统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
6.0.2R1
{{sendMatomoQuery("统一端点安全管理系统aES","脚本部署")}}

脚本部署

更新时间:2024-10-11

管理端部署优先通过OVA/ISO镜像部署,一些环境不支持OVA/ISO镜像部署,如需要在信创操作系统上安装时可选脚本部署。脚本部署需提前准备好服务器并安装好适配操作系统、可参考2.1章节或兼容性列表检查管理端安装环境是否兼容,配置好服务器网络配置(包括服务器地址、路由、网关、DNS地址),可测试服务器是否达到2.3章节中公网的网络连通性要求。

 

步骤1:上传安装包

将管理平台安装包(扩展名为pkg)和安装脚本(扩展名为sh)上传至服务器同一目录下。上传完成后验证md5md5sm XXXX检查文件是否完整。并给安装脚本添加可执行权限,“chmod u+x manager_deploy_XXXX.sh

 

注:取pkg包名带“offline”字样为离线安装包,根据系统和架构,选择对应aES版本离线包,如“ EDR6.0.2_x86_64_offline20230609.pkg

 

步骤2:执行脚本安装

按如下参数执行安装脚本进行安装。(对应脚本与包名称即可,127.0.0.2不用更改)

./manager_deploy_XXXX.sh 包名称.pkg 127.0.0.2

pkg离线部署安装时间大约10-30min,当提示Deploy 包名称.pkg OK,即安装完成

 

步骤3:网络配置

根据原底座系统不同以及系统版本有所差异,以下列举常见配置网卡,重启服务,几种方法参考:

Linux:vi /etc/sysconfig/network-scripts/ifcfg-XXXsystemctl restart network.service

Ubuntu:vi /etc/netplan/XX-network-manager-all.yamlnetplan apply

信创服务器:使用linux方法或配置/etc/network/interfacesifdown/ifup重启网卡

信创桌面:桌面手动更改网卡的静态IPV4配置即可

 

(例1):Linux

查看网卡信息,判断为eth0为管理口

修改eth0网卡信息,静态获取BOOTPROTO=static,开机启动网卡配置ONBOOT=yes,新增网络配置,地址/掩码/网关/DNS=IPADDR/NETMASK/GATEWAY/DNS,修改完成后按‘esc’键,‘wq’保存,‘enter’回车键退出

重启网卡服务让网卡配置生效systemctl restart networkservice network restart

验证网卡配置ifconfig

 

(例2):Ubuntu

查看网卡信息,判断为ens18为管理口

输入vi /etc/netplan/00-installer-config.yaml

Eg:(此处00号码根据环境可能不同,到‘/etc/netplan/’目录中实际查看为准)

修改网卡信息,地址/掩码=addresses,网关=gateway4dns=nameservers,修改完成后按‘esc’键,‘wq’保存退出

重启网卡配置生效netplan apply

验证网卡配置ifconfig

 

(例3):信创UOS统信V20服务器版本

查看网卡ip信息,判断网卡名称

配置/etc/network/interfaces,添加网卡信息

ifdown/ifup重启网卡

检查网卡ip信息是否生效,并测试网络

 

(例4):信创UOS统信V20桌面版本

右下角右键连接角标,选择<网络设置>

启用<有线网卡>,点击<有线连接>配置

配置IPV4配置,配置DNS配置,保存即可生效