CP Harmony Cài đặt giải pháp AV trên hệ điều hành Windows và Linux

Trong môi trường doanh nghiệp, việc cài đặt Antivirus không chỉ đơn thuần là nhấp "Next" trên từng máy. Đối với một quản trị viên hệ thống, mục tiêu là triển khai hàng loạt và đảm bảo mọi thiết bị đều được kết nối với máy chủ quản lý trung tâm.

Dưới đây là quy trình thực hành cài đặt cho hai môi trường tiêu biểu: Check Point Harmony Endpoint cho máy trạm Windows và ClamAV cho máy chủ Linux.

1. Triển Khai Harmony Endpoint Trên Windows

Quy trình này sử dụng file cài đặt đã được gán sẵn khóa (token) từ máy chủ, giúp thiết bị tự động "báo cáo" về hệ thống quản lý ngay sau khi cài đặt xong.

Tham khảo cách cài tại đây



2. Cài Đặt ClamAV Trên Linux

Trên các máy Linux, chúng ta ưu tiên sử dụng giao diện dòng lệnh (CLI) và các dịch vụ chạy ngầm (daemon) để tối ưu tài nguyên mạng.



1.Cài đặt các gói phần mềm cốt lõi:Sử dụng trình quản lý gói (APT).
Mở terminal và thực thi các lệnh sau với quyền root (hoặc dùng sudo). Ví dụ áp dụng cho Ubuntu/Debian:


sudo apt update
sudo apt install clamav clamav-daemon -y
1784473078936.png
1784473087514.png


2.Cập nhật cơ sở dữ liệu chữ ký mã độc:Bắt buộc thực hiện trước lần quét đầu tiên.
Bạn cần dừng dịch vụ cập nhật tự động trước khi ép hệ thống tải bản cập nhật mới nhất từ máy chủ của Cisco Talos:

sudo systemctl stop clamav-freshclam
sudo freshclam
Lưu ý: Nếu gặp lỗi OUTDATED như hình dưới thì ta sẽ tải trực tiếp file signature từ web của clamAV về
1784473146972.png



Ta lên trình duyệt nhập đường dẫn: http://database.clamav.net/main.cvd
1784473290205.png



Trình duyệt sẽ tự tải file về thư mục Download cho ta
1784473318695.png




Sau khi đã tải xong, ta cần di chuyển nó vào thư mục của clamAV và phân quyền cho nó
1784473367971.png




Sau khi xong ta thử quét kiểm tra, kết quả thư mục Desktop sạch
1784473446043.png




Ta sẽ lên eicar tải 1 file virus về để test
1784473468540.png






Copy nó ra ngoài Desktop
1784473477618.png





Chạy lệnh quét 1 lần nữa ta thấy clamAV đã phát hiện ra file độc hại
Đây chỉ là quét và thông báo chứ chưa có hành động gì
1784473503964.png




Ta có thể dùng lệnh như hình để khi vừa quét ra file độc thì nó sẽ bị xóa luôn
1784473561317.png




 
Back
Top