Sicherheitsmodule

Der FleetManager Security Agent ist ein modularer Sicherheitsmonitor für Linux und Windows. Er prüft in regelmäßigen Abständen (Standard: 5 Minuten) verschiedene Sicherheitsaspekte und meldet die Ergebnisse als standardisierte Diagnostics an den FleetManager.

Installation

Der Agent wird als Systemdienst installiert und liest seine Konfiguration aus /etc/fleetmanager-security/config.yaml (Linux) bzw. C:\ProgramData\fleetmanager-security\config.yaml (Windows).

Allgemeine Konfiguration

ParameterTypDefaultBeschreibung
fleetmanager.base_urlstringhttps://fleet.brinkhaus-gmbh.deURL des FleetManager-Servers
fleetmanager.tokenstringHTTPS-Ingest-Token (erforderlich)
fleetmanager.customerstringKunden-Slug (erforderlich)
fleetmanager.machinestringMaschinen-Slug (erforderlich)
fleetmanager.verify_sslbooltrueSSL-Zertifikat prüfen
fleetmanager.timeout_secondsint10HTTP-Timeout
fleetmanager.retry_countint3Wiederholungsversuche
agent.heartbeat_interval_secondsint60Heartbeat-Intervall
agent.check_interval_secondsint300Prüfintervall (alle Module)
agent.log_levelstringINFOLog-Level (DEBUG, INFO, WARNING, ERROR)

YAML-Beispiel (Minimal)

fleetmanager:
  base_url: https://fleet.brinkhaus-gmbh.de
  token: "mein-ingest-token"
  customer: "mein-kunde"
  machine: "server-01"

agent:
  check_interval_seconds: 300

Verfügbare Module

Jedes Modul kann einzeln aktiviert/deaktiviert werden (enabled: true/false).

ModulBereichLinuxWindows
sec-authLogin-Überwachung, SSH-Konfigurationjaja
sec-updatesPatch-Status, OS End-of-Lifejaja
sec-networkNetzwerk-Listenerjaja
sec-firewallFirewall-Status, Regeländerungenjaja
sec-usersBenutzerkonten, Privilegienjaja
sec-servicesSystemdienstejaja
sec-integrityDateiintegrität, SUID/SGIDjaja
sec-hardeningCIS-Benchmark-Prüfungenjaja
sec-cronGeplante Aufgabenjaja
sec-avAntivirus-Statusja
sec-kernelKernel-Module, Taint-Statusja

Diagnostic-Code-Bereiche

BereichThema
2xxxPatch-Status & OS End-of-Life
3xxxAntivirus (Windows Defender)
4xxxAuthentifizierung & Login
5xxxFirewall & Netzwerk-Listener
6xxxSSH-Konfiguration & Firewall-Regeldrift
7xxxLinux: Users, Cron, Services, Integrity, Hardening, Kernel
8xxxWindows: Users, Tasks, Services, Integrity, Hardening