Déployer l’agent de sécurité Defender pour IoT basé sur C pour Linux

Ce guide explique comment installer et déployer sur Linux l’agent de sécurité Defender pour IoT basé sur C.

  • Installer
  • Vérifier le déploiement
  • Désinstaller l’agent
  • Dépanner

Prérequis

Pour d’autres plateformes et versions de l’agent, consultez Choisir l’agent de sécurité adéquat.

  1. Pour déployer l’agent de sécurité, les droits d’administrateur local sont requis sur l’ordinateur sur lequel vous souhaitez effectuer l’installation (sudo).

  2. Créez un micro-agent Defender-IoT pour l’appareil.

Installation

Pour installer et déployer l’agent de sécurité, procédez comme suit :

  1. Téléchargez la version la plus récente sur votre machine, depuis GitHub.

  2. Extrayez le contenu du package et accédez au dossier /src/installation.

  3. Ajoutez des autorisations en cours d’exécution au script InstallSecurityAgent en exécutant la commande suivante :

    chmod +x InstallSecurityAgent.sh
    
  4. Ensuite, exécutez la commande suivante :

    ./InstallSecurityAgent.sh -aui <authentication identity> -aum <authentication method> -f <file path> -hn <host name> -di <device id> -i
    

    Pour plus d’informations sur les paramètres d’authentification, consultez Guide pratique pour configurer l’authentification.

Le script effectue l’opération suivante :

  1. Installation des composants requis.

  2. Ajout d’un utilisateur de service (avec connexion interactive désactivée).

  3. Installation de l’agent en tant que démon, ce qui suppose que l’appareil utilise systemd pour la gestion des services.

  4. Configuration de l’agent avec les paramètres d’authentification fournis.

Pour obtenir de l’aide, exécutez le script avec le paramètre –help :

./InstallSecurityAgent.sh --help

Désinstaller l’agent

Pour désinstaller l’agent, exécutez le script avec le paramètre –-uninstall :

./InstallSecurityAgent.sh -–uninstall

Dépannage

Vérifiez l’état du déploiement en exécutant la commande suivante :

systemctl status ASCIoTAgent.service

Étapes suivantes