Общая логика обновлений в MaxPatrol EDRВ MaxPatrol EDR существует два независимых потока обновлений:
- Обновления продукта — новые версии компонентов серверной части и агентов. Распространяются через инсталлятор.
- Обновления экспертизы — новые версии пакетов корреляционных правил, YARA-правил, хеш-сумм и конфигураций модулей по умолчанию. Загружаются автоматически через компонент edr_update с серверов Positive Technologies.
Эти потоки независимы: экспертиза может обновляться без обновления самого продукта, и наоборот.
Обновление пакетов экспертизыПри наличии доступа к серверам обновлений Positive Technologies (update.ptsecurity.com) компонент edr_update загружает актуальные пакеты экспертизы
автоматически. Никаких дополнительных действий не требуется.
В изолированных инфраструктурах пакеты экспертизы передаются вручную:
- на сервере с установленным MaxPatrol EDR выполните команду edr-update. Скопируйте архив на сервер с ролью Deployer.
- если обновление прошло успешно, в журнале контейнера последнее сообщение будет done. Вы можете проверить его с помощью команды sudo docker logs modules.EDR-Application.EDR.
Обновление серверной частиПри выходе новой версии MaxPatrol EDR установочный архив автоматически загружается с сервера обновлений Positive Technologies в каталог:
/opt/edr/updates/EDR/<Версия продукта>
Проверка обновлений выполняется ежедневно. Если автоматическая проверка и загрузка были отключены при установке, запустите проверку вручную:
edr-update
Важно: порядок обновления версийОбновление рекомендуется выполнять только с предыдущей версии. Например, переход с 9.0 на 9.1 допустим напрямую. Если нужно обновить более раннюю версию — обновление выполняется поэтапно:
8.3 → 9.0 → 9.1
⚠️ После обновления с пропуском промежуточной версии может потребоваться переустановка всех агентов.
Подготовка к обновлениюПеред запуском обновления необходимо:
- Обновить все агенты до последней версии, поддерживаемой текущей версией сервера.
- Проверить соответствие серверов актуальным аппаратным и программным требованиям.
- Если управляющий сервер MaxPatrol EDR установлен не на сервере с ролью Deployer — скопировать архив с дистрибутивом новой версии из каталога /opt/edr/updates/EDR/<Версия продукта> на сервер с ролью Deployer.
- Распаковать архив с дистрибутивом.
Запуск обновленияПерейдите в каталог с установочным комплектом:
cd edr-installer/
Запустите установочный скрипт и дождитесь завершения обновления.
Обычная установка:sudo ./edr_installer
Отказоустойчивый кластер:sudo ./edr_installer --cluster
Особые случаиНовые параметры в манифесте. Если в новой версии MaxPatrol EDR в манифест были добавлены новые параметры, установщик выдаст соответствующее сообщение. Для продолжения установки дополните манифест по пути, указанному в сообщении, и введите 1.
Запуск обновления с другого сервера. Если обновление запускается с сервера, на котором MaxPatrol EDR не установлен, скопируйте на него файл manifest.json с управляющего сервера и запустите установочный скрипт с параметром:
sudo ./edr_installer --use-manifest manifest.json
Ошибка определения FQDN. При возникновении ошибки:
We were unable to determine the FQDN of the host where the API component is installed automatically
Запустите установочный скрипт с параметром --wan-hostname.
PT MC версии 101.1 и выше. После запуска скрипта выберите способ лицензирования.
Завершение обновленияПосле успешного завершения удалите установочный комплект и архив:
cd <Имя каталога>
rm -rf edr-installer
rm edr-installer.<Версия продукта>.tar.gz
После обновления MaxPatrol EDR необходимо
выйти из системы и заново войти.
Обновление агентовОбновление агентов рекомендуется выполнять
из интерфейса MaxPatrol EDR — без ручного вмешательства на конечных устройствах.
Если для агента доступно обновление, его версия в таблице будет
выделена жёлтым цветом. Обновлять можно только
авторизованные агенты. Обновление выполняется до последней доступной версии.
Порядок обновления- В главном меню выберите Агенты.
- Выберите один или несколько агентов.
- Нажмите Обновить агенты.
Запустится процесс обновления. После его завершения в таблице отобразится новая версия агента.
Если агент в момент запуска обновления отключён — он будет обновлён автоматически после восстановления подключения к серверу агентов.