<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление конфигурацией агентов Alertix on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/</link><description>Recent content in Управление конфигурацией агентов Alertix on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка конфигурации агента Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/configuring_the_alertix_agent/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/configuring_the_alertix_agent/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для изменения конфигурации агента выполните следующие действия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;На странице управления агентами Alertix с помощью функции поиска выберите агента и нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/pencil_blue.png" alt="pencil blue"/&gt;&lt;/span&gt; &amp;#34;Редактировать&amp;#34; в столбце &amp;#34;Действия&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В открывшейся форме отображается принадлежность конфигурации агента к группе, системе (windows/linux) и перечень поддерживаемых модулей. Конфигурации по разным системам содержат разные списки модулей.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Для подключения модуля в конфигурации агента выберите нужную вкладку, отобразится пустой YAML/XML-файл. Включите переключатель &lt;strong&gt;Состояние модуля&lt;/strong&gt;. По умолчанию агент получает конфигурацию модуля от группы &amp;#34;default&amp;#34;. При изменении конфигурации и последующем сохранении, агенту будет присвоена персональная конфигурация (personal). Групповая конфигурация больше не будет действовать.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите режим создания/редактирования конфигурации модуля:&lt;/p&gt;
&lt;div class="olist loweralpha"&gt;
&lt;ol class="loweralpha" type="a"&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;пользовательский&lt;/em&gt; - отображается по умолчанию; представляет собой стандартную конфигурацию для всех beat-модулей с набором полей сбора данных (имена журналов или правила аудита);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;профессиональный&lt;/em&gt; - помимо стандартных полей содержит ряд параметров для обработки и передачи данных в блоках &amp;#34;processors&amp;#34;, &amp;#34;output&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Конфигурационный файл Winlogbeat</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/winlogbeat_configuration_file/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/winlogbeat_configuration_file/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Конфигурационный файл сервиса Winlogbeat задается в формате YAML и по умолчанию расположен в папке C:\ProgramData\winlogbeat\winlogbeat.yml. В файле задаются как общие параметры сервиса, так и специфичные для его подсистем в соответствующих разделах.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Подробно с параметрами конфигурационного файла можно ознакомиться в документации производителя &lt;a class="bare" href="https://www.elastic.co/guide/en/beats/winlogbeat/7.4/configuring-howto-winlogbeat.html"&gt;https://www.elastic.co/guide/en/beats/winlogbeat/7.4/configuring-howto-winlogbeat.html&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;См. также &lt;a href="../../../appendix/standard_configuration_file_winlogbeat/"&gt;Стандартный конфигурационный файл Winlogbeat&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Конфигурационный файл Sysmon</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/sysmon_configuration_file/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/sysmon_configuration_file/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Конфигурационный файл Sysmon представлен в формате XML. Общий вид файла конфигурации:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;&amp;lt;Sysmon schemaversion=&amp;#34;4.82&amp;#34;&amp;gt;
	&amp;lt;HashAlgorithms/&amp;gt;
	&amp;lt;CheckRevocation/&amp;gt;
	&amp;lt;EventFiltering/&amp;gt;
&amp;lt;/Sysmon&amp;gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;table id="tab47" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Секции конфигурационного файла Sysmon&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 20%;"/&gt;
&lt;col style="width: 80%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Секция&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HashAlgorithms&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Перечень контрольных сумм файлов, которые добавляются в события. Возможные значения: md5, sha1, sha256, IMPHASH&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;CheckRevocation&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Включение функции проверки корректности сертификатов загружаемых драйверов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;EventFiltering&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Основная секция, в которой описываются события, подлежащие или исключенные из регистрации&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для управления регистрацией в секции EventFiltering задаются фильтрующие параметры, которые влияют на итоговое количество регистрируемых событий. Подробно с параметрами конфигурационного файла можно ознакомиться в документации производителя &lt;a class="bare" href="https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon"&gt;https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Конфигурационный файл Auditbeat</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/auditbeat_configuration_file/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/agent_management/alertix_agent_configuration_management/auditbeat_configuration_file/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Модуль auditbeat позволяет осуществлять периодический контроль целостности (неизменность) указанных файлов на компьютере (File Integrity Monitor – FIM).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для использования данного функционала необходимо:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Создать новую конфигурацию (группу) для агентов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Включить в созданной группе использование модуля auditbeat.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Указать конфигурацию модуля auditbeat, перечислив файлы и каталоги, целостность (неизменность) которых требуется контролировать в блоке конфигурации модуля file_integrity.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавить в созданную группу машины, для которых была создана данная конфигурация.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;После применения новой конфигурации модуль сгенерирует ряд сообщений об обнаруженных файлах и каталогах при подсчете контрольных сумм.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>