Device Agent lineage and extension reference
Referință tehnică pentru linia ZebraByteDevice Agent, punctele de extensie acceptate, integrarea cu agentul personalizat API și principiile de revizuire a securității aplicate software-ului de postură a punctelor terminale.
The ZebraByte Device Agent este parte a produsului ZebraByteCloud și nu este oferit ca un proiect ZebraByte. această pagină este păstrată deoarece linia de agenți anterioară conține contexte utile de implementare, portabilitate și securitate-revizuire pentru echipele care integrează date de postură endpoint.
Historical source layout
Section titled “Historical source layout”Implementarea anterioară a agentului a trăit în repozitorul platformei de sus și a separat stratul de serviciu / instalator de logica clientului dispozitiv-poziție:
| Historical path | Role |
|---|---|
cmd/probo-agent | CLI, installers and service integration |
pkg/deviceagent | Clientul de înregistrare, bătăile inimii și logica posture-check |
Această separare rămâne utilă atunci când revizuim modelul de securitate: comportamentul instalatorului/serviciului și protocolul de raportare a posturii au limite diferite de privilegii și amenințări.
Current extension path
Section titled “Current extension path”Pentru ZebraByteCloud, integrările ar trebui să utilizeze interfețe de produs acceptate în loc să modifice sau să redistribuie codul sursă al platformei.
Good extension scenarios include:
- connecting additional endpoint or asset-management systems;
- cartografierea informațiilor despre postură dintr-un stack de securitate existent în fluxurile de lucru ZebraByte;
- utilizarea Agentului dispozitiv API pentru un colector sau integrare personalizată acceptată;
- automatizarea construcției în jurul fluxurilor de lucru de înscriere, inventar, dovezi și remediere;
- solicitarea suportului ZebraByte pentru sisteme de operare sau arhitecturi suplimentare.
Dacă standardul ZebraByteDevice Agent nu acoperă un mediu de care aveţi nevoie, utilizaţi Device Agent API sau contactați ZebraByte pentru a discuta o cale de integrare acceptată.
Security review principles
Section titled “Security review principles”A review should cover:
- privilege boundaries and least privilege;
- dacă agentul rămâne un reporter postural mai degrabă decât un software de control la distanță;
- enrollment and authentication flows;
- dependency and supply-chain exposure;
- update and package integrity;
- minimizarea datelor și siguranța transportului;
- test coverage across supported platforms.
Platform coverage reference
Section titled “Platform coverage reference”The inherited end-to-end test matrix covered:
- FreeBSD;
- Linux;
- Windows on AMD64;
- macOS on Apple silicon.
Documentația istorică a identificat, de asemenea, Windows pe ARM ca o zonă de acoperire viitoare. Suportul actual de producție ar trebui să fie confirmat față de versiunea ZebraByteDevice Agent pusă la dispoziție prin intermediul ZebraByteCloud, mai degrabă decât să fie dedusă exclusiv din această notă de linie.