Erstellen eines Image für persistente und nicht persistente Linux-Umgebungen

Gilt für: WatchGuard Advanced EPDRWatchGuard EPDR, WatchGuard EDR, WatchGuard EPPWatchGuard EDR Core

Bevor Sie beginnen

Virtuelle Umgebungen sind komplex und vielfältig. Dieses Thema gibt schrittweise Anweisungen für die Installation von WatchGuard Endpoint Security in persistenten und nicht persistenten Virtual Desktop Infrastructure (VDI) Umgebungen. Virtuelle Computer oder Instanzen erfordern, dass Sie ein spezifisches Verfahren befolgen, um sicherzustellen, dass die Images oder Vorlagen, die in virtuellen Umgebungen verwendet werden, aktuell und optimiert sind und keine zuvor zugewiesene Maschinen-ID aufweisen. Dies stellt sicher, dass der virtuelle Computer in der Endpoint Security-Verwaltungsoberfläche unverwechselbar registriert ist, wenn er startet.

In manchen einmaligen Umgebungen müssen Sie eventuell die vom Virtualisierungsanbieter bereitgestellten Empfehlungen befolgen, um diese allgemeinen Anweisungen an Ihre Bedürfnisse anzupassen.

Dieses Installationsverfahren erfordert, dass Sie eine Vorlage (für persistente Umgebungen) oder ein Golden Image (für nicht persistente Umgebungen) vorbereiten, um sie später auf den virtuellen Computern im Netzwerk bereitzustellen. Es ist wichtig, dieses Verfahren genau zu befolgen, um sicherzustellen, dass:

  • Die Engine und Signaturdatei (Wissen‭) aktualisiert werden.
  • Der Verbrauch von Ressourcen und Bandbreite in nicht persistenten Umgebungen optimiert ist.
  • Virtuelle Instanzen unverwechselbar identifiziert sind.

Vorbedingungen

  • In persistenten Umgebungen müssen Computer feste MAC-Adressen haben.
  • Der für die Generierung der Vorlage oder des Golden Image verwendete Computer muss eine Internetverbindung haben.
  • Sie müssen eines der folgenden Tools herunterladen können:

    Und das Tool muss in der Rolle Root ausgeführt werden.

Kompatible Systeme

Im Allgemeinen ist dieses Verfahren für die folgenden Typen virtueller Maschinen geeignet:

  • VMware Workstation
  • VMware Server
  • VMware ESX
  • VMware ESXi
  • Citrix XenDesktop
  • XenApp
  • XenServer
  • Microsoft Virtual Desktop
  • Microsoft Virtual Servers

Installieren des Schutzes in persistenten Umgebungen

Es ist wichtig, dass Sie jeden Schritt dieses Verfahrens sorgfältig befolgen. Nachdem Sie das Verfahren abgeschlossen haben, müssen Sie verifizieren, dass alle geklonten Geräte in der Endpoint Security-Verwaltungsoberfläche angezeigt werden. Falsch geklonte Geräte können die Sichtbarkeit von überwachten Aktionen einschränken, die Zuverlässigkeit von Erweiterter Schutz beeinträchtigen und die Sicherheit Ihres Netzwerks gefährden. Falls Sie in der Verwaltungsoberfläche nur ein einziges Gerät sehen, müssen Sie den Prozess wiederholen, das Golden Image neu erstellen und dieses so schnell wie möglich wieder für die betroffenen Endpoints bereitstellen.

Installieren des Schutzes in nicht persistenten VDI-Umgebungen

Das Verfahren zur Verwaltung nicht persistenter VDI-Umgebungen beinhaltet drei Phasen.

Verifizieren der Computer in der Verwaltungsoberfläche

Um sicherzustellen, dass Sie das Verfahren richtig befolgt haben, stellen Sie sicher, ob die Computer in der Endpoint Security-Verwaltungsoberfläche angezeigt werden.

Falls Sie nur ein Gerät sehen, müssen Sie das Gerät von der Computer-Liste entfernen und dieses Verfahren ganz neu starten, d. h. das Golden Image neu erstellen und es wieder auf den betroffenen Endpoints bereitstellen.

Persistente Computer

So verifizieren Sie persistente Computer in der Verwaltungsoberfläche:

  1. Wählen Sie Computer.
  2. Bestätigen Sie, dass die geklonten Geräte in der Liste angezeigt werden.

Nicht persistente Computer

WatchGuard Endpoint Security nutzt den FQDN (Voll qualifizierter Domänenname), um Computer zu identifizieren, deren IDs mit dem Endpoint Agent Tool gelöscht wurden und die als Golden Image gekennzeichnet sind.

So verifizieren Sie nicht persistente VDI-Computer in der Verwaltungsoberfläche:

  1. Wählen Sie Einstellungen.
  2. Wählen Sie im linken Fenster Computer-Wartung.
  3. Klicken Sie im Abschnitt VDI-Umgebungen auf Nicht persistente Computer anzeigen.
    Die Computer-Liste zeigt die nicht persistenten Computer.
  4. Bestätigen Sie, dass die Geräte in der Liste aufgeführt sind.

Lizenzverwaltung

Nachdem Sie die Agent-ID gelöscht und die Option Ist ein Golden Image deaktiviert haben, berechnet das System beim Start eines neuen Computers seine Maschinen-ID und bestimmt anhand der gewählten Umgebung, ob der Computer ein neuer oder bestehender Computer ist.

Nicht persistente Umgebungen

Wenn die maximale Anzahl an Computern festgelegt ist, die für nicht persistente Images gleichzeitig aktiv seien können, verwaltet der Server die Lizenzen automatisch, vorausgesetzt, es gibt verfügbare Lizenzen und die Anzahl gleichzeitig laufender Maschinen wird nicht überschritten.

Persistente Umgebungen

Falls es mehrere Computer gibt, die Sie nicht mehr verwenden, löschen Sie diese aus der Datenbank, um Lizenzen freizugeben, genau wie Sie es bei physischen Computern tun würden. Sie können alle Computer löschen oder einen einzelnen Computer zum Löschen auswählen.