Zanim zaczniesz
Przygotuj wszystko z listy wymagań: host z Linuksem i Dockerem, publiczne nazwy DNS dla konsoli, bramy i portalu oraz pakiet licencyjny od FluenceSecurity.
Pobierz pliki wdrożenia
git clone <deployment repository URL> xenxdr
cd xenxdr/deploy
Skonfiguruj sekrety
Skopiuj przykładowy plik środowiskowy i wygeneruj certyfikaty do przyjmowania danych:
cp .env.example .env
./scripts/gen-certs.sh ingest.xdr.example.com
Skrypt tworzy urząd certyfikacji dla przyjmowania logów po TLS. Zainstaluj certyfikat CA na każdym urządzeniu wysyłającym logi. Aby wymienić certyfikaty, uruchom skrypt ponownie.
Otwórz .env i zastąp każdą wartość oznaczoną CHANGE_ME. Sekrety generuj poleceniem openssl rand -hex 24; hasło sesji konsoli musi mieć co najmniej 32 znaki. Grupy ustawień w pliku:
| Grupa | Co kontroluje |
|---|---|
| Nazwy hostów | Nazwy konsoli, bramy i portalu oraz adres e-mail do wystawiania certyfikatów. |
| Poświadczenia usług | Hasła do własnych kont platformy. |
| Przyjmowanie danych | Wspólny klucz dla wejść HTTP i HEC. |
| Flota | Token wstępnej rejestracji (każdy agent przy pierwszym połączeniu dostaje własne poświadczenie) i token operatora floty. |
| Uwierzytelnianie w konsoli | Hasło sesji oraz e-mail i hasło administratora startowego. |
| Logowanie jednokrotne (opcjonalnie) | Wystawca, identyfikator klienta i sekret dla Fluence Account. Zobacz Logowanie jednokrotne. |
| AI (opcjonalnie) | Endpoint modelu uruchomionego u Ciebie i opcjonalny hostowany model zapasowy. Zobacz Konfiguracja modelu. |
Uruchom stos
docker compose up -d --build
Pierwsze uruchomienie przygotowuje bazę danych. Sprawdź, czy wszystko działa:
docker compose ps
curl -s https://gw.xdr.example.com/api/health
Każda usługa powinna mieć stan Up lub healthy, a kontrola stanu powinna zwrócić ok: true.
Pierwsze logowanie
Otwórz https://console.xdr.example.com i zaloguj się danymi administratora startowego z pliku środowiskowego. Następnie:
- Przejdź do Settings › Team & roles i utwórz konta dla analityków. Dostępne role to admin, lead, analyst i viewer; uprawnienia można ograniczyć do wybranych organizacji.
- Przejdź do Settings › Organizations i utwórz organizację dla każdego podmiotu, który chronisz. Nawet wdrożenie dla jednej firmy wymaga jednej organizacji.
- Przejdź do Settings › System, aby potwierdzić stan i wersję bazy danych.
Kontynuuj z listą kontrolną pierwszej godziny.
Aktualizacja
Pobierz nowe pliki wdrożenia, wykonaj kroki z informacji o wydaniu dla swojej wersji, a potem uruchom docker compose up -d --build. Zobacz Aktualizacje.