Connettori
Un connettore è il modulo con cui Beacon parla con una piattaforma specifica. Traduce gli oggetti di quella piattaforma nel modello comune di Corellix e si occupa di autenticazione, paginazione, limiti di frequenza e particolarità dell’API.
Come si collega una piattaforma
Sezione intitolata “Come si collega una piattaforma”Il procedimento è lo stesso per tutti i connettori.
- Preparate l’utenza sulla piattaforma sorgente. Utenza dedicata, in sola lettura, salvo quando servono azioni che modificano davvero qualcosa.
- Verificate la raggiungibilità dall’appliance (o dall’appliance Beacon, se la piattaforma principale è in cloud) verso l’API della sorgente.
- Create la connessione da Beacon Studio o da Sistema → Raccolta dati nel portale.
- Verificate l’esito della prima esecuzione. La pagina delle connessioni riporta stato e ultimo errore.
Le credenziali inserite vengono cifrate e custodite da Arcanum: non sono più leggibili dopo l’inserimento, nemmeno da un amministratore.
Virtualizzazione e HCI
Sezione intitolata “Virtualizzazione e HCI”| Piattaforma | Endpoint | Che cosa viene raccolto |
|---|---|---|
| Nutanix (Prism Central / Element) | 9440/TCP | Cluster, host, VM, storage container, reti, snapshot, allarmi, metriche |
| Nutanix Files | API Files | File server, share, quote, utilizzo |
| Nutanix Objects | API Objects | Bucket, utilizzo, policy |
| VMware vSphere / VCF | 443/TCP (vCenter) | Datacenter, cluster, host, VM, datastore, portgroup, snapshot, eventi, metriche |
| Microsoft Hyper-V | WinRM 5985/5986 | Host, VM, switch virtuali, checkpoint, storage |
| XenServer / XCP-ng | 443/TCP | Pool, host, VM, storage repository, rete, template |
| Proxmox VE | 8006/TCP | Nodi, VM e container, storage, rete, backup, snapshot |
EUC e desktop remoti
Sezione intitolata “EUC e desktop remoti”| Piattaforma | Endpoint | Che cosa viene raccolto |
|---|---|---|
| Citrix Virtual Apps and Desktops | Delivery Controller | Delivery group, machine catalog, macchine, sessioni, applicazioni e desktop pubblicati, policy, failure, logon analytics, load index |
| Citrix Cloud (DaaS) | API Citrix Cloud | Come sopra, per i siti gestiti in cloud |
| Citrix ADM | API ADM | Inventario e metriche degli apparati NetScaler gestiti |
| Citrix StoreFront | Server StoreFront | Store, risorse pubblicate, configurazioni |
| Omnissa Horizon | 443/TCP (Connection Server) | Pool, macchine, sessioni, applicazioni, eventi, vCenter collegati, certificati, domini AD |
| Parallels RAS | 20443/TCP | Site, publishing agent, RD session host, applicazioni, sessioni, gateway, licenze |
| Azure Virtual Desktop | API Azure | Host pool, session host, applicazioni, sessioni |
| Amazon WorkSpaces | API AWS | Workspace, bundle, directory, sessioni |
| Windows 365 | API Microsoft Graph | Cloud PC, provisioning policy, utenti assegnati |
| Kasm Workspaces | API Kasm | Workspace, sessioni, immagini |
| Piattaforma | Endpoint | Che cosa viene raccolto |
|---|---|---|
| Citrix NetScaler ADC | 443/TCP (NITRO) | Istanze, vServer LB / CS / VPN, servizi, certificati SSL, sessioni HDX Insight |
| Omnissa Horizon UAG | 443/TCP | Gateway, sessioni, stato dei servizi |
| Apparati generici | SNMP v2c / v3 | Interfacce, utilizzo, stato, tabelle di forwarding, vicini |
Gli apparati di rete hanno una pagina dedicata: Apparati di rete.
Storage
Sezione intitolata “Storage”| Piattaforma | Che cosa viene raccolto |
|---|---|
| Dell PowerStore | Array, volumi, pool, capacità, prestazioni |
| Dell Unity | Array, LUN, pool, filesystem, capacità |
| NetApp | Cluster, aggregati, volumi, LUN, SVM, snapshot |
| Pure Storage | Array, volumi, host, capacità, riduzione dati |
| HPE Nimble | Array, volumi, pool, prestazioni |
Lo storage viene correlato ai datastore degli hypervisor: da una VM lenta si arriva al volume su cui poggia, e da lì all’array.
Protezione dati
Sezione intitolata “Protezione dati”| Piattaforma | Che cosa viene raccolto |
|---|---|
| Veeam Backup & Replication | Job, sessioni, restore point, oggetti protetti, esiti |
| Rubrik | SLA domain, oggetti protetti, snapshot, esiti |
| Commvault | Client, subclient, job, storage policy |
| Cohesity | Protection job, oggetti, run, esiti |
| Veritas NetBackup | Policy, client, job, immagini |
| Dell PowerProtect | Policy, asset, copie, esiti |
| HYCU | Policy, oggetti protetti, job |
| Zerto | VPG, siti, punti di ripristino, RPO |
La correlazione con l’inventario produce la vista che serve davvero: non “quali VM sono protette”, ma quali VM non lo sono. Vedi Core 360°.
Container e cloud
Sezione intitolata “Container e cloud”| Piattaforma | Che cosa viene raccolto |
|---|---|
| Kubernetes | Nodi, namespace, pod, deployment, servizi, eventi, risorse |
| AWS | EC2, EBS, VPC, tag |
| Microsoft Azure | Virtual Machine, dischi, reti, resource group |
| Google Cloud | Compute Engine, dischi, reti |
Identità
Sezione intitolata “Identità”| Piattaforma | Che cosa viene raccolto |
|---|---|
| Active Directory | Utenti, gruppi, computer, unità organizzative |
| Microsoft Entra ID | Utenti, gruppi, licenze, accessi |
L’identità serve a due cose: unificare gli utenti fra le piattaforme EUC — la stessa persona con account diversi su sistemi diversi — e alimentare i pool utente del PAM.
ITSM, notifiche e RMM
Sezione intitolata “ITSM, notifiche e RMM”| Piattaforma | Uso |
|---|---|
| ServiceNow | Apertura e sincronizzazione di ticket e change |
| Jira | Apertura e sincronizzazione di issue |
| ConnectWise | Ticket e asset, per i service provider |
| NinjaOne | Inventario e allarmi RMM |
| Datto RMM | Inventario e allarmi RMM |
| Slack | Notifiche degli allarmi |
| Microsoft Teams | Notifiche degli allarmi |
| E-mail (SMTP) | Notifiche e report pianificati |
Sorgenti generiche
Sezione intitolata “Sorgenti generiche”Quando non esiste un connettore per una piattaforma, ci sono i connettori generici. Coprono la maggior parte dei casi residui senza attendere un rilascio.
| Connettore | Uso |
|---|---|
| REST | Qualunque API HTTP con autenticazione a token, basic o header personalizzati |
| SQL | Interrogazione diretta di un database relazionale |
| SSH | Esecuzione di comandi su host Linux e raccolta dell’output |
| Windows | WMI e PowerShell remoto su host Windows |
| SNMP | Apparati che espongono MIB standard o proprietari |
| CSV | Import di elenchi da file, per dati che non hanno un’API |
| S3 | Lettura di oggetti da uno storage compatibile S3 |
| MQTT | Sottoscrizione a topic per dati inviati da terzi |
| Estrazione di dati da messaggi ricevuti |
Frequenze di raccolta
Sezione intitolata “Frequenze di raccolta”Ogni flusso ha la propria pianificazione, modificabile da Beacon Studio. I valori predefiniti sono un compromesso fra freschezza del dato e carico sulla piattaforma sorgente:
| Classe | Predefinito |
|---|---|
| Inventario | 15–60 minuti |
| Metriche di performance | 5 minuti |
| Sessioni ed eventi | 1–5 minuti |
| Configurazioni stabili (policy, certificati, licenze) | 6–24 ore |
Alzare le frequenze è possibile, ma il carico ricade sulla piattaforma sorgente: un vCenter interrogato ogni minuto per l’inventario completo se ne accorge. Dove la sorgente lo consente, Beacon usa comunque la raccolta incrementale.
Se una connessione smette di funzionare
Sezione intitolata “Se una connessione smette di funzionare”In ordine di frequenza:
- Credenziali scadute, cambiate o bloccate dalla policy di password.
- Permessi ridotti sull’utenza di servizio, spesso dopo una revisione degli accessi.
- API cambiata dopo un aggiornamento della piattaforma sorgente. Verificate le versioni supportate.
- Rete: firewall, certificato della sorgente scaduto, DNS.
Lo stato e l’ultimo errore di ciascuna connessione sono in Sistema → Raccolta dati e, su un’appliance, in Citadel sotto Beacon → Ingestion.