Software-Upgrades können über Deep Security Manager oder ein Bereitstellungssystem eines Drittanbieters initiiert werden.
In diesem Punkt:
- Bevor Sie mit einem Upgrade beginnen
- Aktualisieren Sie den Agenten ausgehend von einer Warnung
- Aktualisieren Sie mehrere Agenten gleichzeitig
- Aktualisieren Sie den Agenten über die Seite „Computer“.
- Aktualisieren Sie den Agenten bei der Aktivierung
- Aktualisieren Sie den Agenten über eine geplante Aufgabe
- Aktualisieren Sie den Agenten manuell
- Aktualisieren Sie Best Practices für Agenten
Bevor Sie mit einem Upgrade beginnen
Bevor Sie mit einem Agent-Upgrade beginnen:
- Überprüfen Sie, ob Sie ein Upgrade von einer unterstützten Version durchführen. Sie können auf Deep Security upgraden20aus:
- Deep Security 11 LTS (GA-Version oder LTS-Updates)
- Funktionsveröffentlichungen von Deep Security 11
- Deep Security 12 LTS (GA-Version oder LTS-Updates)
- Deep Security 12 Funktionsversionen
- Sichern Sie die Agent-Computer, die Sie aktualisieren möchten. Erstellen Sie von jedem Agenten einen Systemwiederherstellungspunkt oder einen VM-Snapshot.
- Importieren Sie das neue Agentenpaket in den Manager. SehenAgentensoftware importieren.
- Aktualisieren Sie alle Deep Security Relays. SehenRüsten Sie Deep Security Relay auf.
Sie müssen alle Relays aktualisieren, bevor Sie mit der Aktualisierung der Agents beginnen. Andernfalls können Aktualisierungen fehlschlagen.
Wenn Sie den Deep Security Agent aktualisieren, überprüft Deep Security Ihre Signatur auf dem Deep Security Agent, um sicherzustellen, dass sich die Softwaredateien seit dem Zeitpunkt der Signatur nicht geändert haben. Weitere Informationen finden Sie unterIntegritätsprüfung des Agentenpakets.
Lesen Sie als Nächstes die plattformspezifischen Hinweise unten durch und führen Sie alle empfohlenen Aufgaben aus.
Hinweise zum Linux-Agent-Upgrade
Bevor Sie den Deep Security Agent auf einer Linux-Plattform aktualisieren, stellen Sie sicher, dass der Betriebssystemkernel von der neuesten Version des Agenten unterstützt wird. SehenLinux-Kernel-Kompatibilität
Hinweise zum Windows-Agent-Upgrade
Beachten Sie unmittelbar nach dem Upgrade von Deep Security Agent 12 oder höher unter Windows mit aktivierter Anti-Malware, dass die Anti-Malware-Engine möglicherweise als „Offline“ angezeigt wird. Nach dem ersten Heartbeat nach dem Upgrade kehrt die Engine in den Online-Zustand zurück.
Hinweise zum Upgrade des Solaris-Agenten
- Wenn Sie unter Solaris 11 ein Upgrade von Deep Security Agent 9.0 durchführen, müssen Sie zunächst ein Upgrade auf Deep Security Agent 9.0.0-5616 oder einen späteren 9.0-Agenten durchführen und von dort aus ein Upgrade auf Deep Security Agent 11.0 durchführen. Wenn Sie ein Upgrade von einem früheren Build durchführen, kann es sein, dass der Agent nicht startet. Wenn dieses Problem auftritt, lesen SieBeheben Sie das Upgrade-Problem unter Solaris 11.
- In manchen Fällen kann ein Upgrade auf Solaris fünf Minuten oder länger dauern.
Hinweise zum AIX-Agent-Upgrade
Derzeit liegen keine Upgrade-Hinweise für AIX vor.
Sie können nun Ihren Agent mit einer der in diesem Thema beschriebenen Methoden aktualisieren.
Aktualisieren Sie den Agenten ausgehend von einer Warnung
Wenn eine neue Agentensoftwareversion verfügbar ist, wird eine Meldung angezeigtWarnungen.
