Bitdefender Cloud - Endpoint Security Relay

Cosa è il Relay

I computer Windows e Linux, oltre alla protezione dell'endpoint stesso, possono svolgere il ruolo aggiuntivo di Relay. Il ruolo di relay contempla 3 macro funzionalità

Communication Gateway
Funge da tramite per le comunicazioni tra i computer della rete locale ed il Cloud Control Center di Bitdefender (Bitdefender Cloud Console).
Questa funzionalità permette convogliare tutte le connessioni ad Bitdefender Cloud Console attraverso un solo IP, riducendo gli accessi ad internet da parte dei computer NON relay, e permettendo di
gestire in anche computer impossibilitati a contattare direttamente la cloud console.

Update Server
Preleva periodicamente aggiornamenti da internet, e li mette a disposizione dei computer della rete locale.
Questa funzionalità permette di ottenere consistenti riduzioni dell'impiego di banda internet e di aggiornare anche computer privi di connettività internet.

Deployer
Si occupa di scoprire gli endpoint che possono essere indirizzati da una installaizone di GravityZone, e può essere incaricato della installazione remota.

 

Implementare il Relay

  1. Installare il ruolo Relay
    In Cloud Console, è possibile aggiungere in qualsiasi momento il ruolo Relay a qualsiasi endpoint Windows o Linux su cui sia già installato BEST.
    Per aggiunger eil ruolo Relay ad un manged endpoint,
    nella seizone Netowrk
    - selezionare l'endpoint con checkbox
    - menu Tasks/Reconfigure Client
    - selezionare il radio Button Add" , attivar elo swicth SOLO su "Relay" e confermare con il bottone <Save> in calce.
    E' consigliabile attendere circa 60 minuti, prima di iniziare il deploy e configurazione della protezione sugli altri computer della rete, per beneficiare del repository dei file di installaizone/aggiornamento, che Relay mantiene effettuando il mirroring dei server Bitdefender.

  2. Relay come communication Gateway
    Nella policy assegnata a tutti gli endpoint che pososno contattare il computer con ruolo Relay, 
    nella sezione General/Communication,
    selezionare dal menu la macchina relay, aggiungerla all'elenco e portarla nella prima posizione della lista, così:


  3. Aggiornamento attraverso il relay
    Se il setup ci cui al punto 2 è posto in essere,
    per default, gli endpoint contatteranno la macchina relay anche per ottenere i file di aggiornamento.
    Quando fosse impossibile contattare Relay, contatterebbero i server pubblici Bitdefender.
    Questo è in funzione della configurazione default già presente nella sezione General/Update della policy.

  4. Installazione remota
    La macchina con ruolo Relay effettua un'attività di Network Discovery ogni 60 minuti.
    Questa attività popola l'elenco dei computer presso la voce Network, della Cloud Console. I computer rilevati, sono mostrati come Unmanaged Computer, in quanto ancora privi della protezione.
    In presenza dei dovuti requisiti, è possibile incaricare la macchina relay di attività di installazione remota sugli endpoint censiti dalla Network Discovery o dalla integrazione Active Directory.
    Per le modalità di deploy supportate, consulta il capitolo Installation/Security Agents della documentazione online.