux 콘솔을 선호하는 경우 다음 명령을 사용하여 동일한 작업을 수행합니다:

iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT 서비스 ip6tables 저장 서비스 ip6tables 저장

IV. 오프라인 리포지토리를 사용하도록 서버와 클라이언트 설정하기

아래 예제를 참조하여 리포지토리 경로를 설정하고 ESET Endpoint 애플리케이션으로 서버를 업데이트하십시오. ESET PROTECT On-Prem에서 다음을 수행하십시오:


오프라인 리포지토리 및 업데이트를 사용하도록 ESET PROTECT 서버를 설정합니다
서버 설정
  1. #@#플레이스홀더 id='1499' 언어='1'#@#

  2. 자세히 → 설정을 클릭하고 고급 설정을 확장합니다.

  3. 리포지토리 아래의 서버 필드에 웹 서버 주소를 입력합니다.

  4. 업데이트를 펼칩니다.

  5. 서버 업데이트 필드에 웹 서버 주소를 입력하고 저장을 클릭합니다.

    각 애플리케이션에 올바른 경로 사용

    업데이트 서버 설정의 경우 항상 설정하려는 애플리케이션에 따라 전체 경로를 입력하십시오. ESET PROTECT On-Prem의 경우 폴더 era6:
    http://update.server.local/mirror-final/eset_upd/era6/


오프라인 리포지토리 및 업데이트를 사용하도록 ESET 관리 에이전트 설정
에이전트 정책

업데이트 및 리포지토리를 위해 오프라인 서버를 사용하는 모든 시스템(해당 에이전트)에 새 설정을 적용해야 합니다. 적합한 정책 또는 새로 만들기를 선택하여 해당 머신에 할당합니다.

  1. #@#플레이스홀더 id='1499' 언어='1'#@#

  2. 정책을 엽니다.

  3. 해당 정책을 클릭하고 편집을 클릭합니다.

  4. 정책 설정 섹션에서 고급 설정을 펼칩니다.

  5. 리포지토리 아래의 서버 필드에 웹 서버 주소를 입력합니다.

  6. 업데이트를 펼칩니다.

  7. 서버 업데이트 필드에 웹 서버 주소를 입력하고 저장을 클릭합니다. 설정하려는 애플리케이션에 따라 폴더 구조를 포함한 전체 주소를 입력해야 합니다.


오프라인 리포지토리 및 업데이트를 사용하도록 ESET Endpoint 애플리케이션 설정하기
ESET Endpoint 애플리케이션에 대한 정책(Windows)

업데이트를 위해 오프라인 서버를 사용하는 모든 시스템(해당 ESET 보안 응용프로그램)에 새 설정을 적용해야 합니다. 적합한 정책 또는 새로 만들기를 선택하여 해당 시스템에 할당합니다.

  1. 오프라인 환경에서 ESET 엔드포인트 애플리케이션을 활성화합니다.

  2. #@#플레이스홀더 id='1499' 언어='1'#@#

  3. 정책을 엽니다.

  4. 해당 정책을 클릭하고 편집을 클릭합니다.

  5. 정책 설정 섹션에서 업데이트프로필 → 업데이트 → 모듈 업데이트를 클릭합니다.

  6. 자동으로 선택 옆의 토글을 비활성화합니다.

  7. 사용자 지정 서버 필드에 웹 서버 주소를 입력하고 마침을 클릭합니다. 설정하려는 애플리케이션에 따라 폴더 구조를 포함한 전체 주소를 입력해야 합니다. 아래 예제 이미지는 ESET Endpoint 폴더 주소를 보여줍니다.

    각 애플리케이션에 올바른 경로 사용

    사용자 지정 서버 설정의 경우, 항상 설정하려는 애플리케이션에 따라 전체 경로를 입력하세요. 예: http://update.server.local:8080/mirror-final/eset_upd/ep13

    경로의 마지막 폴더는 다음 중 하나이어야 합니다:

    폴더 이름 업데이트된 애플리케이션
    ep12 ESET Endpoint 12.x
    ep13 ESET Endpoint 13.x
애플리케이션 업데이트

자동 업데이트 파일이 포함된 전체 리포지토리를 생성한 경우 애플리케이션 업데이트 섹션의 사용자 지정 서버에 로컬 웹 서버를 추가할 수도 있습니다.


오프라인 리포지토리 및 업데이트를 사용하도록 다른 ESET 응용 프로그램을 설정합니다
기타 애플리케이션

필요한 경우 위에 표시된 예와 유사한 ESET 애플리케이션에 대한 정책을 생성합니다.

웹 서버에 대한 액세스 활성화

모든 클라이언트 장치가 포트 8080에서 오프라인 리포지토리 웹 서버에 액세스할 수 있는지 확인합니다.


V. 선택 사항: ESET PROTECT 온프레미스 소프트웨어 설치 작업을 통해 공유 위치에서 ESET 보안 애플리케이션을 설치합니다

이 경우 리포지토리를 사용하지 않습니다. 클라이언트 시스템에 ESET 관리 에이전트가 설치되어 있어야 합니다.

  1. ESET 엔드포인트 설치 관리자를 다운로드합니다(ESET 다운로드 사이트).

  2. 오프라인 네트워크의 다른 컴퓨터에서 액세스할 수 있는 위치에 설치 관리자를 저장합니다. 애플리케이션 이름과 버전을 기준으로 논리적 폴더 구조를 만드는 것이 좋습니다.

  3. ESET 보호 웹 콘솔에 로그인합니다.

  4. 직접 링크를 사용하여 새 소프트웨어 설치 작업을 생성합니다.

    ESET PROTECT On-Prem을 사용하여 ESET 엔드포인트 애플리케이션 배포 또는 업그레이드.