Compartir vía


Realizar copias de seguridad y restaurar la consola de administración local (Legado)

Importante

Defender para IoT recomienda ahora el uso de servicios en la nube de Microsoft o la infraestructura de TI existente para la supervisión central y la administración de sensores, y planea retirar la consola de administración local el 1 de enero de 2025 1 de enero de 2025.

Para obtener más información, consulte Despliegue de la gestión de sensores de OT híbridos o con aislamiento aéreo.

Realice una copia de seguridad y restaure la consola de administración local para ayudar a protegerse frente a errores de disco duro y pérdida de datos. En este artículo, aprenderá a:

  • Definición de la configuración de copia de seguridad y restauración
  • Ejecución de una copia de seguridad no programada a través de la CLI
  • Usar un servidor SMB para guardar los archivos de copia de seguridad en un servidor externo
  • Restauración de la consola de administración local desde la copia de seguridad más reciente a través de la CLI

Definición de la configuración de copia de seguridad y restauración automatizadas

La consola de administración local se realiza automáticamente una copia de seguridad diaria en el directorio /var/cyberx/backups. Los archivos de copia de seguridad no incluyen archivos PCAP o de registro, de los que se deberá realizar una copia de seguridad manualmente fuera es necesario.

Se recomienda configurar la consola de administración local para transferir automáticamente archivos de copia de seguridad a su propia red interna.

Nota:

Los archivos de copia de seguridad se pueden usar para restaurar una consola de administración local solo si la versión de software actual de la consola de administración local es la misma que la versión del archivo de copia de seguridad.

Extracción manual de un archivo de copia de seguridad del sistema

En este procedimiento se describe cómo extraer manualmente un archivo de copia de seguridad de la consola de administración local. Los clientes no pueden usar los archivos de copia de seguridad exportados para restaurar una consola de administración local y solo están diseñados para enviarse al servicio de soporte técnico al cliente para su análisis durante la solución de problemas.

  1. Inicie sesión en la consola de administración local como usuario administrador.

  2. Seleccione Configuración del sistema>Exportar.

  3. En Opciones de exportación, seleccione Copia de seguridad del sistema y, a continuación, seleccione Exportar.

    Se crea el archivo exportado y se muestra en la cuadrícula archivos archivados en la parte inferior de la página.

  4. Haga clic en el nombre de archivo para descargar el archivo exportado. Asegúrese de ver la OTP (contraseña de una sola vez) para enviarla al soporte junto con su archivo exportado.

Iniciar una copia de seguridad inmediata y no programada a través de la CLI

Es posible que desee crear un archivo de copia de seguridad manual, como justo después de actualizar el software del sensor de OT.

Para ejecutar una copia de seguridad manual desde la CLI:

  1. Inicie sesión en la consola de administración local como un usuario con privilegios a través de SSH/Telnet.

  2. Ejecute:

    sudo cyberx-management-backup -full
    

Guardar el archivo de copia de seguridad en un servidor externo (SMB)

Se recomienda guardar los archivos de copia de seguridad del sensor de la consola de administración local en la red interna. Para ello, es posible que desee usar un servidor SMB. Por ejemplo:

  1. Cree una carpeta compartida en el servidor SMB externo y asegúrese de que tiene la ruta de acceso de la carpeta y las credenciales necesarias para acceder al servidor SMB.

  2. Inicie sesión en la consola de administración local a través de SFTP y cree un directorio para los archivos de copia de seguridad. Ejecute:

    sudo mkdir /<backup_folder_name_on_ server>
    sudo chmod 777 /<backup_folder_name_on_c_server>/
    
  3. Edite el archivo fstab con detalles sobre la carpeta de copia de seguridad. Ejecute:

    sudo nano /etc/fstab
    
    add - //<server_IP>/<folder_path> /<backup_folder_name_on_server> cifs rw,credentials=/etc/samba/user,vers=3.0,uid=cyberx,gid=cyberx,file_mode=0777,dir_mode=0777 0 0
    
  4. Edite y cree credenciales para compartir para el servidor SMB. Ejecute:

    sudo nano /etc/samba/user
    
  5. Agregue las credenciales de la manera siguiente:

    username=<user name>
    password=<password>
    
  6. Monte el directorio de copia de seguridad. Ejecute:

    sudo mount -a
    
  7. Configure el directorio de copia de seguridad en el servidor SMB para usar el archivo compartido en el sensor de OT. Ejecute:

    sudo nano /var/cyberx/properties/backup.properties`
    

    Establezca el backup_directory_path en la carpeta del sensor de OT donde desea guardar los archivos de copia de seguridad.

Restauración desde la copia de seguridad más reciente a través de la CLI

Para restaurar el sensor de OT desde el archivo de copia de seguridad más reciente a través de la CLI:

  1. Inicie sesión en la consola de administración local como un usuario con privilegios a través de SSH/Telnet.

  2. Ejecute:

    $ sudo cyberx-management-system-restore -b <file path/file name>
    

Pasos siguientes

Mantener la consola de administración local