Wydanie
Szczegóły
Kliknij, aby rozwinąć
ESET Bridge to aplikacja oparta na otwartym serwerze internetowym Nginx, dostosowana do potrzeb aplikacji i usług bezpieczeństwa firmy ESET. ESET dystrybuuje ESET Bridge z ESET PROTECT On-Prem 10.0 (i nowszymi) jako komponent proxy, zastępując Apache HTTP Proxy, który był używany wcześniej. Więcej informacji można znaleźć we wprowadzeniu do ESET Bridge.
Te instalatory mają poprawną konfigurację niezbędną do następujących czynności:
- Przekazywanie replikacji agentów ESET Management Agents (komunikacja z serwerem ESET PROTECT Server)
- Buforowanie aktualizacji silnika wykrywania ESET i plików instalatora
- Buforowanie wyników zaawansowanej analizy ESET LiveGuard
Rozwiązanie
Używanie różnych konfiguracji proxy dla buforowania i replikacji
Niektóre środowiska mogą wymagać oddzielenia buforowania zawartości i ruchu replikacji. ESET Bridge obsługuje to, umożliwiając korzystanie z różnych konfiguracji proxy dla różnych typów komunikacji.
Poniższy przykład ilustruje konfigurację oddziału firmy, w której jeden serwer proxy jest przeznaczony do buforowania, podczas gdy inny obsługuje ruch replikacji między oddziałem firmy a serwerem ESET PROTECT Server w biurze głównym.

Instrukcje dotyczące konfigurowania agentów ESET Management Agents do korzystania z różnych konfiguracji serwera proxy można znaleźć w sekcji Konfigurowanie agentów ESET Management Agents do korzystania z różnych konfiguracji serwera proxy.
Konfigurowanie agentów ESET Management Agents do korzystania z różnych konfiguracji serwera proxy
-
Utwórz zasady lub otwórz istniejące. Aby skonfigurować ustawienia zasad, wykonaj poniższe kroki.
-
W szczegółach polityki kliknij Ustawienia i wybierz ESET Management Agent z rozwijanego menu. Rozwiń Ustawienia zaawansowane i w rozwijanym menu obok Typ konfiguracji proxy wybierz Różne proxy na usługę.

-
Kliknij Edytuj obok pozycji Replikacja (do serwera ESET Management Server). Kliknij przełącznik obok opcji Użyj serwera proxy, aby ją włączyć. W polu Host wpisz nazwę hosta lub adres IP komputera z uruchomionym serwerem proxy replikacji i upewnij się, że pole Port zawiera prawidłową wartość. Kliknij przycisk Zapisz.

-
Kliknij Edytuj obok Usługi ESET (aktualizacje, pakiety, telemetria). Kliknij przełącznik obok opcji Użyj serwera proxy, aby ją włączyć. W polu Host wpisz nazwę hosta lub adres IP komputera z uruchomionym serwerem proxy buforowania i upewnij się, że pole Port zawiera prawidłową wartość. Kliknij przycisk Zapisz.

Wdrażanie ESET Bridge w środowisku DMZ
W bardziej złożonej infrastrukturze, w której podsieć DMZ oddziela wewnętrzną sieć LAN od niezaufanych sieci, zaleca się wdrożenie serwera ESET PROTECT poza strefą DMZ. Poniższy przykład ilustruje możliwy scenariusz wdrożenia.

Podczas konfigurowania takiego środowiska zalecamy przestrzeganie następujących wytycznych:
- W ustawieniach komponentu ESET PROTECT On-Prem należy używać nazw hostów zamiast adresów IP.
- W przypadku klientów roamingowych (urządzeń, które mogą opuścić intranet) należy użyć grup dynamicznych i zasad, aby zapewnić, że używają nazwy hosta serwera rozpoznawanej z Internetu tylko wtedy, gdy znajdują się poza intranetem. W przypadku klientów, którzy nigdy nie opuszczają intranetu, użyj nazwy hosta, która jest rozpoznawalna tylko wewnętrznie, aby zapobiec kierowaniu ich połączenia przez Internet.
- Programu ESET Bridge należy używać do replikacji tylko w razie potrzeby, ponieważ replikacja za pośrednictwem programu ESET Bridge nie agreguje połączeń z agentów ESET Management Agent i nie zmniejsza wykorzystania przepustowości.
- Programu ESET Bridge należy używać do buforowania aktualizacji i instalatorów w celu zmniejszenia obciążenia sieci. Klienci korzystający z roamingu nie powinni jednak używać serwera proxy buforowania, gdy znajdują się poza intranetem. Aby to zapewnić, należy przypisać buforującemu serwerowi proxy nazwę hosta, która jest rozpoznawalna tylko w intranecie. W ten sposób, gdy klienci roamingowi są na zewnątrz, nazwa hosta nie jest rozpoznawana i łączą się oni bezpośrednio z serwerami aktualizacji ESET.
- Należy otworzyć tylko niezbędne porty zapory sieciowej dla wymaganych nazw hostów w danym środowisku. Pełna lista portów używanych przez program ESET PROTECT On-Prem znajduje się w sekcji Używane porty.