- Klicken Sie in der Warnung aufZeige Detailsund dann klickenAlle veralteten Computer anzeigen.
Computerserscheint und zeigt alle Computer an, auf denenSoftware-Update-StatusIstVeraltet. Was als „veraltet“ gilt, wird durch die von Ihnen eingerichteten Versionskontrollregeln bestimmt. Einzelheiten finden Sie unterKonfigurieren Sie die Versionskontrolle des Agenten. - Weitermachen mitAktualisieren Sie den Agenten über die Seite „Computer“.oderAktualisieren Sie den Agenten manuell.
Aktualisieren Sie mehrere Agenten gleichzeitig
- Gehen Sie im Deep Security Manager zuVerwaltung > Updates > Software.
- Schauen Sie im Hauptbereich unter nachComputersIm Abschnitt können Sie sehen, ob auf Computern oder virtuellen Appliances Agenten ausgeführt werden, für die Upgrades verfügbar sind. Die Prüfung wird nur für Software durchgeführt, die in Deep Security importiert wurde, nicht für Software, die im Download Center verfügbar ist.
- KlickenUpgrade-Agent/Appliance-Softwareum alle veralteten Computer zu aktualisieren. Was als „veraltet“ gilt, wird durch die von Ihnen eingerichteten Versionskontrollregeln bestimmt. Einzelheiten finden Sie unterKonfigurieren Sie die Versionskontrolle des Agenten.
Aktualisieren Sie den Agenten über die Seite „Computer“.
- Gehen Sie im Deep Security Manager zuComputers, und dann:
- Klicken Sie mit der rechten Maustaste auf die Computer, die Sie aktualisieren möchten, und wählen Sie sie ausAktionen > Agent-Software aktualisieren.
Oder
- Wählen Sie die Computer aus, die Sie aktualisieren möchten, und klicken Sie aufAktionenKlicken Sie oben auf die Schaltfläche und wählen Sie ausUpgrade-Agent-Software.
Oder
- Doppelklicken Sie auf einen Computer, den Sie aktualisieren möchten, und klicken Sie im Dialogfeld „Computerdetails“ aufUpgrade-AgentTaste.
Sie müssen Ihre Relays vor Ihren Agenten aktualisieren, um Ausfälle zu verhindern.Erfahren Sie mehr. Um ein Relais zu identifizieren, suchen Sie nach dem Relaissymbol (
).
- Klicken Sie mit der rechten Maustaste auf die Computer, die Sie aktualisieren möchten, und wählen Sie sie ausAktionen > Agent-Software aktualisieren.
- Wählen Sie im angezeigten Dialogfeld die Option ausAgent-Version. Wir empfehlen Ihnen, die Standardeinstellung auszuwählenVerwenden Sie die neueste Version für die Plattform (X.Y.Z.NNNN).. KlickenNächste.
Aktualisieren Sie den Agenten bei der Aktivierung
Wenn Deep Security Agent unter Linux oder Windows installiert ist, können Sie festlegen, dass der Agent automatisch auf die neueste Softwareversion aktualisiert wird, die mit Ihrem Deep Security Manager kompatibel ist, wenn der Agent aktiviert oder reaktiviert wird. Einzelheiten finden Sie unterAktualisieren Sie Agenten automatisch bei der Aktivierung.
Aktualisieren Sie den Agenten über eine geplante Aufgabe
Sie können eine geplante Aufgabe erstellen, um eine Gruppe von Agenten nach einem festgelegten Zeitplan zu aktualisieren. Einzelheiten finden Sie unterGeplante Agent-Upgrade-Aufgabe.
Aktualisieren Sie den Agenten manuell
Manchmal ist es möglicherweise nicht möglich, die Agentensoftware über den Deep Security Manager zu aktualisieren. Gründe können sein:
- Es bestehen Verbindungsbeschränkungen zwischen den Manager- und Agent-Computern.
- Ihre Agentensoftware ist zu alt und der Manager unterstützt keine Aktualisierung mehr.
- Sie bevorzugen die Bereitstellung von Upgrades über ein Drittanbietersystem.
