Skip Navigation

Cylance Endpoint Security
-Proxy-Anforderungen

Konfigurieren eines Proxys für die
CylancePROTECT Desktop
- und
CylanceOPTICS
-Agenten

  • Wenn Sie sowohl den
    CylancePROTECT Desktop
    -Agenten als auch den
    CylanceOPTICS
    -Agenten auf einem Gerät so konfigurieren möchten, dass ein Proxyserver für die ausgehende Kommunikation mit
    BlackBerry
    -Servern verwendet wird, navigieren Sie im Registrierungs-Editor zu HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop und erstellen Sie den String-Wert REG_SZ:
    • Wertname = ProxyServer
    • Wertdaten =
      <proxyIP:port>
      (z. B. http://123.45.67.89:8080)
  • Der Proxy muss nicht autorisierte Anfragen akzeptieren. Die SSL-Prüfung wird nicht unterstützt und muss für den gesamten Agentendatenverkehr umgangen werden (*.cylance.com).

Proxyoptionen für den
CylanceOPTICS
-Agent

  • Der
    CylanceOPTICS
    -Agent ist Proxy-fähig und fragt das .NET-Framework ab, um die verfügbaren Proxy-Einstellungen zu identifizieren und zu verwenden. Wenn Sie den ProxyServer-Wert in der Registrierung konfiguriert haben, verwendet der
    CylanceOPTICS
    -Agent den angegebenen Proxy. Der
    CylanceOPTICS
    -Agent versucht zuerst, als lokales System und dann als aktuell angemeldeter Benutzer zu kommunizieren.
  • Wenn Sie den
    CylanceOPTICS
    -Agent so konfigurieren, dass er einen Proxy verwendet, der Agent aber nicht mit den Cloud-Diensten kommunizieren kann, versucht der Agent, den Proxy zu umgehen, um eine direkte Verbindung herzustellen. Auf
    Windows
    -Geräten können Sie diese Proxy-Umgehung deaktivieren. Bevor Sie den
    CylanceOPTICS
    -Agenten auf einem Gerät installieren, erstellen Sie in HKLM\SOFTWARE\Cylance\Optics\ den String-Wert REG_SZ:
    • Wertname = DisableProxyBypass
    • Wertdaten = True
  • Wenn von
    CylanceOPTICS
    ein Erkennungsereignis erstellt wird, das eine signierte Datei als Artefakt beinhaltet, verwendet es einen Befehl der
    Windows
    -API, um die Signatur oder das Zertifikat zu validieren. Der Befehl sendet eine Validierungsanforderung an einen OCSP-Server. Die OCSP-Serveradresse wird durch
    Windows
    bestimmt. Wenn Ihr Proxyserver versucht, externen Datenverkehr an einen OCSP-Server zu senden, aktualisieren Sie die Proxyeinstellungen auf den Geräten, um Verbindungen mit dem OCSP-Server zu ermöglichen.

Linux
: Konfigurieren der
CylancePROTECT Desktop
- und
CylanceOPTICS
-Agenten zur Verwendung eines Proxyservers

Verwenden Sie bei unterstützten Versionen von RHEL,
CentOS
,
Ubuntu
,
Amazon
,
Linux
 2 und SUSE 15 die folgenden Befehle, um die Agenten so zu konfigurieren, dass sie einen nicht authentifizierten oder authentifizierten Proxy verwenden. Diese Befehle können vor der Installation der Agenten verwendet werden. Mit den folgenden Befehlen konfigurieren Sie einen Proxy für den
CylancePROTECT Desktop
-Agent. So legen Sie einen Proxy für den
CylanceOPTICS
-Agenten fest:
  • Ersetzen Sie alle Instanzen von „cylancesvc“ durch „cyoptics“.
  • Duplizieren Sie alle „http_proxy“-Zeilen und ersetzen Sie „http_proxy“ durch „https_proxy“. In den meisten Fällen verwendet https_proxy denselben Wert wie http_proxy, da HTTPS-Datenverkehr über TCP Connect getunnelt wird. Wenn Ihr Unternehmen jedoch einen HTTPS-Terminierungs-Proxyserver verwendet, geben Sie den entsprechenden Wert für https_proxy an.
Nicht authentifizierter Proxy:
mkdir /etc/systemd/system/cylancesvc.service.d echo "[Service]" > /etc/systemd/system/cylancesvc.service.d/proxy.conf echo "Environment=http_proxy=http://proxyaddress:port" >> /etc/systemd/system/cylancesvc.service.d/proxy.conf systemctl stop cylancesvc systemctl daemon-reload systemctl start cylancesvc
Authentifizierter Proxy:
mkdir /etc/systemd/system/cylancesvc.service.d echo "[Service]" > /etc/systemd/system/cylancesvc.service.d/proxy.conf echo "Environment=http_proxy=user:password@proxyaddress:port" >> /etc/systemd/system/cylancesvc.service.d/proxy.conf systemctl stop cylancesvc systemctl daemon-reload systemctl start cylancesvc