0.1.17
Совместимость с платформой
Ранняя линия модуля до платформенной ветки 1.7.x
Что изменилось и зачем
- По доступной конфигурационной схеме состав параметров относительно версии
0.1.16не изменился. Основное отличие релиза — фиксация совместимости сРанняя линия модуля до платформенной ветки 1.7.x.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| Дополнительная метадата | Информации по обновлению ОС (optional-fields.os_update_info) | нет | true | Получение всех установленных KB и даты последнего обновления ОС | true |
| Дополнительная метадата | Запись даты и времени работы модуля в метадату (optional-fields.win_audit_check_data) | нет | true | В метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модуль | true |
| Дополнительная метадата | Аудит запущенных сетевых служб. Требует повышенных привилегий учетной записи (optional-fields.network_services) | нет | true | Аудит соберет сетевые службы в статусе LISTEN на портах хоста, исключая localhost адрес | true |
| Параметры подключения | Объект аудита (auth.server) | да | {{host.ip}} | Хост для подключения c помощью PowerShell remote. Может быть ip адрес или доменное имя. Рекомендуем использовать плейсхолдер для работы с хостами | 10.180.0.20 |
| Параметры подключения | Порт объекта аудита (auth.port) | да | 5986 | Порт на хосте для подключения c помощью PowerShell remote. Он может отличаться в режимах работы с SSL (5986) и без SSL (5985) | 5986 |
| Параметры подключения | Имя пользователя (auth.username) | нет | - | Имя пользователя для аутентификации на хосте и проведения аудита | - |
| Параметры подключения | Пароль (auth.password) | нет | [[secret_name_for_ps]] | Пароль пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде | - |
| Параметры подключения | SSL соединение (auth.ssl) | да | true | Использовать защищенное подключение | true |
| Параметры подключения | Валидировать сертификат (auth.cert_validation) | да | false | Валидировать ли сертификат при удаленном соединении SSL | true |
| Параметры подключения | Сертификат (auth.certificate_pem_str) | нет | - | Сертификат формата PEM для подключения в режиме certificate. Для хранения сертификата рекомендуем использовать функционал Секреты, но также возможна запись ключа в открытом виде | -----BEGIN CERTIFICATE-----....-----END CERTIFICATE----- |
| Параметры подключения | Приватный ключ (auth.certificate_key_pem_str) | нет | - | Приватный ключ формата PEM для подключения в режиме certificate. Для хранения приватного ключа рекомендуем использовать функционал Секреты, но также возможна запись ключа в открытом виде | -----BEGIN PRIVATE KEY-----....-----END PRIVATE KEY----- |