Salta ai contenuti

Infra Agent

Il Corellix Infra Agent si installa sui server e sorveglia ciò che tiene in piedi i servizi: processi e servizi di sistema, database, certificati, licenze e raggiungibilità di rete.

È il complemento del User Agent: quello guarda le postazioni degli utenti, questo guarda i server.

Servizi. Sorveglia servizi Windows e unit systemd: stato, riavvii, tempo di attività. Un servizio che si riavvia sette volte al giorno senza mai risultare “fermo” è invisibile a un controllo che guarda solo lo stato corrente.

Database. Verifica raggiungibilità e salute delle istanze configurate.

Certificati. Trova i certificati installati sull’host e ne riporta la scadenza. È il modo per non scoprire un certificato scaduto dal ticket di un utente.

Licenze. Rileva le licenze dei prodotti installati e la loro scadenza, dove il prodotto lo espone.

Probe di rete. Esegue verifiche attive dall’host — ICMP, TCP, HTTP — verso destinazioni configurate. Con più agent in reti diverse si ottiene la stessa verifica da più punti di osservazione, che è quello che serve per distinguere “il servizio è giù” da “il servizio non è raggiungibile da qui”.

Eventi. Raccoglie gli eventi di sistema rilevanti.

Informazioni di sistema. Hardware, sistema operativo, patch, spazio disco.

Sistemi operativiWindows Server 2016 e successivi; Linux con systemd (RHEL/Rocky/Alma 8+, Ubuntu 20.04+, Debian 11+, SLES 15+)
PrivilegiServizio di sistema (LocalSystem o root)
ReteHTTPS in uscita verso agents.<vostro-dominio>
Porte in ingressoNessuna

Gli installer sono in Sistema → Download.

Terminal window
msiexec /i CorellixInfraAgent.msi /qn `
SERVER_URL="https://agents.azienda.loc" `
API_KEY="<chiave-di-registrazione>"
Terminal window
sudo ./corellix-infra-agent-install.sh \
--server https://agents.azienda.loc \
--api-key <chiave-di-registrazione>
Terminal window
systemctl status corellix-infra-agent # Linux
Get-Service CorellixInfraAgent # Windows

Le verifiche si configurano centralmente, dal portale, non sull’host. Si definiscono profili — quali servizi sorvegliare, quali probe eseguire, con quale frequenza — e si assegnano ai gruppi di macchine.

Un agent appena installato eredita il profilo del gruppo a cui appartiene: non c’è nulla da configurare sulla macchina.

PaginaContenuto
Parco macchine → ServerLe macchine con Infra Agent
Parco macchine → ServiziStato dei servizi sorvegliati
Parco macchine → DatabaseLe istanze verificate
Parco macchine → CertificatiCertificati e scadenze
Parco macchine → Probe di reteEsiti delle verifiche attive
Parco macchine → LicenzeLicenze rilevate e scadenze

Le verifiche dell’Infra Agent alimentano il motore di allarmi come qualunque altra sorgente: un servizio fermo, un certificato in scadenza, una probe che fallisce generano un allarme secondo le regole configurate. Vedi Allarmi e incidenti.

Un server con Infra Agent è anche raggiungibile per l’esecuzione di script e per AgentCLI, attraverso Vanguard. È la stessa connessione in uscita: non serve aprire nulla. Vedi Automazioni e AgentCLI.