Aller au contenu

EDR Cortex

Instructions génériques pour l'installation manuelle de Cortex sur le serveur.

Prérequis

L'installation de Cortex nécessite deux fichiers :

  • cortex-x.y.z.deb : le package Debian.
  • cortex.conf : le fichier de configuration.

Le fichier de configuration contient notamment la clé de licence :

--distribution-id xxxxxxxxxxxxxxxxxxxxxx
--distribution-server https://distributions.traps.paloaltonetworks.com/

Ces fichiers peuvent être contenus dans une archive qu'il est alors nécessaire de désarchiver.

cd /tmp
tar -xvzf nom-archive.tar.gz

Configuration

La configuration se fait avant l'installation : il faut créer le répertoire /etc/panw puis déplacer le fichier de configuration à l'intérieur :

sudo mkdir /etc/panw
sudo mv cortex.conf /etc/panw
sudo chown root:root /etc/panw/cortex.conf

Installation

Installer simplement le package Debian :

sudo dpkg -i cortex-x.y.z.deb