Sie können Proxys zwischen verschiedenen Trend Micro Servern und Diensten konfigurieren.
WichtigWenn Sie Ihre Server- und Workload Protection-Agenten mit dem Agenten-Installationspaket
in Endpoint Inventory bereitgestellt haben, müssen Sie den Agenten-Installer-Proxy und die Proxy-Laufzeiteinstellungen in den Allgemeinen Einstellungen verwenden, um Ihre Proxy-Verbindungen zu konfigurieren.
Agenten, die durch das Aktualisieren Ihrer Trend Cloud One Workload Security auf Server-
und Workload Protection migriert wurden, übernehmen automatisch den Agent Installer Proxy und die Runtime Proxy-Einstellungen in den Allgemeinen Einstellungen.
Trend Micro empfiehlt die Verwendung der zentralisierten Proxy-Konfigurationen. Die folgenden
Informationen dienen als Referenz und zur Fehlerbehebung.
|
Registrieren Sie einen Proxy in Server- und Workload Protection
-
In der Server- und Workload Protection-Konsole gehen Sie zu Administration > System Settings > Proxys.
-
Klicken Sie im Bereich Proxy Servers auf .
-
Geben Sie in die Felder Name und Beschreibung einen benutzerfreundlichen Namen und eine Beschreibung für Ihren Proxy ein.
-
Für das Proxy Protocol wählen Sie entweder HTTP, SOCKS4, SOCKS5 oder Proxy Auto-Configuration (PAC). Nicht alle Protokolle werden von allen Komponenten unterstützt. Siehe Unterstützte Proxy-Protokolle für Details.
HinweisDer Proxy in der PAC-Datei unterstützt nur HTTP- und direkte Verbindungs-PACs.
|
-
Geben Sie in die Felder Adresse und Port die IP-Adresse oder URL des Proxys sowie dessen Port ein (standardmäßig 8080 oder 80 für HTTP; 3128 für den Squid-HTTP-Proxy; 443 für HTTPS; und 1080 für SOCKS 4 und 5).
-
Aktivieren Sie Proxy requires authentication credentials, wenn Sie zuvor Ihren HTTP- oder SOCKS 5-Proxy so eingerichtet haben, dass er eine Authentifizierung von den verbundenen Komponenten erfordert. Geben Sie diese Anmeldedaten in die Felder Benutzername und Kennwort ein.
Unterstützte Proxy-Protokolle
Die Tabelle listet die von den Trend Micro-Diensten und -Clients unterstützten Proxy-Protokolle
auf. Diese Informationen benötigen Sie, wenn Sie einen Proxy registrieren und wenn
Sie einen Proxy über dsa_control konfigurieren.
|
Dienst
|
Ursprung (Client)
|
HTTP-Unterstützung
|
SOCKS4-Unterstützung
|
SOCKS5-Unterstützung
|
Unterstützung für Proxy-Auto-Konfiguration (PAC)
|
|
Server- und Workload Protection
|
Agenten/Relays
|
Ja
|
No
|
No
|
Ja
|
|
Relais
|
Agenten/Relays
|
Ja
|
Ja
|
Ja
|
Ja
|
|
Smart Protection Network - Census, Gute File Reputation und Vorausschauendes Maschinenlernen
|
Agents
|
Ja
|
No
|
No
|
Ja
|
|
Smart Protection Network - Globaler Smart Protection Service
|
Agents
|
Ja
|
No
|
No
|
Ja
|
Über Proxy mit der 'primären Komponenten-Update-Quelle' verbinden
HinweisDie primäre Komponenten-Update-Quelle für den neuen verbesserten Relay ist der Server- und Workload Protection-Relay. Der Security Agent 20.0.0-3964+ kann über diese Proxy-Einstellung eine Verbindung
zu Server- und Workload Protection-Relays herstellen.
|
Sie können Ihre Agenten über einen Proxy mit Ihrer 'primären Komponenten-Update-Quelle'
verbinden. Standardmäßig ist die primäre Komponenten-Update-Quelle der Trend Micro Update-Server (auch ActiveUpdate genannt).
