Компонент выявления уязвимостей
Обратите внимание на следующие моменты:
Для работы компонента необходим Сервис обработки обнаружений, в разделе
[vm_detector.events.senders.]указываются параметры его подключения.Для загрузки актуальных баз уязвимостей требуется сетевой доступ до ресурса
https://update.bi.zone, SSL-сертификаты необходимо запросить у сотрудников BI.ZONE.
Чтобы установить Компонент выявления уязвимостей:
Перейдите в директорию с установочными пакетами.
Запустите установку пакета
bz_vmdetect-amd64-v.X.X.X.(rpm/deb)с необходимой версией:Пример для DEB:
apt install ./bz_vmdetect-amd64-v.X.X.X.rpmПример для RPM:
yum install ./bz_vmdetect-amd64-v.X.X.X.rpmНастройте конфигурацию в файле:
/opt/BI.Zone/Vmdetector/config.toml.Примечание: используйте описание параметров.
Создайте каталог
/opt/BI.Zone/Vmdetector/certи перенесите в созданный каталог сертификаты, полученные от специалистов BI.ZONE:cd /opt/BI.Zone/Vmdetector mkdir -p certЗапустите сервис загрузки актуальной базы уязвимостей:
./vm-updater-nixПри необходимости укажите адрес proxy:
HTTP_PROXY="http://10.8.105.7:3128" ./vm-updater-nixДождитесь загрузки файлов.
Настройте периодический запуск сервиса загрузки актуальной базы уязвимостей с помощью cron.
Запустите компонент:
systemctl start bzvmdetector