Ansichten:

Installieren Sie den Trend Cloud One oder Trend Micro Deep Security Agent auf unterstützten Solaris-Endpunkten.

Wichtig
Wichtig
Um den Trend Vision One Endpoint Security Agent mit Server- und Workload Protection-Funktionen bereitzustellen, laden Sie das Agentenpaket aus der Endpoint Inventory herunter und implementieren Sie es. Weitere Informationen finden Sie unter Agents verteilen.
Agenten, die mithilfe von aus der Administration in Server & Workload Protection heruntergeladener Software bereitgestellt werden, sind nicht vollständig mit Trend Vision One kompatibel und unterstützen bestimmte Sicherheitsfunktionen nicht, darunter:
  • Endpoint Security Policies
  • Version Control Policies
  • Endpoint Sensor XDR-Funktionen
  • Datensicherheitssensor
  • Cyber Risk Exposure Management
Zusätzlich könnte Endpoint Inventory diese Endpunkte mit Fehlern oder Supportproblemen kennzeichnen. Trend Micro empfiehlt, diese Methode nur zu Testzwecken oder zur Fehlerbehebung mit Ihrem Supportanbieter zu verwenden.
Wenn Sie versuchen, einen Agenten auf einer Version von Solaris bereitzustellen, die von Trend Vision One nicht mehr unterstützt wird, empfiehlt Trend Micro die Verwendung eines verbundenen Trend Micro Deep Security Managers zur Verwaltung des Endpunkts. Bitte beachten Sie, dass nicht unterstützte Betriebssysteme ein höheres Sicherheitsrisiko darstellen können. Weitere Informationen zum Verbinden Ihres Deep Security Managers mit Trend Vision One finden Sie unter Bestehende Produkte mit Product Instance verbinden
Bevor Sie beginnen, überprüfen Sie Folgendes:
Hinweis
Hinweis
Die Installation des Agenten wird nur in der globalen Zone unterstützt.
Solaris erfordert die Installation der folgenden Bibliotheken, um den Agenten zu unterstützen:
  • Solaris 10: SUNWgccruntime
  • Solaris 11.0 - 11.3: gcc-45-Laufzeit
  • Solaris 11.4: keine; gcc-c-runtime Version 7.3 ist standardmäßig installiert

Prozedur

  1. Kopieren Sie das heruntergeladene Agentenpaket auf den Endpunkt, den Sie schützen möchten.
    Hinweis
    Hinweis
    Einige Agentenpakete sind in einer ZIP-Datei enthalten. Wenn Ihr Paket in einer ZIP-Datei enthalten ist, extrahieren Sie die Datei, bevor Sie fortfahren.
  2. Verwenden Sie in der Konsole den folgenden Befehl, um die Agentenpaket-GZ-Datei zu extrahieren.
    gunzip <agent_GZ_Datei>
    Die extrahierte Agent-Installationsdatei verwendet entweder die P5P- oder PKG-Erweiterung, abhängig von Ihrer Solaris-Version.
  3. Agent installieren.
    Im Folgenden finden Sie eine Liste von Beispiel-Installationsbefehlen. Sie können die Befehle an die Anforderungen Ihrer Solaris-Version, Zone, Prozessor und den Paketnamen anpassen.
    • Für Solaris 11, mit einer Zone, führen Sie den Installationsbefehl in der globalen Zone basierend auf Ihrer Prozessorarchitektur aus.
      • Für x86 (32-Bit) Systeme: pkg install -g file:///mnt/Agent-Solaris_5.11-xx.x.x-xxxx.x86_64/Agent-Core-Solaris_5.11-xx.x.x-xxxx.x86_64.p5p pkg:/security/ds-agent
      • Für SPARC-Systeme: pkg install -g file:///mnt/Agent-Solaris_5.11-xx.x.x-xxxx.sparc/Agent-Core-Solaris_5.11-xx.x.x-xxxx.sparc.p5p pkg:/security/ds-agent
    • Für Solaris 11, mit mehreren Zonen, führen Sie die folgenden Befehle in der globalen Zone aus, wobei <path> der Verzeichnispfad ist, an dem Sie den Agent installieren möchten:
      mkdir <path>
      pkgrepo create <path>
      pkgrecv -s file://<path_to_agent_p5p_file> -d <path> '*'
      pkg set-publisher -g <path> trendmicro
      pkg install pkg://trendmicro/security/ds-agent
      pkg unset-publisher trendmicro
      rm -rf <path>
    • Für Solaris 10 führen Sie den Installationsbefehl basierend auf Ihrer Prozessorarchitektur aus.
      • Für x86 (32-Bit) Systeme: pkgadd -G -d Agent-Core-Solaris_5.10_Ux-xx.x.x-xxx.x86_64.pkg
      • Für SPARC-Systeme: pkgadd -G -d Agent-Core-Solaris_5.10_Ux-xx.x.x-xxx.sparc.pkg
  4. Verwenden Sie die folgenden Befehle, um den Agenten zu starten, zu stoppen oder zurückzusetzen.
    • Start: svcadm enable ds_agent
    • Stoppen: svcadm deaktiviert ds_agent
    • Zurücksetzen: /opt/ds_agent/dsa_control -r
    • Neustart: svcadm restart ds_agent
    • Status anzeigen: svcs -a | grep ds_agent
    Nachdem Sie den Agenten erfolgreich installiert haben, überprüfen Sie die folgenden Schritte, um die Einrichtung Ihrer Umgebung abzuschließen:
    Um den Agenten zu deinstallieren, verwenden Sie den Befehl für Ihre Solaris-Version:
    • Um den Agent auf Solaris 11 zu deinstallieren: pkg uninstall pkg:/security/ds-agent
    • Um den Agent auf Solaris 10 zu deinstallieren: pkgrm -v ds-agent