Sari la conținut

Device Agent lineage and extension reference

Referință tehnică pentru linia ZebraByteDevice Agent, punctele de extensie acceptate, integrarea cu agentul personalizat API și principiile de revizuire a securității aplicate software-ului de postură a punctelor terminale.

View as Markdown

The ZebraByte Device Agent este parte a produsului ZebraByteCloud și nu este oferit ca un proiect ZebraByte. această pagină este păstrată deoarece linia de agenți anterioară conține contexte utile de implementare, portabilitate și securitate-revizuire pentru echipele care integrează date de postură endpoint.

Implementarea anterioară a agentului a trăit în repozitorul platformei de sus și a separat stratul de serviciu / instalator de logica clientului dispozitiv-poziție:

Historical pathRole
cmd/probo-agentCLI, installers and service integration
pkg/deviceagentClientul de înregistrare, bătăile inimii și logica posture-check

Această separare rămâne utilă atunci când revizuim modelul de securitate: comportamentul instalatorului/serviciului și protocolul de raportare a posturii au limite diferite de privilegii și amenințări.

Pentru ZebraByteCloud, integrările ar trebui să utilizeze interfețe de produs acceptate în loc să modifice sau să redistribuie codul sursă al platformei.

Good extension scenarios include:

  • connecting additional endpoint or asset-management systems;
  • cartografierea informațiilor despre postură dintr-un stack de securitate existent în fluxurile de lucru ZebraByte;
  • utilizarea Agentului dispozitiv API pentru un colector sau integrare personalizată acceptată;
  • automatizarea construcției în jurul fluxurilor de lucru de înscriere, inventar, dovezi și remediere;
  • solicitarea suportului ZebraByte pentru sisteme de operare sau arhitecturi suplimentare.

Dacă standardul ZebraByteDevice Agent nu acoperă un mediu de care aveţi nevoie, utilizaţi Device Agent API sau contactați ZebraByte pentru a discuta o cale de integrare acceptată.

A review should cover:

  • privilege boundaries and least privilege;
  • dacă agentul rămâne un reporter postural mai degrabă decât un software de control la distanță;
  • enrollment and authentication flows;
  • dependency and supply-chain exposure;
  • update and package integrity;
  • minimizarea datelor și siguranța transportului;
  • test coverage across supported platforms.

The inherited end-to-end test matrix covered:

  • FreeBSD;
  • Linux;
  • Windows on AMD64;
  • macOS on Apple silicon.

Documentația istorică a identificat, de asemenea, Windows pe ARM ca o zonă de acoperire viitoare. Suportul actual de producție ar trebui să fie confirmat față de versiunea ZebraByteDevice Agent pusă la dispoziție prin intermediul ZebraByteCloud, mai degrabă decât să fie dedusă exclusiv din această notă de linie.

Ultima actualizare: