Nastavení zrcadlení provozu
Tento článek obsahuje podrobného průvodce nasazením síťového senzoru, který zajišťuje, aby byly zvoleny správné možnosti zrcadlení provozu pro dosažení přesného a spolehlivého shromažďování síťových dat.
Kontrola síťové architektury
Než nasadíte senzor do sítě, je důležité zkontrolovat architekturu sítě. Mezi tyto kroky patří:
Zkontrolujte síťový diagram. Další informace najdete v tématu o architektuře nebo vytvoření síťového diagramu.
Odhad celkového počtu monitorovaných zařízení Další informace najdete v tématu Výpočet zařízení v síti.
Identifikujte sítě VLAN, které obsahují sítě OT. Další informace najdete v tématu Přizpůsobení názvu sítě VLAN.
Určete, které protokoly OT je potřeba monitorovat (Profinet, S7, Modbus atd.). Další informace najdete v podporovaných protokolech.
Výběr umístění snímačů a metody zrcadlení provozu
V závislosti na síťové architektuře a zvolené metodě zrcadlení vyberte nejlepší umístění pro vaše síťové senzory, aby zachytily potřebný provoz vrstvy 2 (L2).
Zkompilujte seznam všech umístění v síti, kde mají být umístěné senzory. Další informace najdete v identifikaci zajímavých dopravních bodů.
Ověření umístění senzoru
Po rozhodnutí o potenciálním umístění senzoru by uživatelé měli ověřit přítomnost protokolů L2 a OT. K ověření těchto protokolů v potenciálním umístění senzoru doporučujeme použít nástroje, jako je Wireshark. Příklad:
Wireshark zobrazí seznam protokolů identifikovaných snímačem a množství monitorovaných dat, čímž se ověřuje umístění senzoru. Pokud se protokoly nezobrazují nebo nezjistí žádná data, znamená to, že senzor je nesprávně umístěný nebo nastavený v síti. Příklad:
Tento krok je zásadní k zajištění efektivního monitorování sítí OT. Další informace najdete v tématu ověření zrcadlení provozu.
Nasazení senzoru
Po ověření senzoru a metody zrcadlení nasaďte senzory. Další informace najdete v tématu Instalace softwaru na senzory OT.
Ověření po nasazení
Je nezbytné ověřit monitorovací rozhraní a aktivovat je. K monitorování sítí monitorovaných senzorem doporučujeme použít nástroj pro nasazení v nastavení systému senzorů.
Ověření senzoru:
Ověřte, že počet zařízení v inventáři je přiměřený.
Zkontrolujte klasifikaci typů pro zařízení uvedená v inventáři.
Ověřte viditelnost názvů protokolů OT v inventáři zařízení.
Zajistěte, aby se protokoly L2 monitorovaly identifikací adres MAC v inventáři.
Pokud se informace nezobrazí, zkontrolujte konfiguraci SPAN a v senzoru znovu zkontrolujte nástroj pro nasazení, který poskytuje viditelnost monitorovaných podsítí a stav protokolů OT, například: