For the complete documentation index, see llms.txt. This page is also available as Markdown.

Wie aktualisiere ich Enginsight in einem Air-Gapped-System?

Ein Air-Gapped-System (von engl. air gap, „Luftspalt“) ist ein Gerät oder Netzwerk, das physisch und logisch vollständig von anderen Geräten und Netzwerken sowie dem Internet abgeschottet ist.

Eine Datenübertragung kann damit prinzipiell nur über zweierlei Wege stattfinden:

  • manuell über entsprechende transportable Speichermedien.

  • über die Vorschaltung einer sog. demilitarisierten Zone (DMZ), die eine abgesicherte Verbindung zum Internet oder zu anderen Netzwerken hat. Die Kommunikation zwischen dem Air-Gapped-System und dem DMZ-Server erfolgt ausschließlich ausgehend vom Air-Gapped-System.

Für die Aktualisierung der Enginsight Plattform und ihrer Komponenten bedeutet dies, dass der direkte Zugriff durch das Air-Gapped-System auf das Update-Repository von Enginsight über das Internet (https://get.enginsight.com) nicht möglich ist.

--------------------

Enginsight stellt für diesen Fall zwei zusätzliche, alternative Update-Pfade zur Verfügung. Diese müssen beide durchgeführt werden, um die komplette Enginsight Instanz zu aktualisieren:


Alternativer Update-Pfad für Air-Gapped-Systeme: Teil 1

Nimm folgende Schritte vor, um die Docker-Container, die auf dem Enginsight Applikationsserver laufen, zu aktualisieren:

1

Benötigtes Update-Skript auf den DMZ-Server herunterladen

Lade das Update-Skript für die Docker-Container mit folgendem Befehl herunter:

curl -fsSLO https://get.enginsight.com/airgap/airgap.sh
chmod +x airgap.sh
2

Bei der Enginsight Docker Registry auf dem DMZ-Server anmelden

  1. Melde dich mit folgendem Befehl in der Docker Registry an:

sudo docker login registry.enginsight.com
  1. Du wirst nun aufgefordert, Benutzername (Username) und Passwort (Password) für die Docker Registry einzugeben.

Wenn die Anmeldung erfolgreich war, wird dir die Meldung Login Succeeded angezeigt.

3

Update-Skript auf dem DMZ-Server ausführen

Führe nun das Update-Skript mit folgendem Befehl auf dem DMZ-Server aus:

sudo ./airgap.sh export

Das Update-Skript:

  • lädt das komplette Enginsight Enterprise-Repository von GitHub herunter.

  • extrahiert die aktuelle Datei docker-compose.yml und liest die Versionen der Docker-Container aus.

  • erstellt die Datei airgap.versions.

  • zieht alle Enginsight Docker-Images und Dependencies (z.B. MongoDB, Redis).

  • verpackt alles in einem einzigen Datei-Archiv, enginsight.airgap.

Dieser Prozess kann je nach Geschwindigkeit deiner Internetverbindung eine Weile dauern.

4

Update-Skript und erstelltes Dateiarchiv auf dem Air-Gapped-System einspielen

Nun musst du sowohl das in Schritt 1 heruntergeladene Update-Skript, airgap.sh, als auch das in Schritt 3 erstellte Dateiarchiv, enginsight.airgap, auf deinem Air-Gapped-System einspielen.

Kopiere dazu die Dateien manuell mithilfe eines transportablen Speichermediums auf dein Air-Gapped-System oder nutze einen anderen Übertragungsweg deiner Wahl.

5

Update-Skript auf dem Air-Gapped-System ausführen

Führe nun mit folgenden Befehlen das Update-Skript auf deinem Air-Gapped-System aus:

chmod +x airgap.sh
sudo ./airgap.sh import enginsight.airgap

Das Update-Skript:

  • lädt alle Enginsight Docker-Images und Dependencies.

  • aktualisiert alle Versionen der Docker-Images in der Datei docker-compose.yml.

  • kopiert die Datei airgap.versions und das Dateiarchiv enginsight.airgap in das Standard-Verzeichnis /opt/enginsight/enterprise/.

6

Optional: Dateien in alternativem Verzeichnis abspeichern

Wenn du die Datei airgap.versions und das Dateiarchiv enginsight.airgap in einem anderen Verzeichnis als /opt/enginsight/enterprise/ abspeichern möchtest, lauten die Befehle zum Ausführen des Update-Skripts wie folgt:

chmod +x airgap.sh
sudo ./airgap.sh import -d <AlternativerVerzeichnispfad> enginsight.airgap

Vergiss dabei nicht, <AlternativerVerzeichnispfad> entsprechend zu ersetzen.

7

Docker-Container auf dem Air-Gapped-System neu starten

Starte nun mit folgendem Befehl die Docker-Container auf deinem Air-Gapped-System neu, um die Änderungen zu übernehmen:

cd /opt/enginsight/enterprise
sudo docker compose down
sudo docker compose up -d

Alternativer Update-Pfad für Air-Gapped-Systeme: Teil 2

Mit Teil 2 des Updates werden unter anderem die Enginsight Komponenten Pulsar, Observer, Hacktor, Watchdog und Loggernaut, das Enginsight SIEM, die CVE-Datenbank sowie die YARA-Regeln zur Erkennung von APTs aktualisiert.

Nimm folgende Schritte vor:

1

Benötigte Dateiarchive auf den DMZ-Server herunterladen

Für Teil 2 des Updates stehen drei Dateiarchive zur Verfügung, die aus Sicherheitsgründen auf verschiedenen Servern liegen:

Diese Dateiarchive sind optional.

Lade das oder die Dateiarchive, die du benötigst, auf deinen DMZ-Server über die angegebenen URLs herunter.

2

Dateiarchive auf dem Air-Gapped-System einspielen

  1. Kopiere das oder die heruntergeladenen Dateiarchive manuell mithilfe eines transportablen Speichermediums auf dein Air-Gapped-System oder nutze einen anderen Übertragungsweg deiner Wahl.

  1. Speichere das oder die Dateiarchive in einem Verzeichnis deiner Wahl ab. Der Pfad zu dem Verzeichnis, in dem die Dateiarchive gespeichert werden, wird zur Anpassung der Enginsight Konfigurationsdatei in Schritt 4.3 benötigt.

3

Dateiarchiv auf dem Air-Gapped-System entpacken

Entpacke das Dateiarchiv airgap.tar.gz mit folgendem Befehl:

4

Enginsight Konfigurationsdatei auf dem Air-Gapped-System anpassen

Passe nun die Konfigurationsdatei deiner Enginsight Installation auf dem Air-Gapped-System an.

  1. Logge dich auf dem Enginsight Applikationsserver ein.

  2. Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:

  1. Füge der Konfigurationsdatei auf Root-Ebene das Attribut "updateRepositoryUrl" hinzu und ergänze als Wert <URLUpdateVerzeichnis> die URL, die auf das Verzeichnis zeigt, in dem die entpackten Dateien aus Schritt 3 liegen.

  1. Speichere die Änderungen in der Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

Enginsight greift nun auf das angegebene Verzeichnis zu statt auf das standardmäßige Update-Repository (https://get.enginsight.com).

  1. Navigiere nun mit folgendem Befehl zum Enginsight Installationsverzeichnis:

  1. Führe das Enginsight Setup-Skript für den Applikationsserver mit folgendem Befehl erneut aus und bestätige alle Abfragen, damit die Änderungen wirksam werden:


Zuletzt aktualisiert

War das hilfreich?