Wie installiert man Cyber Crucible
BODY:Die Installation von Cyber Crucible ist unkompliziert. Melden Sie sich bei der Webanwendung unter https://dashboard.cybercrucible.com an
Gehen Sie zur Seite „Agents“ und klicken Sie auf die Schaltfläche „Agent herunterladen“.
Nachdem Sie auf die Schaltfläche geklickt haben, erscheint das folgende Modal:
Wählen Sie die Gruppe aus, in der die zu installierenden Agent(en) zunächst erscheinen sollen.
Wenn die Gruppe nicht in der Liste angezeigt wird, müssen Sie entweder die Gruppe erstellen oder den Gruppenadministrator bitten, Sie der vorhandenen Gruppe hinzuzufügen.
Nach der Installation können Sie jederzeit die Gruppe ändern, in der sich ein Agent befindet, oder mehrere Agents gleichzeitig. Es ist in der Regel einfacher, die Gruppenzugehörigkeit vor der Massenbereitstellung zu konfigurieren, als die Agents nach der Installation zu organisieren.
Erforderliche Berechtigungen
Für die Installation und das Laden des Cyber Crucible-Dienstes und -Treibers ist administrativer Zugriff auf einen Rechner erforderlich.
Die Skriptinstallation lädt den Installer speziell herunter und konfiguriert ihn im Standardverzeichnis C:\. Das Skript muss als Benutzer oder mit einer Rolle ausgeführt werden, die über die Berechtigung für den Download- und Ausführungsort verfügt.
Daher wird entweder ein Benutzer mit Berechtigung zur Nutzung von C:\ während der Installation benötigt, oder das Skript (nachfolgend beschrieben) muss angepasst werden, um an einem anderen Speicherort herunterzuladen und auszuführen.
GUI-Installation
Diese Installationsmethode ermöglicht es dem Benutzer, eine Installation manuell zu konfigurieren und durchzuführen.
Diese Installationsmethode erfordert einen Benutzer mit Berechtigungen zur Installation in der angegebenen Gruppe, der sich anmelden kann.
Sie eignet sich am besten für 1 oder 2 Installationen durch einen einzelnen Benutzer.
Skriptinstallation
Dies ist mit Abstand die gebräuchlichste Installationsmethode.
Bei dieser Methode konfiguriert die Cyber Crucible-Webanwendung automatisch den Installationsprozess sowie das sichere Bootstrapping des Agents zur Webanwendung.
Es wird eine Windows-Batchdatei verwendet. Es gibt zwar auch andere, komplexere Installationsmethoden, doch diese Methode bietet die breiteste Kompatibilität mit Remote-Management-Tools.
Die Batchdatei kann von einem Benutzer mit den entsprechenden Berechtigungen (in der Regel Administrator) ausgeführt oder in Ihr bevorzugtes automatisches Bereitstellungstool kopiert und eingefügt werden.
Nachfolgend finden Sie eine technische Untersuchung des Inhalts der Batchdatei, die an Ihre Anforderungen angepasst werden kann.
Detaillierte Untersuchung des Installationsskripts
Die während der Skripterstellung ausgewählte Gruppenkennung wird in das Skript eingetragen, ebenso wie das oAuth-Token, das Agents zum Beitritt zur jeweiligen Gruppe benötigen.
Bitte beachten Sie, dass dieses oAuth-Authentifizierungstoken weder mit der Webanwendung noch mit einem Benutzer verknüpft ist. Es kann nicht verwendet werden, um REST-Aufrufe an die API der Webanwendung durchzuführen.
In manchen Umgebungen werden Berechtigungen automatisch erlangt. Dies ist typischerweise dann der Fall, wenn ein Benutzer das Installationsskript durch Anklicken ausführt, im Gegensatz zum programmatischen Zugriff. In Unternehmensumgebungen oder bei automatisierten Bereitstellungstools wird dies wahrscheinlich nicht ausgeführt.
An dieser nächsten Stelle im Skript kann der Speicherort, von dem der Installer heruntergeladen und ausgeführt werden kann, angepasst werden.
Es wird dringend empfohlen, diesen Speicherort lokal auf dem Rechner zu belassen, auf dem das Tool installiert wird. Wenn mehrere Rechner Installer an denselben Speicherort herunterladen, kommt es zu Fehlern und Überschreibungen.
Bitte beachten Sie, dass der automatische Neustart über das Installationsskript standardmäßig nicht verwendet wird. Dies liegt daran, dass der automatisierte Neustart in diesem Skript keine Verwaltungsfunktionen zur Planung von Installationen zu einem bestimmten Zeitpunkt, keine sauberen Herunterfahrmethoden zur Prüfung, ob der Benutzer aktuell angemeldet ist oder Anwendungen ausführt, sowie keine Warnung des Benutzers vor einem bevorstehenden Neustart bietet.
Dieser nächste Abschnitt führt den Download und die benutzerdefinierte Benennung des Installers auf dem Rechner durch. Bitte beachten Sie, dass Datum und Uhrzeit verwendet werden, um der Installationsdatei Eindeutigkeit zu verleihen, falls sie mehrmals mit unterschiedlichen Einstellungen oder Versionen heruntergeladen wird.
Bitsadmin ist ein Windows-Dienstprogramm, das versucht, Dateien herunterzuladen, ohne den Rechner negativ zu beeinträchtigen, falls das Betriebssystem gerade stark ausgelastet ist.
In manchen Umgebungen ist das Bits-Protokoll deaktiviert. Zudem kann sich Bits aufgrund eines Windows-Fehlers in einem nicht funktionsfähigen Zustand befinden. Falls der Download über Bits fehlschlägt, verwendet der nächste Abschnitt eine alternative Methode (.NET JSC) zum Herunterladen der Installer-Datei. Dieser Code wird nur ausgeführt, wenn der vorherige Bits-Downloader fehlgeschlagen ist.
Nachdem der Installer heruntergeladen wurde, führt dieser letzte Abschnitt des Skripts den Installer aus. Bitte beachten Sie, dass die Anpassung der Befehlszeilenargumente getestet werden sollte, um sicherzustellen, dass die Einstellungen und Schutzmechanismen von installer.exe mit den hier angegebenen Befehlszeilenargumenten übereinstimmen.
Bitte eröffnen Sie ein Support-Ticket, wenn zusätzliche Einstellungen erforderlich sind oder für erweiterte Umgebungen wie SSL-Man-in-the-Middle-Einstellungen.
Bitte beachten Sie, dass ein Neustart nicht erforderlich ist und in der Ausführung auskommentiert wurde. In seltenen Fällen, häufiger bei älteren Windows-Versionen, wurden Treiber trotz entsprechender Anweisung durch den Installer nicht im Betriebssystem registriert und geladen. In solchen Fällen ist die einfachste Methode zur Sicherstellung, dass der Treiber geladen ist, die Agents in ein Excel-Dokument zu exportieren und nach fehlenden Rechnernamen aus Ihrer Asset-Liste zu suchen. Wenn sich alle Installationen in einer neuen Gruppe befinden, können auch die Agent-Anzahlen herangezogen werden.
Dieser Abschnitt am Ende des Installationsskripts ist die Funktion, die zum Herunterladen des Installers mittels JSC verwendet wird, falls erforderlich. Er wird nur ausgeführt, wenn .NET JSC zum Herunterladen des Installers genutzt wird, etwa wenn Bits fehlschlägt.