Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При работе с сетями OT службы и данные Defender for IoT доступны не только в Azure, но и с локальных датчиков сети OT.
В этой статье содержатся:
- Описание привилегированных пользователей по умолчанию, которые поставляются с установкой программного обеспечения Defender для Интернета вещей.
- Справочник действий, доступных для каждой роли локального пользователя на обоих датчиках сети OT
Важно!
Defender для Интернета вещей теперь рекомендует использовать облачные службы Майкрософт или существующую ИТ-инфраструктуру для централизованного мониторинга и управления датчиками, а также планирует прекратить использование локальных консоль управления1 января 2025 г.
Дополнительные сведения см. в статье Развертывание гибридного или изолированного от сети управления OT-датчиками.
Привилегированные локальные пользователи по умолчанию
По умолчанию каждый датчик устанавливается с привилегированным администратором по умолчанию с доступом к расширенным средствам для устранения неполадок и настройки, таким как CLI.
При первой настройке датчика войдите в систему с помощью администратора, создайте начального пользователя с Администратор ролью, а затем используйте этого администратора для создания других пользователей с другими ролями.
Дополнительные сведения см. в разделе:
- Установка программного обеспечения для мониторинга OT на датчики OT
- Настройка и активация датчика OT
- Создание пользователей и управление ими с помощью сетевого датчика OT
Устаревшие пользователи
| Устаревший сценарий | Описание |
|---|---|
| Версии датчика, более ранние, чем 23.2.0 | В версиях датчика ранее 23.2.0 пользователь admin по умолчанию называется support. Пользователь support доступен и поддерживается только в версиях ниже 23.2.0. В документации используется термин admin, чтобы соответствовать актуальной версии программного обеспечения. |
| Версии программного обеспечения датчика, предшествующие версии 23.1.x | В версиях программного обеспечения датчиков более ранних, чем [23.1.x]whats-new-archive.md#july-2023), также используются привилегированные пользователи cyberx и cyberx_host. В новых установленных версиях 23.1.x и более поздних, cyberx и cyberx_host пользователи доступны, но не включены по умолчанию. Чтобы разрешить этим дополнительным привилегированным пользователям, например использовать Интерфейс командной строки Defender для Интернета вещей, измените свои пароли. Дополнительные сведения см. в разделе Восстановление привилегированного доступа к датчику. |
| Локальные консоли управления |
Локальная консоль управления устанавливается с привилегированной поддержкой и пользователями cyberx. При первой настройке локальной консоль управления сначала войдите в службу поддержки, создайте начального пользователя с Администратор ролью, а затем используйте этого администратора для создания других пользователей с другими ролями. |
Доступ для привилегированного пользователя
В следующей таблице описан доступ, доступный для каждого привилегированного пользователя, включая устаревших пользователей.
| Имя | Подключается к | Разрешения |
|---|---|---|
| администратор | Датчик OT configuration shell |
Мощная административная учетная запись с доступом к: — Все команды CLI — возможность управления файлами журналов. — Запуск и остановка служб — Просмотр страницы поддержки датчика Этот пользователь не имеет доступа к файловой системе. В устаревших версиях программного обеспечения этот пользователь называется support. |
| cyberx | Датчик OT terminal (root) |
Является пользователем root и имеет неограниченные привилегии на устройстве. Используется только для следующих задач: — Изменение паролей по умолчанию - Устранение неполадок — доступ к файловой системе — Просмотр страницы поддержки датчика |
| cyberx_host | Хостовая ОС датчика OT terminal (root) |
Является пользователем root и имеет неограниченные привилегии в операционной системе хоста устройства. Используется для: — Конфигурация сети — Элемент управления контейнером приложений — доступ к файловой системе |
Локальные роли пользователей
На сетевых датчиках OT доступны следующие роли:
| Роль | Описание |
|---|---|
| Admin | Администратор пользователи имеют доступ ко всем средствам, включая конфигурации системы, создание пользователей и управление ими и многое другое. |
| Аналитик по безопасности | Аналитики безопасности не имеют разрешений на уровне администратора для конфигураций, но могут выполнять действия на устройствах, подтверждать оповещения и использовать средства исследования. Аналитики безопасности могут получить доступ к параметрам на датчике, отображаемом в меню Обнаружение и анализ датчика. |
| Только для чтения | Пользователи с правами только на чтение могут выполнять такие действия, как просмотр оповещений и устройств на карте устройств. Read-Only пользователи могут получить доступ к параметрам, отображаемым в меню Обнаружение и анализ на датчике, в режиме только для чтения |
При первом развертывании системы мониторинга OT войдите в датчики с помощью одного из привилегированных пользователей по умолчанию, описанных выше. Создайте первого пользователя Администратор, а затем используйте его для создания других пользователей и назначения им ролей.
Разрешения, доступные для каждой роли на датчике, см. в приведенных ниже таблицах.
Ролевые разрешения для сетевых датчиков OT
Чтобы просмотреть разрешения на основе ролей, см. раздел Доступ на привилегированного пользователя.
| Разрешение | Только для чтения | Аналитик по безопасности | Администратор |
|---|---|---|---|
| Просмотр панели мониторинга | ✔ | ✔ | ✔ |
| Управление представлениями масштабирования карты | - | - | ✔ |
| Просмотр оповещений | ✔ | ✔ | ✔ |
| Управление оповещениями: подтверждение, изучение и отключение звука | - | ✔ | ✔ |
| Просмотреть события на временной шкале | ✔ | ✔ | ✔ |
| Авторизация устройств, известные устройства сканирования, устройства программирования | - | ✔ | ✔ |
| Объединение и удаление устройств | - | - | ✔ |
| Просмотр данных исследования | ✔ | ✔ | ✔ |
| Управление параметрами системы | - | - | ✔ |
| Управление пользователями | - | - | ✔ |
| Изменение паролей | - | - | ✔* |
| DNS-серверы для обратного просмотра | - | - | ✔ |
| Отправка данных оповещений партнерам | - | ✔ | ✔ |
| Создать комментарии к оповещениям | - | ✔ | ✔ |
| Просмотр журнала изменений программирования | ✔ | ✔ | ✔ |
| Создание настраиваемых правил генерации оповещений | - | ✔ | ✔ |
| Одновременное управление несколькими уведомлениями | - | ✔ | ✔ |
| Управление сертификатами | - | - | ✔ |
Примечание.
Администратор пользователи могут изменять пароли только для себя или для других пользователей с ролями аналитика безопасности и только для чтения.
Дальнейшие действия
Дополнительные сведения см. в разделе: