Pular para o conteúdo principal

Instalação do agente EDR em Windows

Este procedimento descreve a instalação individual do agente EDR em sistemas Windows.

Requisitos específicos

  • PowerShell 3.0 ou superior.
  • Sessão do PowerShell executada como Administrador.
  • Linha de instalação fornecida pela equipe da Symbioti.
  • Comunicação de saída liberada para os destinos informados.

Validação de privilégio administrativo

Para validar se a seção do terminal possui privilégio administrativo, execute o comando abaixo:

([Security.Principal.WindowsPrincipal] [Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)

O retorno esperado é:

True

Caso não seja True, abra um novo terminal em modo administrativo.

Execução da instalação

A equipe da Symbioti fornecerá uma linha de comando customizada para o ambiente do cliente.

Atenção

A linha de instalação contém parâmetros específicos do ambiente monitorado. Ela não deve ser compartilhada fora dos canais formais de atendimento.

Após a execução, a equipe de SOC deverá ser acionada para validar o recebimento dos eventos.