Ansichten:

Aktivieren Sie den virtuellen Netzwerksensor auf TippingPoint, um eine bessere Erkennungsfähigkeit und Sichtbarkeit in Ihrer Netzwerkumgebung zu bieten und eine umfassendere Weitergabe von Netzwerktelemetrie mit TrendAI Vision One™ zu ermöglichen.

Bevor Sie den Virtual Network Sensor auf TippingPoint für ein Gerät in einem TPS-Stack aktivieren, beachten Sie Folgendes:
  • Stellen Sie sicher, dass jedes Gerät im Stack den Virtual Network Sensor auf TippingPoint entweder aktiviert oder deaktiviert hat.
  • Nachdem Sie den Virtual Network Sensor auf TippingPoint für ein gestapeltes Gerät aktiviert oder deaktiviert haben, müssen Sie das Gerät neu starten. Wiederholen Sie diese Sequenz für jedes Gerät im Stapel.
  • Erlauben Sie jedem Gerät, die Startsequenz vollständig abzuschließen, und stellen Sie sicher, dass die SMS den Status Not Communicating für das verwaltete TPS-Gerät nicht mehr anzeigt, bevor Sie das nächste Gerät neu starten. Warten Sie nach jedem Neustart, bis der SMS-Client den Status Bereit zur Inspektion (RTI – Normal) anzeigt.
  • Nachdem Sie ein Gerät aktiviert oder deaktiviert haben, aktualisieren Sie das TrendAI Vision One™-Fenster, um sicherzustellen, dass der Status des Virtual Network Sensor auf TippingPoint entsprechend aktualisiert wurde und Sie nicht mehr aufgefordert werden, das Gerät neu zu starten.
  • Erfahren Sie mehr über die Konfiguration eines TPS-Stacks im TrendAI™™ TippingPoint™ TPS Stacking Benutzerhandbuch.
Wichtig
Wichtig
Virtuelles Netzwerksensor auf TippingPoint hat die folgenden Systemvoraussetzungen:
  • Network Security unterstützt nur Virtual Network Sensor auf TippingPoint TXE-Serie TPS-Geräten, einschließlich der 5600, 8600 und 9200 TXE-Geräte.
  • Die Verwaltung von IPv6-Geräten für den Virtual Network Sensor auf TippingPoint wird nicht unterstützt. Wählen Sie im SMS-Client GeräteAll Devices und klicken Sie dann auf Device Configuration für Ihr Gerät. Wählen Sie Management Information und stellen Sie sicher, dass Use IPv6 address to manage this device nicht ausgewählt ist.
  • Der virtuelle Netzwerksensor auf TippingPoint verwendet 50 GB des Benutzerdatenspeichers auf dem TPS-Gerät.
  • Sie müssen das TPS-Gerät neu starten, nachdem der Virtual Network Sensor auf TippingPoint installiert wurde. Dieser Neustart verursacht keine Ausfallzeit für das Gerät.
  • Das Aktivieren des Virtual Network Sensor auf TippingPoint verringert die Bandbreitenkapazität der TippingPoint-Geräte wie folgt:
    • 5600 TXE-Geräte von 10 Gbps auf 5 Gbps reduziert (Virtuelles Netzwerksensor auf TippingPoint maximale Kapazität: 2 Gbps)
    • 8600 TXE-Geräte von 40 Gbps auf 20 Gbps reduziert (Virtueller Netzwerksensor auf TippingPoint maximale Kapazität: 10 Gbps)
    • 9200 TXE-Geräte von 100 Gbps auf 60 Gbps reduziert (Virtueller Netzwerksensor auf TippingPoint maximale Kapazität: 10 Gbps)
  • Der virtuelle Netzwerksensor auf TippingPoint erfordert die Konfiguration zusätzlicher Ports und Firewall-Ausnahmen. Für weitere Informationen siehe Von TippingPoint verwendete Ports und URLs.
Befolgen Sie diese Schritte, um den Virtual Network Sensor auf TippingPoint für Ihre TippingPoint TXE-Series TPS-Geräte zu aktivieren:

Prozedur

  1. Gehen Sie in der TrendAI Vision One™-Konsole zu Network SecurityNetwork InventoryTippingPoint.
  2. Suchen Sie das TippingPoint TXE-Gerät, das Sie mit dem Virtual Network Sensor auf TippingPoint verwenden möchten, und klicken Sie auf den Schalter, um die Funktion zu aktivieren.
    Ein Bestätigungsfenster erscheint. Wenn Internet- oder Firewall-Probleme Ihr TippingPoint-Gerät daran hindern, auf die erforderlichen Domains zu zugreifen, fahren Sie mit Schritt 3 fort, um einen Proxy-Server zu konfigurieren, damit TrendAI Vision One™ weiterhin Netzwerk-Telemetrie von Ihrem Gerät empfangen kann. Andernfalls überspringen Sie zu Schritt 4.
    Hinweis
    Hinweis
    • Die Option zur Konfiguration eines Proxy ist nur verfügbar, wenn Sie den Virtual Network Sensor auf TippingPoint aktivieren.
    • Wenn Sie den Virtual Network Sensor auf dem TPS aktivieren, ist nicht nur der Firewall-Zugriff auf die Domänen erforderlich, sondern der Domänenname-Server (DNS) auf dem TPS muss auch so konfiguriert werden, dass er diese Domänen auflöst.
  3. Klicken Sie auf Konfigurieren, um einen Proxy zu konfigurieren, falls Internet- oder Firewall-Probleme Ihr TippingPoint-Gerät daran hindern, auf erforderliche Domains zu zugreifen.
    1. Geben Sie eine Adresse für Ihren HTTP-Proxy an. HTTPS- und SOCKS-Proxys werden nicht unterstützt.
      Sie können eine IPv4-Adresse oder einen FQDN eingeben, wenn Ihr TPS-Gerät einen DNS-Server zur Auflösung von Domänennamen konfiguriert hat.
    2. Geben Sie die Portnummer Ihres Proxy-Servers an (1 - 65535).
    3. Falls Ihr Proxy eine Authentifizierung verlangt, wählen Sie Require authentication credentials und geben Sie einen Benutzernamen und ein Kennwort ein.
    4. Klicken Sie auf Save.
  4. Klicken Sie auf Aktivieren, um den Virtual Network Sensor auf dem TippingPoint-Gerät zu installieren.
    Hinweis
    Hinweis
    Der Netzwerkadministrator muss das Gerät über die SMS-Konsole neu starten. Dieser Neustart verursacht keine Ausfallzeit für das Gerät.
  5. Klicken Sie auf den Link der Verwaltungskonsole, um auf die TippingPoint SMS-Konsole zuzugreifen, die das TippingPoint TXE-Gerät verwaltet, das Sie verwenden möchten.
  6. Navigieren Sie in der SMS-Konsole zu GeräteAll Devices und klicken Sie auf das TXE-Gerät, bei dem Sie Virtual Network Sensor auf TippingPoint aktiviert haben, um das Gerät neu zu starten.
  7. Nachdem das Gerät den Neustart abgeschlossen hat, aktualisieren Sie die Network Inventory-Seite auf der TrendAI Vision One™-Konsole, um den aktualisierten Gerätestatus anzuzeigen.