Wenn eines der oben genannten Szenarios auf Ihre Situation zutrifft, können Sie den Agent aktualisieren, indem Sie das Installationsprogramm manuell ausführen. Die Methode variiert je nach Betriebssystem.
Aktualisieren Sie den Agenten unter Windows
- DeaktivierenSelbstschutz des Agentenum es dem Installationsprogramm zu ermöglichen, Änderungen am Agenten vorzunehmen. So deaktivieren Sie den Selbstschutz:
- Gehen Sie im Deep Security Manager zuComputer-EditorUm den Computer-Editor zu öffnen, gehen Sie zur Seite „Computer“ und doppelklicken Sie auf den Computer, den Sie bearbeiten möchten (oder wählen Sie den Computer aus und klicken Sie auf „Details“).> Einstellungen > Allgemein.
- InSelbstschutz des Agenten, AbwählenVerhindern Sie, dass lokale Endbenutzer den Agent deinstallieren, stoppen oder anderweitig ändernoder geben Sie ein Passwort für eine lokale Überschreibung ein.
- Exportieren Sie die ZIP-Datei des neuen Agenten aus dem Manager. SehenExportieren Sie das Agent-Installationsprogrammfür Anweisungen. Wenn für Ihre Plattform mehrere neue Agenten verfügbar sind, wählen Sie den neuesten aus.
- Kopieren Sie die ZIP-Datei auf den Agentencomputer und extrahieren Sie sie.
- Doppelklicken Sie auf die MSI-Datei im Stammverzeichnis der ZIP-Datei. Das Installationsprogramm erkennt den vorherigen Agenten und führt das Upgrade durch.
Aktualisieren Sie den Agenten unter Linux
- Exportieren Sie die ZIP-Datei des neuen Agenten aus dem Manager. SehenExportieren Sie das Agent-Installationsprogrammfür Anweisungen. Wenn für Ihre Plattform mehrere neue Agenten verfügbar sind, wählen Sie den neuesten aus.
- Kopieren Sie die ZIP-Datei auf den Agentencomputer und extrahieren Sie sie.
- Wenn der Computer den RPM-Paketmanager verwendet (Red Hat, CentOS, Amazon Linux, Cloud Linux, SUSE), geben Sie den Befehl ein:
rpm -U
Der-UDas Argument weist das Installationsprogramm an, ein Upgrade durchzuführen.
- Wenn der Computer den dpkg-Paketmanager (Debian oder Ubuntu) verwendet, geben Sie den Befehl ein:
dpkg -i
Aktualisieren Sie den Agenten auf Solaris
- Exportieren Sie die ZIP-Datei des neuen Agenten aus dem Manager. SehenExportieren Sie das Agent-Installationsprogrammfür Anweisungen. Wenn für Ihre Plattform mehrere neue Agenten verfügbar sind, wählen Sie den neuesten aus.
- Kopieren Sie die ZIP-Datei auf den Agentencomputer und extrahieren Sie sie.
- Führen Sie das Installationsprogramm aus:
-
Solaris 11, eine Zone (in der globalen Zone ausgeführt):
x86:pkg update -g file:///mnt/Agent-Solaris_5.11-9.x.x-xxxx.x86_64/Agent-Core-Solaris_5.11-9.x.x-xxxx.x86_64.p5p pkg:/security/ds-agent
SPARC:pkg update -g file:///mnt/Agent-Solaris_5.11-9.x.x-xxxx.x86_64/Agent-Solaris_5.11-9.x.x-xxxx.sparc.p5p pkg:/security/ds-agent
(Video) The Cosmic Hoax: An Exposé -
Solaris 11, mehrere Zonen (in der globalen Zone ausgeführt):
mkdir
pkgrepo erstellt
pkgrecv -s file://
-d '*' pkg set-publisher -g
trendmicro pkg update pkg://trendmicro/security/ds-agent
pkg unset-publisher trendmicro
rm -rf
-
Solaris 10: Erstellen Sie eine Installationskonfigurationsdatei mit dem Namends_adm.filemit dem folgenden Inhalt und speichern Sie es dann im Stammverzeichnis. Führen Sie als Nächstes diesen Befehl aus, um das Paket zu installieren:
pkgadd -G -v -a /root/ds_adm.file -d Agent-Core-Solaris_5.10_U7-10.0.0-1783.x86_64.pkg
Inhalt von ds_adm.file
mail=
Instanz=überschreiben
partiell=nocheck
runlevel=beenden
idepend=nocheck
rdepend=beenden
Leerzeichen=Beenden
setuid=nocheck
Konflikt = beenden
action=nocheck
Proxy=
basedir=default\
Aktualisieren Sie den Agenten unter AIX
- Exportieren Sie die ZIP-Datei des neuen Agenten aus dem Manager. SehenExportieren Sie das Agent-Installationsprogrammfür Anweisungen. Wenn für Ihre Plattform mehrere neue Agenten verfügbar sind, wählen Sie den neuesten aus.