HinweisDie Agents und Geräte verwenden den Proxy nur, wenn ihr zugewiesenes Relay nicht verfügbar
ist und ihnen ausdrückliche Erlaubnis erteilt wurde, auf die primäre Aktualisierungsquelle zuzugreifen.
|
-
Stellen Sie sicher, dass Sie die Agentenversion 10.0 oder höher verwenden. Nur Version 10.0 und höher unterstützt Verbindungen über einen Proxy
-
Klicken Sie in der Server- und Workload Protection-Konsole auf die Registerkarte .
-
Im Bereich Proxy Server Use ändern Sie die Einstellung Primary Component Update Proxy used by Agents, Appliances, and Relays, um auf den neuen Proxy zu verweisen.
-
Klicken Sie auf Save.
-
Starten Sie die Agenten neu.
Mit Server- und Workload Protection über Proxy verbinden
Agenten verbinden sich während der Agentenaktivierung und Herzschläge mit Server- und Workload Protection. Es gibt zwei Methoden, um einen Agenten über einen Proxy mit Server- und Workload Protection zu verbinden.
Verbinden Sie einen Agenten mit Server- und Workload Protection über einen Proxy mithilfe eines Bereitstellungsskripts
- Stellen Sie sicher, dass Sie die Agentenversion 10.0 oder höher verwenden. Nur Version 10.0 und höher unterstützt Verbindungen über einen Proxy.
- Registrieren Sie einen Proxy in Server- und Workload Protection.
- Klicken Sie in der oberen rechten Ecke der Server- und Workload Protection-Konsole auf .
- Um den Proxy zu kontaktieren Server- und Workload Protection, wählen Sie einen Proxy aus.
- Kopieren Sie das Skript oder speichern Sie es.
- Führen Sie das Skript auf dem Computer aus. Das Skript installiert den Agenten und konfiguriert ihn so, dass er über den angegebenen Proxy eine Verbindung zu Server- und Workload Protection herstellt.
Verbinden Sie einen Agenten mit Server- und Workload Protection über einen Proxy mithilfe von dsa_control
On a Windows agent:
Öffnen Sie eine Eingabeaufforderung (cmd.exe) als Administrator und geben Sie ein:
cd C:\Program Files\Trend Micro\Deep Security Agent\ dsa_control -u myUserName:MTPassw0rd dsa_control -x dsm_proxy://squid.example.com:443
On a Linux agent:
Eingabe:
/opt/ds_agent/dsa_control -u myUserName:MTPassw0rd /opt/ds_agent/dsa_control -x dsm_proxy://squid.example.com:443
Hinweise:
- Stellen Sie sicher, dass der Proxy ein unterstütztes Protokoll verwendet. Siehe Unterstützte Proxy-Protokolle.
- Weitere Informationen zu
dsa_controlund seinen-u- und-x-Optionen finden Sie unter dsa_control. - Wiederholen Sie diese Befehle auf jedem Agenten, der über einen Proxy eine Verbindung zu Server- und Workload Protection herstellen muss.
- Führen Sie die folgenden Befehle aus, um die lokale Konfiguration des Agents zu aktualisieren.
Über Proxy mit Relais verbinden
Agenten verbinden sich mit ihrem Relay, um Software- und Komponenten-Updates zu erhalten.
Es gibt zwei Methoden, um einen Agenten über einen Proxy mit einem Relay zu verbinden.
Verbinden Sie einen Agenten über einen Proxy mithilfe eines Bereitstellungsskripts mit Relays
- Stellen Sie sicher, dass Sie die Agentenversion 10.0 oder höher verwenden. Nur Version 10.0 und höher unterstützt Verbindungen über einen Proxy.
- Registrieren Sie einen Proxy in Server- und Workload Protection.
- Klicken Sie in der oberen rechten Ecke der Server- und Workload Protection-Konsole auf .
- Wählen Sie einen Proxy aus Proxy to contact Relay(s) aus.
