Sari la conținut

ZebraByte Device Agent Overview

Aflați ce face ZebraByteDevice Agent, de la înregistrarea dispozitivelor și rularea ca serviciu OS la colectarea controalelor de postură și actualizarea automată din versiunile semnate.

View as Markdown

ZebraByte Device Agent (probo-agentAcesta rulează ca un serviciu de operare gestionat, înregistrează un dispozitiv împotriva organizației dvs. de platformă și raportează periodic controale de poziție de securitate pe parcursul perioadei. Device Agent API (/api/agent/v1).

  • Enrolls devices cu un token de înscriere cu o singură lovitură de pe consola de platformă
  • Funcționează ca un serviciu on macOS (launchd), Linux (systemd), FreeBSD (rc.d), and Windows (Service Control Manager)
  • Collects posture checks cum ar fi criptarea discului, blocarea ecranului, firewall-ul, sincronizarea timpului, versiunea OS, actualizarea automată, politica de parolă, conectarea la distanță și protecția împotriva malware-ului
  • Heartbeats and reports rezultatele posturii către platformă pe un interval configurat de server
  • Auto-updates from signed GitHub Releases (probo-agent/v*), cu verificarea Cosign/Sigstore înainte de a instala un nou binar

It is not un MDM. serverul platformei nu poate împinge controale arbitrare, comenzi shell sau acțiuni de control al dispozitivului către agent. Securitate.

PlatformInstall optionsEnrollment
macOSSigned universal .pkgBrowser / tray via Probo Agent.app and probo:// deeplink
WindowsSigned .msiÎnregistrarea browser-ului asistat de Tray de pe consola platformă
Linuxinstall.sh, CLI archiveCLI (install.sh or probo-agent install)
FreeBSDinstall.sh, CLI archiveCLI (install.sh or probo-agent install)

See Install pentru a alege o platformă, sau du-te direct la macOS, Windows, Linux, or FreeBSD.

  1. Creați sau deschideți un dispozitiv în consola platformă și generați un token de înscriere.
  2. Instalați agentul – pe desktop, preferați instalatorul de pachete, apoi înregistrați-vă de la us.the platform.com/enroll or eu.the platform.com/enrollpe servere, treceți URL-ul serverului și token-ul pe linia de comandă.
  3. Agentul schimbă tokenul cu o singură lovitură pentru o cheie API a dispozitivului, configurează intervalele de bătăi ale inimii / postură și pornește serviciul OS.
  4. Rezultatele posturii apar pe dispozitiv în consola platformă.

Agentul evaluează acest set de verificare pe fiecare ciclu de colectare:

Check keyWhat it verifies
DISK_ENCRYPTIONFull-disk encryption is enabled
SCREEN_LOCKScreen lock / idle lock is configured
FIREWALL_ENABLEDHost firewall is enabled
TIME_SYNCSystem clock synchronization is active
OS_VERSIONOperating system meets the expected version policy
AUTO_UPDATEAutomatic updates are enabled
PASSWORD_POLICYLocal password policy is present
REMOTE_LOGINRemote login exposure is assessed
MALWARE_PROTECTIONProtecția integrată împotriva malware-ului este activată acolo unde este cazul

Use probo-agent collect pentru a efectua verificările la nivel local, fără a împinge rezultatele.

Ultima actualizare: