Изменение конфигурации группы агентов Alertix

Для изменения конфигурации группы агентов выполните следующие действия:

  1. На странице управления группами агентов Alertix с помощью функции поиска выберите группу и нажмите кнопку pencil blue "Редактировать" в столбце "Действия".

  2. В открывшейся форме отображается имя и описание группы, система (windows/linux) и перечень поддерживаемых модулей. При использовании групповых конфигурационных файлов агента имя группы является уникальным идентификатором, поэтому функция изменения имени группы отсутствует.

  3. Для подключения модуля в конфигурации агента выберите нужную вкладку, отобразится YAML/XML-файл с конфигурацией, добавленной пользователем при создании группы, или пустой YAML/XML-файл. Включите переключатель Состояние модуля. При пустом поле конфигурация модуля заполнится конфигурацией по умолчанию.

  4. Выберите режим создания/редактирования конфигурации модуля:

    1. пользовательский - отображается по умолчанию; представляет собой стандартную конфигурацию для всех beat-модулей с набором полей сбора данных (имена журналов или правила аудита);

    2. профессиональный - помимо стандартных полей содержит ряд параметров для обработки и передачи данных в блоках "processors", "output".

  5. Сохраните изменения. При изменении конфигурации будет изменена ее версия.

При отключении пользователем переключателя Состояние модуля заполненной (сохраненной) конфигурации, модуль отключается, но конфигурация остается для возможности ее последующего изменения.

Профессиональный режим:

image
Рисунок 1.

Пользовательский режим:

image
Рисунок 2.

Пользователь имеет возможность сбросить конфигурацию того или иного модуля группы в значение по умолчанию с помощью кнопки "Конфигурация по умолчанию". Появится модальное окно, содержащее следующее сообщение, в котором нужно подтвердить установку.

image
Рисунок 3.

Текущая конфигурация в активной beat-вкладке изменится на конфигурацию по умолчанию.