[KB8368] Дополнительные сценарии для ESET Bridge с ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Apache HTTP Proxy users

ESET Bridge replaces Apache HTTP Proxy in ESET PROTECT On-Prem version 10. All ESET application versions compatible with Apache HTTP Proxy are in the Limited Support status. If you currently use Apache HTTP Proxy, we recommend that you migrate to ESET Bridge.

Подробности


Нажмите, чтобы развернуть

ESET Bridge - это приложение на базе веб-сервера Nginx с открытым исходным кодом, разработанное для удовлетворения потребностей приложений и служб безопасности ESET. ESET распространяет ESET Bridge вместе с ESET PROTECT On-Prem 10.0 (и более поздними версиями) в качестве прокси-компонента, заменяющего Apache HTTP Proxy, который использовался ранее. Дополнительную информацию см. в разделе Введение в ESET Bridge.

Эти программы установки имеют правильную конфигурацию, необходимую для выполнения следующих действий:

  • Перенаправления репликации агентов управления ESET (связь с ESET PROTECT Server)
  • Кэширование обновлений и файлов программы установки механизма обнаружения ESET
  • Кэширование результатов анализа ESET LiveGuard Advanced

Решение

Используйте разные конфигурации прокси для кэширования и репликации

В некоторых средах может потребоваться разделение трафика кэширования и репликации контента. ESET Bridge поддерживает это, позволяя использовать различные конфигурации прокси для разных типов связи.

В приведенном ниже примере показана конфигурация филиала, в которой один прокси-сервер предназначен для кэширования, а другой обрабатывает трафик репликации между филиалом и сервером ESET PROTECT Server в главном офисе.

Инструкции по настройке агентов управления ESET на использование различных конфигураций прокси см. в разделе Настройка агентов управления ESET на использование различных конфигураций прокси.


Настройка агентов управления ESET на использование различных конфигураций прокси-серверов

  1. Открыть веб-консоль ESET PROTECT.

  2. Создать политику или открыть существующую. Чтобы настроить параметры политики, выполните следующие действия.

  3. В сведениях о политике щелкните Настройки и выберите ESET Management Agent в раскрывающемся меню. Разверните Дополнительные параметры и в раскрывающемся меню рядом с пунктом Тип конфигурации прокси выберите Разный прокси для каждой службы.

  4. Нажмите кнопку Изменить рядом с пунктом Репликация (на ESET Management Server). Щелкните переключатель рядом с пунктом Использовать прокси-сервер, чтобы включить его. В поле Host (Хост ) введите имя хоста или IP-адрес машины, на которой запущен прокси-сервер репликации, и убедитесь, что в поле Port (Порт ) указано правильное значение. Нажмите кнопку Сохранить.

  5. Нажмите кнопку Изменить рядом с пунктом Службы ESET (обновления, пакеты, телеметрия). Щелкните переключатель рядом с пунктом Использовать прокси-сервер, чтобы включить его. В поле Host (Хост ) введите имя хоста или IP-адрес машины, на которой запущен кэширующий прокси-сервер, и убедитесь, что поле Port (Порт ) содержит правильное значение. Нажмите кнопку Сохранить.


Развертывание ESET Bridge в среде DMZ

В более сложной инфраструктуре, где подсеть DMZ отделяет внутреннюю локальную сеть от недоверенных сетей, рекомендуется развернуть ESET PROTECT Server за пределами DMZ. В приведенном ниже примере показан возможный сценарий развертывания.

При настройке подобной среды рекомендуется придерживаться следующих рекомендаций:

  • В настройках компонентов ESET PROTECT On-Prem используйте имена хостов вместо IP-адресов.
  • Для блуждающих клиентов (устройств, которые могут покидать интрасеть) используйте динамические группы и политики, чтобы они использовали имя хоста сервера, разрешаемое из Интернета, только когда они находятся за пределами интрасети. Для клиентов, которые никогда не выходят за пределы интрасети, используйте имя хоста, разрешаемое только внутри интрасети, чтобы их подключение не маршрутизировалось через Интернет.
  • Используйте ESET Bridge для репликации только в случае необходимости, поскольку репликация через ESET Bridge не объединяет соединения с агентов управления ESET и не снижает использование полосы пропускания.
  • Используйте ESET Bridge для кэширования обновлений и программ установки, чтобы снизить нагрузку на сеть. Однако клиенты, находящиеся в роуминге, не должны использовать кэширующий прокси-сервер, когда они находятся за пределами интрасети. Для этого назначьте кэширующему прокси имя хоста, которое может быть разрешено только внутри интрасети. Таким образом, когда перемещаемые клиенты находятся за пределами интрасети, имя хоста не разрешается, и они подключаются непосредственно к серверам обновлений ESET.
  • Откройте только необходимые порты брандмауэра для требуемых имен хостов в вашей среде. Полный список портов, используемых ESET PROTECT On-Prem, см. в разделе Используемые порты.