Выпуск
Подробности
Нажмите, чтобы развернуть
ESET Bridge - это приложение на базе веб-сервера Nginx с открытым исходным кодом, разработанное для удовлетворения потребностей приложений и служб безопасности ESET. ESET распространяет ESET Bridge вместе с ESET PROTECT On-Prem 10.0 (и более поздними версиями) в качестве прокси-компонента, заменяющего Apache HTTP Proxy, который использовался ранее. Дополнительную информацию см. в разделе Введение в ESET Bridge.
Эти программы установки имеют правильную конфигурацию, необходимую для выполнения следующих действий:
- Перенаправления репликации агентов управления ESET (связь с ESET PROTECT Server)
- Кэширование обновлений и файлов программы установки механизма обнаружения ESET
- Кэширование результатов анализа ESET LiveGuard Advanced
Решение
Используйте разные конфигурации прокси для кэширования и репликации
В некоторых средах может потребоваться разделение трафика кэширования и репликации контента. ESET Bridge поддерживает это, позволяя использовать различные конфигурации прокси для разных типов связи.
В приведенном ниже примере показана конфигурация филиала, в которой один прокси-сервер предназначен для кэширования, а другой обрабатывает трафик репликации между филиалом и сервером ESET PROTECT Server в главном офисе.

Инструкции по настройке агентов управления ESET на использование различных конфигураций прокси см. в разделе Настройка агентов управления ESET на использование различных конфигураций прокси.
Настройка агентов управления ESET на использование различных конфигураций прокси-серверов
-
Создать политику или открыть существующую. Чтобы настроить параметры политики, выполните следующие действия.
-
В сведениях о политике щелкните Настройки и выберите ESET Management Agent в раскрывающемся меню. Разверните Дополнительные параметры и в раскрывающемся меню рядом с пунктом Тип конфигурации прокси выберите Разный прокси для каждой службы.

-
Нажмите кнопку Изменить рядом с пунктом Репликация (на ESET Management Server). Щелкните переключатель рядом с пунктом Использовать прокси-сервер, чтобы включить его. В поле Host (Хост ) введите имя хоста или IP-адрес машины, на которой запущен прокси-сервер репликации, и убедитесь, что в поле Port (Порт ) указано правильное значение. Нажмите кнопку Сохранить.

-
Нажмите кнопку Изменить рядом с пунктом Службы ESET (обновления, пакеты, телеметрия). Щелкните переключатель рядом с пунктом Использовать прокси-сервер, чтобы включить его. В поле Host (Хост ) введите имя хоста или IP-адрес машины, на которой запущен кэширующий прокси-сервер, и убедитесь, что поле Port (Порт ) содержит правильное значение. Нажмите кнопку Сохранить.

Развертывание ESET Bridge в среде DMZ
В более сложной инфраструктуре, где подсеть DMZ отделяет внутреннюю локальную сеть от недоверенных сетей, рекомендуется развернуть ESET PROTECT Server за пределами DMZ. В приведенном ниже примере показан возможный сценарий развертывания.

При настройке подобной среды рекомендуется придерживаться следующих рекомендаций:
- В настройках компонентов ESET PROTECT On-Prem используйте имена хостов вместо IP-адресов.
- Для блуждающих клиентов (устройств, которые могут покидать интрасеть) используйте динамические группы и политики, чтобы они использовали имя хоста сервера, разрешаемое из Интернета, только когда они находятся за пределами интрасети. Для клиентов, которые никогда не выходят за пределы интрасети, используйте имя хоста, разрешаемое только внутри интрасети, чтобы их подключение не маршрутизировалось через Интернет.
- Используйте ESET Bridge для репликации только в случае необходимости, поскольку репликация через ESET Bridge не объединяет соединения с агентов управления ESET и не снижает использование полосы пропускания.
- Используйте ESET Bridge для кэширования обновлений и программ установки, чтобы снизить нагрузку на сеть. Однако клиенты, находящиеся в роуминге, не должны использовать кэширующий прокси-сервер, когда они находятся за пределами интрасети. Для этого назначьте кэширующему прокси имя хоста, которое может быть разрешено только внутри интрасети. Таким образом, когда перемещаемые клиенты находятся за пределами интрасети, имя хоста не разрешается, и они подключаются непосредственно к серверам обновлений ESET.
- Откройте только необходимые порты брандмауэра для требуемых имен хостов в вашей среде. Полный список портов, используемых ESET PROTECT On-Prem, см. в разделе Используемые порты.