Freigeben über


Vorbereitung eines lokalen Verwaltungskonsolen-Geräts (Legacy)

Wichtig

Defender für IoT empfiehlt jetzt die Verwendung von Microsoft-Clouddiensten oder vorhandener IT-Infrastruktur für die zentrale Überwachung und Sensorverwaltung. Außerdem plant , die lokale Verwaltungskonsole am 1. Januar 2025zurückzuziehen.

Weitere Informationen finden Sie unter Bereitstellen einer hybriden oder luftgetrennten Verwaltung von OT-Sensoren.

Dieser Artikel ist Teil einer Reihe von Artikeln, die den Bereitstellungspfad für eine lokale Verwaltungskonsole von Microsoft Defender für IoT für vom Netzwerk isolierte OT-Sensoren beschreiben.

Diagramm einer Fortschrittsanzeige mit der hervorgehobenen Option

Genau wie Sie eine lokale Appliance für Ihre OT-Sensoren vorbereitet , bereiten Sie eine Appliance für Ihre lokale Verwaltungskonsole vor.

Vorbereiten einer virtuellen Appliance

Wenn Sie eine virtuelle Appliance verwenden, stellen Sie sicher, dass die relevanten Ressourcen konfiguriert sind.

Weitere Informationen finden Sie unter OT-Überwachung mit virtuellen Geräten.

Vorbereiten eines physischen Geräts

Wenn Sie eine physische Appliance verwenden, stellen Sie sicher, dass Sie über die erforderliche Hardware verfügen. Sie können vorkonfigurierte Gerätekaufen oder planen, Software auf Ihren eigenen Geräten zu installieren.

Um vorkonfigurierte Geräte zu kaufen, senden Sie eine E-Mail mit dem Betreff "hardware.sales@arrow.com", um Ihr Gerät anzufordern.

Weitere Informationen finden Sie unter Welche Appliances benötige ich?

Zusatzhardware vorbereiten

Wenn Sie physische Appliances verwenden, stellen Sie sicher, dass Für jede physische Appliance die folgende zusätzliche Hardware verfügbar ist:

  • Monitor und Tastatur
  • Gestellraum
  • Netzstrom
  • Ein LAN-Kabel zum Verbinden des Verwaltungsports der Appliance mit dem Netzwerkswitch
  • LAN-Kabel für die Verbindung von Spiegelanschlüssen und Netzwerk-Zugriffspunkten (TAPs) mit Ihrem Gerät

Vorbereitung von durch eine Zertifizierungsstelle signierten Zertifikaten

Während die lokale Verwaltungskonsole mit einem standardmäßigen, selbstsignierten SSH/TLS-Zertifikat installiert wird, empfehlen wir die Verwendung von durch eine Zertifizierungsstelle signierten Zertifikaten in Produktionsumgebungen.

SSH/TLS-Zertifikatanforderungen sind für lokale Verwaltungskonsolen identisch wie für OT-Netzwerksensoren.

Wenn Sie während der Erstbereitstellung ein von einer Zertifizierungsstelle signiertes Zertifikat bereitstellen möchten, stellen Sie sicher, dass das Zertifikat vorbereitet ist. Wenn Sie sich für die Bereitstellung mit dem integrierten, selbstsignierten Zertifikat entscheiden, empfehlen wir, dass Sie später noch ein von der Zertifizierungsstelle signiertes Zertifikat in Produktionsumgebungen bereitstellen.

Weitere Informationen finden Sie unter:

Nächste Schritte