Preparação e Instalação do KESL (Kaspersky Endpoint Security for Linux)

Primeiro passo para instalar o KESL (remotamente via KSC), é baixar os pacotes necessários e disponibilizá-los no servidor onde está o KSC.

Acesse a página de Downloads: Small to Medium Business, nela você encontrará os pacotes necessarios para criar o pacote de instalação remota. Os pacotes são divididos em x86, x64, .deb e .rpm.

Atente-se a qual tipo de sistema e distribuição você precisará baixar.

No exemplo abaixo selecionei os pacotes X64 e “.deb” (para utilizar em distribuições baseadas em Debian, como o Ubuntu, por exemplo.

Baixe os arquivos para criar o pacote de instalação remota do Agente de Rede:

Kaspersky Security Center
Version 1x.x.xxx | Debian x64 | Files for Agent remote installation

Baixe o instalador do Agente de Rede em si (atente-se para a distribuição):

Kaspersky Security Center
Version 15.0.0.12912 | Debian x64 | Network agent

Agora baixamos os pacotes referente ao Endpoint Security:

Kaspersky Endpoint Security for Linux
Version 1x.x.x.xxxx | Debian x64 | Distributive

Kaspersky Endpoint Security for Linux
Version 1x.x.x.xxxx | Linux | Files for Product remote installation

Agora temos os 4 arquivos necessários para iniciar o processo de instalação.

Criando pacote do KNA (Network Agent)

No meu servidor de Administração, criei uma pasta chamada “Installers” e dentro dela criei outras duas pastas chamadas KESL e KNA e distribui os pacotes de acordo com cada um deles:

Iniciamos a preparação do pacote do KNA (Kaspersky Network Agent). Verifique se no seu Servidor estão disponíveis os dois arquivos como abaixo:

*Dependendo da versão o nome e/ou a versão pode ser diferente*

Descompacte todo o conteúdo do arquivo “tar.gz”, e sua pasta deve ficar como abaixo:

Agora no Servidor de Administração, criaremos o pacote de instalação do KNA para Linux:

No Servidor de Administração em Advanced > Remote Installation > Installation Packages, clique no botão “Create installation package”:

Na janela que se abrirá escolha a opção “Create an installation package for a Kaspersky application”:

Dê um nome para seu novo pacote:

Selecione o arquivo de extensão “.kpd” de dentro da pasta KNA:

Se o pacote estiver correto, será exibida a versão do aplicativo:

Clique em “Next” e o pacote será criado:

Criando pacote do KESL

Agora criaremos os pacote para o KESL. Certifique-se de conter os pacotes corretos dentro da pasta KESL:

Descompacte o arquivo .zip:

Agora no Servidor de Administração, criaremos o pacote de instalação do KESL:

No Servidor de Administração em Advanced > Remote Installation > Installation Packages, clique no botão “Create installation package”:

Na janela que se abrirá escolha a opção “Create an installation package for a Kaspersky application”:

Dê um nome para o pacote:

Selecione o arquivo de extensão “.kud”:

Verifique se realmente é a versão que está desejando criar o pacote:

Abrirá uma janela com os Termos de Aceitação e Privacidade:

Pacotes criados com sucesso!

Agora com os pacotes criados, criaremos uma tarefa de instalação do KESL + KNA.

Antes de qualquer coisa, verifique se as maquinas de destino estão acessíveis (via SSH, com as devidas permissões e cumprem os requisitos mínimos) e também verifique se já estão disponíveis no KSC para serem selecionadas para a instalação:

Geralmente as maquinas recém-descobertas aparecem em “unassigned Devices”:

Agora, no menu principal, clique em “Tasks” e depois no botão “New Task”:

No assistente que se abrirá, selecione o tipo de tarefa como “kaspersky Security Center Administration Server” > “Install application remotely” (Instalar aplicativo remotamente):

Na seleção de pacotes, atente-se para selecionar primeiro o pacote referente ao KESL:

Depois, selecione o pacote do KNA para ser instalado junto:

Mantenha as configurações padrão:

Neste ponto da configuração da tarefa, você pode selecionar o grupo para onde irão as maquinas depois da proteção instalada. Por padrão, elas são direcionadas ao grupo “Managed Devices”:

Selecione as maquinas que deverão ser instaladas as aplicações:

Agora selecionemos a conta utilizada para a instalação:

Finalize o assistente e execute a tarefa de instalação:

Tarefa completada com exito!

Depois da instalação, crie uma política para seus dispositivos Linux e crie também tarefas de Malware Scan e Update.

**Em caso de a tarefa de instalação congelar em 50%, certifique-se de que o endereço de conexão para o servidor de administração seja alcançável pela máquina de destino:

Caso seja necessário alterar este endereço, será necessário re-criar a tarefa de instalação.