Pobierz pakiet
Pobierz pakiet instalacyjny organizacji z Settings › Agents. Pakiety dla Linuksa zawierają agenta dla amd64 i arm64, skrypt instalacyjny, certyfikat CA do przyjmowania danych i token rejestracyjny ograniczony do organizacji.
Instalacja
Jako root, w folderze pakietu:
./install.sh --gateway wss://gw.xdr.example.com/agent \
--enroll-token <token z pakietu> \
--org <identyfikator organizacji> \
--log-pipe ingest.xdr.example.com:<port przyjmowania danych>
Skrypt instaluje agenta w /opt/xenxdr, zapisuje konfigurację w /etc/xenxdr, instaluje certyfikat CA do przyjmowania danych, stosuje politykę floty dotyczącą zbierania telemetrii i włącza xenxdr-agent.service.
Weryfikacja
systemctl status xenxdr-agent
journalctl -u xenxdr-agent -n 50
W ciągu minuty host pojawia się na stronie Hosts razem z funkcjami zgłoszonymi przez agenta. Zainstaluj auditd, aby uzyskać najpełniejsze pokrycie telemetrią.
Izolacja sieciowa na Linuksie
Agent zapisuje istniejącą politykę firewalla hosta i przywraca ją po wyłączeniu izolacji. Jeśli regułami firewalla zarządza system zarządzania konfiguracją, wyłącz spod jego kontroli reguły izolacji XenXDR, aby oba mechanizmy sobie nie przeszkadzały. Zobacz Izolacja sieciowa.
Odinstalowanie
./uninstall.sh # usuwa usługę i /opt/xenxdr, zachowuje dane
./uninstall.sh --purge-data # usuwa także /etc/xenxdr i /var/lib/xenxdr