Перейти к основному содержимому

1.7.5

Совместимость с платформой

Windows Audit module в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • Появился параметр Аудит запущенных сетевых служб. Требует повышенных привилегий учетной записи (optional-fields.network_services). Он нужен, чтобы аудит соберет сетевые службы в статусе LISTEN на портах хоста, исключая localhost адрес.
  • Появился параметр Запись даты и времени работы модуля в метадату (optional-fields.win_audit_check_data). Он нужен, чтобы в метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модуль.
  • Появился параметр Информации по обновлению ОС (optional-fields.os_update_info). Он нужен, чтобы получение всех установленных KB и даты последнего обновления ОС.
  • Дополнительно в релизе есть ещё 8 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Дополнительная метадатаИнформации по обновлению ОС (optional-fields.os_update_info)нетtrueПолучение всех установленных KB и даты последнего обновления ОСtrue
Дополнительная метадатаЗапись даты и времени работы модуля в метадату (optional-fields.win_audit_check_data)нетtrueВ метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модульtrue
Дополнительная метадатаАудит запущенных сетевых служб. Требует повышенных привилегий учетной записи (optional-fields.network_services)нетtrueАудит соберет сетевые службы в статусе LISTEN на портах хоста, исключая localhost адресtrue
Параметры подключенияОбъект аудита (auth.server)да{{host.ip}}Хост для подключения c помощью PowerShell remote. Может быть ip адрес или доменное имя. Рекомендуем использовать плейсхолдер для работы с хостами10.10.0.3
Параметры подключенияПорт объекта аудита (auth.port)да5986Порт на хосте для подключения c помощью PowerShell remote. Он может отличаться в режимах работы с SSL (5986) и без SSL (5985)5986
Параметры подключенияИмя пользователя (auth.username)нет-Имя пользователя для аутентификации на хосте и проведения аудита-
Параметры подключенияПароль (auth.password)нет[[secret_name_for_ps]]Пароль пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде-
Параметры подключенияSSL соединение (auth.ssl)даtrueИспользовать защищенное подключениеtrue
Параметры подключенияВалидировать сертификат (auth.cert_validation)даfalseВалидировать ли сертификат при удаленном соединении SSLfalse
Параметры подключенияСертификат (auth.certificate_pem_str)нет-Сертификат формата PEM для подключения в режиме certificate. Для хранения сертификата рекомендуем использовать функционал Секреты, но также возможна запись ключа в открытом виде-
Параметры подключенияПриватный ключ (auth.certificate_key_pem_str)нет-Приватный ключ формата PEM для подключения в режиме certificate. Для хранения приватного ключа рекомендуем использовать функционал Секреты, но также возможна запись ключа в открытом виде-