Instalación del software de supervisión del sensor OT

Este artículo es uno de una serie de artículos en los que se describe la ruta de implementación para la supervisión de OT con Microsoft Defender para IoT, y se describe cómo instalar software de Defender para IoT en sensores ot y configurar la configuración inicial.

Diagrama de una barra de progreso con Implementar los sensores resaltados.

Use los procedimientos de este artículo al instalar Microsoft Defender para software de IoT en sus propios dispositivos. Es posible que esté reinstalando software en un dispositivo preconfigurado o que esté instalando software en su propio dispositivo. Si usa un nuevo dispositivo preconfigurado, omita este paso y continúe directamente con la configuración y activación del sensor en su lugar.

Precaución

Solo se admiten los parámetros de configuración documentados en el sensor de red OT para la configuración del cliente. No cambie los parámetros de configuración no documentados ni las propiedades del sistema, ya que los cambios pueden provocar errores inesperados del sistema y comportamiento.

La eliminación de paquetes del sensor sin la aprobación de Microsoft puede producir resultados inesperados. Todos los paquetes instalados en el sensor son necesarios para una funcionalidad correcta del sensor.

Requisitos previos

Antes de instalar, configurar y activar el sensor OT, asegúrese de que tiene lo siguiente:

Los equipos de implementación realizan este paso.

Nota:

No es necesario instalar previamente un sistema operativo en la máquina virtual. La instalación del sensor incluye la imagen del sistema operativo.

Configuración de adaptadores de red para una implementación de máquina virtual

Antes de implementar un sensor OT en una aplicación virtual, configure al menos dos adaptadores de red en la máquina virtual: uno para conectarse al Azure Portal y otro para conectarse a puertos de creación de reflejo del tráfico.

En la máquina virtual:

  1. Abra la configuración de la máquina virtual para su edición.

  2. Junto con el otro hardware definido para la máquina virtual, como memoria, CPU y disco duro, agregue los siguientes adaptadores de red:

    • Adaptador de red 1 para conectarse a la Azure Portal para la administración en la nube.
    • Adaptador de red 2 para conectarse a un puerto de creación de reflejo del tráfico configurado para permitir el tráfico en modo promiscuo. Si va a conectar el sensor a varios puertos de creación de reflejo del tráfico, asegúrese de que hay un adaptador de red configurado para cada puerto.

Para más información, vea:

Descargar archivos de software de la Azure Portal

Descargue el software del sensor OT de Defender para IoT en el Azure Portal.

En Defender para IoT en el Azure Portal, seleccioneGetting started Sensor (Sensor de introducción>) y, a continuación, seleccione la versión de software que desea descargar.

Importante

Si va a actualizar el software desde una versión anterior, use las opcionesdel menúActualización de sensores y> sitios. Para obtener más información, consulte Actualización del software de supervisión de OT de Defender para IoT.

Instalación del software de Defender o IoT en sensores ot

En este procedimiento se describe cómo instalar el software de Defender para IoT que descargó de la Azure Portal.

Sugerencia

Aunque puede ejecutar este procedimiento y ver la instalación desde una estación de trabajo de implementación, después de arrancar la máquina del sensor desde el soporte físico o el montaje virtual, la instalación también se puede ejecutar automáticamente por sí sola.

Si decide hacerlo sin teclado o pantalla, anote la dirección IP predeterminada que aparece al final de este procedimiento. Use la dirección IP predeterminada para acceder al sensor desde un explorador y continuar el proceso de implementación desde allí.

Para instalar el software:

  1. Monte el archivo ISO descargado en el dispositivo de hardware o la máquina virtual mediante una de las siguientes opciones:

    • Medios físicos : grabe el archivo ISO en el almacenamiento externo y, a continuación, arranque desde el medio.

      • DVDs: primero graba el software en el DVD como una imagen.
      • Unidad USB: primero asegúrese de que ha creado una unidad USB de arranque con software como Rufus y, a continuación, guarde el software en la unidad USB. Las unidades USB deben tener la versión USB 3.0 o posterior.
      • Seleccione la opción Modo de imagen DD al crear la imagen, por ejemplo:

      Captura de pantalla de la configuración de la imagen DD.

      Captura de pantalla de las propiedades de la unidad.

      Los medios físicos deben tener un almacenamiento mínimo de 4 GB.

    • Montaje virtual : use iLO para dispositivos HPE o iDRAC para dispositivos Dell para arrancar el archivo ISO.

  2. Cuando se inicia la instalación, se le pedirá que inicie el proceso de instalación. Seleccione el elemento Install iot-sensor- (Instalar iot-sensor-<version number> para continuar) o deje el asistente para que la selección se realice automáticamente por sí sola.

    El asistente selecciona automáticamente para instalar el software después de 30 segundos de espera. Por ejemplo:

    Captura de pantalla de la pantalla de instalación inicial.

    Nota:

    Si usa una versión heredada del BIOS, se le pedirá que seleccione un idioma y las opciones de instalación se presentan en la parte superior izquierda en lugar de en el centro. Cuando se le solicite, seleccione English y, a continuación, la opción Instalar iot-sensor-<version number> para continuar.

    Comienza la instalación, lo que le proporciona mensajes de estado actualizados a medida que avanza. Todo el proceso de instalación tarda entre 20 y 30 minutos y puede variar en función del tipo de medio que use.

    Una vez completada la instalación, se muestra a continuación un conjunto de detalles de red predeterminados. Aunque las direcciones IP, subred y puerta de enlace predeterminadas son idénticas con cada instalación, el UID es único para cada dispositivo. Por ejemplo:

    IP: 192.168.0.101, 
    SUBNET: 255.255.255.0, 
    GATEWAY: 192.168.0.1,
    UID: 91F14D56-C1E4-966F-726F-006A527C61D
    

Use la dirección IP predeterminada proporcionada para acceder al sensor para la configuración inicial y la activación.

Pasos siguientes

Para obtener más información, consulte Solución de problemas del sensor.