Agent Client Collector Visibility – Inhalt Standardprüfungen und -Richtlinien
Agent Client Collector Visibility – Inhalt (ACC-VC) stellt verschiedene Prüfungen und Richtlinien sowie eine Business-Regel bereit.
Richtlinien
| Name | Beschreibung | Überprüft Definitionen |
|---|---|---|
| Erweiterte Erkennung | Wird standardmäßig alle 24 Stunden (86400 Sekunden) nach einem Zeitplan ausgeführt. Das Richtlinienintervall kann angepasst werden, z. B. so, dass es alle 4 Stunden ausgeführt wird (legen Sie das Intervall auf 14400 fest). Die ACC-VC-Richtlinienkonfiguration wird basierend auf dem von ACC-VC definierten Richtlinienfilter mit allen Service Desk-Mitarbeitern synchronisiert. Aktualisieren Sie bei Bedarf die folgenden ACC-F-Systemeigenschaften:
|
Erweiterte Erkennung |
| SAM-Discovery | Verantwortlich für die Erfassung der auf einem Endpunktgerät installierten Software, z. B. Windows Desktops oder macOS Server. | Softwareinstallationen und Nutzungsmetriken |
| SAM-Hintergrund | Aktiviert einen Hintergrundauftrag zur Verarbeitung der Osqueryd-Protokolle für SAM in Windows Und macOS Endpunktgeräte. | SAM-Hintergrundprotokollprüfung |
| SAM-Hintergrund (nicht OsqueryD) | Ermöglicht einem Hintergrundauftrag, SAM-Informationen mit osqueryi anstelle von osqueryd zu erfassen. | SAM-Hintergrundrichtlinie (nicht OsqueryD) |
| Software installiert | Verantwortlich für die Erfassung der Software, die auf allen Geräten mit Ausnahme von installiert ist Windows Endpunktgeräte. Die erfassten Daten werden in der Tabelle [cmdb_sam_sw_install] gespeichert. Geplant für die Ausführung alle 24 Stunden. | Installierte Software |
| Dateibasierte Discovery-Hintergrundrichtlinie | Verwendet die Konfigurationsdatei als Eingabe aus der Instanz an einen Service Desk-Mitarbeiter. Scannt das System mithilfe von Konfigurationsdateiparametern und speichert die Ausgabe in zwei separaten Dateien auf dem Agent.
Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery. |
Dateibasierter Discovery-Hintergrund |
| Dateibasierte Discovery-Richtlinie | Sammelt die Ausgabedatei aus der Hintergrundrichtlinie des Agenten. Sendet die gesammelten Informationen an die Konfigurationstabellen und löscht die Datei nach dem Senden. Die Ausgabedatei darf 2 MB nicht überschreiten. Wird wöchentlich auf dem Agent ausgeführt, wenn die dateibasierte Discovery in der Konfigurationskonsole aktiviert ist. Details finden Sie unter Dateibasiert Discovery. Hinweis:
|
|
| Dateibasierte Discovery – SAM | Sammelt die SAM-bezogene Ausgabedatei vom Agenten in einem Linux, Windows, Oder macOS Umgebung. Sendet die erfassten Software-Metadaten-Identifizierungsinformationen an die Instanz und füllt die relevanten Tabellen (Dateiinformationen, Softwareinstallation und nicht identifizierter Dateisatz) aus. Wird täglich ausgeführt. Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery. Hinweis:
|
Dateibasierte Discovery – SAM |
| Dateibasierte Discovery: Dateiverwaltung | Sammelt die Dateiverwaltungsbezogene Ausgabedatei vom Agenten in einem Windows Umgebung. Sendet die gesammelten Dateiverwaltungsinformationen an die Instanz und füllt nur die Dateiinformationstabelle aus. Wird auf dem Agent ausgeführt, wenn die dateibasierte Discovery aufgerufen wird. Details finden Sie unter Dateibasiert Discovery. Eine große Anzahl von Platzhaltern für Erweiterungen kann die Systemleistung beeinträchtigen. Daher können Sie die Häufigkeit, mit der diese Richtlinie ausgeführt wird, verringern, indem Sie Folgendes tun:
Hinweis:
|
Dateibasierte Discovery: Dateiverwaltung |
| VISC – Anwendungsmetrik abrufen | Ruft die SaaS-Anwendungsmetriken von den Agenten ab. Details zum Aktivieren der SaaS-Nutzungsüberwachung mit ACC-VC finden Sie unter SaaS-Nutzungsüberwachung mit Agent-Clientsammler [KB2320193] artikel in Now Support Knowledge Base. |
VISC – Anwendungsmetrik abrufen |
| VISC ruft die Initialisierung des Browsererweiterungsgeräts ab | Initialisiert die DEX-Browsererweiterung mit der Host-sysID. | VISC ruft die Initialisierung des Browsererweiterungsgeräts ab |
| VISC ruft die Browsererweiterung init ab | Initialisiert die DEX-Browsererweiterung mit angemeldeten Anwendern. | VISC ruft die Browsererweiterung init ab |
| VISC ruft URL-Metriken ab | Steuert die Erfassung von Webnutzungsdaten aus Windows Und macOS Verwaltete Geräte. Wird täglich ausgeführt. Standard: Inaktiv. Um die Richtlinie zu aktivieren, legen Sie fest sn_acc_vis_content.enable_full_monitoringEigenschaft bis Wahr . Details zu den Eigenschaften des Webnutzungsdatensystems finden Sie unter . |
VISC ruft URL-Metriken ab |
Siehe Systemeigenschaften Für weitere Details. Weitere Informationen zu Richtlinien finden Sie unter Prüfungen und Richtlinien.
Überprüfungstyp
- Enhanced Discovery
- Dieser Prüftyp ist für den Aufruf der Skripteinbindung „EnhancedDiscoveryHandler“ verantwortlich, die die von „Endpoint_Discovery.rb“ erzeugte Nutzlast verarbeitet, wie von ACC ausgeführt.
Wird von der Dateibasis-Discovery verwendet.
- SAM Advanced Discovery
- Dieser Prüftyp gilt für die SAM-Discovery-Richtlinie, die die Skripteinbindung „EnhancedDiscoveryHandler“ zur Verarbeitung der von der Datei „sam_Advanced.rb“ erzeugten SAM-Daten aufruft.
- Installed Software
- Dieser Prüftyp für Software installed policyRuft die Skripteinbindung „EnhancedDiscoveryHandler“ für die Verarbeitung der installierten Softwaredaten auf, die von der Datei „installed_Software.rb“ erzeugt werden.
Prüfungsdefinitionen
| Name | Beschreibung |
|---|---|
| Erweiterte Erkennung | Wird basierend auf dem von ACC-VC definierten Richtlinienfilter mit allen Service Desk-Mitarbeitern synchronisiert. Die Prüfungsdefinition ist für die Ausführung mit bestimmten Assets konfiguriert und bestimmt, was zwischen dem Service Desk-Mitarbeiter und synchronisiert wird MID-Server. Weitere Informationen zu Richtlinien finden Sie unter Prüfungen und Richtlinien. Hinweis: Damit der Agent die BS-Seriennummern und TCP-Verbindungen zusammen mit den zugehörigen laufenden Prozessen abrufen kann, ist sudo-Zugriff für „dmidecode“ und „ss“ für erforderlich Linux Systeme. Dieser Inhalt kann beispielsweise zu /etc/sudoers oder einer einzelnen Datei in hinzugefügt werden /Etc/sudoers.d/ :
|
| SAM-Hintergrundprotokollprüfung | Wird alle 8 Minuten ausgeführt und führt eine Inline-Zusammenfassung der Daten durch, die aus Osqueryd-Protokollen generiert wurden. Nach der Erfassung der Daten werden alle Zwischendatenergebnisse in eine temporäre Markerdatei geschrieben, die bei der nächsten Ausführung wiederverwendet wird. Diese Wiederverwendung begrenzt die Anzahl der Protokolldateien und den erforderlichen Speicherplatz auf den Zielsystemen. Hinweis: Sie können einen Anstieg des Verbrauchs von Systemressourcen feststellen, da die Hintergrundzusammenfassungsprüfung jedes Intervall ausgeführt wird. |
| Softwareinstallationen und Nutzungsmetriken | Erfasst alle 24 Stunden Daten. |
| Installierte Software | Ruft installierte Softwaredaten für alle Geräte außer ab Windows Und macOS Endpunktgeräte. |
| Dateibasierter Discovery-Hintergrund | Führt einen Hintergrundauftrag zum Scannen von Dateien für den Service Desk-Mitarbeiter aus. |
| Dateibasierte Discovery | Ruft die Dateidaten vom Service Desk-Mitarbeiter ab. |
Business-Regel
Die Enhanced Discovery – On CI DeleteBusiness-Regel löst die Endpunkt-Discovery-Prüfung aus, wenn das einem bestimmten CI zugeordnete CI aus sn_agent_cmdb_ci_agent. gelöscht wird