Utilizzare l’agent Cyberwatch

Aggiungere un asset in modalità con agent

  1. Cliccare su Gestione degli asset > Agent
  2. Cliccare sul pulsante «Aggiungi»
  3. Selezionare la piattaforma su cui verrà installato l’agent
  4. Seguire la procedura indicata per completare l’installazione dell’agent con l’aiuto della parte destra della pagina

Eliminare uno o più agent

  1. Cliccare su Gestione degli asset > Agent
  2. Selezionare gli agent da eliminare
  3. Cliccare sul pulsante «Modifica in blocco»
  4. Cliccare sul pulsante «Elimina gli agent selezionati» visualizzato e confermare l’eliminazione

La modalità di eliminazione predefinita elimina gli agent e il relativo asset associato da Cyberwatch, ma conserva la loro chiave API. Se un agent eliminato riprende a comunicare con Cyberwatch, verrà registrato di nuovo automaticamente con una configurazione predefinita: la descrizione e i gruppi, tra l’altro, andranno persi. Questa modalità di eliminazione è destinata principalmente agli agent in perdita di comunicazione.

È inoltre possibile richiedere la disinstallazione di un agent selezionando la casella «Disinstalla gli agent selezionati» nella finestra di dialogo di conferma dell’eliminazione dell’agent. L’agent avvierà quindi il processo di disinstallazione e, in caso di successo, l’agent, il relativo asset e la sua chiave API verranno eliminati da Cyberwatch.

Per ulteriori dettagli sul funzionamento dell’agent Cyberwatch, consultare le sezioni della documentazione riportate di seguito:

Elencare i parametri e i comandi dell’agent

È possibile ottenere l’elenco dei comandi e dei parametri disponibili nell’agent Cyberwatch visualizzandone la guida dettagliata.

A tal fine, è sufficiente eseguire i comandi seguenti:

  • Su Unix:
cyberwatch-agent --help
  • Su Windows, accedendo preventivamente alla cartella di installazione dell’agent (C:\Program Files\CYBERWATCH SAS\CyberwatchAgent per impostazione predefinita):
./cyberwatch-agent.exe --help

L’output di queste esecuzioni è simile al seguente elenco non esaustivo di comandi e parametri:

> cyberwatch-agent --help
usage: cyberwatch-agent [-h] [-V] [-q] [-d] [--api-url URL] [--access-key-id KEY] [--secret-access-key KEY]
                        [--category CATEGORY] [--later] [--allow_selfsigned bool] [--proxy_enabled bool]
                        [--proxy_host URL] [--groups GROUPS]
                        [{check,register,get_tasks,set_config}]

positional arguments:
  {check,register,get_tasks,set_config}

options:
  -h, --help            show this help message and exit
  -V, --version         show program\'s version number and exit
  -q, --quiet           quiet output: print only errors
  -d, --debug           debug output
  --api-url URL         set api base url when registering
  --access-key-id KEY   set api access key id when registering
  --secret-access-key KEY
                        set api secret access key when registering
  --category CATEGORY   set the category of the computer when registering
  --later               Register only the next time the agent starts
  --allow_selfsigned bool
                        allow selfsigned certificates from the Cyberwatch server (default false)
  --proxy_enabled bool  enable proxy for Cyberwatch API requests (default false)
  --proxy_host URL      set the proxy for Cyberwatch API requests (https://username:password@host:port/ format)
  --groups GROUPS       set the server\'s groups by separating each one with a coma

Errori frequenti durante la registrazione dell’agent

La registrazione di un agent può non riuscire restituendo un codice HTTP 401 unauthorized.

È possibile consultare i messaggi di errore di un agent nei log, accessibili da /var/log/cyberwatch-agent sui sistemi Linux, oppure da C:\Program Files\CYBERWATCH SAS\CyberwatchAgent\logs\agent.log per i sistemi Windows.

Questa sezione della documentazione descrive le cause frequenti di errore durante una registrazione.

Chiavi API eliminate o revocate

Quando l’agent utilizza credenziali collegate a una chiave API eliminata o revocata, la registrazione non può essere convalidata.

Le informazioni sulle chiavi API di un utente sono accessibili dalla sezione «Chiavi API» della sua pagina del profilo, se si tratta dell’utente corrente. L’icona del profilo in alto a destra dell’interfaccia consente di accedervi rapidamente.

La pagina del profilo consente inoltre di verificare se l’utente dispone dei diritti sufficienti per installare un agent.

Le chiavi API di un utente inattivo o eliminato non possono essere utilizzate.

Differenza di orario

Una differenza di almeno due ore tra l’ora del server Cyberwatch e quella della macchina host può provocare un errore di comunicazione. Per risolvere il problema è necessario allineare i fusi orari sui due sistemi.

Database delle vulnerabilità non sincronizzato

Un database delle vulnerabilità non sincronizzato avrà un elenco incompleto dei sistemi operativi supportati. Ciò impedirà l’identificazione dei sistemi operativi da parte dell’agent e, di conseguenza, la sua registrazione.

È possibile verificare l’elenco dei sistemi operativi supportati in questa pagina, oppure lo stato attuale della sincronizzazione nella pagina Amministrazione, in alto nel riquadro «Database di sicurezza».

Nello stesso riquadro è presente anche un pulsante per avviare una sincronizzazione o per importare manualmente il database per gli utenti offline.