- Kopieren Sie die ZIP-Datei auf den Agentencomputer und extrahieren Sie sie. Eine BFF-Datei wird verfügbar.
- Kopieren Sie die BFF-Datei in einen temporären Ordner, z/tmpauf dem AIX-Rechner. Ausführliche Anweisungen finden Sie unterInstallieren Sie den Agenten manuell.
- Aktualisieren Sie den Agenten. Verwenden Sie diese Befehle:
/tmp> rm -f ./.toc
/tmp> installp -a -d /tmp/
ds_agent Wo
wird durch den Namen der von Ihnen extrahierten BFF-Installationsdatei ersetzt.
Aktualisieren Sie Best Practices für Agenten
Wenn auf Ihren Agent-Servern kritische Arbeitslasten ausgeführt werden, empfehlen wir Ihnen, beim Upgrade die folgenden Best Practices zu befolgen:
- Führen Sie ein Upgrade durch, wenn die Computer weniger ausgelastet sind.
- Testen Sie den Upgrade-Vorgang zunächst in einer Staging-Umgebung, bevor Sie Produktionsserver aktualisieren.
- Wenn Sie Produktionsserver aktualisieren, aktualisieren Sie für die ersten paar Server jeweils einen Server. Lassen Sie zwischen jedem Server-Upgrade eine Einwirkzeit einplanen.
- Nachdem Sie eine Reihe von Produktionsservern für eine bestimmte Betriebssystemversion (und Anwendungsrolle unter Solaris oder AIX) einzeln aktualisiert haben, aktualisieren Sie die verbleibenden Server in Gruppen.
- Überprüfen Sie auch dieBest Practices für Upgrades.
FAQs
How do I check my deep security agent status? ›
- Agent Version. - rpm -qa ds_agent. For Example: $ rpm -qa ds_agent. ds_agent-20.0.0-877.el6.i686. ...
- Module Configuration. - /opt/ds_agent/sendCommand --get GetConfiguration | grep "Feature " Where: 1 - On. 2 - Off.
- Disable agent self-protection. To do this, on the Deep Security Manager, go to Computer editor. ...
- Copy the agent installer to the computer.
- Run the agent installer. It will detect the previous agent and perform the upgrade.
- Open the Deep Security Manager (DSM) console.
- Go to Administration > System Settings > Agents tab.
- Under the Remote Activation section, enable the Allow Agent Initiated Activation option and select For any computers.
Enable automatic agent upgrade
Go to Administration > System Settings > Agents. Under Agent Upgrade, select Automatically upgrade agents on activation. Click Save.
Agent Status is a useful method of showing whether the agent is available to take a call or not. Every single minute is important for a call center outsourcing company. Through agent status, call centers easily keep track of available agents on the floor to take customer calls.
How do I unlock my deep security account? ›- Log in to the Deep Security Manager console using one of the working Admin users (example, MasterAdmin).
- Go to Administration > Users.
- Double-click the username or user that has been locked out and then deselect the Locked Out (Prevented from system sign in) check box.
- Click Apply > OK.
Deactivate the DSA on the Deep Security Manager (DSM) console. Run "dsa_control -r, /r, --reset" on the command line.
