差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
ja:documentation:pandorafms:installation:05_configuration_agents [2024/06/12 06:45] – [Unix エージェントでシステム情報を取得する別の方法] junichi | ja:documentation:pandorafms:installation:05_configuration_agents [2024/12/28 23:34] (現在) – [設定] junichi | ||
---|---|---|---|
行 142: | 行 142: | ||
==== debug ==== | ==== debug ==== | ||
- | 有効化すると、エージェントのデータファイルはテンポラリディレクトリ内に名前を変えて保存され、サーバへ送信したあとも削除されません。XML ファイルを開いて内容を確認することができます。 | + | If it is active ('' |
+ | |||
+ | 有効化 | ||
+ | |||
+ | In Software Agents for MS Windows® a file called '' | ||
+ | |||
+ | MS Windows® 用のソフトウェアエージェントでは、エージェントの実行と XML 送信の結果が記録された '' | ||
+ | |||
+ | In Software Agents for GNU/Linux® the information described above will be added to the agent' | ||
+ | |||
+ | GNU/Linux® 用のソフトウェアエージェントでは、上記の情報がエージェント独自のログファイル ('' | ||
+ | |||
+ | <WRAP center round important 90%> | ||
+ | |||
+ | * A Software agent with active remote configuration and with the '' | ||
+ | * It is recommended to run the '' | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round important 90%> | ||
+ | |||
+ | * リモート設定が有効で、'' | ||
+ | * XML は保存されたままになり、すぐにスペースを占有するため、'' | ||
+ | |||
+ | </ | ||
+ | |||
+ | <wrap #ks3_13 /> | ||
==== agent_name ==== | ==== agent_name ==== | ||
行 439: | 行 465: | ||
- 間隔を秒、分、時間、または日単位で指定できます (例: '' | - 間隔を秒、分、時間、または日単位で指定できます (例: '' | ||
- 間隔値として '' | - 間隔値として '' | ||
+ | |||
+ | |||
===== セカンダリサーバ ===== | ===== セカンダリサーバ ===== | ||
行 1288: | 行 1316: | ||
Windows エージェントでのデータ取得のためのディレクティブは他にもあります。以下に示します。 | Windows エージェントでのデータ取得のためのディレクティブは他にもあります。以下に示します。 | ||
+ | |||
+ | === module_exec_powershell === | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | For MS Windows® only. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | MS Windows® のみ。 | ||
+ | |||
+ | </ | ||
+ | |||
+ | < | ||
+ | module_exec_powershell < | ||
+ | |||
+ | </ | ||
+ | |||
+ | Allows you to perform [[: | ||
+ | |||
+ | [[: | ||
=== module_service === | === module_service === | ||
行 2122: | 行 2173: | ||
=== module_advanced_options === | === module_advanced_options === | ||
- | **Only for MS Windows®.** | + | <WRAP center round info 60%> |
+ | |||
+ | For MS Windows® | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
**MS Windows® のみ** | **MS Windows® のみ** | ||
+ | |||
+ | </ | ||
< | < | ||
行 2140: | 行 2199: | ||
</ | </ | ||
+ | |||
+ | <wrap #ks7 /> | ||
===== 自動エージェント設定 ===== | ===== 自動エージェント設定 ===== | ||
行 2231: | 行 2292: | ||
=== 設定 === | === 設定 === | ||
- | * **Agent Group**: You can keep it unchanged or force it to be a specific one. | + | |
- | | + | * **Secondary Groups**: The groups selected here will be added as secondary groups to the Agent. |
- | | + | * **Configuration Block**: It adds the extra raw configuration to the Agent configuration file. |
- | * **Configuration Block**: Adds the extra raw configuration | + | |
* **エージェントグループ(Agent Group)**: 変更せずにそのままとするか、強制的に変更します。 | * **エージェントグループ(Agent Group)**: 変更せずにそのままとするか、強制的に変更します。 | ||
* **セカンダリグループ(Secondary Group)**: エージェントにセカンダリグループとして追加するグループを選択します。 | * **セカンダリグループ(Secondary Group)**: エージェントにセカンダリグループとして追加するグループを選択します。 | ||
- | * **ポリシー(Policies)**: | ||
* **設定ブロック(Configuration Block)**: エージェントの設定ファイルに追加する設定内容です。 | * **設定ブロック(Configuration Block)**: エージェントの設定ファイルに追加する設定内容です。 | ||
+ | * **ポリシー(Policies)**: | ||
<WRAP center round info 60%> | <WRAP center round info 60%> | ||
行 2331: | 行 2392: | ||
起動スクリプトで Pandora FMS エージェントの起動・停止ができます。デフォルトでは起動後はデーモーンとして動作します。 | 起動スクリプトで Pandora FMS エージェントの起動・停止ができます。デフォルトでは起動後はデーモーンとして動作します。 | ||
+ | |||
+ | <wrap #ks8_3 /> | ||
==== 基本エージェントオプション ==== | ==== 基本エージェントオプション ==== | ||
行 2506: | 行 2569: | ||
エージェントのコレクションを含むディレクトリです。 | エージェントのコレクションを含むディレクトリです。 | ||
+ | |||
