Kaspersky Secure Mail Gateway

KSMG auf Version 2.1 aktualisieren

10. Juli 2024

ID 239410

Funktionen sind verfügbar, wenn der Benutzer über die Berechtigung Einstellungswerte ändern für das Update der Anwendung im Verwaltungsknoten und die Berechtigungen Einstellungswerte ändern und Knoten erstellen/ändern/löschen bei Updates der Anwendung im untergeordneten Knoten verfügt.

Ein Update auf die Version KSMG 2.1 ist erst ab der Version KSMG 2.0 MR1 (2.0.1.6960) möglich. Wenn Sie KSMG von Version 2.0 (2.0.0.6478) auf Version 2.1 aktualisieren möchten, sollten Sie zunächst die Anwendung auf Version 2.0 MR1 (2.0.1.6960) aktualisieren oder Einstellungen aus Version 2.0 migrieren.

Beim Upgrade auf Version 2.1 gehen alle Änderungen verloren, die manuell an den Konfigurationsdateivorlagen in den Verzeichnissen "/opt/kaspersky/ksmg-appliance-addon/share/templates/" und "/opt/kaspersky/ksmg/share/templates/core_settings" vorgenommenen wurden, einschließlich der Änderungen, die auf Empfehlung des Technischen Supports vorgenommen wurden. Nach dem Update müssen diese erneut vorgenommen werden.

Update-Szenarien

Das Update von KSMG auf Version 2.1 besteht aus folgenden Schritten:

  1. Virtualisierungsumgebung vorbereiten

    Wenn Ihre Virtualisierungsumgebung den Hypervisor VMware ESXi verwendet:

    • Wenn Sie VMware ESXi Version 6.7, 6.5 oder älter verwenden, müssen Sie den Hypervisor auf Version 7.0 Update 3 oder Version 8.0 Update 2 aktualisieren oder die virtuellen Maschinen auf eine unterstützte Version des Hypervisors verschieben.
    • Wenn der VMware EVC-Modus in den Einstellungen des VMware vSphere-Clusters oder den Eigenschaften der virtuellen Maschine aktiviert ist, müssen Sie die Kompatibilitätsstufe mindestens auf Intel "Nehalem" Generation festlegen.
    • Sie müssen die Hardware Ihrer virtuellen Maschine auf Version 19 oder höher aktualisieren.

    Wenn Ihre Virtualisierungsumgebung den Hypervisor Microsoft Hyper-V Server 2016 oder eine ältere Version verwendet, müssen Sie den Hypervisor auf Microsoft Hyper-V Server 2019 oder Microsoft Hyper-V Server 2022 aktualisieren oder die virtuellen Maschinen auf eine unterstützte Version des Hypervisors verschieben.

  2. Geänderte Dateien von der virtuellen Maschine kopieren

    Dieser Schritt sollte durchgeführt werden, wenn Sie im Technical Support Mode Änderungen an den Konfigurationsdateien des Betriebssystems oder des integrierten MTA vorgenommen haben. Folgen Sie in diesem Fall den folgenden Schritten:

    1. Erstellen Sie eine Liste mit den von Ihnen vorgenommenen Änderungen.
    2. Wenden Sie sich bitte für jeden Punkt aus der Liste den Technischen Support von Kaspersky, um Anweisungen zum Ändern der Konfigurationsdateien des Betriebssystems oder des MTA für KSMG 2.1 zu erhalten.
    3. Nehmen Sie die Änderungen an den erforderlichen Dateien gemäß den erhaltenen Anweisungen vor.
  3. Laden Sie das ZIP-Archiv mit dem Update-Paket von der Website von Kaspersky herunter und entpacken Sie das Archiv auf Ihrem Computer
  4. Update-Paket installieren

    Das Update muss auf jedem Cluster-Knoten durchgeführt werden.

