Pakiety instalacyjne i rejestracja

Jak działają pakiety dla organizacji, tokeny rejestracji i grupy floty.

Pakiety są przypisane do organizacji

Każda organizacja ma własny pakiet instalacyjny. Pakiet zawiera token rejestracji ograniczony do tej organizacji, więc agent zainstalowany z niego może zarejestrować się wyłącznie w niej. Dostawca usług przekazuje więc każdemu klientowi osobny pakiet i nigdy nie używa jednego pakietu dla wielu organizacji.

Pakiety generujesz w Settings › Agents. Ponowne wygenerowanie pakietu wymienia jego token rejestracyjny. Nie wpływa to na zarejestrowanych już agentów, bo mają własne poświadczenia.

Rejestracja

Przy pierwszym połączeniu agent jednorazowo używa tokenu rejestracyjnego. XenXDR go weryfikuje, wystawia agentowi własne poświadczenia i nadaje mu identyfikator, a rejestrację zapisuje w dzienniku audytu. Później agent nie korzysta już z tokenu.

Jeśli token wycieknie, wygeneruj pakiet ponownie. Agenci zarejestrowani starym tokenem działają dalej; nowe rejestracje starym tokenem są odrzucane.

Grupy floty i polityka

W Settings › Fleet zdefiniujesz grupy floty dla każdej organizacji i przypiszesz do nich hosty. Polityka floty określa:

  • jaką telemetrię zbiera host;
  • listę wymaganych narzędzi bezpieczeństwa, z której korzysta funkcja Security Tool Availability;
  • czy wymagany jest token odinstalowania;
  • kanał aktualizacji.

Zmiany polityki trafiają do agentów przy ich najbliższym połączeniu z serwerem.

Tokeny odinstalowania

Gdy polityka tego wymaga, uninstall.ps1 i uninstall.sh nie uruchomią się bez tokenu wygenerowanego w konsoli dla danego hosta. Dzięki temu każde usunięcie agenta wymaga działania w konsoli. Token jest jednorazowy i zapisywany w dzienniku audytu.