AhnLab EPS Relay Server是一種在封閉網路中的端點與AhnLab EPS Server之間中繼通信的解決方案,以確保位於封閉網路中的端點安全性及資產的可見性。
本文將會說明如何在Windows系統上安裝AhnLab EPS Relay Server。
1.準備一台雙網卡的Windows主機做為AhnLab Relay Server,其中一張網卡要能連到封閉網路環境,另一張網卡要能連到AhnLab EPS Server。
2.在瀏覽器上輸入http://<EPS Server的IP Address>:8001進入EPS Agent下載頁面,將relay_setup.exe下載下來並將此安裝檔放至要安裝的端點上。
3.在要安裝的端點上執行relay_setup.exe。
4.在AhnLab EPS Agent Setup畫面上點選Yes。
5.在Welcome to AhnLab EPS Agent Setup畫面上點選Next。
6.在License Agreement畫面上點選I Agree。
7.在Choose Install Location畫面上確認好安裝路徑後,點選Install,進行安裝。
8.待安裝程序完成後,將必要填寫欄位Facility、Location、Facility operation、Department、Operator、Contact填寫完成後,點選Next。
9.在Completing AhnLab EPS Agent Setup畫面上點選Finish,完成AhnLab EPS Client Agent的安裝。
10.登入AhnLab EPS管理介面(在瀏覽器上輸入https://<AhnLab EPS Server IP Address>:8888)並在Policies下的Awaiting Registration Group確認端點是否有來報到。
11.在Name欄位點選剛報到的端點,可確認該端點的詳細資訊。
12.到端點上右鍵點擊AhnLab icon>EPS Relay>Set EPS Relay Server,將端點轉換為AhnLab Relay Server。
13.轉換成功後,回到管理平台上確認該端點是否有被標記為RS。
14.AhnLab Relay Server可藉由產生的Ticket經由手動匯入方式或透過UDP廣播發佈方式讓封閉網路環境內有安裝AhnLab Relay Client之端點連回AhnLab EPS Server。
15.選擇Create Relay Client configuration file:
AhnLab Relay Server將會產生Ticket,可在有安裝AhnLab Relay Client之端點透過手動匯入此Ticket連回AhnLab EPS Server。
16.選擇Distribute configuration file via UDP broadcast:
AhnLab Relay Server將會透過UDP廣播發佈方式,讓有開啟自動接收功能之AhnLab Relay Client連回AhnLab EPS Server。
※ 若AhnLab Relay Server沒有配置雙網卡且非第1點所敘述之架構,將無法正常讓端點連回AhnLab EPS Server。