Manual Técnico Endpoint Control
Manual Técnico Endpoint Control
Manual Técnico Endpoint Control
BluePex® Endpoint
Control
Material Técnico – BluePex® Endpoint Control
Endpoint Control
O Endpoint Control é responsável pelo monitoramento dos dados do computador do usuário.
Estes dados são coletados e enviados para a Suíte a fim de exibi-los de uma forma
centralizada e simples ao administrador.
Além do monitoramento, o Endpoint Control, também pode realizar algumas ações, como
instalar o Endpoint Protection, remover programas, desligar, reiniciar, abrir o acesso remoto,
entre outras.
Instalação
Ao realizar o download do instalador do Endpoint Control, ele virá com o seguinte formato de
nomenclatura: Setup_1234abcd123abc12ab1a.msi , onde não deve ser renomeado em
hipótese alguma, visto que “o que está escrito após o Setup_”, é o serial da empresa e
qualquer alteração nestes dados pode fazer com que o dispositivo não se comunique
corretamente com a Suíte.
A instalação é simples, basta clicar no executável que ele irá realizar a instalação, porém é
preciso ter acesso administrativo para realizar a instalação.
O dispositivo deve possuir pelo menos a versão .NET Framework 4.5.2 para que seja
realizado a instalação, porém recomendamos ao menos a versão 4.7.2 para que o acesso
remoto funcione corretamente.
Existe também uma versão para XP, Vista e Server 2008, no entanto ela apenas realiza o
monitoramento, porém esta versão não será abordada neste momento.
Será instalado no dispositivo um executável com interface gráfica, que ficará em execução na
área de notificação da barra de tarefas do Windows. Após a instalação é recomendado
executar o atalho na área de trabalho chamado “BluePex Endpoint”, para que este executável
seja aberto, porém o instalador já define como um programa que será aberto toda vez que o
Windows seja iniciado. Após aberto este programa está sempre em execução, não sendo
possível fechá-lo pela interface (ele ficará novamente na área de notificação da barra de
tarefas).
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Outro recurso que será instalado e ficará em execução é o serviço do Endpoint Control. Ele
é executado automaticamente, não sendo necessário nenhuma interação para sua
execução.
Quando o serviço se inicializa, ele cria um agendamento para verificar o status da execução
desse serviço à cada 30 minutos, garantindo que se caso o serviço para de executar por
algum motivo, ele seja iniciado novamente. Além disso, ele inicializa após 60 segundos os
sub-serviços, esses responsáveis pelas coletas, comandos, verificações e outros.
Coleta de Inventário
A coleta de inventário é executada na inicialização e após isso uma vez a cada 24 horas de
forma automática, porém é possível coletar novamente de forma manual pela Suíte.
Coleta de Dados
A coleta geral de dados é executada em média a cada 2 minutos, porém este tempo pode
variar caso o dispositivo esteja com a capacidade de processamento ou memória com
bastante uso no momento, fazendo com que a coleta leve mais tempo do que o normal.
Nestes casos o serviço se ajusta para manter uma média de execução, de acordo com a
capacidade do dispositivo. É possível configurar na Suíte o tempo de inatividade de acordo
com o dispositivo, para que ele não seja exibido como offline em casos que leve um tempo
maior para esta coleta.
Execução de Comandos
É mantida uma conexão via socket com nossos servidores em que ao receber um comando,
o serviço inicializa a execução do mesmo e ao mesmo tempo informa ao servidor o status da
execução deste comando. Caso a conexão caia, é feita uma nova tentativa de conexão a
cada 60 segundos.
Diagnóstico
A cada 10 minutos é feita uma verificação do status das conexões com os nossos
servidores e caso apresente alguma falha, é exibido tanto no log quanto na interface gráfica
do Endpoint Control.
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Produtividade
Caso o módulo de produtividade esteja habilitado (o módulo é habilitado por padrão), será
feito o envio dos dados de produtividade para a Suíte à cada 5 minutos. Os dados são obtidos
e gerados pela interface gráfica do Endpoint Control, portanto é necessário que ele esteja em
execução para esta coleta.
Caso não seja possível o envio dos dados, devido a algum problema de conexão, os dados
são salvos para envio posterior.
Política
Quando o serviço do Endpoint Control é inicializado, após 5 minutos ele irá verificar se
existe alguma política gerado para o território (no Cloud Suíte) em que este endpoint
encontra-se e caso exista, ele irá aplicar esta política, depois disso, à cada 4 horas será
feita uma nova verificação de política existente.
A política é separada em três partes: Política do Endpoint Control; Política do Endpoint
Protection; Template do Endpoint Control.
**Atenção!
Dispositivos com Sistema Operacional Windows 7 / Windows 8.1, Server 2008R2 / Server
2012 e Dispositivos com Sistema Operacional 32 bits receberão atualização de vacina
(Endpoint Protection) somente até JUNHO/2023.
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
4) A data e hora exibida é a data e hora em que foi realizado o último teste de conexão
em nossos servidores.
6) O botão “Visualizar Log” abre uma nova tela contendo o log do dia. É possível habilitar
ou desabilitar a opção “Tempo Real”, onde as informações do log são atualizadas
automaticamente.
Informações do Dispositivo
Através do menu “Dispositivo” é possível visualizar algumas informações do dispositivo,
conforme imagem abaixo.
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
No menu “Abrir Ticket” é possível enviar solicitação de abertura de ticket, onde será
encaminhado um e-mail com a solicitação (para o(s) usuário(s) definido(s) no Cloud Suíte) e
um e-mail informando que o ticket foi registrado para o e-mail informado pelo usuário no
formulário de abertura.
A opção de abrir ticket vem por padrão desabilitada (pois é necessário cadastrar os e-mails
que receberão as solicitações de abertura de ticket), para habilitá-la basta cadastrar os e-
mails conforme informado abaixo.
Para definir quais e-mails receberão as solicitações de abertura de ticket, no Cloud Suíte
basta acessar:
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Atualização
O Endpoint Control é atualizado automaticamente quando lançado uma nova versão, não
sendo necessário nenhuma ação manual para isto. A interface gráfica do Endpoint Control
não é aberta automaticamente após a atualização, portanto é necessário abrir novamente
manualmente ou reiniciar o computador.
É possível verificar essa informação pela interface gráfica, caso o serial seja inválido,
será exibido “Serial Inválido” logo abaixo das informações Hostname, Device ID e
Serial do dispositivo.
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
suiteapi.bluepex.com.br
cdn.bluepex.com.br
mq.bluepex.com.br
endpointchat.bluepex.com.br
apichatendpoint.bluepex.com.br
chatendpoint.bluepex.com.br
Para testar novamente a conexão, basta clicar no botão ”Testar Conexão com os
Servidores” na interface gráfica.
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
14 - Policies
15 - Bluepex View
16 - Colect Antimalware info
All items collected
* Pode aparecer uma falha no item 16 caso você não possua o nosso Endpoint
Protection instalado, mas isso não afeta em nada.
Caso não fique desta forma, ou se travar em algum item (o item 6 e 13 demoram mais
para sua coleta, mas isso não é um problema, porém normalmente o travamento se
dá no item 6), onde é necessário executar o seguinte comando para que o Windows
reconstrua todos os contadores de desempenho e seja possível coletar os dados
novamente:
lodctr /r
Caso tenha efetuado os passos acima e não tenha obtido sucesso, faça o seguinte:
C:\Windows>cd syswow64
C:\Windows\SysWOW64>lodctr /R
Info: Successfully rebuilt performance counter setting from system backup store
C:\Windows\SysWOW64>winmgmt.exe /RESYNCPERF
Feito isso, basta rodar novamente o comando “SuiteTasker.exe /logs json“ e assim
verificar se gerou corretamente desta vez.
5. Reiniciar o dispositivo:
Esta etapa pode ser necessária caso tenha sido efetuado o item 3 e mesmo assim não
houve a comunicação.
10
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
É possível reiniciar o serviço do Endpoint Control também, mas somente faça isso
caso não seja possível reiniciar o dispositivo.
11
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Se este valor for maior do que 120000 (2 minutos), então é este o intervalo que estão
sendo coletados os dados. Este valor está em milissegundos, portanto basta dividir
por 60000 para saber o valor em minutos.
Caso o tempo esteja elevado, ao ponto de passar de horas, por exemplo, o ideal é
reiniciar o dispositivo ou o serviço, a fim de que este valor seja resetado ao seu valor
original, porém existe uma verificação para que se o intervalo seja maior do que 1
hora, ele é resetado automaticamente para o intervalo padrão de 2 minutos.
É importante salientar que o próprio Endpoint Control realiza ajustes neste intervalo
baseado no tempo de coleta, que irá diminuir ou aumentar conforme o próprio
dispositivo, mas nunca será menor do que 2 minutos.
4. Verificar se o Windows está fornecendo acesso aos dados para coleta conforme
descrito em “O Endpoint Control foi instalado e não comunica com a Suíte”.
Este problema pode ser resolvido apenas reiniciando o dispositivo (No Windows 10,
desligar o dispositivo não faz o reinício dos processos, visto que ele suspende a
execução e ativa novamente quando liga, como um processo de hibernação para
acelerar o início do sistema operacional).
Se, por algum motivo, não for possível reiniciar o dispositivo, é possível fazer o
processo manualmente, da seguinte forma:
Dispositivos x64:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Bluepex Security
Solutions\SimAgent
Dispositivos i386:
HKEY_LOCAL_MACHINE\SOFTWARE\Bluepex Security Solutions\simagent -
Verifique a chave NeedRestart, se estiver em 1, mude para 0 e salve.
12
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Verificação de Log
O Endpoint Control armazena diariamente arquivos de logs contendo os principais eventos,
falhas e erros caso ocorram. O arquivo de log pode ser visualizado através da interface gráfica
do Endpoint Control, no botão “Visualizar Log”, já os logs mais antigos ficam armazenados
no seguinte diretório: %programdata%\Bluepex
Através do log é possível observar vários eventos que ajudam na verificação de possíveis
problemas caso esteja ocorrendo.
13
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
14
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
● WARN: The time elapsed to get information was above the default, elapsed:
130950,4513, default: 120000.
O intervalo para coleta de dados foi alterado de 120000 milissegundos (2 minutos)
para 130950 milissegundos (2min18seg).
15
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
16
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
Após clicar em Criar Política abrirá a tela de Configurações de Regras (conforme a imagem
abaixo).
*** Antes de começar a definir as configurações não esqueça de incluir um nome para a
política e definir em qual ou quais territórios ela será aplicada.
17
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados
Material Técnico – BluePex® Endpoint Control
- Na opção Senha informe a senha que será solicitada quando houver tentativa de
desinstalação.
Após concluída a configuração da política, toda vez que houver tentativa de desinstalação
do Endpoint Control aparecerá uma solicitação de senha (conforme a imagem abaixo) para
efetuar a desinstalação.
**A desinstalação só será concluída caso seja informado a senha definida na política.
Gerenciamento de Patch
A partir da versão 2.1.1.0 do Endpoint Control é possível utilizar o módulo de
Gerenciamento de Patch
18
É proibida a reprodução total ou parcial deste material sem autorização Copyright BluePex CyberSecurity® – Todos os direitos reservados