Can I update security patch level manually? ›Go to Settings > System updates > Check for new system update. Install the update and your Samsung Knox device should have the correct security patch installed.
How do I restart Deep Security agent service? ›- Open the Windows Task Manager.
- Click the Services tab.
- Right click the Trend Micro Deep Security Manager service, and then click Restart.
An agent always proceeds through a combination of addition and substraction at least at first, before multiplication stage is activated. Such movement creates oscillatory wave-like dynamics, which is still directed towards a positive outcome (speaking both literally and metaphorically).
How do I access Deep Security Manager? ›
Open a command prompt and go to %ProgramFiles%\Trend Micro\Deep Security Manager\.
How to bypass Trend Micro security Agent? ›Go to the Network Interface Card properties. Uncheck “Trend Micro Lightweight Filter Driver” then click OK.
How do I automatically upgrade Windows agents on activation? ›- Go to Administration > System Settings > Agents.
- Under Agent Upgrade, select any of the following: Automatically upgrade Linux agents on activation, Automatically upgrade Windows agents on activation, Automatically upgrade Unix agents on activation.
- Click Save.
Open the Deep Security Manager console. Click Support > About. A pop-up window will appear showing the product version you are currently using.
Is being an agent a real job? ›Yes, "special agent" is a real job. A special agent is a detective or criminal investigator who works for a government agency.
How long does it take to get an agent? ›It can take years to get signed by a top-tier agent (even if you have a strong resume and lots of experience). It's most difficult to get an agent when you're between the age of 22 and 30 because so many actors are around that age.
What position is an agent? ›An agent is a representative who advises his/her client in a certain area of expertise. Agents represent athletes, writers, models, actors, producers, performers, and other celebrities. They help make their clients' successes happen. If the client doesn't do well, the agent doesn't survive.
How do I disable deep security agent? ›- Stop: from the command line, run the following: sc stop ds_agent.
- Start: from the command line, run the following: sc start ds_agent.
The default password ("dsva") should be changed after installation.
Can you unlock your bank account? ›If your account is frozen because of activity you know is legitimate, go to the bank with proof. If you prove there's no reason for the freeze, the bank can grant you full access to the account again. But do so promptly, as you may have limited time to make a claim.
How do I manually uninstall Deep Security Manager? ›
Go to HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\ and search "Deep Security" and delete the folder containing it. Go to HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ and search "Deep Security" and delete the folder containing it.
How do I manually uninstall security agent? ›- For 32-bit: regsvr32 /u /s "C:\program files\trend micro\Security Agent\tmdshell. dll" taskkill /F /IM explorer.exe. ...
- For 64-bit: regsvr32 /u /s "C:\program files (x86)\trend micro\Security Agent\tmdshell_64x. dll"
From the Windows Control Panel, select Add/Remove Programs. Double-click Trend Micro Deep Security Agent, and click Remove. For a silent uninstall, add /quiet.
How do I force an Android update? ›How to force an Android update. The best way to force an Android update is to go to Settings > Software update > Download and install. You can also force Android updates by reinstalling Android OS using a PC or rooting your Android for deeper customizations.
How do I force Android security update? ›- Open your device's Settings app.
- Tap Security.
- Check for an update: To check if a security update is available, tap Google Security checkup. To check if a Google Play system update is available, tap Google Play system update.
- Follow any steps on the screen.
A security patch update is an update that is often pushed from a software developer to all the devices that have the software that needs the update. The reason for these delayed patch updates is because the hole or vulnerability is not discovered before the major update or initial software is released.
What does deep security agent do? ›Deep Security Agent is a security agent deployed directly on a computer which provides application control, anti-malware, web reputation service, firewall, intrusion prevention, integrity monitoring, and log inspection protection to computers on which it is installed. The Deep Security Agent contains a Relay module.
How to install Deep security agent on server? ›- Copy the agent ZIP to the computer and extract it. A GZ file becomes available.
- Move the GZ file to another location.
- Extract the GZ file using gunzip. A BFF file becomes available. ...
