Управление конфигурацией агентов Alertix

Со страницы Обслуживание > Агенты можно перейти к двум представлениям:

  1. общему списку установленных агентов, входящих в состав Платформы Alertix;

  2. общему списку групп агентов Alertix; с помощью фильтра Система настраивается отображение данных в таблице по выбранному типу операционной системы.

image
Рисунок 1.

В столбце "Имя" отображается имя и цветовой индикатор текущего состояния агента:

  • зеленый - установлен (работает);

  • желтый - нет отклика;

  • красный - с ошибками за последний час.

Для агентов с ошибками по нажатию на имя агента можно перейти на страницу обзора, чтобы посмотреть подробную информацию, какие ошибки были зафиксированы на этом хосте за последний час.

В столбце "Сенсор" указывается имя ресивера, на который агент отправляет события. Это повышает удобство управления покрытием и балансировкой нагрузки в распределенных инфраструктурах.

На странице списка агентов доступны следующие элементы управления.

Таблица 1. Элементы управления в списке агентов Alertix
Элемент управленияНазначение

Кнопка refresh blue

Обновление списка агентов

Кнопка "Массовые операции"

Функция массового изменения отмеченных агентов:

  • предоставление доступа;

  • изменение групп выбранных агентов;

  • удаление агентов

Кнопка "Удалить устаревшие"

Вызов модального окна для удаления агентов старше заданного значения в днях

Поле "Поиск"

Строка поиска по установленным агентам. Результат выводится с учетом установленных фильтров

Фильтры

Настройка фильтров для ограничения списка агентов:

  • по типу ОС;

  • по установленным модулям (доступен множественный выбор);

  • по версии агента;

  • по состоянию;

  • по группе (доступен множественный выбор).

Если применен тот или иной фильтр, справа появится индикатор с числом элементов, выбранных в выпадающем списке под фильтром.
Чтобы сбросить примененный фильтр в выпадающем списке под фильтром выберите элемент "Любое".

Кнопка popout blue

Вызов модального окна изменения группы, к которой принадлежит агент

Кнопка share blue

Добавление доступа другим пользователям

Кнопка pencil blue

Вызов формы настройки конфигурации агента

Кнопка eye blue

Посмотреть агент

Кнопка trash red

Удаление конфигурации агента

Строка навигации

Навигация по списку агентов: изменение максимального числа записей, выводимого в таблице на одной странице (по умолчанию – 10), перемещение по страницам

В списке агентов доступна возможность изменения группы агента. Нажмите кнопку popout blue "Изменить группу агента" в столбце "Действия" и в открывшемся модальном окне выберите группу, которая будет присвоена агенту.

image
Рисунок 2.

Для назначения группы нескольким агентам отметьте нужные записи в списке и нажмите кнопку "Массовые операции". В открывшемся модальном окне на вкладке "Изменить группу" выберите требуемую группу и нажмите кнопку "Изменить".

image
Рисунок 3.

Столбец "Модули" содержит индикацию и статус модулей, установленных на агенте (значок активный или серый в зависимости от наличия модуля в агенте):

auditbeat blue - Auditbeat

filebeat blue - Filebeat

winlogbeat blue - Winlogbeat

metricbeat grey - Metricbeat

journalbeat grey - Journalbeat

packetbeat grey - Packetbeat

sysmon blue- Sysmon

wazuh blue- Wazuh

При наведении курсора мыши на значок модуля появляется всплывающая подсказка с названием модуля и его состоянием.

image
Рисунок 4.

Существуют следующие состояния модулей агента:

  • Не установлен - модуль присутствует в конфигурации агента, но на хосте не установлена служба;

  • Отсутствует - модуль отсутствует в конфигурации агента;

  • Установлен (сторонними средствами);

  • Установлен (остановлен);

  • Установлен (работает);

  • Не удалось определить;

  • Не известно.

В столбце "Последняя синхронизация" отображается дата/время последнего heartbeat в виде ссылки. При нажатии на ссылку выполняется переход к представлению, которое содержит:

  • дату и время последнего выхода на связь (heartbeat), полученного от агента; проверка связи выполняется через каждые 15 минут;

  • версию модулей и их состояние;

  • версию агента.

image
Рисунок 5.

Для удаления устаревших агентов нажмите кнопку "Удалить устаревшие". В модальном окне задайте время (в днях) от даты последнего хартбита, по истечении которого нужно удалить агенты, и нажмите "Удалить".

image
Рисунок 6.

Для удаления конфигурации агента воспользуйтесь кнопкой trash red в столбце "Действия".

Для удаления конфигурации нескольких агентов отметьте нужные записи в списке и нажмите кнопку "". нажмите кнопку "Массовые операции". В открывшемся модальном окне перейдите на вкладку "Удалить" и подтвердите действие, нажав кнопку "Удалить".

image
Рисунок 7.

Для предоставления доступа пользователям к агентам нажмите кнопку share blue. Выберите права доступа (чтение и/или изменение) и выберите имя пользователя из выпадающего меню. Для предоставления доступа к нескольким агентам отметьте нужные записи в списке и нажмите кнопку "Массовые операции". В открывшемся модальном окне перейдите на вкладку "Добавить доступ". Выберите права доступа (чтение и/или изменение) и выберите имя пользователя из выпадающего меню.

image
Рисунок 8.

Для изменения конфигурации агента нажмите кнопку pencil blue в столбце "Действия" и выполните необходимую настройку согласно разделу Настройка конфигурации Alertix.