Crear una Imagen para Entornos Persistentes y No Persistentes de Linux

Se aplica A: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR , WatchGuard EPP, WatchGuard EDR Core

Antes de Empezar

Los entornos virtuales son complejos y variados. Este tema describe instrucciones paso a paso para instalar WatchGuard Endpoint Security en entornos de Infraestructura de Escritorio Virtual (VDI) persistentes y no persistentes. Las computadoras o instancias virtuales requieren que se siga un procedimiento específico para asegurarse de que las imágenes o plantillas que se usarán en entornos virtuales estén actualizadas, optimizadas y no tengan un ID de máquina previamente asignado. Esto garantiza que cuando se inicie la computadora virtual, esté registrada de forma única en la UI de administración de Endpoint Security.

En algunos entornos únicos, es posible que deba seguir las recomendaciones proporcionadas por el proveedor de virtualización para adaptar estas instrucciones generales a sus necesidades.

Este procedimiento de instalación requiere que prepare una plantilla (para entornos persistentes) o una imagen maestra (para entornos no persistentes) para implementarla más adelante en las computadoras virtuales de la red. Es importante seguir este procedimiento de cerca para asegurarse de que:

  • El motor y el archivo de firmas (conocimiento) se actualicen.
  • El consumo de recursos y ancho de banda se optimiza en entornos no persistentes.
  • Las instancias virtuales están identificadas de forma única.

Prerrequisitos

Sistemas Compatibles

Generalmente, este procedimiento funciona para estos tipos de máquinas virtuales:

  • VMware Workstation
  • VMware Server
  • VMware ESX
  • VMware ESXi
  • Citrix XenDesktop
  • XenApp
  • XenServer
  • Microsoft Virtual Desktop
  • Microsoft Virtual Servers

Instalar la Protección en Entornos Persistentes

Es importante que siga cuidadosamente cada paso de este procedimiento. Una vez completado el procedimiento, debe verificar que todos los dispositivos clonados aparezcan en la UI de administración de Endpoint Security. Los dispositivos clonados incorrectamente pueden afectar a la visibilidad de las acciones monitorizadas, repercutir en la confiabilidad de la Protección Avanzada y comprometer la seguridad de su red. Si solo ve un dispositivo en la UI de administración, debe repetir el proceso, reconstruir la imagen maestra e implementarla nuevamente en los endpoints afectados lo antes posible.

Instalar la Protección en Entornos VDI No Persistentes

El procedimiento para administrar entornos VDI no persistentes incluye tres fases.

Verificar Computadoras en la UI de Administración

Para asegurarse de haber seguido el procedimiento correctamente, asegúrese de que las computadoras aparezcan en la UI de administración de Endpoint Security.

Si ve un solo dispositivo, debe eliminar el dispositivo de la lista Equipos e iniciar el procedimiento desde cero, es decir, reconstruir la imagen maestra e implementarla nuevamente en los endpoints afectados.

Computadoras Persistentes

Para verificar computadoras persistentes, desde la UI de administración:

  1. Seleccione Equipos.
  2. Confirme que los dispositivos clonados aparezcan en la lista.

Computadoras No Persistentes

WatchGuard Endpoint Security utiliza el FQDN (Nombre de Dominio Completo) para identificar las computadoras con ID que han sido eliminadas con la Herramienta Endpoint Agent y que están marcadas como imagen maestra.

Para verificar computadoras VDI no persistentes, desde la UI de administración:

  1. Seleccione Ajustes.
  2. En el panel izquierdo, seleccione Mantenimiento de Equipos.
  3. En la sección Entornos VDI, haga clic en Mostrar los equipos no persistentes.
    La lista de computadoras muestra las computadoras no persistentes.
  4. Confirme que los dispositivos estén en la lista.

Gestión de Licencias

Después de eliminar la ID del agente y deshabilitar la opción Es una Imagen Maestra, cuando se inicia una nueva computadora, el sistema calcula su ID de máquina y determina si la computadora es una nueva o una existente, según el entorno seleccionado.

Entornos No Persistentes

Si se establece el número máximo de computadoras que están activas simultáneamente para imágenes no persistentes, el servidor administra las licencias automáticamente, siempre que existan licencias disponibles y no se exceda el número de máquinas concurrentes.

Entornos Persistentes

Si hay varias computadoras que ya no usa, elimínelas de la base de datos para liberar licencias tal como lo haría con las computadoras físicas. Puede eliminar todas las computadoras o seleccionar una computadora individual para eliminarla.