Prerequisiti degli asset da monitorare tramite connessioni agentless

Matrice dei flussi

Questa matrice riassume tutti i flussi che possono essere necessari in base al tipo di dispositivo monitorato tramite connessione agentless.

OrigineDestinazioneProtocolloPortaDescrizione
scanner Cyberwatchasset monitoratoTCP22SSH (Linux)
scanner Cyberwatchasset monitoratoTCP5985WinRM (Windows)
scanner Cyberwatchasset monitoratoUDP161SNMP (dispositivi di rete)
scanner Cyberwatchasset monitoratoTCP443HTTPS API VMware
asset monitoratoscanner CyberwatchTCP443HTTPS trasferimento del file cab Microsoft

Prerequisiti software

  • Sistema operativo compreso nell’elenco dei sistemi operativi supportati
  • Servizio SSH attivato per Linux / UNIX
  • Servizio WinRM attivato per Windows (comando PowerShell associato: Enable-PSRemoting -Force)
  • SNMPv3 attivato per i dispositivi di rete

Prerequisiti specifici per gli asset Linux

  • Disponibilità di un account di connessione SSH con autenticazione tramite nome utente/password o chiave pubblica/privata
  • Diritti sudoers SENZA TTY
    • Per distribuire le patch (facoltativo)
    • Per eseguire gli script di conformità
    • Per analizzare le immagini Docker

Prerequisiti specifici per gli asset Windows

  • Disponibilità di un account di connessione WinRM locale o di dominio, con autenticazione tramite nome utente/password in «NEGOTIATE»
  • Diritti di amministrazione OBBLIGATORI sull’account utilizzato
  • Il servizio Windows Update (wuauserv) deve essere attivato
  • Deve essere installato PowerShell v2 o successivo, scaricabile dal sito ufficiale di Microsoft
  • Deve essere installato Windows Update Agent v6.1.0022.4 o successivo

I sistemi Windows Server 2008 devono inoltre disporre degli algoritmi di hash SHA-2, come descritto nella documentazione ufficiale Microsoft. In sintesi, sono necessari tre aggiornamenti:

  • Supporto della firma del codice SHA-2 tramite l’installazione della KB4474419
  • L’aggiornamento di gennaio 2020 (aggiornamento cumulativo mensile) tramite la KB4534310 per Windows Server 2008 R2 SP1
  • Aggiornamenti dello stack di manutenzione associati a SHA-2
    • tramite la KB4490628 per Windows Server 2008 R2 SP1
    • tramite la KB4493730 per Windows Server 2008 SP2

Nel caso in cui le KB in questione non siano installate, nel risultato della scansione Cyberwatch potrebbe essere riportata la seguente eccezione:

# Error: Exception lors de l'appel de « AddScanPackageService » avec « 3 » argument(s) : « Une chaîne de certificats a été traitée mais s’est terminée par un certificat racine qui n’est pas approuvé par le fournisseur d’approbation. (Exception de HRESULT : 0x800B0109) »

Configurazione degli asset Windows Server 2012 e Windows Server 2012 R2 per le scansioni WUA

Per garantire che Windows Update Agent sia completamente operativo, Windows Server 2012 e 2012 R2 richiedono un aggiornamento cumulativo mensile uguale o più recente di: