统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
6.0.2R1
{{sendMatomoQuery("统一端点安全管理系统aES","离线全量包部署")}}

离线全量包部署

更新时间:2024-10-11

 

集团多分支场景,aES管理端部署在集团,aES客户端安装时需要通过vpn或专线接入集团管理端下载组件,导致下载占用专线带宽、安装过程慢。使用终端全量包安装时可以直接安装、无需从管理端下载组件,避免占用专线带宽。

打开[系统管理/客户端部署/终端部署],选中[Linux],打开[通用部署/离线全量包部署],如下图。

终端离线全量安装包步骤如下:

 下载安装包 

点击<前往深信服社区>下载终端离线全量包,如下图。

 全量包安装 

Linux终端全量安装包上传,并执行“tar -zxvf 包名.tar.gz”解压,如下图。

解压后按如下命令进行安装(注意命令参数间的空格)

./agent_installer.sh -o -h [管理端_ip] -p [终端和管理端通信端口]

 

参数说明:(注意本地aESSASE aES的区别

-o:参数中有 -o ,表示执行全量包安装流程。

-h:管理端IP地址。如果是本地aES,则填写本地aES管理端IP;如果是SASE aES,则地址为aESinterconnection.sangfor.com.cn

-p:终端和管理端通信端口。如果是本地aES,则端口默认为4430(可以在管理端修改);如果是SASE aES,则端口为443

-u:客户IDSASE aES全量包安装需要用到此参数,本地aES全量包安装不需要此参数。

客户ID需要登录深信服云图获取,如下图。

SASE aES安装命令为:

./agent_installer.sh -o -h [管理端_ip] -p [终端和管理端通信端口] -u [客户ID]

 

1:本地aES Linux全量包安装

本地aES管理端IP10.62.23.5,通信端口为4430,则执行安装命令为./agent_installer.sh -o -h 10.62.23.5 -p 4430  ,如下图。

 

2SASE aES Linux全量包安装

SASE aES客户ID36138639,则执行

./agent_installer.sh -o -h aESinterconnection.sangfor.com.cn -p 443 -u 36138638