O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve as etapas detalhadas de configuração do Cisco Advanced Malware Protection (AMP) TETRA Update Server.
Note: Para obter detalhes completos sobre como ativar a configuração e os requisitos do Local Update Server, consulte o Capítulo 25 do Guia do usuário da AMP para endpoints, disponível aqui. (https://docs.amp.cisco.com/en/A4E/AMP%20for%20Endpoints%20User%20Guide.pdf)
Note: Os hosts de servidor (IIS, Apache, Nginx) são produtos de terceiros e não são suportados pela Cisco. Consulte as equipes de suporte para os respectivos produtos para esclarecer dúvidas fora das etapas fornecidas.
aviso: Se o AMP estiver configurado com um servidor Proxy, todo o tráfego de atualização (incluindo TETRA) continuará a ser enviado através do servidor proxy, direcionado para o servidor local. Certifique-se de que o tráfego tenha permissão para passar pelo proxy sem nenhuma modificação enquanto estiver em trânsito.
Console do AMP para endpoints:
EUA - https://console.amp.cisco.com/tetra_update
UE - https://console.eu.amp.cisco.com/tetra_update
APJC - https://console.apjc.amp.cisco.com/tetra_update
Note: As etapas abaixo baseiam-se no novo IIS Application Pool para hospedar as assinaturas, não no Application Pool padrão. Para usar o pool padrão, altere a pasta —espelho nas etapas fornecidas para refletir o caminho de hospedagem da Web padrão (C:\inetpub\wwwroot)
5. Selecione a guia Disparadores.
6. Selecione a guia Ações
7. [Opcional] Selecione a guia Condições.
Marque a opção Ativar o computador para executar essa tarefa.
8 Selecione a guia Settings (Configurações).
9. Digite as credenciais para a conta que executará a tarefa.
Note: Vá para a etapa 5 quando o Pool de aplicativos padrão estiver configurado.
1. Navegue até (IIS) Manager (em Server Manager > Tools)
2. Expanda a coluna à direita até que a pasta Sites esteja visível, clique com o botão direito do mouse e selecione Adicionar site.
3. Escolha um nome de sua escolha. Para o Caminho físico, selecione a pasta C:\TETRA\Signatures onde as assinaturas foram baixadas.
4. Deixe o Bindings em paz. Configure um nome de host e um nome de servidor separados, os nomes escolhidos devem ser resolvidos pelos clientes. Este é o URL que você configurará na diretiva.
5. Selecione o site e navegue até MIME Types e adicione os seguintes MIME Types:
6. Navegue até o arquivo web.config (localizado na pasta espelho), adicione as seguintes linhas à parte superior do arquivo.
Ao terminar, o conteúdo do arquivo C:\TETRA\Signatures\web.config aparecerá como tal quando exibido em um editor de texto. (A sintaxe e o espaçamento precisam permanecer iguais aos do exemplo fornecido.)
Note: O conector AMP para endpoints requer a presença do cabeçalho HTTP do servidor na resposta para uma operação adequada. Se o Cabeçalho HTTP do Servidor foi desabilitado, o servidor Web pode precisar de configuração adicional especificada abaixo.
A extensão url-rewrite deve ser instalada. Adicione o seguinte trecho XML à configuração do servidor em /[MIRROR_DIRECTORY]/web.config:
<rewrite> <rules> <rule name="Rewrite fetch URL"> <match url="^(.*)_[\d]*\/avx\/(.*)$" /> <action type="Redirect" url="{R:1}/avx/{R:2}" appendQueryString="false" /> </rule> </rules> </rewrite>
Note: Execute essa alteração manualmente com um editor de texto ou com o gerenciador do IIS usando o módulo de regravação de URL. O módulo de regravação pode ser instalado a partir do seguinte URL (https://www.iis.net/downloads/microsoft/url-rewrite)
Ao terminar, o conteúdo do arquivo C:\TETRA\Signatures\web.config aparecerá como tal quando exibido em um editor de texto. (A sintaxe e o espaçamento precisam permanecer iguais aos do exemplo fornecido.)
Note: As etapas fornecidas pressupõem que você esteja servindo as assinaturas do diretório padrão do software de hospedagem na Web.
sudo ./update-linux-x86-64 fetch --config config.xml --once --mirror /var/www/html/:
This command may vary depending on your directory structure.
5. Para automatizar o processo de atualização do servidor, adicione um trabalho cron ao servidor:
0 * * * * /TETRA/update-linux-x86-64 fetch --config /TETRA/config.xml --once --mirror /var/www/html/
6. Continue a seguir as etapas em Configuração de política para configurar sua política para usar o servidor de atualização.
Caution: Não inclua nenhum protocolo antes ou qualquer subdiretório depois do contrário, isso resultará em um erro durante o download.
[Opcional] Caixa de seleção Usar HTTPS para atualizações de definição TETRA: se o servidor local estiver configurado com um certificado apropriado e se os conectores usarem HTTPS.
Navegue até o diretório C:\inetpub\wwwroot\, C:\TETRA\Signature ou /var/www/html e verifique se as assinaturas atualizadas estão visíveis; as assinaturas são baixadas do servidor para o cliente final aguardando até o próximo ciclo de sincronização ou excluindo manualmente as assinaturas existentes e aguardando o download das assinaturas. O padrão é um intervalo de 1 hora para verificar se há uma atualização.
.