Primeiro passo para instalar o KESL (remotamente via KSC), é baixar os pacotes necessários e disponibilizá-los no servidor onde está o KSC.
Acesse a página de Downloads: Small to Medium Business, nela você encontrará os pacotes necessarios para criar o pacote de instalação remota. Os pacotes são divididos em x86, x64, .deb e .rpm.
Atente-se a qual tipo de sistema e distribuição você precisará baixar.
No exemplo abaixo selecionei os pacotes X64 e “.deb” (para utilizar em distribuições baseadas em Debian, como o Ubuntu, por exemplo.
Baixe os arquivos para criar o pacote de instalação remota do Agente de Rede:
Kaspersky Security Center
Version 1x.x.xxx | Debian x64 | Files for Agent remote installation
Baixe o instalador do Agente de Rede em si (atente-se para a distribuição):
Kaspersky Security Center
Version 15.0.0.12912 | Debian x64 | Network agent
Agora baixamos os pacotes referente ao Endpoint Security:
Kaspersky Endpoint Security for Linux
Version 1x.x.x.xxxx | Debian x64 | Distributive
Kaspersky Endpoint Security for Linux
Version 1x.x.x.xxxx | Linux | Files for Product remote installation
Agora temos os 4 arquivos necessários para iniciar o processo de instalação.
Criando pacote do KNA (Network Agent)
No meu servidor de Administração, criei uma pasta chamada “Installers” e dentro dela criei outras duas pastas chamadas KESL e KNA e distribui os pacotes de acordo com cada um deles:
Iniciamos a preparação do pacote do KNA (Kaspersky Network Agent). Verifique se no seu Servidor estão disponíveis os dois arquivos como abaixo:
*Dependendo da versão o nome e/ou a versão pode ser diferente*
Descompacte todo o conteúdo do arquivo “tar.gz”, e sua pasta deve ficar como abaixo:
Agora no Servidor de Administração, criaremos o pacote de instalação do KNA para Linux:
No Servidor de Administração em Advanced > Remote Installation > Installation Packages, clique no botão “Create installation package”:
Na janela que se abrirá escolha a opção “Create an installation package for a Kaspersky application”:
Dê um nome para seu novo pacote:
Selecione o arquivo de extensão “.kpd” de dentro da pasta KNA:
Se o pacote estiver correto, será exibida a versão do aplicativo:
Clique em “Next” e o pacote será criado:
Criando pacote do KESL
Agora criaremos os pacote para o KESL. Certifique-se de conter os pacotes corretos dentro da pasta KESL:
Descompacte o arquivo .zip:
Agora no Servidor de Administração, criaremos o pacote de instalação do KESL:
No Servidor de Administração em Advanced > Remote Installation > Installation Packages, clique no botão “Create installation package”:
Na janela que se abrirá escolha a opção “Create an installation package for a Kaspersky application”:
Dê um nome para o pacote:
Selecione o arquivo de extensão “.kud”:
Verifique se realmente é a versão que está desejando criar o pacote:
Abrirá uma janela com os Termos de Aceitação e Privacidade:
Pacotes criados com sucesso!
Agora com os pacotes criados, criaremos uma tarefa de instalação do KESL + KNA.
Antes de qualquer coisa, verifique se as maquinas de destino estão acessíveis (via SSH, com as devidas permissões e cumprem os requisitos mínimos) e também verifique se já estão disponíveis no KSC para serem selecionadas para a instalação:
Geralmente as maquinas recém-descobertas aparecem em “unassigned Devices”:
Agora, no menu principal, clique em “Tasks” e depois no botão “New Task”:
No assistente que se abrirá, selecione o tipo de tarefa como “kaspersky Security Center Administration Server” > “Install application remotely” (Instalar aplicativo remotamente):
Na seleção de pacotes, atente-se para selecionar primeiro o pacote referente ao KESL:
Depois, selecione o pacote do KNA para ser instalado junto:
Mantenha as configurações padrão:
Neste ponto da configuração da tarefa, você pode selecionar o grupo para onde irão as maquinas depois da proteção instalada. Por padrão, elas são direcionadas ao grupo “Managed Devices”:
Selecione as maquinas que deverão ser instaladas as aplicações:
Agora selecionemos a conta utilizada para a instalação:
Finalize o assistente e execute a tarefa de instalação:
Tarefa completada com exito!
Depois da instalação, crie uma política para seus dispositivos Linux e crie também tarefas de Malware Scan e Update.
**Em caso de a tarefa de instalação congelar em 50%, certifique-se de que o endereço de conexão para o servidor de administração seja alcançável pela máquina de destino:
Caso seja necessário alterar este endereço, será necessário re-criar a tarefa de instalação.