Gestión del agente « Workload Protection » en AIX en Power Virtual Server

Después de aprovisionar una instancia del servicio IBM Cloud® Security and Compliance Center Workload Protection en IBM Cloud, puede desplegar el agente Workload Protection en sus hosts AIX en IBM® Power® Virtual Server para validar la seguridad de su sistema operativo AIX.

Añadir un agente a un host de AIX en Power Virtual Server

Sigue estos pasos para añadir un agente a un host de AIX en Power Virtual Server:

  1. Obtenga la clave de acceso.

  2. Obtenga el URL de ingestión público o privado. Para obtener más información, consulte Puntos finales de recopilador.

  3. Descarga el archivo binario del analizador KSPM ejecutando el siguiente comando :

    curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64
    

    Este comando guarda el archivo binario en el directorio /tmp. Si es necesario, puedes utilizar otro directorio.

  4. Añade permisos de ejecución al archivo binario ejecutando el siguiente comando :

    chmod +x /tmp/kspm-analyzer-aix-ppc64
    
  5. Configura el servicio ejecutando el siguiente comando :

    mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log
    

    Donde:

    -p
    La ruta completa al archivo binario del analizador KSPM que descargaste en el paso 3.
    -s
    El nombre del servicio.
    -i, -o, -e
    La ubicación del archivo de registro. En este ejemplo se utiliza /tmp/kspm-analyzer.log. Puedes especificar una ruta de archivo diferente para los registros del servicio.
  6. Inicia el servicio ejecutando el siguiente comando :

    startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
    

    Donde:

    HOSTNAME
    El nombre de host que identifica tu servidor en el inventario y los resultados de Workload Protection.
    REGION
    La región en la que está implementada tu instancia de Workload Protection. Por ejemplo, us-east o eu-de. Para obtener más información, consulte Puntos finales de recopilador.
    ACCESS_KEY
    La clave de acceso que has obtenido en el paso 1.

    Por ejemplo:

    startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
    
  7. Configura el servicio para que se inicie automáticamente al arrancar el sistema ejecutando el siguiente comando :

    mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"
    

    Sustituye HOSTNAME, REGION y ACCESS_KEY por los mismos valores que utilizaste en el paso 6.

  8. Comprueba que el servicio se está ejecutando consultando los registros:

    tail -f /tmp/kspm-analyzer.log
    

Comprobación del estado del agente

Para comprobar el estado del agente, ejecuta el siguiente comando :

lssrc -s kspm_analyzer

Deteniendo el agente

Para detener el agente, ejecuta el siguiente comando :

stopsrc -s kspm_analyzer

Reiniciar el agente

Para reiniciar el agente, ejecuta el siguiente comando :

stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'

Sustituye HOSTNAME, REGION y ACCESS_KEY por tus valores de configuración.

Eliminación del agente

Para eliminar el agente de un host de AIX en Power Virtual Server, sigue estos pasos:

  1. Detenga el servicio:

    stopsrc -s kspm_analyzer
    
  2. Elimina el servicio del sistema:

    rmssys -s kspm_analyzer
    
  3. Elimina el servicio de la configuración de inicio:

    rmitab fkcmd
    
  4. Elimina el archivo binario:

    rm /tmp/kspm-analyzer-aix-ppc64
    

Visualización de los registros del agente

Los registros del agente se encuentran, por defecto, en el archivo « /tmp/kspm-analyzer.log ».

Para ver los registros en tiempo real, ejecuta el siguiente comando :

tail -f /tmp/kspm-analyzer.log

Para buscar errores en los registros, ejecuta el siguiente comando :

grep -i error /tmp/kspm-analyzer.log