Installazione e configurazione
Cert-IX è una piattaforma ospitata in cloud — non c'è nulla da installare per iniziare. Accedi su app.cert-ix.com e potrai eseguire scansioni esterne, monitorare la conformità e utilizzare la dashboard immediatamente. La Guida di avvio rapido ti accompagna nella tua prima scansione.
Installi il software solo quando desideri una portata più profonda di quella che un servizio cloud può avere da solo — principalmente, la visibilità all'interno della tua rete privata.
Cosa potresti configurare
| Il tuo obiettivo | Cosa configurare | Installazione richiesta? |
|---|---|---|
| Scansionare gli asset esposti a Internet, usare la dashboard | Niente — basta accedere | No |
| Individuare e monitorare gli asset interni / della rete privata | Distribuire un agente di scansione | Sì (un agente leggero) |
| Automatizzare la scansione negli script o nella CI/CD | Creare una chiave Scan API | No |
| Consentire al tuo agente di codifica AI di bloccare le dipendenze vulnerabili | Aggiungere il DepCheck MCP | No (solo configurazione) |
Distribuire un agente di scansione
La scansione esterna vede solo ciò che è esposto a Internet. Per inventariare e monitorare in modo continuo gli asset all'interno della tua rete, distribuisci un agente di scansione Cert-IX — un binario leggero e firmato che si registra presso la piattaforma e trasmette la telemetria tramite una pipeline crittografata, Kafka-first.
Cert-IX offre una piccola famiglia di agenti costruiti su misura:
| Agente | Scopo |
|---|---|
| Bitcollector | Telemetria degli asset — processi, porte, inventario software, metriche di sistema |
| Bitscanner | Scansione delle vulnerabilità di host e rete e rilevamento CVE |
| Bitmapper | Topologia di rete — service discovery e mappatura della rete |
| Bitenforcer | Applicazione della conformità — hardening CIS, STIG e PCI-DSS e rilevamento del drift |
Requisiti
- Un account Cert-IX con un abbonamento attivo.
- Il tuo Tenant ID — reperibile in Settings → Organization.
- Accesso root / amministratore sull'host di destinazione.
- HTTPS in uscita (porta 443) verso
api.cert-ix.comedownloads.cert-ix.com.
Il percorso più veloce: la procedura guidata della dashboard
Dalla dashboard, vai su Asset Management → Devices e fai clic su Deploy Agent. La procedura guidata genera comandi da copiare e incollare precompilati con il tuo Tenant ID per ogni piattaforma.
Oppure installa da riga di comando
Una distribuzione minima su Linux (x86_64) si presenta così:
# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector
# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Questa pagina è una panoramica. Per ogni piattaforma (Linux x86_64/ARM64, macOS), la verifica del checksum, l'esecuzione dell'agente come servizio e la configurazione, segui la Guida alla distribuzione dell'agente.
Ulteriori informazioni:
- Agenti di scansione — cosa raccoglie ciascun agente e come funzionano.
- Guida alla distribuzione dell'agente — distribuzione passo passo per ogni piattaforma.
- Configurazione dell'agente — regola gli intervalli di raccolta, gli ambiti e le policy.
Connetterti tramite l'API
Nessuna installazione necessaria. Crea una chiave API con ambito limitato nella dashboard in Settings → API Keys,
quindi chiama la Scan API su https://api.cert-ix.com/scan-api/api/v1. Consulta la guida
Scan API — Introduzione.
Connettere il tuo agente di codifica AI (MCP)
Indirizza qualsiasi assistente di codifica compatibile con MCP (Claude, Cursor, VS Code) a Cert-IX DepCheck per controllare le dipendenze alla ricerca di vulnerabilità note prima che entrino nel tuo codebase — nessuna installazione, solo la configurazione del client. Consulta la panoramica degli MCP.
Passi successivi
- Guida di avvio rapido — esegui la tua prima scansione in pochi minuti.
- Asset Management — organizza tutto ciò che gli agenti individuano.
- Panoramica della dashboard — leggi il tuo punteggio di sicurezza e gli avvisi.
Serve una mano? Scrivi a [email protected].
Questa pagina ti è stata utile?