Defender для IoT — обновление ПО для OT-мониторинга

В этой статье описывается, как обновить программное обеспечение OT на датчиках Defender для Интернета вещей, чтобы вы могли управлять обновлениями и быть в курсе последних версий.

Вы можете приобрести предварительно настроенные устройства для датчиков или установить программное обеспечение на собственных компьютерах. В любом случае вам потребуется обновить версии программного обеспечения, чтобы использовать новые функции для датчиков OT.

Дополнительные сведения см. в разделах Какие устройства мне нужны? , Предварительно настроенные физические устройства для мониторинга OT и Заметки о выпуске программного обеспечения для мониторинга OT.

Примечание.

Файлы обновлений доступны только для поддерживаемых в настоящее время версий . Если у вас есть сетевые датчики OT с устаревшими версиями программного обеспечения, которые больше не поддерживаются, отправьте запрос в службу поддержки, чтобы получить доступ к соответствующим файлам для обновления.

Предварительные условия

Чтобы выполнить процедуры, описанные в этой статье, убедитесь, что у вас есть:

  • Список датчиков OT, которые вы хотите обновить, и методы обновления, которые вы хотите использовать. Каждый датчик, который требуется обновить, должен быть подключен к Defender для Интернета вещей и активирован.

    Сценарий обновления Сведения о методе
    Датчики, подключенные к облаку Датчики, подключенные к облаку, можно обновлять удаленно, непосредственно из портал Azure или вручную с помощью загруженного пакета обновления.

    Для удаленных обновлений требуется, чтобы на датчике OT уже установлена версия 22.2.3 или более поздняя.
    Локально управляемые датчики Локально управляемые датчики можно обновить с помощью загруженного пакета обновления непосредственно в консоли датчика OT.
  • Необходимые разрешения на доступ:

    Дополнительные сведения см. в разделах Роли и разрешения пользователей Azure для Defender for IoT и Локальные пользователи и роли для мониторинга OT с помощью Defender for IoT.

Важно!

Рекомендуется убедиться, что резервное копирование данных датчиков выполняется регулярно, особенно перед обновлением программного обеспечения датчиков.

Дополнительные сведения см. в статье Резервное копирование и восстановление сетевых датчиков OT с помощью консоли датчика.

Проверка требований к сети

  • Убедитесь, что датчики могут достигать Azure диапазонов адресов центра обработки данных, и настройте дополнительные ресурсы, необходимые для метода подключения, используемого вашей организацией.

    Дополнительные сведения см. в разделах Методы подключения к облаку датчика OT и Подключение датчиков OT к облаку.

  • Убедитесь, что правила брандмауэра настроены по мере необходимости для новой версии, до которую выполняется обновление.

    Например, для новой версии может потребоваться новое или измененное правило брандмауэра для поддержки доступа датчика к портал Azure. На странице Сайты и датчики выберите Дополнительные действия > Загрузить сведения о конечной точке датчика, чтобы получить полный список конечных точек, необходимых для доступа к портал Azure.

    Дополнительные сведения см. в разделах Требования к сети и Параметры управления датчиками из портал Azure.

Обновление датчиков OT с помощью последней версии программного обеспечения для мониторинга OT

В этом разделе описывается, как обновить датчики OT Defender для Интернета вещей с помощью любого из поддерживаемых методов.

Отправка или скачивание пакета обновления и выполнение обновления — это два отдельных шага. Каждый шаг можно выполнить один за другим или в разное время.

Например, может потребоваться сначала отправить обновление на датчик или скачать пакет обновления, а затем администратор запустит обновление позже во время планового периода обслуживания.

Выберите метод обновления, который вы хотите использовать:

В этой процедуре описывается отправка обновления версии программного обеспечения на датчики OT на одном или нескольких сайтах и удаленное выполнение обновлений с помощью портал Azure. Мы рекомендуем обновлять датчики, выбирая сайты, а не отдельные датчики.

Отправка обновления программного обеспечения на датчик OT

  1. На портале Azure в Defender для IoT выберите Сайты и датчики.

    Если вы знаете имя сайта и датчика, вы можете просматривать или искать его напрямую, а также применять фильтр, чтобы помочь найти нужный сайт.

  2. Выберите один или несколько сайтов для обновления, а затем выберите Обновление> датчикаУдаленное обновление>Шаг 1. Отправка пакета датчику. Снимок экрана: параметр

    Для одного или нескольких отдельных датчиков выберите Шаг 1. Отправка пакета датчику. Этот параметр также доступен в меню параметров ... справа от строки датчика.

  3. В появившемся окне Отправить пакет в разделе Доступные версии выберите версию программного обеспечения из списка. Если требуемая версия не отображается, выберите Показать еще , чтобы получить список всех доступных версий.

    Чтобы перейти к заметкам о выпуске для новой версии, выберите Дополнительные сведения в верхней части панели.

    В нижней части страницы отображаются выбранные датчики и их состояние. Проверьте состояние датчиков. Датчик может быть недоступен для обновления по различным причинам, например, датчик уже обновлен до версии, которую вы хотите отправить, или возникла проблема с датчиком, например, он отключен.

    Снимок экрана: область обновления датчика с параметром выбора версии обновления датчика.

  4. Проверив список датчиков для обновления, выберите Отправить пакет и начнется передача программного обеспечения на компьютер датчика. Ход передачи отображается в столбце Версия датчика, при этом процент выполнения автоматически обновляется в индикаторе выполнения, поэтому вы можете видеть, что процесс начался, и отслеживать его ход до завершения передачи. Например, вы можете:

    Снимок экрана панели обновления в столбце «Версия датчика».

    После завершения передачи столбец Версия датчика изменится на Готово к обновлению.

    Наведите указатель мыши на значение версии датчика , чтобы просмотреть исходную и целевую версии обновления.

Установите датчик с портала Azure

Чтобы установить обновление программного обеспечения датчика, убедитесь, что в столбце Версия датчикаотображается значок Готово к обновлению.

  1. Выберите один или несколько сайтов для обновления, а затем выберите Обновление> датчикаУдаленное обновление>Шаг 2. Обновление датчика на панели инструментов. В правой части экрана откроется панель Обновление датчика .

    Снимок экрана: параметр обновления пакета.

    Для отдельного датчика параметр Шаг 2. Обновление датчика также доступен в меню параметров ...

  2. В появившемся окне Обновление датчика проверьте сведения об обновлении.

    Когда все будет готово, выберите Обновить сейчас>Подтвердить обновление , чтобы установить обновление на датчике. В сетке значение версии датчика изменится на Установка, и появится индикатор выполнения обновления, показывающий процент завершения. Панель обновляется автоматически, чтобы можно было отслеживать ход выполнения до завершения установки.

    Снимок экрана: панель установки в столбце Версия датчика.

    После завершения значение датчика меняется на номер версии только что установленного датчика.

Если по какой-либо причине не удается установить обновление датчика, программное обеспечение возвращается к предыдущей установленной версии и активируется оповещение о работоспособности датчика. Дополнительные сведения см. в статье Общие сведения о работоспособности датчика и Справочник по сообщениям о работоспособности датчика.

Убедитесь, что обновление выполнено успешно

Чтобы подтвердить, что процесс обновления успешно завершён, проверьте версию датчика в следующих местах, чтобы найти новый номер версии:

  • В портале Azure на странице Сайты и датчики, в столбце Версия датчика

  • На консоли датчика OT:

    • В строке заголовка
    • На странице Обзор в > области Общие параметры
    • На панели Системные настройки>Управление датчиками>Обновление программного обеспечения

Файлы журнала обновления находятся на компьютере датчика OT по адресу /opt/sensor/logs/legacy-upgrade.logи доступны пользователю cyberx_host через SSH.

Дальнейшие действия

Дополнительные сведения см. в указанных ниже статьях.