Systemy operacyjne
| Platforma | Architektury | Instalacja jako |
|---|---|---|
| Windows 10 i 11 | x64 | Usługa Windows |
| Windows Server 2016, 2019, 2022 i nowsze | x64 | Usługa Windows |
| Linux z systemd, zalecane jądro 5.8 lub nowsze | amd64, arm64 | Jednostka systemd |
Hosty z innymi systemami operacyjnymi, w tym macOS, mogą wysyłać logi przez syslog lub Beats. Ich dane przeszukujesz i obejmujesz detekcją tak samo jak każde inne źródło.
Poziomy wsparcia
Poziom wsparcia określa funkcje dostępne w danej wersji systemu operacyjnego. Jest wyświetlany dla każdego hosta na stronie Hosts.
| Poziom | Platformy | Co otrzymujesz |
|---|---|---|
| A | Windows 10 1809 i nowsze, Windows Server 2019 i nowsze; Linux z jądrem 5.8 i nowszym | Zbieranie telemetrii, wszystkie akcje reagowania, izolacja, kontrola aplikacji, triage, automatyczne aktualizacje. |
| B | Windows 10 od 1507 do 1803, Windows Server 2016; Linux ze starszymi jądrami | Zbieranie telemetrii w podstawowym zakresie, reagowanie, izolacja, triage, automatyczne aktualizacje i podstawowe opcje kontroli aplikacji. |
| C | Wcześniejsze wydania Windows | Przekazywanie logów przez syslog lub Beats, z wyszukiwaniem i detekcją. |
Wymagania na hoście
- Uprawnienia lokalnego administratora (Windows) lub roota (Linux) do instalacji.
- Wychodzące połączenia HTTPS do hosta bramy i TLS do hosta przyjmującego logi.
- Dla pełnego pokrycia na Windows: Sysmon z zalecaną konfiguracją z pakietu instalacyjnego.
- Dla pełnego pokrycia na Linuksie: auditd z zalecanymi regułami z pakietu instalacyjnego.
Maszyny wirtualne i szablony
Instaluj agenta dopiero na sklonowanej maszynie albo przeprowadź rejestrację po sklonowaniu. Identyfikator nadaje serwer podczas rejestracji, więc zarejestrowany szablon przekazałby wszystkim klonom tę samą tożsamość.