Bereid een beheerconsole apparaat op locatie voor (verouderd)
Belangrijk
Defender for IoT raadt nu aan om Microsoft-cloudservices of de bestaande IT-infrastructuur te gebruiken voor centraal toezicht- en sensorbeheer, en is van plan om de on-premises beheerconsole buiten gebruik te stellen op 1 januari 2025.
Voor meer informatie, zie Het implementeren van hybride of lucht-gapped OT-sensorbeheer.
Dit artikel is onderdeel van een reeks artikelen die het implementatiepad beschrijven voor een on-premises Microsoft Defender for IoT-beheerconsole voor air-gapped OT-sensoren.
Net zoals u een on-premises apparaat voorbereid voor uw OT-sensoren, bereidt u een apparaat voor op uw on-premises beheerconsole.
Een virtueel apparaat voorbereiden
Als u een virtueel apparaat gebruikt, moet u ervoor zorgen dat de relevante resources zijn geconfigureerd.
Zie OT-bewaking met virtuele apparatenvoor meer informatie.
Een fysiek apparaat voorbereiden
Als u een fysiek apparaat gebruikt, moet u ervoor zorgen dat u over de vereiste hardware beschikt. U kunt
Stuur een e-mail naar hardware.sales@arrow.com om uw vooraf geconfigureerde apparaat aan te vragen.
Zie Welke apparaten heb ik nodig voor meer informatie?
Aanvullende hardware voorbereiden
Als u fysieke apparaten gebruikt, moet u ervoor zorgen dat u over de volgende extra hardware beschikt voor elk fysiek apparaat:
- Een monitor en toetsenbord
- Rekruimte
- Netstroom
- Een LAN-kabel om de beheerpoort van het apparaat aan te sluiten op de netwerkswitch
- LAN-kabels voor het aansluiten van spiegelpoorten (SPAN) en netwerkterminaltoegangspunten (TAPs) op uw apparaat
CA-ondertekende certificaten voorbereiden
Hoewel de on-premises beheerconsole is geïnstalleerd met een standaard, zelfondertekend SSH/TLS-certificaat, raden we u aan certificaten te gebruiken die zijn ondertekend met ca in productie-implementaties.
SSH/TLS-certificaatvereisten hetzelfde zijn voor on-premises beheerconsoles als voor OT-netwerksensoren.
Als u een door een CA ondertekend certificaat wilt implementeren tijdens de eerste implementatie, moet u ervoor zorgen dat het certificaat is voorbereid. Als u besluit om te implementeren met het ingebouwde, zelfondertekende certificaat, raden we u aan om later nog steeds een door een CA ondertekend certificaat in productieomgevingen te implementeren.
Zie voor meer informatie: