Prerequisiti degli asset da monitorare con Cyberwatch in modalità con agent
Matrice dei flussi
Questa matrice riassume tutti i flussi che possono essere necessari per gli asset monitorati in modalità con agent.
| Origine | Destinazione | Protocollo | Porta | Descrizione |
|---|---|---|---|---|
| asset monitorato | scanner Cyberwatch | TCP | 443 | comunicazione HTTPS degli agent Windows, Linux e macOS |
Prerequisiti software
- Sistema operativo compreso nell’elenco dei sistemi operativi supportati
Prerequisiti specifici per gli asset Windows
- Deve essere installato PowerShell v2 o successivo, scaricabile dal sito ufficiale di Microsoft
- Deve essere installato Microsoft .NET Framework v4.5.2 o successivo per gli asset 2008 o successivi, scaricabile dal sito ufficiale di Microsoft
- Deve essere installato Microsoft .NET Framework v3.5 per gli asset 2003, scaricabile dal sito ufficiale di Microsoft
- Il servizio Windows Update (
wuauserv) deve essere attivato - Deve essere installato Windows Update Agent v6.1.0022.4 o successivo
I sistemi Windows Server 2008 e Windows 7 devono inoltre disporre degli algoritmi di hash SHA-2, come descritto nella documentazione ufficiale Microsoft. In sintesi, sono necessari due aggiornamenti:
- Supporto della firma del codice SHA-2 tramite l’installazione della KB4474419
- Aggiornamenti dello stack di manutenzione associati a SHA-2
Nel caso in cui le KB in questione non siano installate, nel risultato della scansione Cyberwatch potrebbe essere riportata la seguente eccezione:
# Error: Exception lors de l'appel de « AddScanPackageService » avec « 3 » argument(s) : « Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. (Exception de HRESULT : 0x800B0109) »
Prerequisiti specifici per gli asset macOS
Queste integrazioni si applicano solo agli agent python3.
- La macchina deve disporre di un’installazione di Xcode Command Line Tools, versione ridotta del pacchetto Xcode, che consente in parte di estendere le funzionalità legate all’esecuzione dei moduli Python. L’assenza di questo prerequisito comporta la generazione del messaggio di errore
xcrun: error: invalid active developer path (/Library/Developer/CommandLineTools), missing xcrun at: /Library/Developer/CommandLineTools/usr/bin/xcrun, che può essere risolto eseguendoxcode-select --install - Una macchina con processore Mac M1 o M2 deve disporre del programma Rosetta 2 per essere compatibile con l’agent macOS di Cyberwatch. Questa installazione richiede l’esecuzione del comando
softwareupdate --install-rosettae l’accettazione di un contratto di licenza. A fini di automazione, il comandosoftwareupdate --install-rosetta --agree-to-licenseconsente di ignorare l’accettazione di questo contratto - La gestione delle dipendenze legate ai moduli Python3 è automatica a partire dalla versione 4.12 dell’agent. La comparsa dell’errore
ModuleNotFoundError: No module named 'requests'indica che questa gestione non è andata a buon fine; in questo caso è necessario seguire questa procedura