Activer l’analyse à l’accès sur des machines virtuelles Linux
Bitdefender GravityZone est la solution innovante de Bitdefender pour les organisations informatiques multi-environnements. Grâce à ses technologies de détection régulièrement primées, la solution offre une sécurité très légère en prise de ressources pour les machines virtuelles, postes de travail physiques et appareils mobiles, et est administrable intuitivement depuis le Control Center de GravityZone.
Cette interface d’administration complètement intégrée est utilisée pour déployer, surveiller et créer des rapports sur le niveau de sécurité de l’entreprise. En environnement virtualisé, GravityZone s’intègre à tout type d’hyperviseur pour assurer une visibilité globale de l’ensemble du datacenter. Le déploiement clé en main associé à une délégation basée sur les rôles de l’appliance GravityZone augmente encore l’extensibilité et simplifie les opérations d’administration.
Cet article est destiné à vous aider à activer le module d’analyse à l’accès de GravityZone Security for Virtualized Environments sur des machines virtuelles Linux.
Présentation
La version Linux de BDTools (agent) comprend un module (bêta) d’analyse à l’accès qui fonctionne avec certaines distributions Linux et certaines versions de noyau. Le support de l’analyse à l’accès peut être activé manuellement sur toutes les machines virtuelles. L’analyse à l’accès nécessite le module de noyau chargeable DazukoFS.
DazukoFS est un système de fichiers « empilable » qui permet aux applications tierces de contrôler l'accès aux fichiers sur les systèmes Linux. Pour plus d’informations consultez http://www.dazuko.org
L’analyse à l’accès est disponible pour toutes les versions Windows supportées. Un module (bêta) d’analyse à l’accès est également disponible pour certaines distributions Linux et versions de noyau, comme l’indique le tableau ci-dessous :
| Distribution Linux | Version du noyau |
| Ubuntu 10.04 | 2.6.32-44-generic-pae i686, 2.6.32-44-server x86_64, 2.6.32-45-generic-pae i686, 2.6.32-45-server x86_64 |
| RHEL/CentOS 5.7, 5.6 | 2.6.18-308.24.1.el5 i686 & X86_64, 2.6.18-308.el5 i686 & x86_64, 2.6.18-348.el5 i686 & x86_64 |
| RHEL / CentOS 6.2, 6.1 | 2.6.32-279.19.1.el6 i686 & x86_64, 2.6.32-279.el6 i686 & x86_64 |
| Debian | 2.6.32-5-amd64 x86_64 |
Activer l’analyse à l’accès sur des machines virtuelles Linux
Pour activer le support de l’analyse à l’accès sur une machine virtuelle Linux avec BDTools :
-
Chargez le module de noyau DazukoFS
Lors de l’installation, DazukoFS est configuré pour se charger automatiquement au démarrage. Pour charger le module immédiatement après l’installation, vous devez faire redémarrer la machine virtuelle ou exécuter la commande suivante :
# modprobe dazukofs
Note: Si le package DazukoFS fourni n’est pas compatible avec la version du noyau du système, le module ne se chargera pas. Dans ce cas, vous pouvez mettre à jour le noyau vers la version supportée ou recompiler le module DazukoFS pour votre version de noyau. Le package DazukoFS est disponible dans le répertoire d’installation.
/opt/BitDefender/share/modules/dazukofs/dazukofs-modules.tar.gz
Pour plus d’informations sur la manière de compiler et charger DazukoFS pour une version de noyau non supportée, reportez-vous à cet article KB.
Pour vérifier que DazukoFS est chargé, exécutez la commande suivante :
# lsmod | grep dazukofs
Si le module est chargé, la commande renvoie une ligne commençant par dazukofs.
Note: Pour désinstaller le module du noyau DazukoFS, commencez par réinitialiser les répertoires contrôlés puis veillez à arrêter les services Bitdefender.
Pour réinitialiser les répertoires contrôlés :
# /opt/bitdefender/bin/bdsafe registry setkey "/BDUX/EpsecDaemon/OASWatch" ""
Pour arrêter les services Bitdefender, exécutez la commande suivante :
# /opt/BitDefender/bin/bd stop
Pour désinstaller le module DazukoFS :
# rmmod dazukofs
Après avoir désinstallé le module, redémarrez les services Bitdefender à l’aide de la commande suivante :
# /opt/BitDefender/bin/bd start
-
Gérez les répertoires contrôlés
Le contrôle des répertoires avec DazukoFS s’effectue à l’aide de la commande suivante :
# /opt/bitdefender/bin/bdsafe registry setkey "/BDUX/EpsecDaemon/OASWatch" "/path_1:/path_2:/path_n"
Par exemple, pour activer l’analyse à l’accès des répertoires /home et /root, la commande est la suivante :
# /opt/bitdefender/bin/bdsafe registry setkey "/BDUX/EpsecDaemon/OASWatch" "/home:/root"
Tout le contrôle sera activé après le redémarrage de bdepsecd :
# /opt/bitdefender/bin/bd restart
DazukoFS contrôle l’ensemble de l’arborescence de répertoires sous un répertoire remonté dans l’arborescence, à moins qu’un sous-répertoire ne soit explicitement exclu par la politique.
Important: DazukoFS doit être chargé une fois que tous les systèmes de fichiers séparés ont été montés (par exemple, montez un système de fichiers nfs, cifs, ecryptfs et activez ensuite la protection pour ces points de montage).
Note: Vous ne pouvez pas contrôler un système de fichiers root (/) avec DazukoFS. La protection des chemins de systèmes suivants n’est pas supportée et devrait être évitée : /proc;/bin;/usr;/sbin;/lib
Pour consulter la liste des répertoires montés à l’aide de DazukoFS, exécutez la commande ci-dessous :
# /opt/bitdefender/bin/bdsafe registry getkey "/BDUX/EpsecDaemon/OASWatch"
Australia: (+61) 2801 48283, (+61) 2801 44572, (+61) 1300 954 574 (English - 24 hour service)
Brasil: (+55) 11 395 88 765
Canada: (+1) 647 955 1197 , (+1) 647 847 3405
Deutschland: (+49) 2319 8928 017, (+49) 2318 868 043
Espańa: (+34) 902 190 765
France: (+33) 8 92 561 161 (0,34€ TTC / min)
Italiano: (+39) 0699 268 342
New Zealand: (+64) 998 535 51
Osterreich: (+49) 2319 8928 017, (+49) 2318 868 043
Romania: (+40) 21 300 1226, (+40) 21 300 1227
Schweiz: (+49) 2319 8928 017, (+49) 2318 868 043
United States: (+1) 954 928 2780
United Kingdom: (+44) 208 819 2649
WorldWide: (+40) 21 264 1794 