<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>installation :: Tag :: BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.08/tags/installation/</link>
    <description></description>
    <generator>Hugo</generator>
    <language>ru</language>
    <atom:link href="https://docs.mitigator.ru/v26.08/tags/installation/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Виртуальная машина</title>
      <link>https://docs.mitigator.ru/v26.08/install/ova/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/ova/</guid>
      <description>Образ подходит для VirtualBox, VMWare ESXi 6.7 и выше.&#xA;Скачать OVA-файл.&#xA;Импортировать OVA:&#xA;VMWare ESXi: Virtual Machines → Create/Register VM → Deploy a virtual machine from an OVF or OVA file VirtualBox: File → Import Appliance Выбрать сети:&#xA;Management network — сеть управления; External network — внешняя сеть с клиентами и атакующими; Internal network — внутренняя сеть с защищаемыми ресурсами. После первого запуска и при обновлении (учетная запись: root:mitigator):&#xA;Перейти в рабочий каталог: cd /srv/mitigator</description>
    </item>
    <item>
      <title>Подготовка системы</title>
      <link>https://docs.mitigator.ru/v26.08/install/manual/system/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/manual/system/</guid>
      <description>Оборудование Платформа Поддерживается работа на платформах AMD и Intel с архитектурой x86-64.&#xA;Для оптимальной работы платформ AMD требуется настройка BIOS.&#xA;Hyper-threading Рекомендуется включить hyper-threading (HT) в BIOS.</description>
    </item>
    <item>
      <title>Работа через прокси</title>
      <link>https://docs.mitigator.ru/v26.08/install/advanced/proxy/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/advanced/proxy/</guid>
      <description>Docker Если доступ к docker.mitigator.ru ведется через прокси, необходимо настроить Docker.&#xA;В системах под управлением systemd нужно:&#xA;Создать drop-in к службе Docker´а с указанием прокси в окружении (детали подключения к прокси заменить на актуальные):&#xA;mkdir -p /etc/systemd/system/docker.service.d &amp;&amp; \ cat &gt;/etc/systemd/system/docker.service.d/proxy.conf &lt;&lt;END [Service] Environment=HTTP_PROXY=http://user:password@proxy.local:1234 Environment=HTTPS_PROXY=http://user:password@proxy.local:1234 Environment=NO_PROXY=docker.local END Добавить сертификат прокси в доверенные для Docker´а (/path/to/proxy.crt заменить на путь к сертификату прокси):</description>
    </item>
    <item>
      <title>Установка</title>
      <link>https://docs.mitigator.ru/v26.08/install/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/</guid>
      <description>Системные требования Процессор с поддержкой hugepages и SSE 4.2 (не менее четырех ядер). Не менее 8 ГБ оперативной памяти. Сетевой адаптер, поддерживаемый DPDK. Отдельный сетевой интерфейс для управления. От 32 ГБ свободного места на диске. Утилизация диска зависит от количества политик защиты, времени хранения метрик, активности использования и т.д. Поддерживаются как физические, так и виртуальные машины (KVM, VMWare).</description>
    </item>
    <item>
      <title>Ansible</title>
      <link>https://docs.mitigator.ru/v26.08/install/ansible/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/ansible/</guid>
      <description>Playbook работает для Debian 10+, Ubuntu 20.04+ и Альт Сервер 10+. Необходим доступ от целевой машины к репозитариям дистрибутива.&#xA;1. Установить Ansible:&#xA;​ Debian/Ubuntu Альт Сервер РЕД ОС apt install -y ansible tar wget apt-get install -y ansible tar wget dnf install -y ansible tar wget 2. Установить Docker и Docker Compose:</description>
    </item>
    <item>
      <title>Собственный сертификат TLS</title>
      <link>https://docs.mitigator.ru/v26.08/install/advanced/cert/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/advanced/cert/</guid>
