Bitdefender GravityZone paketti loomine ning lõpp-punkti seadmete ja serverite kaitse. Kui sisevõrgus on tulemüür olemas, ei tähenda, et seadmed on täielikult kaitstud. Iga taseme (Layer 1-7) kaitse on tähtis.
Bitdefender vastutab seadme ja serveri turvalisust ning kaitseb tõhusatest küberrünnakute eest.
Bitdefenderi agenti loomiseks tuleb sisselogida GravityZone ning luua uut pakketi linuxi seadmete jaoks. Selleks navigeeru "Network Inventory" ja "Installation packages".
Nimeks sisestan ettevõtte, asukoht, riik ja operatsioonisüstem.
Turvemoodulite sektoris valin kõik sobivad teenused linuxi jaoks. Bitdefender näitab ette kõik mis on toetatav linuxi operatsioonisüsteemi jaoks.
Antimalware / Advanced Threat Control / Advanced Anti-Exploit / Network Protection > Network Attack Defense
Patch Management ja Remove Competitors. Patch Management on tähtis osa Bitdefenderi agentist, sest antud osa aitab tuvastada turvanõrkused linuxi operatsioonisüsteemis. Aitab uuendada ja katta enne kuni ründajad ära kasutavad antud turvanõrkused.
Tähtis osa on Uninstall password, mis annab kaitset tamper rünnakust ning teeb Bitdefenderi vähem havatavamaks. Just kui ründaja üritab ära kustutada Bitdefender agenti, peab sisestama parooli.
Kui kõik antud seadistused on pädevalt täiedatud ja muudetud, saab vajutada "save" ning jätkata deployment protsessiga.
Edasi tegin veel kaks deployment meetodit MacOS ja Windows 11/Servers agendid. Kõik lähevad ühte asukohta ning erinevad operatsioonisüsteemid ning nende kaitse moodulid. Windows 11 / Servers toetab kõike infoturbe moodulid.
Enne kui lisame või automatiseerime Bitdefenderi deploymenti, tuleb luua igale operatsioonisüsteemile eraldi poliitikad: Windows 11 / Servers, Linux ja MacOS. Poliitikad aitavad kaitsta ning seadistada ranged turve meetodid, et tagada kaitset lõpp-punkti võrkudes.
Uurema surve alla läheb AD-Windows, kuna tegemist on tähtsa serveri rolliga nagu võrgu autentimine ning serverite kontode ligipääsud virtuaal serverisse. Selleks navigeeru GravityZone "Policies" ning "Create New" ning loome Windows operatsioonisüsteemidele uue poliitika.
MacOS poliitika loomine ning turveprofiili tegemine operatsioonisüsteemi põhjal. Koheselt saab võrrelda Installation Package järgi, millised funktsioonid MacOS Agent toetab ning millised mitte.
Antimalware > Kõik moodulid
Advanced Threat Control > Kõik moodulid
Network Protection > Kõik moodulid
Alustame "On-Access Scanning", mis tuvastab ja blokeerib ründevara skaneerides süsteemi faile, protsesse, startup sektorid ning ebavajalikud programmid, kui operatsioonisüsteem käivitub. Valime Custom ning kõik turbe funktsioonid
Scan Local Files
Scan Network Files
Maximum Files
Scan > (Kõik skaneerimis võimalused PUA, Keyloggerid, Boot Sectors, New & Changed Files, Deferd Scanning)
2. Advanced Threat Control (MacOS Supported), skannib ja tuvastab tõhusad rünnakud faili süsteemi vastu. Skannerib faile ja rakendusi, et tuvastada ja ennetada süsteemi nakust pahavaraga. Soovitatav sisevõrgu seadmetele seadistada "Aggressive" peale. Kuid peab olema valmis false-positiive detections. "Kernel-API monitoring" & "Sensitive Registry Protection" ning lunavara kaitse.
