Linux

Redhat、Ubuntu用ホストセキュリティ(EDR)エージェントのインストール方法

エージェントのインストール時にrootアカウントが必要

設置案内

1. EDRエージェントのインストール

sudo -s
curl https://repo.plura.io/v5/agent/install.sh | bash

2. ライセンスキーの登録と実行

/etc/plura/plura.sh register ****

3. インストール情報確認

/etc/plura/plurad -version

version: x.x.x

4. ユーザー定義設定

vi /etc/plura/conf/plura.conf
1) システム起動時のエージェントログイン遅延の設定
# login_delay_sec = 0
(秒単位)

2) AWS環境でAuto Scalingを使用する際のインスタンス固有識別子をPLURA V5システムに転送する設定
# login_with_machine_id = 0
(値が1の場合に転送)

3) 複数のネットワークインターフェイスを使用する際にPLURA V5ウェブに表示されるIPアドレスの設定
# interface = eth1
# interface_mon = eth1 (システム > リソース監視 > ネットワークトラフィックを収集するインターフェイスの設定)

4) システム起動時のhostname変更によるログイン遅延の設定
# login_hostname_check = 0
(default = 0)

0:設定された遅延時間まで無期限に待機
1:hostname変更が1回検出されたら遅延中断
2:hostname変更が2回検出されたら遅延中断

5. 設置映像

Last updated