Een on-premises beheerconsoleapparaat voorbereiden (verouderd)
Belangrijk
Defender for IoT raadt nu aan om Microsoft-cloudservices of bestaande IT-infrastructuur te gebruiken voor centraal bewakings- en sensorbeheer en is van plan om de on-premises beheerconsole op 1 januari 2025 buiten gebruik te stellen.
Zie Hybride of lucht-gapped OT-sensorbeheer implementeren voor meer informatie.
Dit artikel is een in een reeks artikelen waarin het implementatiepad voor een on-premises Beheerconsole van Microsoft Defender for IoT wordt beschreven voor ot-sensoren met lucht-gapped.
Net zoals u een on-premises apparaat hebt voorbereid voor uw OT-sensoren, bereidt u een apparaat voor op uw on-premises beheerconsole.
Een virtueel apparaat voorbereiden
Als u een virtueel apparaat gebruikt, moet u ervoor zorgen dat de relevante resources zijn geconfigureerd.
Zie OT-bewaking met virtuele apparaten voor meer informatie.
Een fysiek apparaat voorbereiden
Als u een fysiek apparaat gebruikt, moet u ervoor zorgen dat u over de vereiste hardware beschikt. U kunt vooraf geconfigureerde apparaten kopen of software installeren op uw eigen apparaten.
Als u vooraf geconfigureerde apparaten wilt kopen, vraagt u uw apparaat via e-mail hardware.sales@arrow.com aan.
Zie welke apparaten heb ik nodig voor meer informatie?
Aanvullende hardware voorbereiden
Als u fysieke apparaten gebruikt, moet u ervoor zorgen dat u over de volgende extra hardware beschikt voor elk fysiek apparaat:
- Een monitor en toetsenbord
- Rackruimte
- Netstroom
- Een LAN-kabel om de beheerpoort van het apparaat aan te sluiten op de netwerkswitch
- LAN-kabels voor het aansluiten van spiegelpoorten (SPAN) en netwerkterminaltoegangspunten (TAPs) op uw apparaat
Door ca ondertekende certificaten voorbereiden
Hoewel de on-premises beheerconsole is geïnstalleerd met een standaard, zelfondertekend SSH/TLS-certificaat, raden we u aan certificaten te gebruiken die zijn ondertekend met ca in productie-implementaties.
SSH-/TLS-certificaatvereisten zijn hetzelfde voor on-premises beheerconsoles als voor OT-netwerksensoren.
Als u een door een CA ondertekend certificaat wilt implementeren tijdens de eerste implementatie, moet u ervoor zorgen dat het certificaat is voorbereid. Als u besluit om te implementeren met het ingebouwde, zelfondertekende certificaat, raden we u aan om later nog steeds een door een CA ondertekend certificaat in productieomgevingen te implementeren.
Zie voor meer informatie: