Vorbereitungen für die Verwendung von Security Controls Agent
Alle Agents werden auf der Security Controls Konsole konfiguriert und dann entweder per Push von der Konsole auf den gewünschten Zielcomputern installiert oder manuell von einem Administrator installiert.
Die Hardware- und Softwareanforderungen für den Agentencomputer finden Sie im Thema Systemanforderungen.
I. (Optional) Einrichten und Synchronisieren eines Verteilungsservers
Einrichten eines Verteilungsservers
Sie können optional einen Verteilungsserver einrichten, auf den die Agents in regelmäßigen Abständen für den Download diverser Dateien zugreifen können. Es gibt ein paar Gründe für den Einsatz eines Verteilungsservers, zum Beispiel:
- Falls einige Ihrer Agents keinen Internetzugang haben, können sie nicht die neuesten Modulkomponenten, Datendateien und Patchdateien von den Standardwebsites herunterladen. In diesem Fall müssen Sie diese Dateien auf einem Verteilungsserver speichern, auf den die Agents zugreifen können.
- Wenn Sie benutzerdefinierte Patches definiert haben, die auf den Standard-Websites nicht verfügbar sind. Sie müssen diese benutzerdefinierten Patches verfügbar machen, indem Sie die Patches manuell auf einen oder mehrere Verteilungsserver kopieren.
Nähere Informationen zum Konfigurieren eines Verteilungsservers finden Sie unter Konfigurieren von Verteilungsservern. Außerdem sollten Sie bei der Konfiguration Ihrer Agentrichtlinie angeben, welchen Verteilungsserver Ihre Agents verwenden sollten. Einzelheiten hierzu finden Sie unter Konfigurieren der allgemeinen Einstellungen.
Synchronisieren der Verteilungsserver
Um einen Verteilungsserver mit den neuesten Patches, Modulkomponenten und Datendateien zu aktualisieren, müssen Sie den Server mit den auf der Konsole enthaltenen Dateien synchronisieren. Nähere Informationen hierzu finden Sie unter Synchronisieren von Servern. Benutzerdefinierte Patches müssen manuell auf den Verteilungsserver kopiert werden.
II. Erstellen und Konfigurieren einer Security Controls Agent-Richtlinie
- Wählen Sie im Hauptmenü Neu > Agentrichtlinie aus.
- Geben Sie einen Namen für die Richtlinie ein.
Mit einer Agentrichtlinie können Sie eine Vielzahl von Merkmalen und Funktionen konfigurieren. Weitere Einzelheiten finden Sie unter Erstellen einer neuen Agentenrichtlinie.
III. Installieren des Agenten auf den gewünschten Computern
Für die Pushinstallation eines Agent auf einem oder mehreren Computer gibt es zwei Möglichkeiten.
- Bei Computern, die mindestens einmal gescannt wurden und in der Programmdatenbank enthalten sind, können Sie das per Rechtsklick aufrufbare Kontextmenü in der Computeransicht verwenden (Agents > Installation / Neuinstallation mit Richtlinie).
- Bei Computern, die noch nicht gescannt wurden und daher nicht in der Datenbank enthalten sind, können Sie eine Computergruppe mit allen Computern erstellen, die eine bestimmte Agentrichtlinie ausführen werden. Anschließend verwenden Sie die Schaltfläche Agent installieren, um auf jenen Computern einen Agent zu installieren, die online sind.
Detaillierte Informationen zum Installieren von Agents auf Zielcomputern finden Sie unter Installieren von Agents über die Konsole.
Wenn Sie eine Pushinstallation für einen Agenten durchführen, muss jeder Zielcomputer während der Installation über eine Netzwerkverbindung zur Konsole verfügen. Diese Verbindung ist für den Austausch von Sicherheitsinformationen erforderlich, die zur Erstellung eines verschlüsselten Links für sämtliche zukünftige Kommunikation zwischen der Konsole und ihren Agents verwendet wird. Die Agentcomputer müssen ferner in der Lage sein, eine Namensauflösung durchzuführen, um den Konsolencomputer ausfindig zu machen.