- Copy the BFF file to the AIX computer.
- Place the BFF file in a temporary folder such as /tmp.
- Install the agent.
Within the Internet email system, a message transfer agent (MTA), or mail transfer agent, or mail relay is software that transfers electronic mail messages from one computer to another using the Simple Mail Transfer Protocol.
Can I stop Agent activation runtime? ›First, disable Cortana in startup apps (you can do it from the task manager startup tab). Then, in the services app (you can open services from the services tab in task manager), right click on "Agent Activation Runtime_xxxx" (xxxx will be random letters and numbers) and then click stop.
What is Agent app on Windows? ›
Microsoft Agent is a technology that provides a foundation for more natural ways for people to communicate with their computers. It is a set of software services that enable developers to incorporate interactive animated characters into their applications and webpages.
What is your phone's network security key? ›On Android
Go to “Settings” and tap on “Connections.” Open “Wi-Fi.” Tap on the network whose security key you want to find. Tap on the “QR code.”
Finding Your Hotspot Network Security Key on Android
Step 1: In settings, go to Connections > Mobile Hotspot and Tethering. Step 2: Tap Mobile Hotspot. Step 3: Tap Password. Step 4: Select Show Password if there's an option.
With the Mobile Security Key, you can generate security code to access internet banking service more quickly. Digital banking would be safer and more convenient. Biometric Authentication. HSBC brings an easy and all rounded mobile banking experience to you.
How do I download deep security agent? ›If you use a third party deployment system (such as Ansible, Chef, Puppet, PowerShell, or others), or if you manually install software, you can download the agent installer from Deep Security Manager. In Deep Security Manager, go to Administration > Updates > Software > Local. Select your agent from the list.
How to check agent status in Linux? ›If you want to verify that the Linux Agent Service is running, use one of the following commands, applicable to your platform, to check the status: systemctl status adb-agent. service. service adb-agent status.
How do I reset my deep security agent in Windows? ›- net stop "Trend Micro Deep Security Manager"
- net start "Trend Micro Deep Security Manager"
Uninstall an agent (Windows)
From the Windows Control Panel, select Add/Remove Programs. Double-click Trend Micro Deep Security Agent, and click Remove.
Open up a terminal window and issue the command cd /var/log. Now issue the command ls and you will see the logs housed within this directory (Figure 1).
How to check SAP host agent status in Linux? ›- Log on on the respective server as <smd>adm.
- Execute the following command (Note: Instance number is always 99. This is not an example!) : on UNIX: /usr/sap/hostctrl/exe/sapcontrol -nr 99 -user "" "" -function ConfigureLogFileList add /tmp.
How can you check the status of all services in the system Linux? ›
To display the status of all available services at once in the System V (SysV) init system, run the service command with the --status-all option: If you have multiple services, use file display commands (like less or more) for page-wise viewing. The following command will show the below information in the output.
How do I disable agent self protection? ›Click Settings > General. In the Agent Self-Protection section, select Yes to prevent local end-users from uninstalling, stopping, or otherwise modifying the Agent.
What is the default admin for deep security? ›For DDI 3.6 and above, the default web console login username is "admin" and the default password is "admin". Log in to the DDI console and go to Administration > Change Password. Fill out the following fields: Old password.
What is the default password for Trend Micro Deep security Manager? ›The default password ("dsva") should be changed after installation.
How to install Deep security agent on Linux? ›- Import the agent software package on the Deep Security Manager console. ...
- Export the agent installer from the Deep Security Manager. ...
- After you get the agent installer, transfer it to your Linux server or virtual machine (VM).
Go to HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\ and search "Deep Security" and delete the folder containing it. Go to HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ and search "Deep Security" and delete the folder containing it.
How do I remove security administrator? ›- Go to the installation folder of Security Administrator. Most of the times it is located in C:\Programs files or C:\Program files(x86)
- Double click the file to start the uninstallation process.
- Open the command prompt.
- Go to the directory where the DSM is installed. The default installation path is C:\Program Files\Trend Micro\Deep Security Manager.
- Run the command "uninstall.exe /qn".