Gestione dell'agente Workload Protection su AIX su Power Virtual Server

Dopo aver eseguito il provisioning di un'istanza del servizio IBM Cloud® Security and Compliance Center Workload Protection in IBM Cloud, è possibile distribuire l'agente Workload Protection sugli host AIX su IBM® Power® Virtual Server per convalidare la sicurezza del sistema operativo AIX.

Aggiunta di un agente a un host AIX su Power Virtual Server

Per aggiungere un agente a un host AIX su Power Virtual Server, seguire questi passaggi:

  1. Ottenere la chiave di accesso.

  2. Ottenere l' URL di ingestione pubblico o privato. Per ulteriori informazioni, vedere Endpoint del collettore.

  3. Scarica il file binario dell'analizzatore KSPM eseguendo il seguente comando:

    curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64
    

    Questo comando salva il file binario nella directory /tmp. Se necessario, è possibile utilizzare una directory diversa.

  4. Aggiungere i permessi di esecuzione al file binario eseguendo il seguente comando:

    chmod +x /tmp/kspm-analyzer-aix-ppc64
    
  5. Configurare il servizio eseguendo il seguente comando:

    mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log
    

    Dove:

    -p
    Il percorso completo del file binario dell'analizzatore KSPM scaricato al punto 3.
    -s
    Il nome del servizio.
    -i, -o, -e
    Percorso del file di log. In questo esempio viene utilizzato /tmp/kspm-analyzer.log. È possibile specificare un percorso file diverso per i log del servizio.
  6. Avvia il servizio eseguendo il seguente comando:

    startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
    

    Dove:

    HOSTNAME
    Il nome host che identifica il tuo server nell'inventario e nei risultati di Workload Protection.
    REGION
    La regione in cui è distribuita la tua istanza di Workload Protection. Ad esempio, us-east o eu-de. Per ulteriori informazioni, consultare la sezione " Endpoint del Collector ".
    ACCESS_KEY
    La chiave di accesso che hai ottenuto al punto 1.

    Ad esempio:

    startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
    
  7. Configurare il servizio in modo che si avvii automaticamente all'avvio del sistema eseguendo il seguente comando:

    mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"
    

    Sostituisci HOSTNAME, REGION e ACCESS_KEY con gli stessi valori utilizzati al punto 6.

  8. Verificare che il servizio sia in esecuzione controllando i log:

    tail -f /tmp/kspm-analyzer.log
    

Verifica dello stato dell'agente

Per verificare lo stato dell'agente, eseguire il seguente comando:

lssrc -s kspm_analyzer

Arresto dell'agent

Per arrestare l'agente, eseguire il seguente comando:

stopsrc -s kspm_analyzer

Riavvio dell'agente

Per riavviare l'agente, eseguire il seguente comando:

stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'

Sostituisci HOSTNAME, REGION e ACCESS_KEY con i tuoi valori di configurazione.

Rimozione dell'agente

Per rimuovere l'agente da un host AIX su Power Virtual Server, procedere come segue:

  1. Interrompere il servizio:

    stopsrc -s kspm_analyzer
    
  2. Rimuovere il servizio dal sistema:

    rmssys -s kspm_analyzer
    
  3. Rimuovere il servizio dalla configurazione di avvio:

    rmitab fkcmd
    
  4. Elimina il file binario:

    rm /tmp/kspm-analyzer-aix-ppc64
    

Visualizzazione dei registri degli agenti

Per impostazione predefinita, i log dell'agente si trovano nel file /tmp/kspm-analyzer.log.

Per visualizzare i log in tempo reale, eseguire il seguente comando:

tail -f /tmp/kspm-analyzer.log

Per individuare eventuali errori nei log, eseguire il seguente comando:

grep -i error /tmp/kspm-analyzer.log