Поделиться через


Подключение сетевые датчики OT для локального консоль управления (устаревшая версия)

Важно!

Defender для Интернета вещей теперь рекомендует использовать облачные службы Майкрософт или существующую ИТ-инфраструктуру для централизованного мониторинга и управления датчиками, а также планирует выйти из локальной консоль управления1 января 2025 г.

Дополнительные сведения см. в статье "Развертывание гибридного или воздушного управления датчиком OT".

Эта статья представлена в серии статей, описывающих путь развертывания для локального консоль управления Microsoft Defender для Интернета вещей для датчиков с воздушным отображением.

Diagram of a progress bar with Connect OT sensors highlighted.

После установки и настройки сетевых датчиков OT их можно подключить к локальным консоль управления для централизованного управления и мониторинга сети.

Необходимые компоненты

Чтобы выполнить процедуры в этой статье, убедитесь, что у вас есть:

Подключение датчики OT в локальную консоль управления

Чтобы подключить датчики OT к локальной консоль управления, скопируйте строка подключения из локального консоль управления и вставьте его в консоль датчика OT.

В локальной консоль управления:

  1. Войдите в локальную консоль управления и выберите "Системный Параметры" и прокрутите вниз, чтобы просмотреть область настройки датчика — Подключение строковой строки. Например:

    Screenshot that shows copying the connection string for the sensor.

  2. Скопируйте строку в поле "Строка копирования Подключение ion" в буфер обмена.

На датчике OT:

  1. Войдите в датчик OT и выберите "Базовые > параметры датчика > " > Подключение в консоль управления.

  2. В поле Подключение ion String вставьте строка подключения, скопированную из локального консоль управления, и выберите Подключение.

После подключения датчиков OT к локальной консоль управления вы увидите эти датчики, перечисленные на локальной странице управления сайтами консоль управления как неподписанные датчики.

Настройка доступа к датчику OT с помощью туннелирования

Возможно, вам потребуется повысить безопасность системы, предотвратив локальные консоль управления напрямую доступ к датчикам OT.

В таких случаях настройте туннелирование прокси-серверов в локальной консоль управления, чтобы разрешить пользователям подключаться к датчикам OT через локальные консоль управления. Для датчика конфигурация не требуется.

Хотя порт по умолчанию, используемый для доступа к датчикам OT через туннелирование 9000прокси-сервера, измените это значение на другой порт по мере необходимости.

Чтобы настроить доступ к датчику OT через туннелирование, выполните следующие действия.

  1. Войдите в локальный интерфейс командной строки консоль управления через Telnet или SSH с помощью привилегированного пользователя.

  2. Запустить:

    sudo cyberx-management-tunnel-enable 
    
  3. Подождите несколько минут, пока подключение запустится.

При настройке доступа к туннелям для доступа к консоли датчиков используется следующий синтаксис URL-адреса: https://<on-premises management console address>/<sensor address>/<page URL>

Чтобы настроить порт, используемый с туннелированием прокси-сервера, выполните следующие действия.

  1. Войдите в локальный интерфейс командной строки консоль управления через Telnet или SSH с помощью привилегированного пользователя.

  2. Запустить:

    sudo cyberx-management-tunnel-enable --port <port>
    

    Где <port> значение порта, который требуется использовать для туннелирования прокси-сервера.

Чтобы удалить конфигурацию туннелирования прокси-сервера, выполните следующие действия.

  1. Войдите в локальный интерфейс командной строки консоль управления через Telnet или SSH с помощью привилегированного пользователя.

  2. Запустить:

    cyberx-management-tunnel-disable
    

Чтобы получить доступ к файлам журнала туннелирования прокси-сервера, выполните следующие действия.

Файлы журнала туннелирования прокси-сервера находятся в следующих расположениях:

  • В локальной консоль управления: /var/log/apache2.log
  • На датчиках OT: /var/cyberx/logs/tunnel.log

Следующие шаги