The xAgent configuration file stores settings used by the agent as it monitors the host endpoint. These settings are stored in the agent_config.json file. This file is accessed and used when downloading the agent installation package from the Endpoint Security (HX) server, deploying agent to endpoints in your environment, and configuring the agent's settings to monitor your hosts and endpoints.
xAgent configuration file setting support By OS platforms
You can use a text editor to modify the xAgent configuration file settings for your host Windows, macOS, or Linux endpoint.
Important
If you change values in the agent_config.json file without consulting Trellix Customer Support or in a manner not recommended by Trellix, your xAgent software functionality may be compromised.
The table below lists the operating system support for each xAgent configuration file setting.
Section | Setting Key | Supported Operating System (Y=Yes or N=No) | ||
|---|---|---|---|---|
Windows | macOS | Linux | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
--- | Y | Y | Y | |
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | N | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | Y | ||
-- | Y | Y | Y | |
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | N | N | ||
Y | N | Y | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | N | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
Y | Y | N | ||
--- | Y | Y | Y | |
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
Y | Y | Y | ||
--- | Y | Y | Y | |
--- | Y | Y | Y | |
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
Y | N | N | ||
--- | Y | Y | Y | |
xAgent configuration file settings and default values
The following table lists all settings in the agent_config.json file, defines their default values, and identifies the edit methods that are supported by Trellix for each setting.
Important
The Supported Edit Methods column in the table below identifies the edit methods that Trellix recommends you use to change a setting. Even if a setting can be modified using one of the available edit methods (for example, through API custom configuration channels), Trellix may not recommend that you do so. For information about the edit methods, see Modifying Agent Configuration Settings.
Any setting can be changed manually for the agent on an individual host using a text editor. See Modifying the Configuration File for a Single Endpoint. Select a setting below to determine its supported edit methods.
Admin users must have experience working with json files and understanding json file syntax.
Select a section or setting key in the table below for more information.
Section | Setting Key | Default | Supported Edit Methods (Y=Yes or N=No) | ||
|---|---|---|---|---|---|
UI | CLI | API | |||
300 | Y | N | Y | ||
300 | Y | N | Y | ||
false | N | N | Y | ||
1 | Y | N | Y | ||
100 | Y | N | Y | ||
80 | Y | N | Y | ||
100 | Y | N | Y | ||
false | N | N | Y | ||
--- | N | N | Y | ||
3600 | Y | N | Y | ||
--- | N | N | Y | ||
false | N | N | Y | ||
medium | Y | N | Y | ||
1000 | Y | N | Y | ||
--- | --- | N | N | N | |
--- | N | N | N | ||
--- | N | N | N | ||
--- | N | N | N | ||
30 | Y | N | Y | ||
--- | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
false | N | N | Y | ||
true | N | N | Y | ||
true | Y | N | Y | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
900 | Y | Y | Y | ||
/content/v1/intel/ioc/win-current_xagent_win | N | N | N | ||
100 (Windows); 120 (macOS) | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
false | Y | N | Y | ||
--- | N | N | N | ||
--- | N | N | N | ||
--- | N | N | N | ||
false | Y | N | Y | ||
true | N | N | N | ||
false | Y | N | Y | ||
true | Y | N | Y | ||
false | Y | N | Y | ||
false | Y | N | Y | ||
false | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
/content/v1/intel/exd/rules | N | N | N | ||
--- | N | N | N | ||
/content/v1/intel/exd/whitelist | N | N | N | ||
true | N | N | N | ||
-- | --- | N | N | N | |
true | Y | N | Y | ||
info | Y | N | Y | ||
--- | N | N | Y | ||
--- | Y | N | Y | ||
true | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
1440 | Y | N | Y | ||
--- | N | N | N | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
false | Y | N | Y | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
false | N | N | N | ||
14400 seconds (4 hours) | Y | N | Y | ||
Internet | Y | N | Y | ||
http://avupdate.fireeye.com/av32bit | N | N | N | ||
http://avupdate.fireeye.com/av64bit | N | N | N | ||
--- | Y | N | Y | ||
--- | N | N | N | ||
--- | default | N | N | N | |
false | Y | N | Y | ||
--- | Y | N | Y | ||
--- | Y | N | Y | ||
3600 | Y | N | Y | ||
100 | Y | Y | Y | ||
true | Y | N | Y | ||
--- | Y | N | Y | ||
idle | Y | N | Y | ||
true | Y | N | Y | ||
--- | Y | N | Y | ||
true | N | Y | Y | ||
90 | Y | Y | Y | ||
none | Y | Y | Y | ||
--- | Y | Y | Y | ||
80 | Y | Y | Y | ||
--- | Y | Y | Y | ||
false | Y | Y | Y | ||
--- | Y | Y | Y | ||
--- | Y | Y | Y | ||
1200 | Y | Y | Y | ||
false | Y | N | Y | ||
--- | Y | Y | N | ||
--- | Y | N | Y | ||
900 | Y | N | Y | ||
true | N | N | N | ||
--- | N | Y | Y | ||
--- | Y | Y | Y | ||
--- | Y | N | Y | ||
--- | --- | N | N | N | |
--- | --- | N | N | N | |
false | Y | N | Y | ||
--- | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
false | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
true | Y | N | Y | ||
--- | --- | N | N | N | |