Skip to main content

Cómo instalar Cyber Crucible


La instalación de Cyber Crucible es sencilla. Inicie sesión en la aplicación web en https://dashboard.cybercrucible.com

Vaya a la página de Agentes y haga clic en el botón Descargar Agente.

85131265.png?width=680

Después de hacer clic en el botón, aparece el siguiente cuadro modal:

85229569.png?width=340

Seleccione el grupo en el que desea que aparezcan inicialmente los agentes que está instalando.

Si el grupo no aparece en la lista, deberá crear el grupo o pedirle al administrador del grupo que lo agregue al grupo existente.

Después de la instalación, siempre puede cambiar el grupo en el que se encuentra un agente, o de varios agentes a la vez. Por lo general, es más sencillo configurar la pertenencia al grupo antes de la implementación masiva, que organizar los agentes después de que se instalen.

Permisos requeridos

Se requiere acceso administrativo a un equipo para instalar y cargar el servicio y el controlador de Cyber Crucible.

La instalación mediante script descarga específicamente el instalador y lo configura en la ubicación predeterminada C:\. El script debe ejecutarse como un usuario o rol que tenga permiso para la ubicación de descarga y ejecución.

Por lo tanto, se necesita un usuario con permiso para usar C:\ durante la instalación, o el script (detallado a continuación) debe ajustarse para descargar y ejecutarse en una ubicación diferente.

Instalación mediante interfaz gráfica (GUI)

Este método de instalación permite al usuario configurar e instalar manualmente una instalación.

Este método de instalación requiere que un usuario con permisos para instalar en el grupo especificado pueda iniciar sesión.

Se utiliza mejor para 1 o 2 instalaciones, por un solo usuario.

Instalación mediante script

Este es, con diferencia, el método de instalación más común.

Con este método, la aplicación web de Cyber Crucible configura automáticamente el proceso de instalación y el arranque seguro del agente hacia la aplicación web.

Se utiliza un archivo por lotes (batch) de Windows. Si bien existen otros métodos de instalación más complejos posibles, este método tiene la mayor compatibilidad con las herramientas de Gestión Remota.

El archivo por lotes se puede ejecutar como un usuario con los permisos adecuados (generalmente administrador), o se puede copiar y pegar en su herramienta de implementación automática preferida.

A continuación se presenta un análisis técnico del contenido del archivo por lotes, el cual puede configurarse según sus necesidades.

Análisis detallado del script de instalación

El identificador de grupo seleccionado durante la creación del script se ingresa en el script, al igual que el token de oAuth requerido para que los agentes se unan al grupo específico.

47480849.png?width=680

Tenga en cuenta que este token de autenticación oAuth no está asociado con la aplicación web ni con ningún usuario. No se puede utilizar para realizar llamadas REST a la API de la aplicación web.

En algunos entornos, los permisos pueden obtenerse automáticamente. Esto ocurre típicamente en circunstancias en las que un usuario ejecuta el script de instalación haciendo clic en él, en lugar de un acceso programático. En entornos empresariales o herramientas de implementación automatizada, es probable que no se ejecute de esta manera.

47480857.png?width=680

En esta siguiente sección del script, se puede personalizar la ubicación del archivo desde la cual se puede descargar y ejecutar el instalador.

Se recomienda encarecidamente que esta ubicación sea local a la máquina en la que se está instalando la herramienta. Si varias máquinas descargan instaladores en la misma ubicación, se producirán fallos y sobrescrituras.

Tenga en cuenta que el reinicio automático mediante el script de instalación no se utiliza de forma predeterminada. Esto se debe a que el reinicio automático en este script carece de la capacidad de gestión para programar instalaciones en un momento específico, de métodos de apagado limpio que verifiquen si el usuario tiene actualmente una sesión iniciada o aplicaciones en ejecución, o de dar aviso al usuario sobre un reinicio inminente.

47513621.png?width=680

Esta siguiente sección realiza la descarga y el nombramiento personalizado del instalador en el equipo. Tenga en cuenta que la fecha y la hora se utilizan para proporcionar unicidad al archivo de instalación, en caso de que se descargue varias veces con diferentes configuraciones o versiones.

Bitsadmin es una utilidad de Windows que intenta descargar archivos sin afectar negativamente al equipo si el sistema operativo está actualmente bajo una carga elevada.

47448109.png?width=680

En algunos entornos, el protocolo Bits está deshabilitado. Además, Bits puede estar en un estado no operativo debido a un error de Windows. En caso de que la descarga mediante Bits falle, la siguiente sección utiliza un método alternativo (.net JSC) para descargar el archivo del instalador. Este código solo se ejecuta si el descargador de Bits anterior falló.

47415316.png?width=680

Después de que se descarga el instalador, esta sección final del script ejecuta el instalador. Tenga en cuenta que la personalización de los argumentos de línea de comandos debe probarse, para garantizar que la configuración y las protecciones de installer.exe se ajusten a los argumentos de línea de comandos proporcionados aquí.

Por favor, abra un ticket de soporte si se requieren configuraciones adicionales, o para entornos avanzados como configuraciones de intermediario SSL (man in the middle).

47480877.png?width=680

Tenga en cuenta que no se requiere reinicio, y su ejecución está comentada (deshabilitada). En raras ocasiones, más comúnmente en versiones antiguas de Windows, los controladores no se registraban ni se cargaban en el sistema operativo a pesar de que el instalador así lo indicara. En esos escenarios, el método más sencillo para garantizar que el controlador esté cargado es exportar los agentes a un documento de Excel y buscar los nombres de equipos faltantes en su lista de activos. Si todas las instalaciones están en un grupo nuevo, también se puede utilizar el recuento de agentes.

47480889.png?width=680

Esta sección al final del script de instalación es la función utilizada para descargar el instalador mediante JSC si es necesario. Solo se ejecuta si se recurre a .net JSC para descargar el instalador, como en el caso de que Bits falle.

47480895.png?width=680