- Kopieren Sie das Skript oder speichern Sie es.
- Führen Sie das Skript auf dem Computer aus. Das Skript installiert den Agenten und konfiguriert ihn so, dass er über den angegebenen Proxy eine Verbindung zum Relay herstellt.
Verbinden Sie einen Agenten über einen Proxy mit Relays mithilfe von dsa_control
On a Windows agent:
Öffnen Sie eine Eingabeaufforderung (cmd.exe) als Administrator und geben Sie ein:
cd C:\Program Files\Trend Micro\Deep Security Agent\ dsa_control -w myUserName:MTPassw0rd dsa_control -y relay_proxy://squid.example.com:443
On a Linux agent:
Eingabe:
/opt/ds_agent/dsa_control -w myUserName:MTPassw0rd /opt/ds_agent/dsa_control -y relay_proxy://squid.example.com:443
Hinweise:
- Stellen Sie sicher, dass der Proxy ein unterstütztes Protokoll verwendet. Siehe Unterstützte Proxy-Protokolle.
- Weitere Informationen zu
dsa_controlund seinen-u- und-x-Optionen finden Sie unter dsa_control. - Wiederholen Sie diese Befehle auf jedem Agenten, der über einen Proxy eine Verbindung zu Server- und Workload Protection herstellen muss.
- Führen Sie die folgenden Befehle aus, um die lokale Konfiguration des Agents zu aktualisieren.
Verbinden Sie sich mit Server- und Workload Protection/Relays über Proxy Auto_Configuration (PAC)-Proxy
Verbinden Sie einen Agenten mit Server- und Workload Protection über einen Proxy mithilfe eines Bereitstellungsskripts
- Stellen Sie sicher, dass Sie die Agentenversion 20.0.0-6680 oder neuer verwenden. Nur 20.0.0-6680 und neuere Versionen unterstützen Verbindungen über einen PAC-gelösten Proxy.
- Registrieren Sie den Proxy in Server- und Workload Protection.
- Klicken Sie in der oberen rechten Ecke der Server- und Workload Protection-Konsole auf .
- Von Proxy zu Kontakt Server- und Workload Protection/Relay, wählen Sie einen Proxy aus.
- Kopieren Sie das Skript oder speichern Sie es.
- Führen Sie das Skript auf dem Computer aus. Das Skript installiert den Agenten und konfiguriert ihn so, dass er über den PAC-gelösten Proxy eine Verbindung zu Server- und Workload Protection/Relay herstellt.
Verbinden Sie einen Agenten mit Server- und Workload Protection über einen Proxy mithilfe von dsa_control
On a Windows agent:
Öffnen Sie eine Eingabeaufforderung (cmd.exe) als Administrator und geben Sie ein:
cd C:\Program Files\Trend Micro\Deep Security Agent\ dsa_control --pacproxyunpw myUserName:MTPassw0rd dsa_control --pacproxy http://pac.example.com:80/proxy.pac
On a Linux agent:
Eingabe:
/opt/ds_agent/dsa_control --pacproxyunpw myUserName:MTPassw0rd /opt/ds_agent/dsa_control --pacproxy http://pac.example.com:80/proxy.pac
Hinweis
|
Verbinden sich mit dem Smart Protection Network über Proxy
Verwenden Sie das folgende Verfahren, um einen Proxy zwischen Agenten und den folgenden
Diensten im Smart Protection Network zu konfigurieren: Global Census, Good File Reputation,
Vorausschauendes Maschinenlernen und das Smart Protection Network selbst.
-
Klicken Sie in der Server- und Workload Protection-Konsole oben auf Richtlinien.
-
Im Hauptbereich doppelklicken Sie auf die Richtlinie, die Sie verwenden, um Computer hinter dem Proxy zu schützen.
-
Richten Sie einen Proxy für den Global Census, die Good File Reputation und die Vorausschauendes Maschinenlernen-Dienste wie folgt ein:
-
Klicken Sie links auf Einstellungen.
-
Klicken Sie im Hauptbereich auf die Registerkarte Allgemein.
