Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os dados do sensor OT podem ser efetuados cópias de segurança e restaurados a partir da consola do sensor para ajudar a proteger contra falhas no disco rígido e perda de dados. Neste artigo, saiba como:
- Configurar ficheiros de cópia de segurança automática a partir da GUI da consola do sensor ou através da CLI
- Fazer cópias de segurança de ficheiros manualmente através da GUI e da CLI da consola do sensor
- Utilizar um servidor SMB para guardar o ficheiro de cópia de segurança num servidor externo
- Restaurar um sensor de OT a partir da GUI ou através da CLI
Configurar ficheiros de cópia de segurança e restauro
Os sensores OT são automaticamente efetuados cópias de segurança diariamente às 3:00, incluindo configuração e dados detetados. Os ficheiros de cópia de segurança não incluem ficheiros PCAP ou de registo, que têm de ser efetuados manualmente cópias de segurança, se necessário.
Recomendamos que configure o sistema para transferir automaticamente ficheiros de cópia de segurança para a sua própria rede interna.
Para obter mais informações, veja Capacidade de ficheiros de cópia de segurança no local.
Observação
Os ficheiros de cópia de segurança só podem ser utilizados para restaurar um sensor OT se a versão atual do software do sensor OT for igual à versão no ficheiro de cópia de segurança.
Ativar a funcionalidade de cópia de segurança
Se o sensor OT estiver configurado para não executar cópias de segurança automáticas, pode voltar a ativá-lo manualmente no /var/cyberx/properties/backup.properties ficheiro no computador do sensor OT.
Criar um ficheiro de cópia de segurança manual
Poderá querer criar um ficheiro de cópia de segurança manual, como logo após atualizar o software do sensor OT ou quando resolver problemas com o suporte ao cliente.
Para criar um ficheiro de cópia de segurança que pode utilizar para restaurar o sensor, utilize a CLI e execute o comando da cyberx-xsense-system-backup CLI. Para obter mais informações, veja a referência da CLI do sensor OT.
Para criar um ficheiro de cópia de segurança protegido para enviar para a equipa de suporte, utilize a GUI do sensor. Os ficheiros de cópia de segurança criados a partir da GUI do sensor só podem ser abertos juntamente com a ajuda do suporte da Microsoft.
Para criar um ficheiro de cópia de segurança manual a partir da GUI do sensor:
Inicie sessão na GUI do sensor OT e selecione Definições> do sistema Estado de funcionamento dagestão do sensore resolução>> de problemas deCópia de Segurança & restauro.
No painel cópia de segurança & restauro:
- Introduza um nome de ficheiro relevante para o ficheiro de cópia de segurança.
- Selecione o conteúdo para o qual pretende criar uma cópia de segurança.
- Selecione Exportar.
O novo ficheiro de cópia de segurança protegido está listado na área Ficheiros arquivados do painel de cópia de segurança.
Guardar a cópia de segurança num servidor externo (SMB)
Recomendamos que guarde os ficheiros de cópia de segurança do sensor OT na sua rede interna. Para tal, poderá querer utilizar um servidor SMB. Por exemplo:
Crie uma pasta partilhada no servidor SMB externo e certifique-se de que tem o caminho da pasta e as credenciais necessárias para aceder ao servidor SMB.
Inicie sessão no sensor de OT através de SSH com o utilizador administrador .
Observação
Se estiver a utilizar uma versão do sensor anterior à 23.2.0, utilize o utilizador cyberx_host . Ignore o passo seguinte para executar
system shelle avance diretamente para a criação de um diretório para os seus ficheiros de cópia de segurança.Aceda ao anfitrião ao executar o
system shellcomando . Introduza a palavra-passe do utilizador administrador quando lhe for pedido e prima ENTER.Crie um diretório para os seus ficheiros de cópia de segurança. Executar:
sudo mkdir /<backup_folder_name> sudo chmod 777 /<backup_folder_name>/Edite o
fstabficheiro com detalhes sobre a pasta de cópia de segurança. Executar:sudo nano /etc/fstab add - //<server_IP>/<folder_path> /<backup_folder_name_on_cyberx_server> cifs rw,credentials=/etc/samba/user,vers=X.X,file_mode=0777,dir_mode=0777Certifique-se de que substitui
vers=X.Xpela versão correta do servidor SMB externo. Por exemplo,vers=3.0.Edite e crie credenciais para partilhar para o servidor SMB. Executar:
sudo nano /etc/samba/userAdicione as suas credenciais da seguinte forma:
username=<user name> password=<password>Monte o diretório de cópia de segurança. Executar:
sudo mount -aConfigure o diretório de cópia de segurança no servidor SMB para utilizar o ficheiro partilhado no sensor OT. Executar:
sudo dpkg-reconfigure iot-sensorSiga as instruções apresentadas no ecrã e confirme que as definições estão corretas em cada passo.
Para avançar para o passo seguinte sem fazer alterações, prima ENTER.
Ser-lhe-á pedido para
Enter path to the mounted backups folder. Por exemplo:
O valor predefinido de fábrica é
/opt/sensor/persist/backups.Defina o valor para a pasta que criou nos primeiros passos, utilizando a seguinte sintaxe:
/<backup_folder_name>. Por exemplo:
Confirme a alteração premindo ENTER e continue com os restantes passos até ao fim.
Restaurar um sensor OT
Os seguintes procedimentos descrevem como restaurar o sensor com um ficheiro de cópia de segurança criado automaticamente ou através da CLI. Restaurar o sensor através de ficheiros de cópia de segurança criados através da GUI do sensor só é suportado juntamente com o suporte ao cliente.
Restaurar um sensor OT a partir da GUI do sensor
Inicie sessão no sensor OT através de SFTP e transfira o ficheiro de cópia de segurança que pretende utilizar para uma localização acessível a partir da GUI do sensor OT. Os ficheiros de cópia de segurança são guardados no computador do sensor OT, em
/var/cyberx/backups, e são nomeados com a seguinte sintaxe:<sensor name>-backup-version-<version>-<date>.tar.Por exemplo:
Sensor_1-backup-version-2.6.0.102-2019-06-24_09:24:55.tarImportante
Certifique-se de que o ficheiro de cópia de segurança que selecionar utiliza a mesma versão de software do sensor OT que está atualmente instalada no sensor OT.
O ficheiro de cópia de segurança tem de ser um ficheiro que tenha sido gerado automaticamente ou manualmente através da CLI. Se estiver a utilizar um ficheiro de cópia de segurança gerado manualmente pela GUI, contacte o suporte para o utilizar para restaurar o sensor.
Inicie sessão na GUI do sensor OT e selecione Definições> do sistema Estado de funcionamento dagestão do sensor e resolução> deproblemas> deCópia de Segurança & restauro>.
Selecione Procurar para selecionar o ficheiro de cópia de segurança transferido. O sensor começará a restaurar a partir do ficheiro de cópia de segurança selecionado.
Quando o processo de restauro estiver concluído, selecione Fechar.
Restaurar um sensor OT a partir da cópia de segurança mais recente através da CLI
Para restaurar o sensor OT a partir do ficheiro de cópia de segurança gerado automaticamente mais recentemente através da CLI:
Certifique-se de que o ficheiro de cópia de segurança tem a mesma versão de software do sensor OT que a versão atual do software no sensor OT.
Utilize o comando da
cyberx-xsense-system-restoreCLI para restaurar o sensor OT.
Para obter mais informações, veja a referência da CLI do sensor OT.
Próximas etapas
Para obter mais informações, veja Manter sensores de rede OT a partir da GUI.