Benötigter Speicherplatz

Mindestanforderungen an freien Speicherplatz in den Laufwerksabschnitten des Knotens:

  • /tmp – 1536 MB (1,5 GB).
  • /var – 4 GB.
  • /var/log – 200 MB.
  • / – 1 GB.

Änderungen nach Update

Nach dem erfolgreichen Update von KSMG auf Version 2.1 treten in den Knoten folgende Änderungen auf:

  • Die Weboberfläche des Knotens wird aktualisiert, die Version des Produkts ändert sich.
  • Der Link auf die Online-Hilfe von KSMG 2.1 wird aktualisiert.
  • Im Verwaltungsknoten im Cluster wird eine neue Funktionalität der Anwendung für alle Sprachen der Lokalisierung hinzugefügt.
  • Der zuvor hinzugefügte Lizenzschlüssel wird angewendet.
  • Das Betriebssystem wird aktualisiert; manuell vorgenommene Einstellungen im Betriebssystem werden möglicherweise gelöscht.
  • Die integrierte Vorlage für den Speicher-Digest wird aktualisiert. Wenn die Vorlage manuell geändert wurde, wird sie nicht aktualisiert.
  • Wenn Sie bei der Konfiguration des Netzwerkadapters das Abrufen von Einstellungen über das DHCP-Protokoll ausgewählt haben, werden die Adaptereinstellungen nach der Aktualisierung so geändert, dass die Gateway-Adresse dynamisch über das DHCP-Protokoll bezogen wird. Die Verwendung eines statischen Gateways beim Abrufen von Netzwerkeinstellungen über das DHCP-Protokoll wird nicht mehr unterstützt.
  • Folgende Daten werden gespeichert:
    • Nachrichten im Speicher
    • Ereignisse bei der Verarbeitung des E-Mail-Datenverkehrs
    • Daten im Abschnitt Monitoring
    • Benutzerdefinierte Listen
    • Knoten
    • Dateien der Systemprotokolle, verfügbar im Technical Support Mode
    • Nachrichten in der Quarantäne
    • Nachrichten in der MTA-Warteschleife
    • Statistiken der Warteschlangen zu einzelnen Knoten unter Berücksichtigung der neuesten Daten
    • Berichte
    • Benutzerkonten und Rollen
    • Anwendungseinstellungen
    • Zertifikat der Weboberfläche
    • MTA-Zertifikate für TLS-Verschlüsselung
    • DKIM-Schlüssel
    • SSH-Schlüssel
    • Kennwort des lokalen Administrators
    • KATA-Zertifikate
  • Folgende Daten werden gelöscht:
    • Ereignisse der Anwendung
    • Update-Datenbanken
    • Daten des LDAP-Caches
    • Daten des KSN-Caches
    • Einstellungen der Veröffentlichung von Ereignissen im SIEM-System
    • Parameter des Dienstes "snmpd" für die Interaktion mit einem externen Überwachungssystem über das SNMP-Protokoll
    • Alle manuellen Änderungen an den Vorlagen der Konfigurationsdateien, einschließlich der MTA-Konfigurationsdatei

Empfehlungen

Um Datenverlusten vorzubeugen, wird empfohlen, wie folgt vorzugehen:

  • Datenbanken jedes Mal nach der Installation von Update-Paketen auf einem gewöhnlichen Knoten manuell aktualisieren.
  • Veröffentlichung von Ereignissen der Anwendung bei Bedarf im SIEM-System erneut konfigurieren.
  • Konfigurieren Sie bei Bedarf erneut die Parameter des Dienstes "snmpd" für die Interaktion mit einem externen Überwachungssystem über das SNMP-Protokoll.
  • Geben Sie bei Bedarf erneut die Parameter der Anwendung, die Änderungen in den Vorlagen der Konfigurationsdateien von KSMG erfordern, an.

Informationen zu Anwendungsereignissen finden Sie in den Systemprotokollen, die im Technical Support Mode verfügbar sind.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.