Erfahren Sie, wie Sie Ihren eigenen Virtual Network Sensor auf Nutanix AHV bereitstellen.
Der Virtual Network Sensor ist ein leichter Netzwerksensor, der Ihre Netzwerkaktivität
durchsucht und Network Activity Data an Trend Vision One übermittelt. Er ermöglicht es Ihnen, nicht verwaltete Assets zu entdecken und einen
umfassenden Überblick über Ihre Angriffsfläche zu erhalten. Bevor Sie die Funktionen
von Network Security nutzen, müssen Sie Ihren Virtual Network Sensor einrichten und Ihren Sensor mit Trend Vision One verbinden.
![]() |
WichtigWenn der Durchsatz 2000 Mbps überschreitet, empfiehlt Trend Micro, Ihren Virtual Network
Sensor mit einem PCI-Passthrough zu konfigurieren, der mit den folgenden Treibern
kompatibel ist: Broadcom tg3 und bnxt_en sowie Intel i40e, igb, ixgbe und e1000.
Der Virtual Network Sensor wurde mit Nutanix Community Edition (6.5.2 LTS) getestet.
|
![]() |
HinweisÜberprüfen Sie das Systemvoraussetzungen für Virtual Network Sensor, bevor Sie beginnen, und stellen Sie sicher, dass Sie über ausreichende Ressourcen
für den virtuellen Netzwerksensor verfügen.
|
Prozedur
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Deploy Virtual Network Sensor.Das Fenster Virtual Network Sensor Deployment wird angezeigt.
- Wählen Sie Nutanix AHV für die Plattform.
- Legen Sie das Admin password fest und bestätigen Sie das Kennwort.Das Passwort muss Folgendes enthalten:
-
12 bis 32 Zeichen
-
Sowohl Groß- als auch Kleinbuchstaben
-
Mindestens eine Zahl (0-9)
-
Mindestens ein Sonderzeichen: ~!`@#$%^&*()/_+=[]{}-\|<>',.?:;" oder Leerzeichen
Hinweis
Dieser Schritt wird verwendet, um das Standard-Admin-Passwort für den Zugriff auf die Befehlszeilenschnittstelle des Virtual Network Sensors nach der Bereitstellung festzulegen. -
- Wählen Sie den Connection method aus.
-
Direct connection: Der Virtual Network Sensor verbindet sich direkt mit Trend Vision One. Stellen Sie sicher, dass der Virtual Network Sensor bei Verwendung dieser Konfiguration eine Verbindung zum Internet herstellen kann.
-
Connect using a custom proxy: Der Virtual Network Sensor verbindet sich über einen Drittanbieter-Proxy mit Trend Vision One. Nachdem Sie diese Methode ausgewählt haben, konfigurieren Sie die folgenden Felder:
-
Proxy address: Geben Sie die IP-Adresse des Proxys an.
-
Proxy-Port: Geben Sie den Verbindungsport des Proxys an.
-
Proxy server requires authentication: (Optional) Wählen Sie aus, wenn der Proxy Authentifizierungsdaten erfordert.
-
User name: Geben Sie den Benutzernamen für die Proxy-Anmeldedaten ein.
-
Kennwort: Geben Sie das Kennwort für die Proxy-Anmeldedaten an.
-
-
Connect using a Service Gateway as proxy: Der virtuelle Netzwerksensor verbindet sich über ein Service-Gateway mit Trend Vision One. Wählen Sie ein Service-Gateway für diese Methode aus.
Wichtig
Der virtuelle Netzwerksensor muss in der Lage sein, eine Verbindung zu einem Service-Gateway mit konfiguriertem und aktiviertem Forward-Proxy-Dienst herzustellen. Für weitere Informationen siehe Dienste im Service-Gateway verwalten.
-
- Klicken Sie auf Download Disk Image.
- Extrahieren Sie die Installations-ZIP-Datei.
- Klicken Sie in der Nutanix AHV-Konsole auf Einstellungen.
- Klicken Sie in der rechten Navigationsleiste auf Image Configuration.
- Klicken Sie auf Upload Image und dann auf Upload a file.
- Aus der ZIP-Datei, die Sie extrahiert haben, laden Sie
vns_meta.iso
undvns_system.qcow2
hoch. - In der Nutanix AHV-Konsole klicken Sie auf VM.
- Klicken Sie auf der Seite Überblick auf Network Config, um Subnetze und einen virtuellen Switch zu erstellen. Wenn Sie bereits Subnetze
und einen virtuellen Switch erstellt haben, fahren Sie mit dem nächsten Schritt fort.
- Suchen Sie im Dialogfeld Netzwerkkonfiguration nach Virtual Switch und klicken Sie auf Create VS, um einen virtuellen Switch zu erstellen.
- Im Dialogfeld Netzwerkkonfiguration finden Sie Subnets und klicken Sie auf Create Subnets, um ein Subnetz zu erstellen.Sie müssen zwei Subnetze erstellen, eines für den Sensor Management-Port des virtuellen Netzwerks und eines für den Datenport. Weisen Sie jedem Subnetz einen anderen virtuellen Switch zu.
- Auf der Überblick-Seite klicken Sie auf Create VM, um den virtuellen Netzwerksensor zu erstellen.
- Im Dialogfeld "VM erstellen" konfigurieren Sie die virtuelle Maschine.
- Geben Sie einen Namen für Ihren virtuellen Netzwerksensor ein.
- Für Details zur Berechnung, siehe Systemvoraussetzungen für Virtual Network Sensor, um angemessene Durchsatzwerte anzugeben.
- Für Festplatten klicken Sie auf das Stiftsymbol, um eine Festplatte mit den folgenden
Werten zu konfigurieren, und klicken Sie auf Update:
-
Operation: Clone from Image Service
-
Bustyp: IDE
-
Bild: Wählen Sie
vns_meta.iso
aus.
-
- Klicken Sie auf Add New Disk, um eine weitere Festplatte mit den folgenden Werten zu konfigurieren, und klicken
Sie auf Update:
-
Typ: DISK
-
Operation: Clone from Image Service
-
Bustyp: SATA
-
Bild: Wählen Sie
vns_system.qcow2
aus.
-
- Für Netzwerkadapter (NIC) klicken Sie auf Add New NIC, um zuerst Ihren Verwaltungsport festzulegen.Ihr virtueller Netzwerksensor muss in der Lage sein, über den Verwaltungsport eine Verbindung zu Trend Vision One herzustellen. Informationen zur Konfiguration Ihrer Firewall finden Sie unter Von Virtual Network Sensor verwendete Ports und URLs.
- Für Ihren zweiten Netzwerkadapter (NIC) klicken Sie auf Add New NIC, um Ihren Datenport festzulegen.Der überwachte Netzwerkverkehr muss auf diesen Port gespiegelt werden.
- Klicken Sie auf Save.
- Um die Größen der hinzugefügten Festplatten anzupassen, klicken Sie mit der rechten
Maustaste auf Ihren virtuellen Netzwerksensor und wählen Sie Update aus.Klicken Sie auf das Stiftsymbol neben dem Datenträger, den Sie bearbeiten möchten, passen Sie die Größe gemäß Systemvoraussetzungen für Virtual Network Sensor an und klicken Sie auf Update.
- Bestätigen Sie Ihre Größenänderung und klicken Sie auf Speichern.
- Um Ihre Einstellungen automatisch anzuwenden, klicken Sie mit der rechten Maustaste
auf Ihren Virtual Network Sensor und wählen Sie Power on.Wenn der Virtual Network Sensor nach der Bereitstellung nicht in der Network Inventory erscheint, überprüfen Sie die folgenden Einstellungen:
-
Netzwerkeinstellungen (NIC/vNIC-Einstellungen und Reihenfolge)
-
Firewall-Einstellungen
-
Proxy-Einstellungen bei Verwendung eines Proxys
-
Überprüfen Sie die FAQ zum virtuellen Netzwerksensor, um die Verbindung zu verifizieren und zu testen
-