Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Настройте OT-датчики для мониторинга состояния с помощью авторизованного сервера мониторинга SNMP. Запросы SNMP выполняются с частотой до 50 раз в секунду по протоколу UDP через порт 161.
Настройка мониторинга SNMP включает настройку параметров на датчике OT и на сервере SNMP. Чтобы настроить датчики Defender for IoT на вашем SNMP-сервере, либо задайте параметры вручную, либо используйте предварительно определённый файл MIB SNMP, скачанный с портала Azure.
Предварительные условия
Прежде чем настроить мониторинг SNMP, убедитесь, что у вас есть:
-
Сервер мониторинга SNMP, использующий SNMP версии 2 или 3.
- Если вы используете SNMP версии 3 с шифрованием AES и 3-DES, вам также потребуется:
- Станция управления сетью (NMS), поддерживающая SNMP версии 3
- Понимание терминологии SNMP и архитектуры SNMP в организации
- UDP-порт 161 должен быть открыт в брандмауэре.
- Если вы используете SNMP версии 3 с шифрованием AES и 3-DES, вам также потребуется:
Следующие сведения о сервере SNMP:
IP-адрес
Имя пользователя и пароль
Тип проверки подлинности: MD5 или SHA
Тип шифрования: DES или AES
Секретный ключ
Строка сообщества SNMP версии 2
Датчик OT с установленным программным обеспечением датчика OT и активированный и развернутый датчик OT, с доступом пользователя Администратор. Дополнительные сведения см. в статье Пользователи и роли локальной среды для мониторинга OT с помощью Defender for IoT.
Чтобы скачать предопределённый MIB-файл SNMP из портала Azure, вам потребуется доступ к порталу Azure в роли администратора безопасности, участника или владельца. Дополнительные сведения см. в статье Роли пользователей и разрешения Azure для Defender for IoT.
Настройка параметров мониторинга SNMP на датчике OT
Войдите в систему датчика OT и выберите Параметры системы > Управление датчиком > Состояние и устранение неполадок > Мониторинг MIB SNMP.
В области конфигурации мониторинга SNMP MIB выберите + Добавить узел и введите следующие сведения:
Узел 1. Введите IP-адрес сервера мониторинга SNMP. Нажмите + Добавить узел еще раз, если у вас несколько серверов, и повторяйте это столько раз, сколько нужно.
SNMP версии 2. Выберите, используете ли вы SNMP версии 2, а затем введите строку сообщества SNMP V2. Строка сообщества может содержать до 32 буквенно-цифровых символов и без пробелов.
SNMP версии 3. Выберите, используете ли вы SNMP версии 3, а затем введите следующие сведения:
Имя Описание Имя пользователя и пароль Введите учетные данные SNMP версии 3, используемые для доступа к серверу SNMP. Имена пользователей и пароли должны быть настроены как на датчике OT, так и на сервере SNMP.
Имена пользователей могут содержать до 32 буквенно-цифровых символов и без пробелов.
Пароли чувствительны к регистру и могут содержать от 8 до 12 буквенно-цифровых символов.Тип проверки подлинности Выберите тип проверки подлинности, используемый для доступа к серверу SNMP: MD5 или SHA. Шифрование Выберите шифрование, используемое при взаимодействии с сервером SNMP:
- DES (Data Encryption Standard) (размер ключа 56 бит): RFC3414 Пользовательская модель безопасности (USM) для версии 3 протокола Simple Network Management Protocol (SNMPv3).
- AES (Advanced Encryption Standard) (поддерживается 128 бит): RFC3826 Алгоритм шифрования AES в пользовательской модели безопасности SNMP.Секретный ключ Введите секретный ключ, используемый при обмене данными с сервером SNMP. Секретный ключ должен содержать ровно восемь буквенно-цифровых символов.
Нажмите кнопку Сохранить, чтобы сохранить изменения.
Скачать MIB-файл SNMP для Defender for IoT
Defender for IoT в портале Azure предоставляет файл SNMP MIB для скачивания. Загрузите этот ФАЙЛ SNMP MIB в систему мониторинга SNMP, чтобы предварительно определить Defender для датчиков Интернета вещей.
Чтобы скачать MIB-файл SNMP из Defender for IoT на портале Azure, выберите Сайты и сенсоры>Дополнительные действия>Скачать файл SNMP MIB.
Запрос конфигурации SNMP на датчике
Примечание.
- Вы можете запросить конфигурацию SNMP на датчике в версии 25.2.1 или более поздней.
Перед началом убедитесь, что вы можете получить доступ к Defender for IoT CLI через SSH как пользователь cyberx, используя эмулятор терминала.
Чтобы проверить и запросить конфигурацию мониторинга SNMP MIB в датчике OT, выполните следующие действия:
- В датчике OT перейдите в раздел Параметры системы Управление датчиком>.
- Чтобы получить доступ к интерфейсу командной строки Defender для Интернета вещей, войдите в датчик OT или Enterprise IoT в качестве пользователя cyberx с помощью эмулятора терминала и SSH.
- Запустите соответствующий запрос к настроенной версии SNMP и обновите переменные соответствующим образом:
- Для версии 2 введите:
snmpwalk -v 2c -c<community-string> <sensor-ip> isa - Для версии 3 введите:
snmpwalk -v 3 -aMD5|SHA -xDES|AES -A<password> -X<secret-key> -u<username> -|autoPriv <sensor-ip> isa
OID датчиков OT для ручной настройки SNMP
Если вы настраиваете Defender для датчиков Интернета вещей в системе мониторинга SNMP вручную, используйте следующую таблицу для справки о значениях идентификаторов объектов датчика (OID):
| Датчик OT | OID | Формат | Описание |
|---|---|---|---|
| sysDescr | 1.3.6.1.2.1.1.1 | DISPLAYSTRING | Возвращает Microsoft Defender для Интернета вещей |
| Платформа | 1.3.6.1.2.1.1.1.0 | STRING | Датчик |
| sysObjectID | 1.3.6.1.2.1.1.2 | DISPLAYSTRING | Возвращает частный идентификатор MIB; например, 1.3.6.1.4.1.53313.1.1 — это частный корневой OID для 1.3.6.1.4.1.53313. |
| sysUpTime | 1.3.6.1.2.1.1.3 | DISPLAYSTRING | Возвращает время безотказной работы датчика в сотых секундах |
| sysContact | 1.3.6.1.2.1.1.4 | DISPLAYSTRING | Возвращает текстовое имя администратора для этого датчика. |
| Поставщик | 1.3.6.1.2.1.1.4.0 | STRING | служба поддержки Майкрософт (support.microsoft.com) |
| sysName | 1.3.6.1.2.1.1.5 | DISPLAYSTRING | Возвращает имя устройства |
| Имя устройства | 1.3.6.1.2.1.1.5.0 | STRING | Имя устройства для датчика |
| sysLocation | 1.3.6.1.2.1.1.6 | DISPLAYSTRING | Возвращает расположение по умолчанию Portal.azure.com |
| sysServices | 1.3.6.1.2.1.1.7 | ЦЕЛОЕ ЧИСЛО | Возвращает значение, указывающее, какой сервис предоставляет этот объект; например, 7 означает «приложения» |
| ifIndex | 1.3.6.1.2.1.2.2.1.1 | GAUGE32 | Возвращает последовательные идентификационные номера для каждой сетевой карты |
| ifDescription | 1.3.6.1.2.1.2.2.1.2 | DISPLAYSTRING | Возвращает строку с описанием оборудования для каждой карты сетевого интерфейса |
| ifType | 1.3.6.1.2.1.2.2.1.3 | ЦЕЛОЕ ЧИСЛО | Возвращает тип сетевого адаптера, например 1.3.6.1.2.1.2.2.1.3.117 обозначает Gigabit Ethernet. |
| ifMtu | 1.3.6.1.2.1.2.2.1.4 | GAUGE32 | Возвращает значение MTU для этого сетевого адаптера. Обратите внимание , что интерфейсы мониторинга не отображают значение MTU |
| ifspeed | 1.3.6.1.2.1.2.2.1.5 | GAUGE32 | Возвращает скорость интерфейса для этого сетевого адаптера. |
| Серийный номер | 1.3.6.1.4.1.53313.1 | STRING | Строка, которую использует лицензия |
| Версия программного обеспечения | 1.3.6.1.4.1.53313.2 | STRING | Строка полной версии Xsense и строка полной версии модуля управления |
| Использование процессора | 1.3.6.1.4.1.53313.3.1 | GAUGE32 | Индикация от нуля до 100 |
| Температура ЦП | 1.3.6.1.4.1.53313.3.2 | STRING | Отображение температуры в градусах Цельсия от нуля до 100 на основе входных данных Linux. Любой компьютер, на котором нет физического датчика температуры (например, виртуальные машины), возвращает сообщение "Датчики не найдены". |
| Использование памяти | 1.3.6.1.4.1.53313.3.3 | GAUGE32 | Индикация от нуля до 100 |
| Использование диска | 1.3.6.1.4.1.53313.3.4 | GAUGE32 | Индикация от нуля до 100 |
| Состояние службы | 1.3.6.1.4.1.53313.5 | STRING | В сети или в автономном режиме, если произошел сбой одного из четырех важных компонентов |
| Локальное или облачное подключение | 1.3.6.1.4.1.53313.6 | STRING | Режим активации этого устройства: подключение к облаку / локальное подключение |
| Состояние лицензии | 1.3.6.1.4.1.53313.7 | STRING | Срок действия активации этого устройства: Активно / Дата истечения срока действия / Срок действия истек |
Примечание.
- Не существующие ключи отвечают значением NULL, HTTP 200.
- Вам стоит протестировать аппаратно-связанные MIB (использование процессора, температуру процессора, использование памяти, диск) на всех архитектурах и физических сенсорах. Ожидается, что температура ЦП на виртуальных машинах будет неприменимой.
Связанные материалы
Дополнительные сведения об управлении датчиками OT из веб-интерфейса см. в разделе "Обслуживание сетевых датчиков OT" из графического интерфейса.