ניטור וניהול של סוכנים מרוחקים
נתמך ב:
Google secops
SOAR
במאמר הזה מוסבר על הדף Remote Agents, ומתוארים בו הפרטים שמוצגים לצורך מעקב אחרי נציגים והפעולות שאפשר לבצע כדי לנהל את מחזור החיים של הנציגים.
- שם: השם המוגדר של הנציג.
- סטטוס הנציג: מצב הפעולה הנוכחי של הנציג.
- בשידור חי: הסוכן פעיל ומתקשר.
- נכשל: לסוכן הייתה בעיה בחיבור או בהפעלה.
- בהמתנה: סוכן הוקצה אבל עדיין לא מחובר.
- מושבת: הסוכן הושבת באופן ידני ואי אפשר לבצע משימות.
- סביבה: הסביבה הספציפית שמשויכת לסוכן.
- גרסת הסוכן: הגרסה הנוכחית של תוכנת הסוכן.
- התקשורת האחרונה: חותמת הזמן של התקשורת האחרונה שהסוכן ניהל בהצלחה.
- זמינות גבוהה: מוצג אם הסוכן מוגדר כרכיב ראשי או משני של זמינות גבוהה. מידע נוסף על זמינות גבוהה מופיע במאמר פריסת זמינות גבוהה לסוכנים מרוחקים.
- עדכון זמין: הודעה אם יש גרסה חדשה של תוכנת הסוכן שזמינה להתקנה.
פעולות ניהול זמינות
כדי לקבל מידע מפורט יותר ולבצע פעולות, לוחצים על more_vert עוד.
- שליחת פקודת ההתקנה או פקודת Docker: יוצר קישור ייחודי להורדה של קובץ ההתקנה של הסוכן או של מחרוזת פקודת Docker, שנדרשים לפריסה במחשב מרוחק.
- עריכה: שינוי השם של הסוכן או רמת הרישום שלו ביומן.
- הורדת יומנים: הורדת היומן של הסוכן לצורך פתרון בעיות.
- השבתת הסוכן: השבתה זמנית של הסוכן כדי שלא יבצע פעולות או מחברים, והפסקת התקשורת שלו עם Google Security Operations.
- מחיקת סוכן: הסרת הסוכן מהפלטפורמה באופן סופי.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.