Встановіть агент Windows і перевірте перший heartbeat
Агент встановлюється з індивідуальним ключем організації та передає дані через вихідний HTTPS/WSS.
Використовуйте пілот і зберігайте незалежний канал відновлення.
Lira змінює контроль доступу на справжніх серверах Windows. Перед застосуванням політики забезпечте доступ до консолі, гіпервізора, iLO/iDRAC, VPN або перевіреного доступу WinRM.
Що означає успішна реєстрація
Сервер відображається в реєстрі з очікуваним іменем хоста та адресою.
Агент повідомляє про поточний пульс і може отримати тестову команду. Для звичайного каналу агента не потрібен вхідний порт керування.
Відповідні інструкції з безпеки
CISA · Цілі ефективності кібербезпекиВикористовуйте MFA, найменші привілеї, захищену конфігурацію та перевірене відновлення як робочі елементи керування.
Зареєструйте організацію та відкрийте діалогове вікно встановлення агента на порталі.
Використовуйте індивідуальну URL-адресу реєстрації або команду, згенеровану для цієї організації.
Розглядайте ключ як облікові дані: не публікуйте його в тикетах, знімках екрана чи публічній документації.
2. Встановіть на пілотний сервер
Відкрийте сеанс PowerShell або командного рядка з підвищеними правами.
Виконайте згенеровану команду інсталятора точно так, як показано на порталі.
Дочекайтеся запуску служби агента; не створюйте другу реєстрацію для того самого сервера, поки перша очікує на розгляд.
3. Перевірити та розширити
Підтвердьте ім’я хоста, внутрішню/зовнішню адресу, версію Windows і версію агента.
Дочекайтеся першого удару та перегляньте подію сервера на порталі.
Перевірте команду стану лише для читання, перш ніж увімкнути MFA, брандмауер, Захисник або політики оновлення.
Розгортайте на додаткових серверах у невеликих групах і записуйте зміну власника.
Відновлення, коли агент офлайн
Перевірте службу Windows і вихідне підключення HTTPS/WSS.
Використовуйте попередньо налаштований WinRM або консоль, щоб перезапустити службу.
Якщо сервер було зареєстровано з неправильним ідентифікатором, зупиніть стару службу та створіть новий ключ організації замість повторного використання імені чи IP-адреси.
Ніколи не видаляйте та не створюйте заново активний запис сервера, доки не буде перевірено особу та останній пульс.
Загальні запитання
Чи потрібен агенту вхідний порт?
Ні. Стандартним каналом є вихідний HTTPS/WSS. WinRM — це додатковий шлях відновлення та діагностики.
Чи можна повторно використовувати один ключ на кількох серверах?
Ні. Згенеруйте та використовуйте індивідуальний ключ реєстрації для кожного сервера, щоб ідентифікація, події та відновлення залишалися однозначними.
Спочатку підключіть один пілотний сервер
Використовуйте спеціальний для організації ключ, перевірте тактовий сигнал і лише тоді поширюйте політику на решту серверного парку.