Files
AWatch-rus/docs/AGENT_BSD_SUPPORT_RU.md
T

1.3 KiB
Raw Blame History

AWatch-rus BSD Support

Цель

BSD-слой нужен для будущей поддержки FreeBSD и pfSense mode без изменения публичного TelemetryRecord.

FreeBSD collector

В v0.3 FreeBSD collector уже формирует единый TelemetryRecord через read-only системные probe.

Текущие источники:

  • sysctl;
  • ps;
  • ifconfig;
  • sockstat;
  • /var/log/messages;
  • окружение SSH-сессии.

Следующий слой глубины:

  • procstat;
  • kvm;
  • расширенная статистика pf/pfSense.

pfSense mode

Роль:

awatch-agent-rs --role firewall

Назначение: read-only сбор телеметрии сетевого периметра.

Будущие сигналы:

  • interfaces;
  • gateway status;
  • VPN sessions;
  • firewall counters;
  • pf statistics;
  • NAT counters;
  • DNS statistics;
  • Suricata summary, если установлен;
  • Unbound summary, если установлен.

Ограничение безопасности

pfSense mode не должен менять правила firewall, NAT, DNS, VPN или маршрутизацию. В рамках v0.3 это только наблюдение.