Requisiti per le macchine e i database sottoposti a scansione

Le macchine fisiche, le VM e i database da cui StratoProbe raccoglie i dati sono chiamati asset target in StratoZone. Questa pagina descrive le configurazioni specifiche che devono avere le risorse di destinazione, a seconda del tipo di risorsa e del metodo di raccolta.

Macchine Windows

Puoi eseguire la scansione delle macchine Windows fisiche o virtuali con il metodo di scansione del sistema operativo. I computer Windows devono soddisfare i seguenti requisiti:

  • Servizio WMI (Windows Management Instrumentation) in esecuzione
  • Firewall di Windows disattivato. In alternativa, un'eccezione firewall per consentire la funzionalità WMI remota
  • Linea di vista aperta da StratoProbe a ogni asset
  • Un account con diritti di amministratore per il sistema operativo

Macchine Linux

Puoi eseguire la scansione delle macchine Linux fisiche o virtuali con il metodo di scansione del sistema operativo. Le macchine Linux devono soddisfare i seguenti requisiti:

  • SSH abilitato con supporto per i seguenti algoritmi di crittografia:
    • RSA e DSA in formato PEM
    • ECDSA 256/384/521, ED25519 in formati OpenSSL o PEM
  • Linea di vista aperta da StratoProbe a ogni asset
  • Un account con accesso a livello di utente (non sono richiesti privilegi sudo o root)
  • Lingua del sistema operativo impostata su inglese

Macchine VMware

Se non riesci a eseguire una scansione del sistema operativo utilizzando le credenziali Windows o Linux, puoi utilizzare una scansione di vCenter con le credenziali vCenter.

In questo caso, i requisiti minimi sono i seguenti:

  • vCenter 5.5 o versioni successive
  • Linea di vista aperta da StratoProbe a vCenter
  • Accesso a livello di lettura a vCenter

Database

Per raccogliere i dati dai tuoi database, devi utilizzare il livello 1 come livello di sicurezza per la raccolta.

Devono essere soddisfatti i seguenti requisiti aggiuntivi:

  • StratoProbe richiede una linea di vista aperta per ogni database. Contatta l'amministratore del database per ottenere i numeri di porta utilizzati dai database. Come riferimento, di seguito sono riportati i numeri di porta predefiniti per i database supportati da StratoProbe:
    • MongoDB: 27017
    • MySQL: 3306
    • Oracle: 1521
    • PostgreSQL: 5432
    • SQL Server: 1433
  • Per Oracle 12c e versioni successive, esegui lo script di autorizzazione prima di iniziare la raccolta dei dati.
  • Per tutti i database non Oracle, utilizza un account con diritti di amministratore per il database.

Passaggi successivi