Instalar Agentes a partir do Cloud

Se você estiver usando a sincronização do Security Controls Cloud, poderá instalar um agente do Security Controls a partir da nuvem. Isto é particularmente útil se você tem máquinas alvo que estão longe da rede corporativa e incapaz de contatar o console.

Mostre-me!

Disponibilizamos um tutorial em vídeo sobre este tópico. Para acessar o vídeo, clique no link abaixo:

Assista a um vídeo relacionado (03:56)

Requisitos

  • A máquina alvo deve ter acesso de Internet
  • O console do Security Controls deve estar registrado no Security Controls Cloud
  • As portas TCP de saída 80 (http) e 443 (https) devem estar disponíveis durante a comunicação com o Security Controls Cloud
  • O URL isec.ivanticloud.com deve estar acessível durante a comunicação com o Security Controls Cloud
  • Deve haver pelo menos uma política de agente configurada para permitir a sincronização com o Security Controls Cloud
  • Você não pode instalar um agente baseado na nuvem em uma máquina de console do Security Controls
  • Cada usuário que instala um agente deve ter acesso de administrador em sua máquina alvo

Instruções de instalação

Esta seção descreve o método baseado na web para criar e distribuir uma chave de agente. Outra opção é criar a chave pelo console do Security Controls.

Do Seu Navegador da Web

  1. Vá para https://isec.ivanticloud.com e faça logon na sua conta.
    Se você ainda não tem uma conta, clique em Registrar para configurar rapidamente uma conta.
  2. Na guia Consoles Registrados, verifique se o seu console do Security Controls está registrado no Security Controls Cloud.
  3. Selecione a guia Chaves de Agente.
  4. Clique em Novo.
    O diálogo Criar Nova Chave de Agente é exibido. Usar este diálogo para criar uma chave de ativação que pode ser usada para instalar um ou mais agentes. Você também usa este diálogo para especificar os endereços de email dos usuários que você quer receber esta chave.
  5. Nome de Console

    Selecione o console do Security Controls que será usado para gerenciar o agente.

    DICA: se o console não contiver um nome amigável que tenha significado para os outros usuários, antes de continuar, é recomendável alterar o nome dentro do Security Controls e depois registrar novamente o console no Security Controls Cloud.

    Diretiva

    Selecione a diretiva de agente que você quer atribuir ao agente. Somente as políticas que estejam configuradas para sincronização com Security Controls Cloud estarão disponíveis para seleção.

    Máx. Número de instalações

    Especifique o número máximo de instalações de agente que você permitirá ser executado usando esta chave de agente.

    Exemplo: Suponha que você queira instalar agentes em todas as máquinas num local remoto. Você não está certo quantas máquinas estão no local, mas você está confiante de que há menos que 10 máquinas. Ao especificar um máximo de 10 instalações para esta chave, você está habilitando todas as máquinas no local remoto para instalar agentes e ainda limitando o número de estações licenciadas que podem ser consumidos usando esta chave. Não é possível instalar um número ilimitado de agentes, pois o console do Security Controls não permitirá que você exceda seu total de licenças.

    Expira em (horas)

    Especificar quanto tempo a chave pode ser usada para instalar novos agentes. Por exemplo, se você sabe que um administrador estará num local remoto por dois dias para ajudar com as instalações de agente, você pode especificar que a chave é apenas válida por 48 horas. Isto permite que você controle sua exposição a outras pessoas consumindo estações licenciadas do console.

    Envie a chave do agente e as instruções de ativação para um ou mais endereços de e-mail

    Uma mensagem de email contendo a chave de agente será enviado a cada endereço. Use uma vírgula para separar cada endereço.

    Envie uma cópia da chave de agente e instruções de configuração para meu endereço de email

    Se você deseja receber uma cópia da mensagem de email que será enviada aos recipientes especificados, habilitar esta caixa de seleção.

  6. Forneça todas informações necessárias e clique em Criar Chave.
    A chave de agente é criada e em seguida, enviada por email aos recipientes especificados. A mensagem de email também contém um link para download o programa de instalação de agente e instruções detalhadas sobre como instalar o agente.

Na Máquina Alvo

  1. Faça logon à máquina alvo usando uma conta de administrador.
  2. Abra a mensagem de e-mail da Sincronização do Security Controls Cloud que contém a chave do agente e as instruções de instalação.
  3. Se você não tem acesso à mensagem de e-mail da Sincronização do Security Controls Cloud, mas tem uma conta do Security Controls Cloud, pode criar sua própria chave de agente abrindo um navegador da web na máquina alvo e seguindo as instruções mostradas acima, na seção No Seu Navegador da Web. Após a chave ser criada e enquanto ainda estiver logado no Security Controls Cloud, clique no link Baixar Agente à direita da nova chave; isso permite baixar o programa de instalação do agente na máquina alvo.

  4. Usar as instruções para instalar e registrar o agente.
    Você irá instalar o agente, especifique que você está conectando para o console através de cloud, colar a chave de ativação e em seguida clique em Registrar.
  5. Esperar para o processo de registro de agente completar; isto pode levar até 20 minutos ou mais para completar.
    O agente vai ser inicialmente colocado num estado provisório temporário enquanto o registro é processado. Durante esse tempo, o console do Security Controls se informará sobre a solicitação de registro, verificará se há disponibilidade suficiente de estações licenciadas e fornecerá ao serviço Security Controls Cloud os arquivos necessários. Após o processo de registro está completo, no próximo check-in o agente irá recuperar sua diretiva de agente atribuída do cloud e irá tornar-se um agente totalmente funcional.

Dica: após o agente fazer check-in no console, pode ser útil usar a coluna Grupo Atribuído em Exibição de Máquina para agrupar a máquina do agente com outras máquinas que compartilhem atributos semelhantes, como localização física ou a mesma política de agente