Připravte konzoli pro správu na místním zařízení (legacy)
Důležitý
Defender for IoT teď doporučuje používat cloudové služby Microsoftu nebo stávající IT infrastrukturu pro centrální monitorování a správu senzorů a plánuje vyřazení správcovské konzoly na místě dne 1. ledna 2025.
Další informace najdete v tématu Nasazení hybridního nebo air-gapped řízení senzorů OT.
Tento článek je jedním z řady článků popisujících cestu nasazení pro místní konzolu pro správu v programu Microsoft Defender for IoT pro senzory OT s mezerami vzduchu.
Stejně jako byste připravili místní zařízení pro senzory OT, připravte zařízení pro vaši místní konzoli pro správu.
Příprava virtuálního zařízení
Pokud používáte virtuální zařízení, ujistěte se, že máte nakonfigurované relevantní prostředky.
Další informace najdete v tématu monitorování OT s virtuálními zařízeními.
Příprava fyzického zařízení
Pokud používáte fyzické zařízení, ujistěte se, že máte požadovaný hardware. Můžete si koupit předem nakonfigurovaná zařízenínebo naplánovat instalaci softwaru na vlastní zařízení.
Pokud si chcete koupit předkonfigurovaná zařízení, odešlete e-mail na adresu hardware.sales@arrow.com s žádostí o vaše zařízení.
Další informace najdete v tématu Která zařízení potřebuji?
Příprava pomocného hardwaru
Pokud používáte fyzická zařízení, ujistěte se, že máte pro každé fyzické zařízení k dispozici následující dodatečný hardware:
- Monitor a klávesnice
- Místo v racku
- Střídavý proud
- Kabel LAN pro připojení portu pro správu zařízení k síťovému přepínači
- Kabely LAN pro připojení portů zrcadla (SPAN) a přístupových bodů síťového terminálu k vašemu zařízení
Příprava certifikátů podepsaných certifikační autoritou
I když je místní konzola pro správu nainstalovaná s výchozím certifikátem SSH/TLS podepsaným svým držitelem, doporučujeme používat certifikáty podepsané certifikační autoritou v produkčních nasazeních.
požadavky na certifikát SSH/TLS jsou stejné pro místní konzoly pro správu, jako jsou pro síťové senzory OT.
Pokud chcete nasadit certifikát podepsaný certifikační autoritou během počátečního nasazení, ujistěte se, že je certifikát připravený. Pokud se rozhodnete nasadit svépodepisovaný certifikát, doporučujeme později v produkčním prostředí nasadit certifikát podepsaný certifikační autoritou.
Další informace najdete tady: