Instalação do agente EDR em Windows
Este procedimento descreve a instalação individual do agente EDR em sistemas Windows.
Requisitos específicos
- PowerShell 3.0 ou superior.
- Sessão do PowerShell executada como Administrador.
- Linha de instalação fornecida pela equipe da Symbioti.
- Comunicação de saída liberada para os destinos informados.
Validação de privilégio administrativo
Para validar se a seção do terminal possui privilégio administrativo, execute o comando abaixo:
([Security.Principal.WindowsPrincipal] [Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)
O retorno esperado é:
True
Caso não seja True, abra um novo terminal em modo administrativo.
Execução da instalação
A equipe da Symbioti fornecerá uma linha de comando customizada para o ambiente do cliente.
Atenção
A linha de instalação contém parâmetros específicos do ambiente monitorado. Ela não deve ser compartilhada fora dos canais formais de atendimento.
Após a execução, a equipe de SOC deverá ser acionada para validar o recebimento dos eventos.