Om de agent correct te laten werken, is de volgende configuratie vereist.
Hardware- en softwarevereisten
- Windows Server 2012 64 bit of 2016 64 bit met 8 GB RAM, minimaal 2 CPU-kernen met 2,40 GHz, 150 GB harde schijf;
- Verbinding met internet (eventueel via een proxy);
- Een internet- en intranetgeregistreerde DNS A. Het DNS A-record verwijst naar de server waarop de agent is geïnstalleerd;
- Een openbaar bruikbaar SSL-certificaat
- Een webserver. Bijvoorbeeld IIS, NginX, enz. die ten minste de in 1.2 beschreven configuratie bevat.
Autorisatievereisten
Er zijn rechten nodig om gegevens uit het betreffende systeem op te halen.
De agent installeren
De volgende stappen moeten worden uitgevoerd om de agent correct te laten werken.
- Registreer een DNS-record dat verwijst naar de server van de klant waarop het verkeer binnenkomt;
- Installeer een browser-SSL-certificaat voor het geregistreerde DNS-record;
- Stel in een webserver de configuratie in waarin de volgende zaken zijn ingesteld. Een voorbeeldconfiguratie voor NginX wordt getoond in bijlage 1:
- HTTP-omleiding naar HTTPS;
- SSL-certificaat voor al het verkeer;
- Leid alle inkomende verzoeken om naar de agent (poort 7070);
- Maak een aparte map aan waarin brynq_agent.exe wordt geplaatst;
- Download de BrynQ Agent via https://app.brynq.com/interface-agent/ en plaats deze in deze map.
- Maak een gebruiker aan die de benodigde rechten heeft voor de map waarin de agent zich bevindt en die de rechten heeft zoals vermeld in de vereisten.
De agent uitvoeren
U kunt de BrynQ Agent testen en uitvoeren door een PowerShell-venster te openen in de map waar brynq-agent.exe zich bevindt.
Start het met: .\brynq-agent-<versie>.exe
Als u het zonder parameters uitvoert, start de agent met de volgende standaardinstellingen:
- Luister IP: 127.0.0.1
- Poort: 7070
- SSL: false
- Certificaatmap: huidige map
- Certificaatbestand: brynq_agent_cert.pem
- Sleutelbestand: brynq_agent_key.pem
U kunt deze instellingen overschrijven met opdrachtregelopties.
Beschikbare parameters
–listen / -l
Stelt het IP-adres in waaraan de agent zich bindt, zodat inkomende verbindingen deze kunnen bereiken. Voorbeeld: brynq-agent.exe --listen 0.0.0.0
–port / -p
Wijzigt de poort waarop de agent luistert naar inkomende verzoeken. Voorbeeld: brynq-agent.exe --port 5005
–ssl / -s
Schakelt SSL-versleuteling voor de webserver van de agent in of uit. Opmerking: als deze optie is ingesteld op true, moet u ook --certdirectory opgeven.
–certdirectory / -cd
Definieert de map waarin de SSL-certificaat- en sleutelbestanden zijn opgeslagen. Voorbeeld: brynq-agent.exe --ssl true --certdirectory C:\agentcerts
–certfile / -cf
Overschrijft de standaardcertificaatbestandsnaam die de agent gebruikt voor SSL. Handig wanneer uw certificaatbestand niet de standaardnaam gebruikt.
–keyfile / -kf
Overschrijft de standaardsleutelbestandsnaam die de agent gebruikt voor SSL. Handig wanneer uw sleutelbestand niet de standaardnaam gebruikt.
–http_proxy / -hp
Stelt een uitgaande HTTP-proxy in voor de externe verzoeken van de agent. Wordt gebruikt in beperkte omgevingen waar direct uitgaand verkeer wordt geblokkeerd.
–https_proxy / -hsp
Stelt een uitgaande HTTPS-proxy in voor beveiligde externe verzoeken. Wordt gebruikt wanneer HTTPS-verkeer via een bedrijfsproxy moet verlopen.
–verify_ssl / -vssl
Schakelt SSL-certificaatverificatie voor uitgaande HTTPS-verzoeken in of uit. Gebruik false alleen wanneer u werkt met interne of zelfondertekende eindpunten.
Voorbeeld Volledige SSL-start: brynq-agent.exe –listen 0.0.0.0 –port 443 –ssl true –certdirectory C:\agentcerts

Houd er rekening mee dat als u de parameter ssl gebruikt, de parameter certfolder verplicht is.
Taak maken
Maak een taak in Windows Taakplanner met de volgende instellingen:
- Algemeen
- Uitvoeren met nieuw aangemaakte gebruiker;
- Vink ‘Uitvoeren ongeacht of gebruiker is aangemeld’ aan;
- Vink ‘Uitvoeren met hoogste rechten’ niet aan
- Triggers:
- Taak starten: Bij opstarten
- Taak uitstellen voor: 15 minuten
- Acties:
- Actie: Een programma starten
- Programma/script: Het volledige pad naar brynq-agent.exe. Voeg indien gewenst de parameters toe (zie stap 6).
- Starten in: De map waarin brynq-agent.exe is geplaatst
- Instellingen
- Schakel ‘De taak stoppen als deze langer dan:’ uit;
Sla de Windows-taak op en voer deze uit.