      <description>Для замены самоподписанного сертификата cert.crt с ключом cert.key на собственный необходимо смонтировать сертификат и ключ:&#xA;Создать YML‑файл docker-compose.cert.yml со следующим содержимым:&#xA;services: nginx: volumes: - ./example.com.crt:/etc/nginx/cert.crt:ro - ./example.com.key:/etc/nginx/cert.key:ro Добавить docker-compose.cert.yml в список COMPOSE_FILE в .env:&#xA;sed -i &#39;s/^COMPOSE_FILE=\(.*\)$/COMPOSE_FILE=\1:docker-compose.cert.yml/&#39; .env Перезапустить службу Nginx:&#xA;docker-compose rm -s nginx &amp;&amp; docker-compose up -d nginx</description>
    </item>
    <item>
      <title>Установка MITIGATOR</title>
      <link>https://docs.mitigator.ru/v26.08/install/manual/mitigator/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/manual/mitigator/</guid>
      <description>Предполагается размещать все файлы в рабочем каталоге /srv/mitigator:&#xA;mkdir -p /srv/mitigator &amp;&amp; \ cd /srv/mitigator 1. Docker Compose Поместить базовую конфигурацию Docker Compose в рабочий каталог:&#xA;wget https://docs.mitigator.ru/v26.08/dist/docker-compose.yml Скачать базовый файл переменных и сохранить его под именем .env:&#xA;wget https://docs.mitigator.ru/v26.08/dist/env -O /srv/mitigator/.env В файле .env задать:&#xA;Версию системы (VERSION, обязательно). Микроархитектуру процессора из списка указанных в файле-примере (ARCH). Максимальное количество политик защиты IPv4 (DATA_PLANE_NR_POLICIES). Максимальное количество политик защиты IPv6 (DATA_PLANE_NR_POLICIES_IPV6). Имя экземпляра в кластере (MITIGATOR_OWN_NAME, обязательно). IP-адрес для доступа контейнеров к хосту (MITIGATOR_HOST_ADDRESS, обязательно). IP-адрес или доменное имя для клиентов API и UI (MITIGATOR_PUBLIC_ADDRESS, обязательно). Мастер-пароль для шифрования чувствительных настроек (MITIGATOR_MASTER_SECRET, обязательно). При работе в кластере на всех экземплярах MITIGATOR мастер-секрет должен быть одинаковым. Прокси для сервера лицензий (ls.mitigator.ru), почтовых уведомлений и службы «Весточка». Часовой пояс (TZ). Токен взаимодействия Backend и Watchhog (TOKEN, обязательно поменять). При работе в кластере на всех экземплярах MITIGATOR TOKEN должен быть одинаковым. Подробно эти настройки описаны внутри файла-примера.</description>
    </item>
    <item>
      <title>Смена имени отправителя syslog</title>
      <link>https://docs.mitigator.ru/v26.08/install/advanced/syslog-host/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/advanced/syslog-host/</guid>
      <description>Для изменения имени хоста отправителя syslog сообщений следует переопределить hostname, для чего:&#xA;Создать YML‑файл docker-compose.syslog.yml со следующим содержимым:&#xA;services: gateway: hostname: &#34;имя хоста отправителя&#34; Добавить docker-compose.syslog.yml в список COMPOSE_FILE в .env:&#xA;sed -i &#39;s/^COMPOSE_FILE=\(.*\)$/COMPOSE_FILE=\1:docker-compose.syslog.yml/&#39; .env Перезапустить MITIGATOR:&#xA;docker-compose down &amp;&amp; docker-compose up -d Похожие статьи Работа через прокси Собственный сертификат TLS Ansible Анализатор логов Web-сервера Блокировка IP на MITIGATOR с Nginx и fail2ban Виртуальная машина Выполнение скриптов по событию журнала Замена Favicon Подготовка системы Установка MITIGATOR</description>
    </item>
    <item>
      <title>Вручную</title>
      <link>https://docs.mitigator.ru/v26.08/install/manual/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/manual/</guid>
      <description>Установка вручную Для опытных администраторов, нестандартных случаев и желающих разобраться.&#xA;Подготовка системы Нужно обеспечить:&#xA;загрузку подходящего драйвера сетевой карты; выделение больших страниц памяти (hugepages); Docker и Docker Compose. Настройка и запуск MITIGATOR Разместить compose-файл и задать глобальные параметры системы. Настроить использование сетевых портов и ядер CPU обработчиком пакетов. Автоматизировать привязку драйверов к сетевым портам и запуск MITIGATOR. Скачать Docker-образы MITIGATOR.</description>
    </item>
    <item>
      <title>Дополнительные настройки</title>
      <link>https://docs.mitigator.ru/v26.08/install/advanced/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/advanced/</guid>
      <description>Работа через прокси Собственный сертификат TLS Смена имени отправителя syslog Замена Favicon</description>
    </item>
  </channel>
</rss>