Пользователи и доступ CLI Defender для Интернета вещей

Эта статья содержит введение в интерфейс командной строки (CLI) Microsoft Defender для Интернета вещей. Интерфейс командной строки — это текстовый пользовательский интерфейс, который позволяет получить доступ к датчикам OT для расширенной настройки, устранения неполадок и поддержки.

Чтобы получить доступ к интерфейсу командной строки Defender для Интернета вещей, вам потребуется доступ к датчику.

Предостережение

Для конфигурации клиента поддерживаются только задокументированные параметры конфигурации на сетевом датчике OT. Не изменяйте незарегистрированные параметры конфигурации или свойства системы, так как изменения могут привести к непредвиденному поведению и сбоям системы.

Удаление пакетов с датчика без одобрения Майкрософт может привести к непредвиденным результатам. Все пакеты, установленные на датчике, необходимы для правильной функциональности датчика.

Привилегированный доступ пользователей для мониторинга OT

При использовании CLI Defender for IoT используйте пользователя admin — это учетная запись администратора с доступом ко всем командам CLI.

Если вы используете устаревшую версию программного обеспечения, у вас может быть один или несколько из следующих пользователей:

Устаревший сценарий Описание
Версии датчика, более ранние, чем 23.2.0 В версиях датчика ранее 23.2.0 пользователь admin по умолчанию называется support. Пользователь support доступен и поддерживается только в версиях ниже 23.2.0.

В документации используется термин admin, чтобы соответствовать актуальной версии программного обеспечения.

Другие пользователи CLI не могут быть добавлены.

Дополнительные сведения см. в статье Пользователи и роли локальной среды для мониторинга OT с помощью Defender for IoT.

Пользователи, поддерживаемые действиями CLI

В следующих таблицах перечислены действия, доступные в CLI, а также привилегированные пользователи, поддерживаемые для каждого действия. Пользователи cyberx и cyberx_host поддерживаются только в версиях, предшествующих версии 23.1.x.

Команды обслуживания устройства

Область обслуживания Пользователи Действия
Работоспособности датчика администратор, киберкс Проверьте состояние служб мониторинга OT
Перезагрузка и завершение работы администратор, киберкс, cyberx_host Перезапустите устройство
Выключите устройство
Версии программного обеспечения администратор, киберкс Показать установленную версию программного обеспечения
Обновление версии программного обеспечения
дата и время; администратор, киберкс, cyberx_host Отображение текущей системной даты и времени
NTP администратор, киберкс Включение синхронизации времени NTP
Отключение синхронизации времени NTP

Команды резервного копирования и восстановления

Область обслуживания Пользователи Действия
Вывести список файлов резервных копий администратор, киберкс Список текущих резервных файлов
Запуск немедленного незапланированного резервного копирования
Восстановить администратор, киберкс Восстановление данных из последней резервной копии
Место на диске резервного копирования cyberx Отображение выделения места на диске резервной копии

Команды управления локальными пользователями

Область обслуживания Пользователи Действия
Управление паролями cyberx, cyberx_host Изменение паролей локальных пользователей
Конфигурация входа cyberx Определение максимального числа неудачных входов

Команды конфигурации сети

Область обслуживания Пользователи Действия
Конфигурация параметров сети cyberx_host Изменение конфигурации сети или переназначение ролей сетевого интерфейса
Конфигурация параметров сети администратор Проверка и отображение конфигурации сетевого интерфейса
Сетевое соединение администратор, киберкс Проверка сетевого подключения с помощью датчика OT
Управление физическими интерфейсами администратор Поиск физического порта путем мигания индикаторов интерфейса
Управление физическими интерфейсами администратор, киберкс Список подключенных физических интерфейсов

Команды фильтра отслеживания трафика

Область обслуживания Пользователи Действия
Управление фильтрами захвата администратор, киберкс Создание базового фильтра для всех компонентов
Создание расширенного фильтра для определенных компонентов
Список текущих фильтров записи для определенных компонентов
Сброс всех фильтров записи

Доступ к Интерфейсу командной строки Defender для Интернета вещей

Чтобы получить доступ к интерфейсу командной строки Defender для Интернета вещей, войдите в датчик OT или Enterprise IoT с помощью эмулятора терминала и SSH.

  • В системе Windows используйте PuTTY или другое аналогичное приложение.
  • В системе Mac используйте терминал.
  • На виртуальном устройстве получите доступ к интерфейсу командной строки (CLI) через SSH, клиент vSphere или диспетчер Hyper-V. Подключитесь к IP-адресу интерфейса управления виртуального устройства по порту 22.

Каждая команда CLI на сетевом датчике OT поддерживается различным набором привилегированных пользователей, как указано в соответствующих описаниях ИНТЕРФЕЙСА командной строки. Убедитесь, что вы войдите от имени пользователя, необходимого для выполнения команды. Дополнительные сведения см. в разделе Привилегированный доступ пользователей для мониторинга OT.

Доступ к корневому каталогу системы от имени администратора

При входе с правами администратора выполните следующую команду, чтобы получить доступ к хост-компьютеру в качестве корневого пользователя. Доступ к хост-компьютеру в качестве корневого пользователя позволяет выполнять команды CLI, недоступные администратору.

Запустить:

system shell

Выход из интерфейса командной строки

Убедитесь, что вы правильно вышли из интерфейса командной строки после его использования. Вы автоматически выйдете из системы после 300 секунд бездействия.

Чтобы вручную выйти из системы на датчике OT, выполните одну из следующих команд:

Пользователь Команда
администратор logout
cyberx cyberx-xsense-logout
cyberx_host logout

Дальнейшие действия

Вы также можете контролировать и отслеживать подключенные к облаку датчики на странице Сайты и датчики Defender для Интернета вещей. Дополнительные сведения см. в статье Управление датчиками с помощью Defender для Интернета вещей в портале Azure.