Konfigurera trafikspegling
Den här artikeln innehåller en stegvis guide för att distribuera nätverkssensorn, vilket säkerställer att rätt alternativ för trafikspegling väljs för att uppnå korrekt och tillförlitlig insamling av nätverksdata.
Granska nätverksarkitekturen
Innan du distribuerar sensorn till nätverket är det viktigt att granska nätverksarkitekturen. Stegen är följande:
Granska nätverksdiagrammet. Mer information finns i Granska arkitektur eller skapa ett nätverksdiagram.
Beräkna det totala antalet enheter som ska övervakas. Mer information finns i beräkna enheter i nätverket.
Identifiera VLAN som innehåller OT-nätverk. Mer information finns i anpassa ett VLAN-namn.
Fastställ vilka OT-protokoll som måste övervakas (Profinet, S7, Modbus osv.). Mer information finns i protokoll som stöds.
Välj sensorplatser och trafikspeglingsmetod
Baserat på nätverksarkitekturen och den valda speglingsmetoden väljer du de bästa platserna för dina nätverkssensorer så att de samlar in nödvändig Layer 2-trafik (L2).
Kompilera en lista över alla platser i nätverket där sensorerna ska placeras. Mer information finns i identifiera intressanta trafikpunkter.
Verifiera sensorplatsen
När du har bestämt dig för en potentiell plats för sensorn bör användarna verifiera förekomsten av L2- och OT-protokoll. Vi rekommenderar att du använder verktyg som Wireshark för att verifiera dessa protokoll på den potentiella sensorplatsen. Till exempel:
Wireshark visar listan över protokoll som identifieras av sensorn och mängden data som övervakas, vilket validerar sensorns plats. Om protokoll inte visas eller inte identifierar några data indikerar detta att sensorn är felaktigt placerad eller konfigurerad i nätverket. Till exempel:
Det här steget är avgörande för att säkerställa effektiv övervakning av dina OT-nätverk. Mer information finns i verifiera trafikspegling.
Distribuera sensorn
När sensorn och speglingsmetoden har verifierats distribuerar du sensorerna. Mer information finns i installera programvara på OT-sensorer.
Verifiera efter distributionen
Det är viktigt att verifiera övervakningsgränssnitten och aktivera dem. Vi rekommenderar att du använder distributionsverktyget i sensorsysteminställningen för att övervaka de nätverk som övervakas av sensorn.
Så här verifierar du sensorn:
Kontrollera att antalet enheter i inventeringen är rimligt.
Kontrollera typklassificeringen för enheter som anges i inventeringen.
Bekräfta synligheten för NAMN på OT-protokoll i enhetens inventering.
Se till att L2-protokoll övervakas genom att identifiera MAC-adresser i inventeringen.
Om informationen inte visas granskar du SPAN-konfigurationen och kontrollerar distributionsverktyget igen i sensorn som ger synlighet för de övervakade undernäten och statusen för OT-protokollen, till exempel: