Utilizzare l’agent Cyberwatch
Aggiungere un asset in modalità con agent
- Cliccare su Gestione degli asset > Agent
- Cliccare sul pulsante «Aggiungi»
- Selezionare la piattaforma su cui verrà installato l’agent
- Seguire la procedura indicata per completare l’installazione dell’agent con l’aiuto della parte destra della pagina
Eliminare uno o più agent
- Cliccare su Gestione degli asset > Agent
- Selezionare gli agent da eliminare
- Cliccare sul pulsante «Modifica in blocco»
- Cliccare sul pulsante «Elimina gli agent selezionati» visualizzato e confermare l’eliminazione
La modalità di eliminazione predefinita elimina gli agent e il relativo asset associato da Cyberwatch, ma conserva la loro chiave API. Se un agent eliminato riprende a comunicare con Cyberwatch, verrà registrato di nuovo automaticamente con una configurazione predefinita: la descrizione e i gruppi, tra l’altro, andranno persi. Questa modalità di eliminazione è destinata principalmente agli agent in perdita di comunicazione.
È inoltre possibile richiedere la disinstallazione di un agent selezionando la casella «Disinstalla gli agent selezionati» nella finestra di dialogo di conferma dell’eliminazione dell’agent. L’agent avvierà quindi il processo di disinstallazione e, in caso di successo, l’agent, il relativo asset e la sua chiave API verranno eliminati da Cyberwatch.
Per ulteriori dettagli sul funzionamento dell’agent Cyberwatch, consultare le sezioni della documentazione riportate di seguito:
Elencare i parametri e i comandi dell’agent
È possibile ottenere l’elenco dei comandi e dei parametri disponibili nell’agent Cyberwatch visualizzandone la guida dettagliata.
A tal fine, è sufficiente eseguire i comandi seguenti:
- Su Unix:
cyberwatch-agent --help
- Su Windows, accedendo preventivamente alla cartella di installazione dell’agent (
C:\Program Files\CYBERWATCH SAS\CyberwatchAgentper impostazione predefinita):
./cyberwatch-agent.exe --help
L’output di queste esecuzioni è simile al seguente elenco non esaustivo di comandi e parametri:
> cyberwatch-agent --help
usage: cyberwatch-agent [-h] [-V] [-q] [-d] [--api-url URL] [--access-key-id KEY] [--secret-access-key KEY]
[--category CATEGORY] [--later] [--allow_selfsigned bool] [--proxy_enabled bool]
[--proxy_host URL] [--groups GROUPS]
[{check,register,get_tasks,set_config}]
positional arguments:
{check,register,get_tasks,set_config}
options:
-h, --help show this help message and exit
-V, --version show program\'s version number and exit
-q, --quiet quiet output: print only errors
-d, --debug debug output
--api-url URL set api base url when registering
--access-key-id KEY set api access key id when registering
--secret-access-key KEY
set api secret access key when registering
--category CATEGORY set the category of the computer when registering
--later Register only the next time the agent starts
--allow_selfsigned bool
allow selfsigned certificates from the Cyberwatch server (default false)
--proxy_enabled bool enable proxy for Cyberwatch API requests (default false)
--proxy_host URL set the proxy for Cyberwatch API requests (https://username:password@host:port/ format)
--groups GROUPS set the server\'s groups by separating each one with a coma
Errori frequenti durante la registrazione dell’agent
La registrazione di un agent può non riuscire restituendo un codice HTTP 401 unauthorized.
È possibile consultare i messaggi di errore di un agent nei log, accessibili da /var/log/cyberwatch-agent sui sistemi Linux, oppure da C:\Program Files\CYBERWATCH SAS\CyberwatchAgent\logs\agent.log per i sistemi Windows.
Questa sezione della documentazione descrive le cause frequenti di errore durante una registrazione.
Chiavi API eliminate o revocate
Quando l’agent utilizza credenziali collegate a una chiave API eliminata o revocata, la registrazione non può essere convalidata.
Le informazioni sulle chiavi API di un utente sono accessibili dalla sezione «Chiavi API» della sua pagina del profilo, se si tratta dell’utente corrente. L’icona del profilo in alto a destra dell’interfaccia consente di accedervi rapidamente.
La pagina del profilo consente inoltre di verificare se l’utente dispone dei diritti sufficienti per installare un agent.
Le chiavi API di un utente inattivo o eliminato non possono essere utilizzate.
Differenza di orario
Una differenza di almeno due ore tra l’ora del server Cyberwatch e quella della macchina host può provocare un errore di comunicazione. Per risolvere il problema è necessario allineare i fusi orari sui due sistemi.
Database delle vulnerabilità non sincronizzato
Un database delle vulnerabilità non sincronizzato avrà un elenco incompleto dei sistemi operativi supportati. Ciò impedirà l’identificazione dei sistemi operativi da parte dell’agent e, di conseguenza, la sua registrazione.
È possibile verificare l’elenco dei sistemi operativi supportati in questa pagina, oppure lo stato attuale della sincronizzazione nella pagina Amministrazione, in alto nel riquadro «Database di sicurezza».
Nello stesso riquadro è presente anche un pulsante per avviare una sincronizzazione o per importare manualmente il database per gli utenti offline.