Перейти к основному содержимому

1.7.5

Совместимость с платформой

Windows metadata module в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • Появился параметр Словарь ключей метадаты и команд с регулярными выражениями (main.metadata_config). Он нужен, чтобы ключ метадаты - куда будет положено значение. У ключа есть 'command' - выполняемая на стороне хоста команда, 'regexp' - регулярное выражение для парсинга результата, а так же 'type' - тип метадаты, может быть string, boolean, numeric, datetime.
  • Появился параметр SSL соединение (auth.ssl). Он нужен, чтобы использовать защищенное подключение.
  • Появился параметр Валидировать сертификат (auth.cert_validation). Он нужен, чтобы валидировать ли сертификат при удаленном соединении SSL.
  • Дополнительно в релизе есть ещё 4 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Параметры подключенияОбъект аудита (auth.server)да{{host.ip}}Хост для подключения по Power Shell Remote. Может быть ip адрес или доменное имя. Рекомендуем использовать плейсхолдер для работы с хостами10.180.0.20
Параметры подключенияПорт объекта аудита (auth.port)да5986Порт на хосте для подключения c помощью PowerShell remote. Он может отличаться в режимах работы с SSL и без SSL5986
Параметры подключенияИмя пользователя Power Shell Remote (auth.username)да-Имя пользователь Power Shell Remote для аутентификации на хосте и проведения аудитаAdministrator
Параметры подключенияПароль Power Shell Remote (auth.password)нет[[ps_pwd]]Пароль пользователя Power Shell Remote. Укажите или пароль, или ключ. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом видеSecretPassword123
Параметры подключенияSSL соединение (auth.ssl)даtrueИспользовать защищенное подключениеtrue
Параметры подключенияВалидировать сертификат (auth.cert_validation)даtrueВалидировать ли сертификат при удаленном соединении SSLfalse
Исполняемая командаСловарь ключей метадаты и команд с регулярными выражениями (main.metadata_config)да{ "metadata_key1": { "command":"echo 'Hello world'", "regexp":"Hello (.+)", "type":"str...Ключ метадаты - куда будет положено значение. У ключа есть 'command' - выполняемая на стороне хоста команда, 'regexp' - регулярное выражение для парсинга результата, а так же 'type' - тип метадаты, может быть string, boolean, numeric, datetime{ "metadata_key1": { "command":"echo 'Hello world'", "regexp":"Hello (.+)", "type":"str...