3. Web Content Control (MacOS Supported), võimalus kontrollida lõpp-punktide veebisurvamist kasutades blockliste või tuntud veebilehed, mida tuleks kasutajate andmekaitse tõttu blokeerida. Bitdefenderi WebFilter blokeerib tõhusalt pahavara ja ebavajalikud veebilehed kasutades Threat Intelligence Feeds.
Enda poolt lisasin mitmed veebilehed, mis võiksid olla blokeeritud, suurem osa valin proxy veebilehed, kuna nende abil on võimalik läbi minna ettevõtte WebFiltri ning sise-poliitikad. Küberturvalisuse tõttu peavad kõik "Anonymizers" veebilehed olema blokeeritud.
Võin endapoolt soovitada Github veebilehe, kus on olemas erinevad kategooriad blokeerimiseks.
Multi meetodiks peab allalaadima Raw faili ning muutma ümber faili extensioni CSV formaati.
4. Bitdefenderi tulemüür (MacOS Supported), mis tõkestab portide skaneerimist ja kaitseb botneti rünnakutest, mille üksnende meetoditest on brute-force ja port-scan. Antud juhul Firewall funktsiooni saab läbi arutada, kuna MacOS süsteemis on Sisse ehtitatud tulemüüri, mis täidab sarnaseid ülesandeid, kuid tõhusta kaitseks on soovitatav kasutada Bitdefenderi tulemüüri.
5. IDS ehk Sissetungi tuvastamissüsteem (MacOS Unsupported), ehk selle funktsiooni võib sisselülitada, kuid on soovitatav kasutada Serverite peale nagu Linux / Windows. MacOS puhul enda vaates jättan selle meetodi vahele kuna võrgus on olemas IPS/IDS tehnoloogia lahendus.
Vaatamata võrgukaitse puhul lülitaksin Bitdefenderi IDS sisse ainult serveritele nagu Linux ja Windows operatsioonisüsteemidele.
6. Network Protection (MacOS supported), ehk tähtis osa võrgu/operatsioonisüsteemi kaitses, blokeerib ründevara/õngitsus ja lunavara ühendused. Tõkestab tundud rünnakud ja pahavara veebilehed kasutades web rating funktsiooni ja threat intelligence feeds (IP/domains).
Sarnane tehnoloogia nagu tulemüüridel, kuid operatsioonisüsteemi põhine on palju tõhusam ning raskem läbi minna.
Lülita sisse funktsioonid:
Intercept Encrypted Traffic
Scan HTTPS
7. Antiphishing (MacOS supported), ehk õngitsus vastane kaitse, mis tuvastab tundud pahavara veebilehed ning blokeerib ohte.
Protection against fraud
Protection against phishing
Web Traffic Scan (Skannerib HTTP sisetulevad ühendused erinevate Metasploit payloade)
Tähtis on teada, et antud Web Traffic skänner töötab ainult HTTP sissetulevaste ühendustega, mitte HTTPS. Selleks et HTTPS pahatahtlikud ühendused oleksid paljastatud, tuleb sisselülitada HTTPS inspection / Interception Bitdefenderi poolt.
7. Network Attack Defense (MacOS supported), ehk Võrgukaitse, mis tagab turvalisust seadme ja võrgu vahel. Kaitseb volitamata ligipääsudest kasutades MITME tehnika tuvastust:
Initial Access
Credential Access
Discovery
Laternal Movement
Crimewave
MacOS puhul on "Server Traffic Scan" & "Inspect RDP Traffic" üleliigne seadistus. Antud seadistused tuleb rakendada Windows11 / Serveri pihta.
8. Custom Page (MacOS supported), ehk block page bitdefenderi poolt, mis annab teada kasutaja volitamata poliitika rikkumisest, näiteks tuvastatud pahavara / veebileht või blocklist.
Block Page on kasulik, kui tegemist on blokeerimisega siis näitab ette blokeerimise põhjust ning on võimalik trobleshootida lihtsamalt. Rohkem võeldud IT-supporti või küberosakonna jaoks.
Windows Serveri agenti paigaldamine ning poliitika sidumine. Kõik enrollment seadmed asuvad Network kataloogis. Näiteks MIL-DC01 server. Tegemist on Domeeni kontrolleriga ning selle turvalisus on prioriteet number üks.
Network kataloogi alt on võimalik näha informatsiooni serveri bitdefenderi liidestamisest: "Management Status", "Role", "Security issues", ehk kiire ülevaade antud seadmest.
Bitdefenderil on sarnane kataloogi puu nagu Active Directory'l. Organisatsiooni nimi "Johvikoht" ning "Computers and Groups". Tegime veel kolm grupi "Linuxi operatsioonisüsteemid", "Windows Servers" ja "MacOS".
MIL-DC01 server automaatselt saab omale külge Bitdefenderi Windows poliitika kuna igasse gruppi on liidestatud operatsioonisüsteemi poliitika.
MIL-DC01 serveri poliitika ülevaade. Kindlasti kontrolli, et iga operatsioonisüsteem saaks külge õige loodud poliitika, ehk et ei tekkiks probleeme integreerimisega Bitdefenderi kaitsega.
Peale Windows Serveri liidestamist Bitdefender viirusetõrje agendiga, kontrolli et Fortinet lubab *.cdn.bitdefender.net ühendused. Kontrollida saab IPS, WebFilter ja File Filter. Kuna antud juhul on mul blokeeritud ainult parooliga kaitstud failid siis peaks Bitdefenderi paigaldamine olema edukas.
Bitdefender Findings
Bitdefenderi üks tähtsamatest funktsioonidest on riski analüüs ning välja tuua operatsioonisüsteemi seadistuse vead. Näiteks Domeeni kontrolleri puhul tuleb rakendada "Security Baseline" Microsofti poolt loodud tugevdamise meetodid. Bitdefenderi agendi abil saame tuvastada serverite turvanõrkused ning ära patchida enne kui ründaja kasutab ära ründeks.
Tähtis osa on enne testida eraldi serveri peal seadistatud funktsioonid, kuna tugevdamise peamine oht on seadistatada turvalised protokollid, mida teised seadmed ei toeta ning võib tekkida teenuste häirivus.
Bitdefenderi veebifiltrii testimine deepseek veebilehega. Antud juhul Bitdefenderi tuvastas ja blokeeris kiiremini kui Fortinet. Fortineti WebFilteri logidest on blokeerimine ka õnnestunud.
Kiirusega võitis Bitdefenderi WebFilter. Siin saab olla erinevad põhjused, ehk Fortinet Flow-Based funktsioon ja Proxy-Based on erinevad kiiruse blokeerimised. Ehk Proxy-based tuvastussüsteem suudab reageerida kiiremini ning on rohkem ülevaadet sisevõrgu liiklusest.
Bitdefenderi WebFilter on integreeritud Agendiga ning liiklus, mis läheb välja serverist saab kiiremini blokeeritud, enne kuni vastus jõuab tagasi deepseek serverist.
Bitdefenderi agenti paigaldamine Linux operatsioonisüsteemi
Bitdefenderi paigaldamine linuxi operatsioonisüsteemi, milleks on Ubuntu 25.04 server arm protsessoriga. Bitdefender agent sisaldab .tar faili, mis tuleb allalaadida ning üles laadida scp käsuga linuxi serverisse.
Sisesta käsk "sudo tar -xvf fullkit_arm64....", mis arhiveerib antud faili liidest ning loob mitmed paigaldamise variandid. Kasutame tava installerit. Selleks tuleb sisestada käsk "sudo chmod +x installer", mis lisab õiguse faili käivitamist linuxi süsteemis.
Käivita Bitdefenderi agenti skripti kasutades käsku "sudo ./installer".
Peale paigaldamise protsessi sisesta käsk, mis kontrollib Bitdefenderi agendi staatust "systemctl status bdsec"
Peale BitDefenderi paigaldamist saab ülevaadet näha Bitdefenderi GravityZone paneelist. Kontrolli kindlasti, et antud operatsioonisüsteem oleks õiges kataloogis ning õige poliitika küljes.
Active Policy: "Mustamae-Linux-EE-Agent-Policies" ja status: "Applied".