Skip to main content

Comment installer Cyber Crucible


L'installation de Cyber Crucible est simple. Connectez-vous à l'application Web à l'adresse https://dashboard.cybercrucible.com

Accédez à la page Agents, puis cliquez sur le bouton Télécharger l'agent.

85131265.png?width=680

Après avoir cliqué sur le bouton, la fenêtre modale suivante apparaît :

85229569.png?width=340

Sélectionnez le groupe dans lequel vous souhaitez que le ou les agents que vous installez apparaissent initialement.

Si le groupe n'apparaît pas dans la liste, vous devez soit créer le groupe, soit demander à l'administrateur du groupe de vous ajouter au groupe existant.

Après l'installation, vous pouvez toujours modifier le groupe d'un agent, ou de plusieurs agents à la fois. Il est généralement plus simple de configurer l'appartenance à un groupe avant un déploiement massif, plutôt que d'organiser les agents après leur installation.

Autorisations requises

Un accès administratif à une machine est nécessaire pour installer et charger le service et le pilote Cyber Crucible.

L'installation par script télécharge et exécute spécifiquement le programme d'installation de configuration vers l'emplacement par défaut C:\. Le script doit être exécuté en tant qu'utilisateur ou rôle disposant des autorisations nécessaires pour l'emplacement de téléchargement et d'exécution.

Ainsi, il faut soit un utilisateur disposant des autorisations d'utilisation de C:\ pendant l'installation, soit ajuster le script (détaillé ci-dessous) pour télécharger et exécuter à partir d'un emplacement différent.

Installation via l'interface graphique

Cette méthode d'installation permet à l'utilisateur de configurer et d'installer manuellement une installation.

Cette méthode d'installation nécessite qu'un utilisateur disposant des autorisations d'installation pour le groupe spécifié puisse se connecter.

Elle est préférable pour 1 ou 2 installations, réalisées par un seul utilisateur.

Installation par script

C'est de loin la méthode d'installation la plus courante.

Avec cette méthode, l'application Web Cyber Crucible configure automatiquement le processus d'installation, ainsi que l'amorçage sécurisé de l'agent vers l'application Web.

Un fichier batch Windows est utilisé. Bien qu'il existe d'autres méthodes d'installation plus complexes, celle-ci offre la plus large compatibilité avec les outils de gestion à distance.

Le fichier batch peut être exécuté par un utilisateur disposant des autorisations appropriées (généralement administrateur), ou être copié/collé dans votre outil de déploiement automatique préféré.

Vous trouverez ci-dessous un examen technique du contenu du fichier batch, qui peut être configuré selon vos besoins.

Examen détaillé du script d'installation

L'identifiant du groupe sélectionné lors de la création du script est saisi dans le script, tout comme le jeton oAuth requis pour que les agents rejoignent le groupe spécifique.

47480849.png?width=680

Veuillez noter que ce jeton d'authentification oAuth n'est associé ni à l'application Web ni à aucun utilisateur. Il ne peut pas être utilisé pour effectuer des appels REST vers l'API de l'application Web.

Dans certains environnements, les autorisations peuvent être obtenues automatiquement. C'est généralement le cas lorsqu'un utilisateur exécute le script d'installation en cliquant dessus, par opposition à un accès programmatique. Dans les environnements d'entreprise ou les outils de déploiement automatisés, cela n'est probablement pas exécuté ainsi.

47480857.png?width=680

À l'emplacement suivant dans le script, l'emplacement du fichier à partir duquel le programme d'installation peut être téléchargé et exécuté peut être personnalisé.

Il est fortement recommandé de définir cet emplacement en local sur la machine sur laquelle l'outil est installé. Si plusieurs machines téléchargent des programmes d'installation vers le même emplacement, cela entraînera des échecs et des écrasements de fichiers.

Veuillez noter que le redémarrage automatique via le script d'installation n'est pas utilisé par défaut. En effet, le redémarrage automatisé dans ce script ne dispose pas de la gestion nécessaire pour planifier les installations à une heure précise, des méthodes d'arrêt propre qui vérifient si l'utilisateur est actuellement connecté ou exécute des applications, ni pour avertir l'utilisateur d'un redémarrage imminent.

47513621.png?width=680

Cette section suivante effectue le téléchargement et le nommage personnalisé du programme d'installation sur la machine. Veuillez noter que la date et l'heure sont utilisées pour garantir l'unicité du fichier d'installation, au cas où celui-ci serait téléchargé plusieurs fois avec des paramètres ou des versions différents.

Bitsadmin est un utilitaire Windows qui tente de télécharger des fichiers sans impacter négativement la machine si le système d'exploitation est actuellement fortement sollicité.

47448109.png?width=680

Dans certains environnements, le protocole Bits est désactivé. De plus, Bits peut être dans un état non opérationnel en raison d'une erreur Windows. Si le téléchargement via Bits échoue, la section suivante utilise une méthode alternative (.net JSC) pour télécharger le fichier d'installation. Ce code ne s'exécute que si le téléchargement précédent via Bits a échoué.

47415316.png?width=680

Une fois le programme d'installation téléchargé, cette dernière section du script exécute le programme d'installation. Veuillez noter que la personnalisation des arguments de ligne de commande doit être testée, afin de s'assurer que les paramètres et protections d'installer.exe correspondent aux arguments de ligne de commande fournis ici.

Veuillez ouvrir un ticket de support si des paramètres supplémentaires sont nécessaires, ou pour des environnements avancés tels que les paramètres d'interception SSL (man in the middle).

47480877.png?width=680

Veuillez noter que le redémarrage n'est pas requis et est mis en commentaire dans l'exécution. Rarement, et plus fréquemment dans les anciennes versions de Windows, les pilotes ne s'enregistraient pas et ne se chargeaient pas dans le système d'exploitation malgré l'instruction donnée par le programme d'installation. Dans ces scénarios, la méthode la plus simple pour s'assurer que le pilote est chargé consiste à exporter les agents vers un document Excel et à rechercher les noms de machines manquants dans votre liste d'actifs. Si toutes les installations se trouvent dans un nouveau groupe, le nombre d'agents peut également être utilisé.

47480889.png?width=680

Cette section, à la fin du script d'installation, correspond à la fonction utilisée pour télécharger le programme d'installation via JSC si nécessaire. Elle n'est exécutée que si .net JSC est utilisé pour télécharger le programme d'installation, par exemple en cas d'échec de Bits.

47480895.png?width=680