Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья является одной из серии статей, описывающих путь развертывания для мониторинга OT с Microsoft Defender для Интернета вещей, а также описывает, как установить программное обеспечение Defender для Интернета вещей на датчики OT и настроить параметры начальной настройки.
Используйте процедуры, описанные в этой статье, при установке Microsoft Defender для программного обеспечения Интернета вещей на собственных устройствах. Вы можете переустанавливать программное обеспечение на предварительно настроенном устройстве или устанавливать программное обеспечение на собственное устройство. Если вы используете новое предварительно настроенное устройство, пропустите этот шаг и сразу перейдите к настройке и активации вашего датчика.
Предостережение
Для конфигурации клиента поддерживаются только задокументированные параметры конфигурации на сетевом датчике OT. Не изменяйте незарегистрированные параметры конфигурации или свойства системы, так как изменения могут привести к непредвиденному поведению и сбоям системы.
Удаление пакетов с датчика без одобрения Майкрософт может привести к непредвиденным результатам. Все пакеты, установленные на датчике, необходимы для правильной функциональности датчика.
Предварительные условия
Перед установкой, настройкой и активацией датчика OT убедитесь, что у вас есть:
План развертывания объекта OT с помощью Defender для Интернета вещей, включая устройство, которое вы используете для OT-датчика.
Доступ к порталу Azure в качестве пользователя с ролью читателя безопасности, администратора безопасности, участника или владельца.
Были выполнены дополнительные процедуры в зависимости от типа устройства. Каждый тип устройства также сопровождается собственным набором инструкций, которые необходимо выполнить перед установкой программного обеспечения Defender for IoT.
Перед установкой программного обеспечения Defender для Интернета вещей убедитесь, что вы выполнили все специальные процедуры, необходимые для вашего устройства. Если ваше устройство использует RAID-массив, убедитесь, что он настроен, прежде чем продолжить установку.
Дополнительные сведения см. в разделе:
Доступ к физическому или виртуальному устройству, на котором вы устанавливаете датчик. Дополнительные сведения см. в разделе Какие устройства мне нужны?
Этот шаг выполняется командами развертывания.
Примечание.
Предварительная установка операционной системы на виртуальной машине не требуется. Установка датчика включает образ операционной системы.
Настройка сетевых адаптеров для развертывания виртуальной машины
Перед развертыванием датчика OT на виртуальном устройстве настройте на виртуальной машине по крайней мере два сетевых адаптера: один для подключения к порталу Azure, а другой — для подключения к портам зеркалирования трафика.
На виртуальной машине:
Откройте параметры виртуальной машины для редактирования.
Вместе с другим оборудованием, определенным для виртуальной машины, например памятью, ЦП и жестким диском, добавьте следующие сетевые адаптеры:
- Сетевой адаптер 1 для подключения к портал Azure для управления облаком.
- Сетевой адаптер 2, для подключения к порту зеркалирования трафика, настроенному на прием трафика в режиме promiscuous. Если вы подключаете датчик к нескольким портам зеркального отображения трафика, убедитесь, что для каждого порта настроен сетевой адаптер.
Дополнительные сведения см. в разделе:
- Документация по программному обеспечению виртуальной машины
- Виртуальная машина сетевого датчика OT (VMware ESXi)
- Виртуальная машина датчика сети OT (Microsoft Hyper-V)
- Требования к сети
Скачивание файлов программного обеспечения из портал Azure
Скачайте ПО для датчика OT в портале Azure, в разделе Defender for IoT.
В Defender для Интернета вещей на портал Azure выберите Начало работы>Датчик, а затем выберите версию программного обеспечения, которую вы хотите скачать.
Важно!
Если вы обновляете программное обеспечение из предыдущей версии, используйте параметры из меню "Сайты и датчики>" Обновление датчика . Дополнительные сведения см. в разделе Обновление программного обеспечения мониторинга OT Defender для Интернета вещей.
Установка программного обеспечения Defender или Интернета вещей на датчики OT
В этой процедуре описывается установка программного обеспечения Defender для Интернета вещей, скачаного с портал Azure.
Совет
Хотя вы можете выполнить эту процедуру и следить за установкой с рабочей станции развертывания, после загрузки машины датчика с физического или виртуального носителя установка также может выполняться автоматически.
Если вы решили сделать это без клавиатуры или экрана, обратите внимание на IP-адрес по умолчанию, указанный в конце этой процедуры. Используйте IP-адрес по умолчанию, чтобы получить доступ к датчику из браузера и продолжить процесс развертывания оттуда.
Чтобы установить программное обеспечение, выполните приведенные далее действия.
Смонтируйте загруженный ISO-файл на аппаратное устройство или виртуальную машину, используя один из следующих способов:
Физический носитель — запись ISO-файла во внешнее хранилище, а затем загрузка с носителя.
- DVD-диски. Сначала запишите программное обеспечение на DVD-диск в виде образа.
- USB-накопитель. Сначала убедитесь, что вы создали загрузочный USB-накопитель с таким программным обеспечением, как Rufus, а затем сохраните программное обеспечение на USB-накопителе. USB-накопители должны иметь USB версии 3.0 или более поздней.
- Выберите параметр режим изображения DD при создании образа, например:
Физический носитель должен иметь не менее 4 ГБ хранилища.
Виртуальное подключение — используйте iLO для устройств HPE или iDRAC для устройств Dell для загрузки ISO-файла.
Когда установка загрузится, вам будет предложено запустить процесс установки. Либо выберите элемент Install iot-sensor-
<version number>, чтобы продолжить, либо позвольте мастеру автоматически сделать выбор.Мастер автоматически выбирает установку программного обеспечения через 30 секунд ожидания. Например, вы можете:
Примечание.
Если вы используете устаревшую версию BIOS, вам будет предложено выбрать язык, а параметры установки отображаются в левом верхнем углу, а не в центре. При появлении запроса выберите
English, а затем — параметр Install iot-sensor-<version number>, чтобы продолжить.Начинается установка, при этом по мере её выполнения отображаются обновляемые сообщения о состоянии. Весь процесс установки занимает до 20–30 минут и может отличаться в зависимости от типа используемого носителя.
После завершения установки отобразится следующий набор сведений о сети по умолчанию. Хотя IP-адрес, маска подсети и адрес шлюза по умолчанию одинаковы для каждой установки, UID уникален для каждого устройства. Например, вы можете:
IP: 192.168.0.101, SUBNET: 255.255.255.0, GATEWAY: 192.168.0.1, UID: 91F14D56-C1E4-966F-726F-006A527C61D
Используйте IP-адрес по умолчанию, указанный для доступа к датчику для начальной настройки и активации.
Дальнейшие действия
Дополнительные сведения см. в разделе Устранение неполадок с датчиком.