Vorbereitung eines lokalen Verwaltungskonsolen-Geräts (Legacy)
Wichtig
Defender für IoT empfiehlt jetzt die Verwendung von Microsoft-Clouddiensten oder vorhandener IT-Infrastruktur für die zentrale Überwachung und Sensorverwaltung. Außerdem plant , die lokale Verwaltungskonsole am 1. Januar 2025zurückzuziehen.
Weitere Informationen finden Sie unter Bereitstellen einer hybriden oder luftgetrennten Verwaltung von OT-Sensoren.
Dieser Artikel ist Teil einer Reihe von Artikeln, die den Bereitstellungspfad für eine lokale Verwaltungskonsole von Microsoft Defender für IoT für vom Netzwerk isolierte OT-Sensoren beschreiben.
Genau wie Sie eine lokale Appliance für Ihre OT-Sensoren vorbereitet
Vorbereiten einer virtuellen Appliance
Wenn Sie eine virtuelle Appliance verwenden, stellen Sie sicher, dass die relevanten Ressourcen konfiguriert sind.
Weitere Informationen finden Sie unter OT-Überwachung mit virtuellen Geräten.
Vorbereiten eines physischen Geräts
Wenn Sie eine physische Appliance verwenden, stellen Sie sicher, dass Sie über die erforderliche Hardware verfügen. Sie können
Um vorkonfigurierte Geräte zu kaufen, senden Sie eine E-Mail mit dem Betreff "hardware.sales@arrow.com", um Ihr Gerät anzufordern.
Weitere Informationen finden Sie unter Welche Appliances benötige ich?
Zusatzhardware vorbereiten
Wenn Sie physische Appliances verwenden, stellen Sie sicher, dass Für jede physische Appliance die folgende zusätzliche Hardware verfügbar ist:
- Monitor und Tastatur
- Gestellraum
- Netzstrom
- Ein LAN-Kabel zum Verbinden des Verwaltungsports der Appliance mit dem Netzwerkswitch
- LAN-Kabel für die Verbindung von Spiegelanschlüssen und Netzwerk-Zugriffspunkten (TAPs) mit Ihrem Gerät
Vorbereitung von durch eine Zertifizierungsstelle signierten Zertifikaten
Während die lokale Verwaltungskonsole mit einem standardmäßigen, selbstsignierten SSH/TLS-Zertifikat installiert wird, empfehlen wir die Verwendung von durch eine Zertifizierungsstelle signierten Zertifikaten in Produktionsumgebungen.
SSH/TLS-Zertifikatanforderungen sind für lokale Verwaltungskonsolen identisch wie für OT-Netzwerksensoren.
Wenn Sie während der Erstbereitstellung ein von einer Zertifizierungsstelle signiertes Zertifikat bereitstellen möchten, stellen Sie sicher, dass das Zertifikat vorbereitet ist. Wenn Sie sich für die Bereitstellung mit dem integrierten, selbstsignierten Zertifikat entscheiden, empfehlen wir, dass Sie später noch ein von der Zertifizierungsstelle signiertes Zertifikat in Produktionsumgebungen bereitstellen.
Weitere Informationen finden Sie unter: