Локальные пользователи и роли для мониторинга OT с помощью Defender для Интернета вещей

При работе с сетями OT службы и данные Defender for IoT доступны не только в Azure, но и с локальных датчиков сети OT.

В этой статье содержатся:

  • Описание привилегированных пользователей по умолчанию, которые поставляются с установкой программного обеспечения Defender для Интернета вещей.
  • Справочник действий, доступных для каждой роли локального пользователя на обоих датчиках сети OT

Важно!

Defender для Интернета вещей теперь рекомендует использовать облачные службы Майкрософт или существующую ИТ-инфраструктуру для централизованного мониторинга и управления датчиками, а также планирует прекратить использование локальных консоль управления1 января 2025 г.

Дополнительные сведения см. в статье Развертывание гибридного или изолированного от сети управления OT-датчиками.

Привилегированные локальные пользователи по умолчанию

По умолчанию каждый датчик устанавливается с привилегированным администратором по умолчанию с доступом к расширенным средствам для устранения неполадок и настройки, таким как CLI.

При первой настройке датчика войдите в систему с помощью администратора, создайте начального пользователя с Администратор ролью, а затем используйте этого администратора для создания других пользователей с другими ролями.

Дополнительные сведения см. в разделе:

Устаревшие пользователи

Устаревший сценарий Описание
Версии датчика, более ранние, чем 23.2.0 В версиях датчика ранее 23.2.0 пользователь admin по умолчанию называется support. Пользователь support доступен и поддерживается только в версиях ниже 23.2.0.

В документации используется термин admin, чтобы соответствовать актуальной версии программного обеспечения.
Версии программного обеспечения датчика, предшествующие версии 23.1.x В версиях программного обеспечения датчиков более ранних, чем [23.1.x]whats-new-archive.md#july-2023), также используются привилегированные пользователи cyberx и cyberx_host.

В новых установленных версиях 23.1.x и более поздних, cyberx и cyberx_host пользователи доступны, но не включены по умолчанию.

Чтобы разрешить этим дополнительным привилегированным пользователям, например использовать Интерфейс командной строки Defender для Интернета вещей, измените свои пароли. Дополнительные сведения см. в разделе Восстановление привилегированного доступа к датчику.
Локальные консоли управления Локальная консоль управления устанавливается с привилегированной поддержкой и пользователями cyberx.

При первой настройке локальной консоль управления сначала войдите в службу поддержки, создайте начального пользователя с Администратор ролью, а затем используйте этого администратора для создания других пользователей с другими ролями.

Доступ для привилегированного пользователя

В следующей таблице описан доступ, доступный для каждого привилегированного пользователя, включая устаревших пользователей.

Имя Подключается к Разрешения
администратор Датчик OT configuration shell Мощная административная учетная запись с доступом к:
— Все команды CLI
— возможность управления файлами журналов.
— Запуск и остановка служб
— Просмотр страницы поддержки датчика

Этот пользователь не имеет доступа к файловой системе. В устаревших версиях программного обеспечения этот пользователь называется support.
cyberx Датчик OT terminal (root) Является пользователем root и имеет неограниченные привилегии на устройстве.

Используется только для следующих задач:
— Изменение паролей по умолчанию
- Устранение неполадок
— доступ к файловой системе
— Просмотр страницы поддержки датчика
cyberx_host Хостовая ОС датчика OT terminal (root) Является пользователем root и имеет неограниченные привилегии в операционной системе хоста устройства.

Используется для:
— Конфигурация сети
— Элемент управления контейнером приложений
— доступ к файловой системе

Локальные роли пользователей

На сетевых датчиках OT доступны следующие роли:

Роль Описание
Admin Администратор пользователи имеют доступ ко всем средствам, включая конфигурации системы, создание пользователей и управление ими и многое другое.
Аналитик по безопасности Аналитики безопасности не имеют разрешений на уровне администратора для конфигураций, но могут выполнять действия на устройствах, подтверждать оповещения и использовать средства исследования.

Аналитики безопасности могут получить доступ к параметрам на датчике, отображаемом в меню Обнаружение и анализ датчика.
Только для чтения Пользователи с правами только на чтение могут выполнять такие действия, как просмотр оповещений и устройств на карте устройств.

Read-Only пользователи могут получить доступ к параметрам, отображаемым в меню Обнаружение и анализ на датчике, в режиме только для чтения

При первом развертывании системы мониторинга OT войдите в датчики с помощью одного из привилегированных пользователей по умолчанию, описанных выше. Создайте первого пользователя Администратор, а затем используйте его для создания других пользователей и назначения им ролей.

Разрешения, доступные для каждой роли на датчике, см. в приведенных ниже таблицах.

Ролевые разрешения для сетевых датчиков OT

Чтобы просмотреть разрешения на основе ролей, см. раздел Доступ на привилегированного пользователя.

Разрешение Только для чтения Аналитик по безопасности Администратор
Просмотр панели мониторинга
Управление представлениями масштабирования карты - -
Просмотр оповещений
Управление оповещениями: подтверждение, изучение и отключение звука -
Просмотреть события на временной шкале
Авторизация устройств, известные устройства сканирования, устройства программирования -
Объединение и удаление устройств - -
Просмотр данных исследования
Управление параметрами системы - -
Управление пользователями - -
Изменение паролей - - *
DNS-серверы для обратного просмотра - -
Отправка данных оповещений партнерам -
Создать комментарии к оповещениям -
Просмотр журнала изменений программирования
Создание настраиваемых правил генерации оповещений -
Одновременное управление несколькими уведомлениями -
Управление сертификатами - -

Примечание.

Администратор пользователи могут изменять пароли только для себя или для других пользователей с ролями аналитика безопасности и только для чтения.

Дальнейшие действия

Дополнительные сведения см. в разделе: