Ga naar inhoud

Inventaris & hardware

De agent stuurt periodiek een inventaris-snapshot naar de hub. Je kan een verse scan forceren via de knop “Herscan inventaris” op de agent-detailpagina. De weergave is OS-bewust: een Windows-machine toont nergens Linux-begrippen (en omgekeerd).

Categorie Linux-bron Windows-bron
Systeem (model, serial, chassis) dmidecode / sysfs Win32_ComputerSystem(Product)
CPU & geheugen /proc/cpuinfo, /proc/meminfo Win32_Processor, CIM
Netwerkkaarten (duplex, snelheid, MAC, IP) /sys/class/net Get-NetAdapter
Wi-Fi (SSID, signaal, kanaal, band, Mbps) iw / nmcli indien aanwezig netsh wlan show interfaces
GPU (driver, VRAM, resolutie) n.v.t. Win32_VideoController
RAM-modules per slot (capaciteit, snelheid, fabrikant, partnummer) n.v.t. Win32_PhysicalMemory
USB-apparaten n.v.t. Win32_PnPEntity (USB-klasse)
Batterij (lading, slijtage, cycli) /sys/class/power_supply Win32_Battery + BatteryStaticData
Temperatuur /sys/class/thermal MSAcpi_ThermalZoneTemperature
Disks + S.M.A.R.T. lsblk + smartctl Get-PhysicalDisk + StorageReliabilityCounter
Swap / pagefile /proc/swaps Win32_PageFileUsage

GPU, RAM-modules, USB, batterij en temperatuur verschijnen als aparte panelen op het Hardware-tabblad zodra de agent ze rapporteert. Op Windows vereist dit agentversie 0.1.0+20260731 of nieuwer.

Veld Linux Windows
Accounts /etc/passwd (+ shadow ageing) Get-LocalUser + Win32_UserProfile
Herkomst (origin) n.v.t. local, domain, azuread of ms-account (PrincipalSource)
Rechten sudo-lidmaatschap, SSH-keys Administrators-groep
Domain-status host n.v.t. domain-joined en Azure AD-joined, zichtbaar op Hardware
  • Linux: /etc/login.defs en /etc/security/pwquality.conf (max/min leeftijd, minlen, credits, dictcheck).
  • Windows: secedit /export, sectie [System Access]: minimale lengte, maximale en minimale leeftijd, historie, complexiteitseis en het volledige lockout-beleid (drempel, duur, venster). Waarden die een zwak beleid aangeven (bv. minimale lengte 0, lockout uit) worden gemarkeerd.

Zie Application dependencies voor lockfile-scanning en OS-package-CVE-matching.