Sophos Endpoint [LAB 10] Tạo Linux Gold Image với Sophos Server Protection

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
186
26
28
25
Ho Chi Minh City
Sophos hỗ trợ chúng ta tạo các Golden Image để có thể dễ đàng Clone các VM đã được cài đặt sẵn tính năng Sophos Protection trong hệ thống mà không cần phải cài đặt lại từ đầu.

Một lưu ý quan trọng khi sử dụng Gold Image, đó là đảm bảo máy ảo mới được tạo ra từ Gold Image phải có danh tính (IP, Hostname...) khác với Gold Image và khác với các máy ảo khác cùng sử dụng Gold Image đó. Trong bài viết này mình sẽ hướng dẫn các bạn cách tạo Golden Image cho Linux Server với tính năng Sophos Server Protection.

Bước 1: Cài đặt Sophos Agent cho Linux Server, bạn nên chờ 1 khoảng thời gian tầm 30 - 60 phút để Server có thể update được toàn bộ các thông tin Policy trên Sophos Central.
1720680331304.png


Bước 2: Sau khi cài đặt và register device thành công trên Sophos Central, tiến hành deregister device muốn sử dụng làm Gold Image để các máy ảo được tạo ra từ Gold Image sẽ được định danh duy nhất trên Central. Sử dụng lệnh cd /opt/sophos-spl/base/bin/ để truy cập vào tập tin bin và dùng lệnh ./registerCentral --deregister để tiến hành hủy đăng kí thiết bị trên Sophos Central:
1720680966990.png


Bước 3: Tiến hành truy cập Sophos Central và xóa device khỏi Central:
1720681075497.png


Bước 4: Tiến hành Shutdown và lưu máy ảo thành Image Tamplate trong hệ thống:
1720685974630.png


Bước 5: Để tạo một máy ảo mới sử dụng Gold Image này, thì các bạn thực hiện theo các bước sau. Đầu tiên các bạn chuột phải vào Template > New VM from This Template...:
1720682148281.png


Bước 6: Tiến hành đặt tên và chọn nơi lưu trữ cho máy ảo như bình thường, tuy nhiên đến phần Customize Hardware, hãy tắt tính năng Connect At Power On của Network Adapter để tránh sau khi thiết bị restart và tự động register lên Sophos Central mà chưa được thay đổi danh tính:
1720682361971.png


Bước 7: Sau khi khởi động máy ảo, tiến hành thay đổi định danh cho máy ảo, tối thiểu là thay đổi hostname và IP address cho máy ảo. Tiến hành reboot máy ảo một lần nữa, sau đó bật card Ethernet cho máy ảo:
1720683267286.png


Bước 9: Ngay khi restart máy ảo sẽ tự động register lên Sophos Central và update policy đầy đủ:
1720683337442.png


Chúc các bạn thành công :">
 

Attachments

  • 1720681752053.png
    1720681752053.png
    11.6 KB · Views: 0
  • 1720682011730.png
    1720682011730.png
    127 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu