Настройте мониторинг состояния SNMP MIB на датчике OT

Настройте OT-датчики для мониторинга состояния с помощью авторизованного сервера мониторинга SNMP. Запросы SNMP выполняются с частотой до 50 раз в секунду по протоколу UDP через порт 161.

Настройка мониторинга SNMP включает настройку параметров на датчике OT и на сервере SNMP. Чтобы настроить датчики Defender for IoT на вашем SNMP-сервере, либо задайте параметры вручную, либо используйте предварительно определённый файл MIB SNMP, скачанный с портала Azure.

Предварительные условия

Прежде чем настроить мониторинг SNMP, убедитесь, что у вас есть:

  • Сервер мониторинга SNMP, использующий SNMP версии 2 или 3.
    • Если вы используете SNMP версии 3 с шифрованием AES и 3-DES, вам также потребуется:
      • Станция управления сетью (NMS), поддерживающая SNMP версии 3
      • Понимание терминологии SNMP и архитектуры SNMP в организации
      • UDP-порт 161 должен быть открыт в брандмауэре.

Следующие сведения о сервере SNMP:

Чтобы скачать предопределённый MIB-файл SNMP из портала Azure, вам потребуется доступ к порталу Azure в роли администратора безопасности, участника или владельца. Дополнительные сведения см. в статье Роли пользователей и разрешения Azure для Defender for IoT.

Настройка параметров мониторинга SNMP на датчике OT

  1. Войдите в систему датчика OT и выберите Параметры системы > Управление датчиком > Состояние и устранение неполадок > Мониторинг MIB SNMP.

  2. В области конфигурации мониторинга SNMP MIB выберите + Добавить узел и введите следующие сведения:

    Снимок экрана: страница конфигурации мониторинга SNMP MIB.

    • Узел 1. Введите IP-адрес сервера мониторинга SNMP. Нажмите + Добавить узел еще раз, если у вас несколько серверов, и повторяйте это столько раз, сколько нужно.

    • SNMP версии 2. Выберите, используете ли вы SNMP версии 2, а затем введите строку сообщества SNMP V2. Строка сообщества может содержать до 32 буквенно-цифровых символов и без пробелов.

    • SNMP версии 3. Выберите, используете ли вы SNMP версии 3, а затем введите следующие сведения:

      Имя Описание
      Имя пользователя и пароль Введите учетные данные SNMP версии 3, используемые для доступа к серверу SNMP. Имена пользователей и пароли должны быть настроены как на датчике OT, так и на сервере SNMP.

      Имена пользователей могут содержать до 32 буквенно-цифровых символов и без пробелов.

      Пароли чувствительны к регистру и могут содержать от 8 до 12 буквенно-цифровых символов.
      Тип проверки подлинности Выберите тип проверки подлинности, используемый для доступа к серверу SNMP: MD5 или SHA.
      Шифрование Выберите шифрование, используемое при взаимодействии с сервером SNMP:
      - DES (Data Encryption Standard) (размер ключа 56 бит): RFC3414 Пользовательская модель безопасности (USM) для версии 3 протокола Simple Network Management Protocol (SNMPv3).
      - AES (Advanced Encryption Standard) (поддерживается 128 бит): RFC3826 Алгоритм шифрования AES в пользовательской модели безопасности SNMP.
      Секретный ключ Введите секретный ключ, используемый при обмене данными с сервером SNMP. Секретный ключ должен содержать ровно восемь буквенно-цифровых символов.
  3. Нажмите кнопку Сохранить, чтобы сохранить изменения.

Скачать MIB-файл SNMP для Defender for IoT

Defender for IoT в портале Azure предоставляет файл SNMP MIB для скачивания. Загрузите этот ФАЙЛ SNMP MIB в систему мониторинга SNMP, чтобы предварительно определить Defender для датчиков Интернета вещей.

Чтобы скачать MIB-файл SNMP из Defender for IoT на портале Azure, выберите Сайты и сенсоры>Дополнительные действия>Скачать файл SNMP MIB.

Запрос конфигурации SNMP на датчике

Примечание.

  • Вы можете запросить конфигурацию SNMP на датчике в версии 25.2.1 или более поздней.

Перед началом убедитесь, что вы можете получить доступ к Defender for IoT CLI через SSH как пользователь cyberx, используя эмулятор терминала.

Чтобы проверить и запросить конфигурацию мониторинга SNMP MIB в датчике OT, выполните следующие действия:

  1. В датчике OT перейдите в раздел Параметры системы Управление датчиком>.
  2. Чтобы получить доступ к интерфейсу командной строки Defender для Интернета вещей, войдите в датчик OT или Enterprise IoT в качестве пользователя cyberx с помощью эмулятора терминала и SSH.
  3. Запустите соответствующий запрос к настроенной версии SNMP и обновите переменные соответствующим образом:
  • Для версии 2 введите: snmpwalk -v 2c -c<community-string> <sensor-ip> isa
  • Для версии 3 введите: snmpwalk -v 3 -aMD5|SHA -xDES|AES -A<password> -X<secret-key> -u<username> -|autoPriv <sensor-ip> isa

OID датчиков OT для ручной настройки SNMP

Если вы настраиваете Defender для датчиков Интернета вещей в системе мониторинга SNMP вручную, используйте следующую таблицу для справки о значениях идентификаторов объектов датчика (OID):

Датчик OT OID Формат Описание
sysDescr 1.3.6.1.2.1.1.1 DISPLAYSTRING Возвращает Microsoft Defender для Интернета вещей
Платформа 1.3.6.1.2.1.1.1.0 STRING Датчик
sysObjectID 1.3.6.1.2.1.1.2 DISPLAYSTRING Возвращает частный идентификатор MIB; например, 1.3.6.1.4.1.53313.1.1 — это частный корневой OID для 1.3.6.1.4.1.53313.
sysUpTime 1.3.6.1.2.1.1.3 DISPLAYSTRING Возвращает время безотказной работы датчика в сотых секундах
sysContact 1.3.6.1.2.1.1.4 DISPLAYSTRING Возвращает текстовое имя администратора для этого датчика.
Поставщик 1.3.6.1.2.1.1.4.0 STRING служба поддержки Майкрософт (support.microsoft.com)
sysName 1.3.6.1.2.1.1.5 DISPLAYSTRING Возвращает имя устройства
Имя устройства 1.3.6.1.2.1.1.5.0 STRING Имя устройства для датчика
sysLocation 1.3.6.1.2.1.1.6 DISPLAYSTRING Возвращает расположение по умолчанию Portal.azure.com
sysServices 1.3.6.1.2.1.1.7 ЦЕЛОЕ ЧИСЛО Возвращает значение, указывающее, какой сервис предоставляет этот объект; например, 7 означает «приложения»
ifIndex 1.3.6.1.2.1.2.2.1.1 GAUGE32 Возвращает последовательные идентификационные номера для каждой сетевой карты
ifDescription 1.3.6.1.2.1.2.2.1.2 DISPLAYSTRING Возвращает строку с описанием оборудования для каждой карты сетевого интерфейса
ifType 1.3.6.1.2.1.2.2.1.3 ЦЕЛОЕ ЧИСЛО Возвращает тип сетевого адаптера, например 1.3.6.1.2.1.2.2.1.3.117 обозначает Gigabit Ethernet.
ifMtu 1.3.6.1.2.1.2.2.1.4 GAUGE32 Возвращает значение MTU для этого сетевого адаптера. Обратите внимание , что интерфейсы мониторинга не отображают значение MTU
ifspeed 1.3.6.1.2.1.2.2.1.5 GAUGE32 Возвращает скорость интерфейса для этого сетевого адаптера.
Серийный номер 1.3.6.1.4.1.53313.1 STRING Строка, которую использует лицензия
Версия программного обеспечения 1.3.6.1.4.1.53313.2 STRING Строка полной версии Xsense и строка полной версии модуля управления
Использование процессора 1.3.6.1.4.1.53313.3.1 GAUGE32 Индикация от нуля до 100
Температура ЦП 1.3.6.1.4.1.53313.3.2 STRING Отображение температуры в градусах Цельсия от нуля до 100 на основе входных данных Linux.

Любой компьютер, на котором нет физического датчика температуры (например, виртуальные машины), возвращает сообщение "Датчики не найдены".
Использование памяти 1.3.6.1.4.1.53313.3.3 GAUGE32 Индикация от нуля до 100
Использование диска 1.3.6.1.4.1.53313.3.4 GAUGE32 Индикация от нуля до 100
Состояние службы 1.3.6.1.4.1.53313.5 STRING В сети или в автономном режиме, если произошел сбой одного из четырех важных компонентов
Локальное или облачное подключение 1.3.6.1.4.1.53313.6 STRING Режим активации этого устройства: подключение к облаку / локальное подключение
Состояние лицензии 1.3.6.1.4.1.53313.7 STRING Срок действия активации этого устройства: Активно / Дата истечения срока действия / Срок действия истек

Примечание.

  • Не существующие ключи отвечают значением NULL, HTTP 200.
  • Вам стоит протестировать аппаратно-связанные MIB (использование процессора, температуру процессора, использование памяти, диск) на всех архитектурах и физических сенсорах. Ожидается, что температура ЦП на виртуальных машинах будет неприменимой.

Дополнительные сведения об управлении датчиками OT из веб-интерфейса см. в разделе "Обслуживание сетевых датчиков OT" из графического интерфейса.