Prerequisiti degli asset da monitorare con Cyberwatch in modalità con agent

Matrice dei flussi

Questa matrice riassume tutti i flussi che possono essere necessari per gli asset monitorati in modalità con agent.

OrigineDestinazioneProtocolloPortaDescrizione
asset monitoratoscanner CyberwatchTCP443comunicazione HTTPS degli agent Windows, Linux e macOS

Prerequisiti software

Prerequisiti specifici per gli asset Windows

  • Deve essere installato PowerShell v2 o successivo, scaricabile dal sito ufficiale di Microsoft
  • Deve essere installato Microsoft .NET Framework v4.5.2 o successivo per gli asset 2008 o successivi, scaricabile dal sito ufficiale di Microsoft
  • Deve essere installato Microsoft .NET Framework v3.5 per gli asset 2003, scaricabile dal sito ufficiale di Microsoft
  • Il servizio Windows Update (wuauserv) deve essere attivato
  • Deve essere installato Windows Update Agent v6.1.0022.4 o successivo

I sistemi Windows Server 2008 e Windows 7 devono inoltre disporre degli algoritmi di hash SHA-2, come descritto nella documentazione ufficiale Microsoft. In sintesi, sono necessari due aggiornamenti:

  • Supporto della firma del codice SHA-2 tramite l’installazione della KB4474419
  • Aggiornamenti dello stack di manutenzione associati a SHA-2
    • tramite la KB4490628 per Windows 7 SP1 e Windows Server 2008 R2 SP1
    • tramite la KB4493730 per Windows Server 2008 SP2

Nel caso in cui le KB in questione non siano installate, nel risultato della scansione Cyberwatch potrebbe essere riportata la seguente eccezione:

# Error: Exception lors de l'appel de « AddScanPackageService » avec « 3 » argument(s) : « Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. (Exception de HRESULT : 0x800B0109) »

Prerequisiti specifici per gli asset macOS

Queste integrazioni si applicano solo agli agent python3.

  • La macchina deve disporre di un’installazione di Xcode Command Line Tools, versione ridotta del pacchetto Xcode, che consente in parte di estendere le funzionalità legate all’esecuzione dei moduli Python. L’assenza di questo prerequisito comporta la generazione del messaggio di errore xcrun: error: invalid active developer path (/Library/Developer/CommandLineTools), missing xcrun at: /Library/Developer/CommandLineTools/usr/bin/xcrun, che può essere risolto eseguendo xcode-select --install
  • Una macchina con processore Mac M1 o M2 deve disporre del programma Rosetta 2 per essere compatibile con l’agent macOS di Cyberwatch. Questa installazione richiede l’esecuzione del comando softwareupdate --install-rosetta e l’accettazione di un contratto di licenza. A fini di automazione, il comando softwareupdate --install-rosetta --agree-to-license consente di ignorare l’accettazione di questo contratto
  • La gestione delle dipendenze legate ai moduli Python3 è automatica a partire dalla versione 4.12 dell’agent. La comparsa dell’errore ModuleNotFoundError: No module named 'requests' indica che questa gestione non è andata a buon fine; in questo caso è necessario seguire questa procedura