Verwaltung des „ Workload Protection “-Agenten auf „ AIX “ unter Power Virtual Server

Nachdem Sie eine Instanz des IBM Cloud® Security and Compliance Center Workload Protection Dienstes in IBM Cloud bereitgestellt haben, können Sie den Workload Protection Agenten auf Ihren AIX Hosts auf IBM® Power® Virtual Server einsetzen, um die Sicherheit Ihres AIX Betriebssystems zu überprüfen.

Hinzufügen eines Agenten zu einem „ AIX “-Host auf Power Virtual Server

Führen Sie die folgenden Schritte aus, um einen Agenten zu einem „ AIX “-Host auf Power Virtual Server hinzuzufügen:

  1. Rufen Sie den Zugriffsschlüssel ab.

  2. Rufen Sie die öffentliche oder private Aufnahme-URL ab. Weitere Informationen finden Sie unter Collector-Endpunkte.

  3. Laden Sie die Binärdatei des KSPM-Analyzers herunter, indem Sie den folgenden Befehl ausführen:

    curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64
    

    Dieser Befehl speichert die Binärdatei im Verzeichnis „ /tmp “. Bei Bedarf können Sie ein anderes Verzeichnis verwenden.

  4. Fügen Sie der Binärdatei Ausführungsrechte hinzu, indem Sie den folgenden Befehl ausführen:

    chmod +x /tmp/kspm-analyzer-aix-ppc64
    
  5. Konfigurieren Sie den Dienst, indem Sie den folgenden Befehl ausführen:

    mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log
    

    Dabei gilt:

    -p
    Der vollständige Pfad zur KSPM-Analysator-Binärdatei, die Sie in Schritt 3 heruntergeladen haben.
    -s
    Der Servicename.
    -i, -o, -e
    Der Speicherort der Protokolldatei. In diesem Beispiel wird /tmp/kspm-analyzer.log verwendet. Sie können einen anderen Dateipfad für die Dienstprotokolle angeben.
  6. Starten Sie den Dienst, indem Sie den folgenden Befehl ausführen:

    startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
    

    Dabei gilt:

    HOSTNAME
    Der Hostname, unter dem Ihr Server im Bestandsverzeichnis und in den Ergebnissen von „ Workload Protection “ aufgeführt ist.
    REGION
    Die Region, in der Ihre „ Workload Protection “-Instanz bereitgestellt ist. Beispiel: us-east oder eu-de. Weitere Informationen finden Sie unter Collector-Endpunkte.
    ACCESS_KEY
    Der Zugriffsschlüssel, den Sie in Schritt 1 erhalten haben.

    Zum Beispiel:

    startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
    
  7. Konfigurieren Sie den Dienst so, dass er beim Systemstart automatisch gestartet wird, indem Sie den folgenden Befehl ausführen:

    mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"
    

    Ersetzen Sie HOSTNAME, REGION und ACCESS_KEY durch dieselben Werte, die Sie in Schritt 6 verwendet haben.

  8. Überprüfen Sie anhand der Protokolle, ob der Dienst läuft:

    tail -f /tmp/kspm-analyzer.log
    

Den Status des Agenten überprüfen

Um den Status des Agenten zu überprüfen, führen Sie den folgenden Befehl aus:

lssrc -s kspm_analyzer

Agent wird gestoppt

Um den Agenten zu beenden, führen Sie den folgenden Befehl aus:

stopsrc -s kspm_analyzer

Neustart des Agenten

Um den Agenten neu zu starten, führen Sie den folgenden Befehl aus:

stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'

Ersetzen Sie HOSTNAME, REGION und ACCESS_KEY durch Ihre Konfigurationswerte.

Entfernen des Mittels

Um den Agenten von einem „ AIX “-Host unter Power Virtual Server zu entfernen, führen Sie die folgenden Schritte aus:

  1. Stoppen Sie den Service wie folgt:

    stopsrc -s kspm_analyzer
    
  2. Den Dienst aus dem System entfernen:

    rmssys -s kspm_analyzer
    
  3. Entfernen Sie den Dienst aus der Startkonfiguration:

    rmitab fkcmd
    
  4. Löschen Sie die Binärdatei:

    rm /tmp/kspm-analyzer-aix-ppc64
    

Agentenprotokolle anzeigen

Die Agent-Protokolle befinden sich standardmäßig in der Datei „ /tmp/kspm-analyzer.log “.

Um die Protokolle in Echtzeit anzuzeigen, führen Sie den folgenden Befehl aus:

tail -f /tmp/kspm-analyzer.log

Um die Protokolle nach Fehlern zu durchsuchen, führen Sie den folgenden Befehl aus:

grep -i error /tmp/kspm-analyzer.log