Gestione dell'agente Workload Protection su AIX su Power Virtual Server
Dopo aver eseguito il provisioning di un'istanza del servizio IBM Cloud® Security and Compliance Center Workload Protection in IBM Cloud, è possibile distribuire l'agente Workload Protection sugli host AIX su IBM® Power® Virtual Server per convalidare la sicurezza del sistema operativo AIX.
Aggiunta di un agente a un host AIX su Power Virtual Server
Per aggiungere un agente a un host AIX su Power Virtual Server, seguire questi passaggi:
-
Ottenere l' URL di ingestione pubblico o privato. Per ulteriori informazioni, vedere Endpoint del collettore.
-
Scarica il file binario dell'analizzatore KSPM eseguendo il seguente comando:
curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64Questo comando salva il file binario nella directory
/tmp. Se necessario, è possibile utilizzare una directory diversa. -
Aggiungere i permessi di esecuzione al file binario eseguendo il seguente comando:
chmod +x /tmp/kspm-analyzer-aix-ppc64 -
Configurare il servizio eseguendo il seguente comando:
mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.logDove:
-p- Il percorso completo del file binario dell'analizzatore KSPM scaricato al punto 3.
-s- Il nome del servizio.
-i,-o,-e- Percorso del file di log. In questo esempio viene utilizzato
/tmp/kspm-analyzer.log. È possibile specificare un percorso file diverso per i log del servizio.
-
Avvia il servizio eseguendo il seguente comando:
startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'Dove:
HOSTNAME- Il nome host che identifica il tuo server nell'inventario e nei risultati di Workload Protection.
REGION- La regione in cui è distribuita la tua istanza di Workload Protection. Ad esempio,
us-eastoeu-de. Per ulteriori informazioni, consultare la sezione " Endpoint del Collector ". ACCESS_KEY- La chiave di accesso che hai ottenuto al punto 1.
Ad esempio:
startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' -
Configurare il servizio in modo che si avvii automaticamente all'avvio del sistema eseguendo il seguente comando:
mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"Sostituisci
HOSTNAME,REGIONeACCESS_KEYcon gli stessi valori utilizzati al punto 6. -
Verificare che il servizio sia in esecuzione controllando i log:
tail -f /tmp/kspm-analyzer.log
Verifica dello stato dell'agente
Per verificare lo stato dell'agente, eseguire il seguente comando:
lssrc -s kspm_analyzer
Arresto dell'agent
Per arrestare l'agente, eseguire il seguente comando:
stopsrc -s kspm_analyzer
Riavvio dell'agente
Per riavviare l'agente, eseguire il seguente comando:
stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
Sostituisci HOSTNAME, REGION e ACCESS_KEY con i tuoi valori di configurazione.
Rimozione dell'agente
Per rimuovere l'agente da un host AIX su Power Virtual Server, procedere come segue:
-
Interrompere il servizio:
stopsrc -s kspm_analyzer -
Rimuovere il servizio dal sistema:
rmssys -s kspm_analyzer -
Rimuovere il servizio dalla configurazione di avvio:
rmitab fkcmd -
Elimina il file binario:
rm /tmp/kspm-analyzer-aix-ppc64
Visualizzazione dei registri degli agenti
Per impostazione predefinita, i log dell'agente si trovano nel file /tmp/kspm-analyzer.log.
Per visualizzare i log in tempo reale, eseguire il seguente comando:
tail -f /tmp/kspm-analyzer.log
Per individuare eventuali errori nei log, eseguire il seguente comando:
grep -i error /tmp/kspm-analyzer.log