-
Suchen Sie im Hauptbereich nach dem Abschnitt Network Setting for Census and Good File Reputation Service, and Predictive Machine Learning.
-
Wenn das Übernommen-Kontrollkästchen ausgewählt ist, werden die Proxy-Einstellungen von der übergeordneten Richtlinie übernommen. Um die Einstellungen für diese Richtlinie oder den Computer zu ändern, deaktivieren Sie das Kontrollkästchen.
-
Wählen Sie When accessing Global Server, use proxy und in der Liste Ihren Proxy aus, oder wählen Sie Neu, um einen anderen Proxy anzugeben.
-
Speichern Sie Ihre Einstellungen.
-
-
Richten Sie einen Proxy für die Smart Protection Network zur Verwendung mit Anti-Malware ein:
-
Klicken Sie links auf Anti-Malware.
-
Klicken Sie im Hauptbereich auf die Registerkarte Smart Protection.
-
Unter Smart Protection Server for File Reputation Service, wenn das Kontrollkästchen Übernommen ausgewählt ist, werden die Proxy-Einstellungen von der übergeordneten Richtlinie übernommen. Um die Einstellungen für diese Richtlinie oder den Computer zu ändern, deaktivieren Sie das Kontrollkästchen.
-
Wählen Sie Connect directly to Global Smart Protection Service.
-
Wählen Sie When accessing Global Smart Protection Service, use proxy und in der Liste Ihren Proxy oder wählen Sie Neu, um einen anderen Proxy anzugeben.
-
Geben Sie Ihre Proxy-Einstellungen an und klicken Sie auf OK.
-
Speichern Sie Ihre Einstellungen.
-
-
Richten Sie einen Proxy für die Smart Protection Network zur Verwendung mit Web Reputation ein:
-
Klicken Sie links auf Web Reputation.
-
Klicken Sie im Hauptbereich auf die Registerkarte Smart Protection.
-
Unter Smart Protection Server for Web Reputation Service richten Sie Ihren Proxy genauso ein, wie Sie es im vorherigen Schritt unter Anti-Malware getan haben.
-
Mit Web Reputation weiterhin links ausgewählt, klicken Sie auf die Registerkarte Erweitert.
-
Wählen Sie im Abschnitt Ports eine Gruppe von Portnummern aus, die die Portnummer des Proxy-Servers enthält, und klicken Sie dann auf Speichern.Wenn Sie beispielsweise einen Squid-Proxy-Server verwenden, würden Sie den Port List Squid Web Server auswählen. Wenn Sie keine passende Gruppe von Portnummern sehen, gehen Sie zu und klicken Sie dann auf Neu, um Ihre Ports einzurichten.
-
Speichern Sie Ihre Einstellungen.
-
-
Senden Sie die neue Richtlinie an Ihre Agenten. Siehe Richtlinienänderungen manuell senden.
Ihre Agents werden nun über einen Proxy mit der Smart Protection Network verbunden.
Einen Proxy entfernen
Um einen Proxy zwischen Agent und Server- und Workload Protection oder Agent und Relay zu entfernen
Setzen Sie Agenten mit neuen Bereitstellungsskripts erneut ein, die keine Proxy-Einstellungen
mehr enthalten. Weitere Informationen finden Sie unter Bereitstellungsskripts verwenden, um Computer hinzuzufügen und zu schützen.
OR
Führen Sie die folgenden
dsa_control-Befehle auf den Agenten aus:dsa_control -x ""dsa_control -y ""dsa_control --pacproxy "" manager relayDiese Befehle entfernen die Proxy-Einstellungen aus der lokalen Konfiguration des
Agents.
Weitere Informationen zu
dsa_control und seinen -x-, -y- und --pacproxy-Optionen finden Sie unter dsa_control.Um einen Proxy zwischen anderen Komponenten zu entfernen
Führen Sie die Anweisungen zum Verbinden über einen Proxy durch, aber in umgekehrter
Reihenfolge, um den Proxy zu entfernen.
