Wspierane platformy

Systemy operacyjne i wersje, na których działa agent, oraz poziom wsparcia dla każdego z nich.

Systemy operacyjne

PlatformaArchitekturyInstalacja jako
Windows 10 i 11x64Usługa Windows
Windows Server 2016, 2019, 2022 i nowszex64Usługa Windows
Linux z systemd, zalecane jądro 5.8 lub nowszeamd64, arm64Jednostka systemd

Hosty z innymi systemami operacyjnymi, w tym macOS, mogą wysyłać logi przez syslog lub Beats. Ich dane przeszukujesz i obejmujesz detekcją tak samo jak każde inne źródło.

Poziomy wsparcia

Poziom wsparcia określa funkcje dostępne w danej wersji systemu operacyjnego. Jest wyświetlany dla każdego hosta na stronie Hosts.

PoziomPlatformyCo otrzymujesz
AWindows 10 1809 i nowsze, Windows Server 2019 i nowsze; Linux z jądrem 5.8 i nowszymZbieranie telemetrii, wszystkie akcje reagowania, izolacja, kontrola aplikacji, triage, automatyczne aktualizacje.
BWindows 10 od 1507 do 1803, Windows Server 2016; Linux ze starszymi jądramiZbieranie telemetrii w podstawowym zakresie, reagowanie, izolacja, triage, automatyczne aktualizacje i podstawowe opcje kontroli aplikacji.
CWcześniejsze wydania WindowsPrzekazywanie logów przez syslog lub Beats, z wyszukiwaniem i detekcją.

Wymagania na hoście

  • Uprawnienia lokalnego administratora (Windows) lub roota (Linux) do instalacji.
  • Wychodzące połączenia HTTPS do hosta bramy i TLS do hosta przyjmującego logi.
  • Dla pełnego pokrycia na Windows: Sysmon z zalecaną konfiguracją z pakietu instalacyjnego.
  • Dla pełnego pokrycia na Linuksie: auditd z zalecanymi regułami z pakietu instalacyjnego.

Maszyny wirtualne i szablony

Instaluj agenta dopiero na sklonowanej maszynie albo przeprowadź rejestrację po sklonowaniu. Identyfikator nadaje serwer podczas rejestracji, więc zarejestrowany szablon przekazałby wszystkim klonom tę samą tożsamość.