Instalacja na Linuksie

Zarejestruj host z Linuksem jako usługę systemd.

Pobierz pakiet

Pobierz pakiet instalacyjny organizacji z Settings › Agents. Pakiety dla Linuksa zawierają agenta dla amd64 i arm64, skrypt instalacyjny, certyfikat CA do przyjmowania danych i token rejestracyjny ograniczony do organizacji.

Instalacja

Jako root, w folderze pakietu:

bash
./install.sh --gateway wss://gw.xdr.example.com/agent \
             --enroll-token <token z pakietu> \
             --org <identyfikator organizacji> \
             --log-pipe ingest.xdr.example.com:<port przyjmowania danych>

Skrypt instaluje agenta w /opt/xenxdr, zapisuje konfigurację w /etc/xenxdr, instaluje certyfikat CA do przyjmowania danych, stosuje politykę floty dotyczącą zbierania telemetrii i włącza xenxdr-agent.service.

Weryfikacja

bash
systemctl status xenxdr-agent
journalctl -u xenxdr-agent -n 50

W ciągu minuty host pojawia się na stronie Hosts razem z funkcjami zgłoszonymi przez agenta. Zainstaluj auditd, aby uzyskać najpełniejsze pokrycie telemetrią.

Izolacja sieciowa na Linuksie

Agent zapisuje istniejącą politykę firewalla hosta i przywraca ją po wyłączeniu izolacji. Jeśli regułami firewalla zarządza system zarządzania konfiguracją, wyłącz spod jego kontroli reguły izolacji XenXDR, aby oba mechanizmy sobie nie przeszkadzały. Zobacz Izolacja sieciowa.

Odinstalowanie

bash
./uninstall.sh              # usuwa usługę i /opt/xenxdr, zachowuje dane
./uninstall.sh --purge-data # usuwa także /etc/xenxdr i /var/lib/xenxdr