Cerca
Close this search box.
Cerca
Close this search box.

In Ivanti Endpoint Manager l’ elemento fondamentale per la gestione degli endpoint è l’agente.

Dalla versione 2022 SU3 in poi è stata resa disponibile una nuova versione di agente: l’“Engine-Based Agent” (EBA).

Questa nuova architettura dalla versione 2024 sostituirà l’agente basato su WSCFG32.exe (legacy) e diventerà l’unico e predefinito metodo di installazione  per tutti i dispositivi basati su sistema operativo Windows.

L’EBA presenta diversi vantaggi:

  • per entrare nella modalità di aggiornamento dell’agente basta cliccare il tasto destro del mouse;
  • diventa più semplice modificare la configurazione dell’agente con la modalità “trascina e rilascia”;
  • nel caso mancassero componenti o se ve ne sono di danneggiati l’agente tenterà di autoripararsi in maniera del tutto autonoma.

L’agente, inoltre, presenta miglioramenti significativi in termini di sicurezza, fra i quali:

  •  l’introduzione della firma digitale: tutti gli MSI dell’agente sono firmati da Ivanti, questo permette di garantire una maggiore “fiducia” da parte degli strumenti di sicurezza e dalle scansioni degli antivirus.
  • la verifica dell’autenticità del Core: l’installer dell’agente utilizza la chiave pubblica del core server per verificarne l’autenticità, prima di effettuare il download dei componenti dell’agente stesso.
  • la verifica degli Hash: l’installer EBA verifica gli hash dei componenti dell’ agente, assicurando, ancora una volta, la loro autenticità.

Modalità Trascina e rilascia

Per quanto riguarda questa nuova modalità inserita, nel momento in cui dobbiamo andare a modificare le impostazioni o le configurazioni dell’agente, invece di creare una nuova attività, sarà sufficiente trascinare e rilasciare la macchina su una diversa configurazione dell’agente. 

Quando il dispositivo inizierà a eseguire vulscan.exe, le impostazioni cambieranno automaticamente in quelle impostate nella configurazione dell’agente assegnato. 

È anche possibile altrimenti andare a forzare un vulscan in maniera manuale facendo click con il pulsante destro del mouse sull’opzione “Forza check-in agente” come possiamo vedere sotto. 

Per visualizzare le opzioni sui dispositivi EBA, fai sempre click sul tasto destro. 

Dalle ultime release è stata aggiunta la possibilità di aggiornare manualmente i dispositivi EBA utilizzando “Mark for agent upgrade“, che, come si può vedere sopra, appare sempre facendo click sul tasto destro del mouse. Una volta che il dispositivo viene contrassegnato per l’aggiornamento dell’agente, l’amministratore consentirà di aggiornare i motori EBA e i file dell’agente all’ultima SU installata sul core.

L’aggiornamento verrà eseguito al successivo check-in (che nell’impostazione predefinita si verifica una volta ogni 24 ore).  Si può comunque effettuare il check-in prima delle 24 ore predefinite andando a selezionare “Force agent check-in” che dice all’agente di andare a verificare la presenza di aggiornamenti. 

Tieni presente che l’opzione “Mark for agent upgrade” sarà visibile esclusivamente sui dispositivi EBA che eseguono una versione precedente del motore, e cioè che non abbiano ancora la versione aggiornata installata.

Nel 2022 SU3 l’opzione “Force agent check-in”esegue vulscan.exe /changesettings, effettuando non solo il check-in per eventuali aggiornamenti, ma soprattutto eseguendo l’autoriparazione dell’agente qualora ne fosse necessario.

Per tutti questi motivi, l’agente EBA rappresenta un passo avanti significativo nella gestione degli endpoint.

Ti abbiamo dimostrato che con la sua architettura sicura, la gestibilità avanzata e le funzionalità di autodiagnosi, ti offre un’esperienza di amministrazione molto più efficiente e sicura.

L’evoluzione verso l’agente EBA è altamente raccomandata per sfruttare appieno i vantaggi offerti da questa innovativa soluzione di gestione degli endpoint.

02-s pattern02

Non riesci a risolvere la problematica?

CONTATTA L'ASSISTENZA!