Sari la conținut

ZebraByte Device Agent Overview

Aflați ce faceZebraByteDevice Agent, de la înregistrarea dispozitivelor și rularea ca serviciu OS la colectarea controalelor de postură și actualizarea automată din versiunile semnate.

ZebraByteDevice Agent (probo-agent) este un agent ușor de postură a dispozitivului. funcționează ca un serviciu OS gestionat, înregistrează un dispozitiv împotriva organizației platformei dvs. și raportează periodic controale de postură de securitate pe tot parcursul perioadei. Device Agent API (/api/agent/v1).

  • Enrolls devices cu un token de înscriere cu o singură lovitură de pe consola de platformă
  • Funcționează ca un serviciu pe macOS (launchd), Linux (systemd), FreeBSD (rc.d), și Windows (Manager de control al serviciilor)
  • Collects posture checks cum ar fi criptarea discului, blocarea ecranului, firewall-ul, sincronizarea timpului, versiunea OS, actualizarea automată, politica de parolă, conectarea la distanță și protecția împotriva malware-ului
  • Heartbeats and reports rezultatele posturii către platformă pe un interval configurat de server
  • Auto-updates de la semnateGitHubReleases (probo-agent/v*), cu verificarea Cosign/Sigstore înainte de a instala un nou binar

It is not un MDM. serverul platformei nu poate împinge controale arbitrare, comenzi shell sau acțiuni de control al dispozitivului către agent. Securitate.

Platform Install options Enrollment
macOS Signed universal .pkg Browser-ul / tavă prin intermediul Probo Agent.app și probo:// deeplink
Windows Signed .msi Înregistrarea browser-ului asistat de Tray de pe consola platformă
Linux install.sh, CLI archive CLI (install.sh sau probo-agent install)
FreeBSD install.sh, CLI archive CLI (install.sh sau probo-agent install)

See Install pentru a alege o platformă, sau du-te direct la macOS, Windows, Linux, or FreeBSD.

  1. Creați sau deschideți un dispozitiv în consola platformă și generați un token de înscriere.
  2. Instalați agentul – pe desktop, preferați instalatorul de pachete, apoi înregistrați-vă de la us.the platform.com/enroll or eu.the platform.com/enrollpe servere, treceți URL-ul serverului și token-ul pe linia de comandă.
  3. Agentul schimbă tokenul cu o singură lovitură pentru o cheieAPIa dispozitivului, configurează intervalele de bătăi ale inimii / postură și pornește serviciul OS.
  4. Rezultatele posturii apar pe dispozitiv în consola platformă.

Agentul evaluează acest set de verificare pe fiecare ciclu de colectare:

Check key What it verifies
DISK_ENCRYPTION Full-disk encryption is enabled
SCREEN_LOCK Screen lock / idle lock is configured
FIREWALL_ENABLED Host firewall is enabled
TIME_SYNC System clock synchronization is active
OS_VERSION Operating system meets the expected version policy
AUTO_UPDATE Automatic updates are enabled
PASSWORD_POLICY Local password policy is present
REMOTE_LOGIN Remote login exposure is assessed
MALWARE_PROTECTION Protecția integrată împotriva malware-ului este activată acolo unde este cazul

Utilizați probo-agent collect pentru a rula verificările local, fără a împinge rezultatele.

Ultima actualizare: