StratoProbe è un programma eseguibile che puoi installare su una singola macchina. Questa pagina descrive i requisiti hardware e software per l'installazione di StratoProbe.
Requisiti hardware
Per un rendimento ottimale, a seconda del numero di asset da eseguire la scansione, la macchina fisica o virtuale su cui installi StratoProbe deve soddisfare le seguenti specifiche:
- Meno di 500 asset: 1 core CPU, 4 GB di RAM, 10 GB di spazio libero.
- Meno di 1000 asset: 2 core CPU, 8 GB di RAM, 20 GB di spazio libero.
- Meno di 5000 asset: 4 core CPU, 16 GB di RAM, 40 GB di spazio libero.
L'applicazione StratoProbe installata su una singola macchina può raccogliere dati da migliaia di asset. Tuttavia, ciò potrebbe ridurre la frequenza dei cicli di scansione e, di conseguenza, comportare la raccolta di un numero inferiore di punti dati per asset.
Requisiti del sistema operativo
Per installare StratoProbe, il computer deve avere uno dei seguenti sistemi operativi:
- Windows Server 2012 R2 e versioni successive
- Client desktop Windows versione 8.1 e successive (64 bit)
Requisiti software
Per installare StratoProbe, sul computer deve essere installato il seguente software:
- Microsoft .NET Desktop Runtime 6.0.22
- Microsoft Visual C++ 2019 Redistributable x64 versione 14.29.30135
- Microsoft Visual C++ 2019 Redistributable x86 versione 14.29.30135
Se uno di questi software richiesti non è già installato, il programma di installazione di StratoProbe ti chiederà di installarlo. Per completare l'installazione di un nuovo software, potresti dover riavviare la macchina.
PostgreSQL viene installato nell'ambito dell'installazione di StratoProbe e devi rimuovere eventuali installazioni PostgreSQL esistenti prima di installare StratoProbe sulla tua macchina.
Requisiti di connettività
Per stabilire una connessione con le tue risorse e con il portale StratoZone, StratoProbe deve soddisfare i seguenti requisiti:
- StratoProbe deve avere accesso all'API web StratoZone per poter inviare dati al portale.
- StratoProbe deve essere in grado di accedere agli asset target dalla macchina su cui è installato.
Potrebbero essere applicati requisiti aggiuntivi a seconda della configurazione dell'infrastruttura.
- Se hai più zone di sicurezza non routabili, utilizza un distinto raccoltore di dati StratoProbe in ogni zona, dominio o VLAN per evitare modifiche alla configurazione del firewall.
- Se hai più zone di sicurezza non routabili e vuoi accedere alle risorse in queste zone utilizzando un unico raccoglitore di dati, utilizza le seguenti esclusioni del firewall per la comunicazione tra l'IP (origine) del raccoglitore e le risorse di destinazione:
- SSH Linux: consenti la porta TCP in entrata 22.
- Windows WMI: consenti la porta TCP in entrata 135 e le porte TCP dinamiche in entrata come segue:
- Porte 49152-65535 per Windows Server 2008 e versioni successive.
- Porte 1025-5000 per Windows Server 2003 e versioni precedenti.
- Per l'opzione di scansione collettiva, devi consentire le richieste di eco ICMP.
- Se per connetterti a internet hai bisogno di accedere tramite un server proxy, attiva questa opzione dalla scheda Impostazioni. Per maggiori dettagli, consulta Attivare il proxy.
La valutazione dell'idoneità utilizza il Registro di sistema di Windows per inviare dati e viene eseguita solo negli ambienti di destinazione in cui gli script PowerShell possono essere eseguiti con ExecutionPolicy Bypass
.
Per disattivare la raccolta Valutazione adattabilità:
- Modifica il file Service.DataCollector.dll.config nella cartella StratoProbe.
- Imposta il valore
Enable mFit
sufalse
. - Riavvia il servizio StratoZone Data Collector in Windows Services.
Per ulteriori informazioni su come utilizzare i dati raccolti da StratoZone per la tua valutazione, consulta la documentazione per la valutazione mFit.
Mettere in sicurezza la macchina
Per proteggere il computer su cui installi StratoProbe, segui i consigli riportati di seguito:
- Installa StratoProbe su un sistema operativo gestito e rafforzato dal cliente.
- Gestisci e monitora l'accesso sicuro alla macchina e al sistema operativo su cui è installato StratoProbe.
- Non condividere le credenziali della macchina e del sistema operativo su cui è installato StratoProbe.
- Utilizza nuovi account di servizio per la valutazione e disattiva l'account al termine della valutazione.
- Al termine della valutazione, disinstalla il collector StratoProbe utilizzando la funzionalità Aggiungi/Rimuovi applicazioni di Windows.
Passaggi successivi
- Scopri di più sulla procedura di installazione di StratoProbe.
- Scopri di più sui metodi di raccolta di StratoProbe.