+ | ==== MS Windows での基本エージェントオプション ==== | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | When the software agent has **Remote configuration enabled** | ||
+ | * **Enable inventory**: | ||
+ | |||
+ | ソフトウェアエージェントで **リモート設定が有効** になっており、インストールされているバージョンが 774 以降の場合、ウェブコンソールのエージェント設定の **基本オプション(Basic options)** セクションで次のオプションを有効にできます。 | ||
+ | * **インベントリの有効化(Enable inventory)**: | ||
+ | |||
+ | < | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | module_begin | ||
+ | module_plugin cscript.exe //B //t:20 " | ||
+ | module_crontab * 12-15 * * 1 | ||
+ | module_end | ||
+ | |||
+ | </ | ||
+ | |||
+ | * **Enable security hardening monitoring**: | ||
+ | |||
+ | * **セキュリティ強化監視を有効にする(Enable security hardening monitoring)**: | ||
+ | |||
+ | < | ||
+ | #Hardening plugin for security compliance analysis. Enable to use it. | ||
+ | module_begin | ||
+ | module_plugin " | ||
+ | module_absoluteinterval 7d | ||
+ | module_end | ||
+ | |||
+ | </ | ||
+ | |||
+ | Where the options are set to a timeout of 150 seconds for execution ('' | ||
+ | * **Enable log collection**: | ||
+ | |||
+ | オプションは、エージェント期間として 7 日間隔 ('' | ||
+ | * **ログ収集を有効にする(Enable log collection)**: | ||
+ | |||
+ | < | ||
+ | module_begin | ||
+ | module_name PandoraAgent_log | ||
+ | module_type generic_data_string | ||
+ | module_regexp C:\archivos de programa\pandora_agent\pandora_agent.log | ||
+ | module_description This module will return all lines from the specified logfile | ||
+ | module_pattern .* | ||
+ | module_end | ||
+ | |||
+ | </ | ||
+ | |||
+ | ==== MS Windows でのエージェントセキュリティオプション ==== | ||
+ | |||
+ | For PFMS software agent version 775 or later a plugin is included which is disabled by default. To enable it, [[: | ||
+ | |||
+ | PFMS ソフトウェアエージェント バージョン 775 以降には、デフォルトで無効になっているプラグインが含まれています。これを有効にするには、[[# | ||
+ | |||
+ | < | ||
+ | |||
+ | # Pandora basic security check plugin for windows. | ||
+ | # | ||
+ | # | ||
+ | #module_end | ||
+ | |||
+ | </ | ||
+ | |||
+ | Once the software agent has been restarted, the following agent modules will be picked up: | ||
+ | |||
+ | ソフトウェアエージェントが再起動されると、次のエージェントモジュールが有効になります。 | ||
+ | |||
+ | * Antivirus installed and running, either Microsoft or third party, and if your virus definitions are up to date (two modules). **On MS Windows server® this feature is not available so modules are not created**. | ||
+ | * Check whether the automatic screen lock is active (**Lock screen status**), this protects the user's account when leaving the computer unattended, without mouse and keyboard activity (one module). | ||
+ | * Check whether MS Windows® was updated (Windows updated®) one week ago or less (one module). | ||
+ | * Firewall status, activated or not (three modules, one for each firewall profile: **Domain network**, **Private network** | ||
+ | * Verification that all local accounts have a password set (one module). | ||
+ | * A module is dedicated to monitor whether the log of failed session attempts is active or not (only for OS installed in English and Spanish). | ||
+ | |||
+ | * Microsoft またはサードパーティのウイルス対策ソフトウェアがインストールされ、実行されており、ウイルス定義が最新であること (2 つのモジュール)。**MS Windows Server® ではこの機能は利用できないため、モジュールは作成されません**。 | ||
+ | * 自動画面ロックがアクティブかどうかを確認します (**画面のロック状態**)。これにより、マウスやキーボードの操作なしでコンピューターを放置したときにユーザのアカウントが保護されます (1 つのモジュール)。 | ||
+ | * MS Windows® が 1 週間以内に更新 (Windows updated®) されたかどうかを確認します (1 つのモジュール)。 | ||
+ | * ファイアウォールのステータス、有効かどうか (3 つのモジュール、ファイアウォールプロファイルごとに 1 つ: **ドメインネットワーク**、**プライベートネットワーク**、**パブリックネットワーク**)。 | ||
+ | * すべてのローカルアカウントにパスワードが設定されていることを確認 (1 つのモジュール)。 | ||
+ | * セッション試行の失敗ログが有効かどうかを監視する専用のモジュール (英語とスペイン語でインストールされた OS のみ)。 | ||
===== ソフトウエアエージェントの自動デプロイ ===== | ===== ソフトウエアエージェントの自動デプロイ ===== | ||
- | You may deploy | + | You can deploy |
- | 自動検出システムを通したデプロイの仕組みを使ってソフトウエアエージェントをデプロイすることができます。より詳細は、 [[: | + | 自動検出システムを通したデプロイの仕組みを使ってソフトウエアエージェントをデプロイすることができます。より詳細は、 [[: |