Установка микроагента Defender для Интернета вещей для Edge
В этой статье объясняется, как установить микроагент Defender для Edge и реализовать для него проверку подлинности.
Предварительные требования
Перейдите в Центр Интернета вещей или Создайте новый центр Интернета вещей.
Зарегистрируйте устройство Интернета вещей Edge в Центре Интернета вещей и получите строки подключения.
Добавьте соответствующий репозиторий пакетов Microsoft.
Скачайте конфигурацию репозитория, соответствующую операционной системе устройства.
Для Ubuntu 18.04
curl https://packages.microsoft.com/config/ubuntu/18.04/multiarch/prod.list > ./microsoft-prod.list
Для Ubuntu 20.04
curl https://packages.microsoft.com/config/ubuntu/20.04/prod.list > ./microsoft-prod.list
Для Debian 9 (AMD64 и ARM64)
curl https://packages.microsoft.com/config/debian/stretch/multiarch/prod.list > ./microsoft-prod.list
Скопируйте конфигурацию репозитория в каталог
sources.list.d
.sudo cp ./microsoft-prod.list /etc/apt/sources.list.d/
Обновите список пакетов из репозитория, который вы добавили, с помощью следующей команды:
sudo apt-get update
Установите и настройте среду выполнения Edge версии 1.2
Установка
Чтобы установить пакет микроагента Defender в Debian и дистрибутивы Linux на базе Ubuntu, используйте следующую команду:
sudo apt-get install defender-iot-micro-agent-edge
Проверьте установку.
Проверьте, правильно ли работает микроагент, выполнив следующую команду:
systemctl status defender-iot-micro-agent.service
Убедитесь, что служба работает стабильно (состояние службы должно быть
active
) и что время доступности процесса является соответствующим
Протестируйте систему от начала до конца, создав файл триггера на устройстве. Триггерный файл вызовет базовое сканирование в агенте, которое обнаружит файл как базовое нарушение.
Создайте файл в файловой системе с помощью следующей команды:
sudo touch /tmp/DefenderForIoTOSBaselineTrigger.txt
В концентраторе появится рекомендация об ошибке базовой проверки с
CceId
изCIS-debian-9-DEFENDER_FOR_IOT_TEST_CHECKS-0.0
:Рекомендация в центре должна появиться в течение часа.
Установите определенную версию микроагента Defender для Интернета вещей с помощью следующей команды:
sudo apt-get install defender-iot-micro-agent-edge=<version>