Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo es uno de una serie de artículos en los que se describe la ruta de implementación para la supervisión de OT con Microsoft Defender para IoT, y se describe cómo instalar software de Defender para IoT en sensores ot y configurar la configuración inicial.
Use los procedimientos de este artículo al instalar Microsoft Defender para software de IoT en sus propios dispositivos. Es posible que esté reinstalando software en un dispositivo preconfigurado o que esté instalando software en su propio dispositivo. Si usa un nuevo dispositivo preconfigurado, omita este paso y continúe directamente con la configuración y activación del sensor en su lugar.
Precaución
Solo se admiten los parámetros de configuración documentados en el sensor de red OT para la configuración del cliente. No cambie los parámetros de configuración no documentados ni las propiedades del sistema, ya que los cambios pueden provocar errores inesperados del sistema y comportamiento.
La eliminación de paquetes del sensor sin la aprobación de Microsoft puede producir resultados inesperados. Todos los paquetes instalados en el sensor son necesarios para una funcionalidad correcta del sensor.
Requisitos previos
Antes de instalar, configurar y activar el sensor OT, asegúrese de que tiene lo siguiente:
Un plan para la implementación del sitio de OT con Defender para IoT, incluido el dispositivo que usa para el sensor OT.
Acceso al Azure Portal como lector de seguridad, Administración de seguridad, colaborador o usuario propietario.
Se han realizado procedimientos adicionales por tipo de dispositivo. Cada tipo de dispositivo también incluye su propio conjunto de instrucciones necesarias antes de instalar el software de Defender para IoT.
Asegúrese de que ha completado los procedimientos específicos necesarios para el dispositivo antes de instalar el software de Defender para IoT. Si el dispositivo tiene una matriz de almacenamiento RAID, asegúrese de configurarla antes de continuar con la instalación.
Para más información, vea:
Acceso a la aplicación física o virtual donde va a instalar el sensor. Para obtener más información, consulte ¿Qué dispositivos necesito?
Los equipos de implementación realizan este paso.
Nota:
No es necesario instalar previamente un sistema operativo en la máquina virtual. La instalación del sensor incluye la imagen del sistema operativo.
Configuración de adaptadores de red para una implementación de máquina virtual
Antes de implementar un sensor OT en una aplicación virtual, configure al menos dos adaptadores de red en la máquina virtual: uno para conectarse al Azure Portal y otro para conectarse a puertos de creación de reflejo del tráfico.
En la máquina virtual:
Abra la configuración de la máquina virtual para su edición.
Junto con el otro hardware definido para la máquina virtual, como memoria, CPU y disco duro, agregue los siguientes adaptadores de red:
- Adaptador de red 1 para conectarse a la Azure Portal para la administración en la nube.
- Adaptador de red 2 para conectarse a un puerto de creación de reflejo del tráfico configurado para permitir el tráfico en modo promiscuo. Si va a conectar el sensor a varios puertos de creación de reflejo del tráfico, asegúrese de que hay un adaptador de red configurado para cada puerto.
Para más información, vea:
- Documentación del software de la máquina virtual
- Máquina virtual del sensor de red OT (VMware ESXi)
- Máquina virtual del sensor de red OT (Microsoft Hyper-V)
- Requisitos de red
Descargar archivos de software de la Azure Portal
Descargue el software del sensor OT de Defender para IoT en el Azure Portal.
En Defender para IoT en el Azure Portal, seleccioneGetting started Sensor (Sensor de introducción>) y, a continuación, seleccione la versión de software que desea descargar.
Importante
Si va a actualizar el software desde una versión anterior, use las opcionesdel menúActualización de sensores y> sitios. Para obtener más información, consulte Actualización del software de supervisión de OT de Defender para IoT.
Instalación del software de Defender o IoT en sensores ot
En este procedimiento se describe cómo instalar el software de Defender para IoT que descargó de la Azure Portal.
Sugerencia
Aunque puede ejecutar este procedimiento y ver la instalación desde una estación de trabajo de implementación, después de arrancar la máquina del sensor desde el soporte físico o el montaje virtual, la instalación también se puede ejecutar automáticamente por sí sola.
Si decide hacerlo sin teclado o pantalla, anote la dirección IP predeterminada que aparece al final de este procedimiento. Use la dirección IP predeterminada para acceder al sensor desde un explorador y continuar el proceso de implementación desde allí.
Para instalar el software:
Monte el archivo ISO descargado en el dispositivo de hardware o la máquina virtual mediante una de las siguientes opciones:
Medios físicos : grabe el archivo ISO en el almacenamiento externo y, a continuación, arranque desde el medio.
- DVDs: primero graba el software en el DVD como una imagen.
- Unidad USB: primero asegúrese de que ha creado una unidad USB de arranque con software como Rufus y, a continuación, guarde el software en la unidad USB. Las unidades USB deben tener la versión USB 3.0 o posterior.
- Seleccione la opción Modo de imagen DD al crear la imagen, por ejemplo:
Los medios físicos deben tener un almacenamiento mínimo de 4 GB.
Montaje virtual : use iLO para dispositivos HPE o iDRAC para dispositivos Dell para arrancar el archivo ISO.
Cuando se inicia la instalación, se le pedirá que inicie el proceso de instalación. Seleccione el elemento Install iot-sensor- (Instalar iot-sensor-
<version number>para continuar) o deje el asistente para que la selección se realice automáticamente por sí sola.El asistente selecciona automáticamente para instalar el software después de 30 segundos de espera. Por ejemplo:
Nota:
Si usa una versión heredada del BIOS, se le pedirá que seleccione un idioma y las opciones de instalación se presentan en la parte superior izquierda en lugar de en el centro. Cuando se le solicite, seleccione
Englishy, a continuación, la opción Instalar iot-sensor-<version number>para continuar.Comienza la instalación, lo que le proporciona mensajes de estado actualizados a medida que avanza. Todo el proceso de instalación tarda entre 20 y 30 minutos y puede variar en función del tipo de medio que use.
Una vez completada la instalación, se muestra a continuación un conjunto de detalles de red predeterminados. Aunque las direcciones IP, subred y puerta de enlace predeterminadas son idénticas con cada instalación, el UID es único para cada dispositivo. Por ejemplo:
IP: 192.168.0.101, SUBNET: 255.255.255.0, GATEWAY: 192.168.0.1, UID: 91F14D56-C1E4-966F-726F-006A527C61D
Use la dirección IP predeterminada proporcionada para acceder al sensor para la configuración inicial y la activación.
Pasos siguientes
Para obtener más información, consulte Solución de problemas del sensor.