Meninjau protokol dan alur data
Dokumen ini menjelaskan arsitektur solusi Remote Agent, menentukan peran tiga komponen inti, dan mengilustrasikan alur data asinkron yang diamankan TLS yang digunakan untuk eksekusi tindakan jarak jauh dan penyerapan pemberitahuan.
Arsitektur komponen
Arsitektur Remote Agent dibuat dari tiga komponen utama berikut:
| Komponen | Fungsi dan keamanan | Komunikasi |
|---|---|---|
| Google SecOps | Memulai tugas dan mengambil hasil akhir. Tidak berkomunikasi langsung dengan Remote Agent. | Berkomunikasi dengan Publisher melalui TLS di port 443. |
| Publisher | Layanan terkelola (oleh Google SecOps) yang bertindak sebagai perantara yang aman. Menyimpan data eksekusi, metadata, dan skrip/dependensi terenkripsi sementara. Mencatat data (tidak sensitif). | Terikat ke port 443 untuk komunikasi dengan Google SecOps dan Remote Agent. |
| Remote Agent | Di-deploy di lingkungan jarak jauh. Berkomunikasi dengan produk keamanan pihak ketiga untuk menjalankan tindakan dan menarik pemberitahuan. Menyimpan informasi konektor (Gzip) dan file konfigurasi lokal. | Berkomunikasi dengan Publisher melalui TLS di port 443. |
Alur data jarak jauh (eksekusi tugas)
Saat Anda mengonfigurasi integrasi atau konektor untuk dijalankan dari jarak jauh, alur data bersifat asinkron dan berbasis tugas:
- Publikasi tugas: Google SecOps memublikasikan tugas baru ke Server Publisher.
- Kueri tugas: Remote Agent (diinstal di lingkungan jarak jauh) terus-menerus mengkueri Publisher untuk tugas baru (baik untuk tindakan jarak jauh maupun penarikan pemberitahuan konektor jarak jauh).
- Eksekusi tugas: Saat Remote Agent menemukan tugas baru, tugas tersebut akan mengambil data tugas lengkap (berisi konteks pemberitahuan dan data eksekusi tindakan) dan mulai dieksekusi.
- Publikasi hasil: Remote Agent memublikasikan hasil tindakan, termasuk lampiran yang dibuat, dan operasi yang dilakukan, kembali ke Publisher.
- Pengambilan hasil: Server Google SecOps melakukan polling pada Publisher. Setelah status tugas ditandai selesai, Google SecOps akan mengambil data dan lampiran hasil akhir, serta melakukan tugas sisa sisi server yang diperlukan.
- Pembersihan (ACK): Saat data berhasil diserap ke Google SecOps, Acknowledgment (ACK) akan ditampilkan ke Publisher, lalu diteruskan ke agen. ACK ini mengonfirmasi penyelesaian alur data, yang memicu penghapusan file di Publisher dan agen.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.