檢視次數:

了解如何使用 Microsoft Hyper-V 部署您自己的虛擬網路感測器。

虛擬網路感測器是一個輕量級的網路感測器,它會掃描您的網路活動並將網路活動資料傳送到Trend Vision One,讓您能夠發現未受管理的資產並全面了解您的攻擊面。在使用Network Security的功能之前,您需要設置您的虛擬網路感測器並將感測器連接到Trend Vision One
重要
重要
如果吞吐量超過 2000 Mbps,趨勢科技建議使用符合以下驅動程式的 PCI passthrough 來配置您的虛擬網路感測器:Broadcom tg3 和 bnxt_en,以及 Intel i40e、igb、ixgbe 和 e1000。
注意
注意
在部署虛擬網路感測器之前,請確保您有足夠的系統資源並準備以下事項:
  • 足夠的權限(管理員)以成功執行 PowerShell 腳本
  • 用於託管虛擬裝置的 Hyper-V 環境(至少 8 GB RAM、2 個虛擬 CPU 和 50 GB 磁碟空間)
  • 主機 CPU 應提供滿足 x86-64-v2 微架構級別的指令集,包括以下指令集:
    • 流式SIMD擴展4.2 (SSE4.2)
    • 補充串流SIMD擴展指令集3 (SSSE3)
    • POPCNT
    • CMPXCHG16B
  • 虛擬網路感測器實例的目標資料夾(可能需要管理員許可才能訪問)
  • 管理埠的虛擬交換機
  • 資料埠的虛擬交換器
  • 軟體需求:Hyper-V 角色

步驟

  1. Trend Vision One 主控台中,前往 Network SecurityNetwork InventoryVirtual Network Sensor
  2. 點選Deploy Virtual Network Sensor
    Virtual Network Sensor Deployment 面板出現。
  3. 選擇Microsoft Hyper-V作為平台。
  4. 選擇Connection method
    • Direct connection:虛擬網路感測器直接連接到Trend Vision One。使用此配置時,請確保虛擬網路感測器能夠連接到網路。
    • Connect using a custom proxy:虛擬網路感測器通過第三方Proxy連接到Trend Vision One。選擇此方法後,請配置以下欄位:
      • Proxy address:指定 Proxy 的 IP 位址。
      • Proxy 通訊埠:指定 Proxy 的連接埠。
      • Proxy server requires authentication:(可選)選擇此項如果 Proxy 需要驗證憑證。
      • User name:指定 Proxy 憑證的使用者名稱。
      • 密碼:指定 Proxy 憑證的密碼。
    • Connect using a Service Gateway as proxy:虛擬網路感測器通過Trend Vision One連接到服務閘道。選擇一個服務閘道來使用此方法。
      重要
      重要
      虛擬網路感測器必須能夠連接到已配置並已啟動轉發Proxy服務的服務閘道。欲了解詳細資訊,請參閱 在服務閘道中管理服務
  5. 點選Download Disk Image
  6. 解壓縮安裝包壓縮檔。
  7. 運行 PowerShell CLI。
  8. 輸入命令 [path]\VirtualNetworkSensor_hyperv_image.[version]
    [path] 替換為檔案路徑位置,並將 [version] 替換為感測器版本。
    例如,如果您將版本 1.0.12 解壓縮到桌面,請輸入以下命令:
    C:\Users\[user]\Desktop\VirtualNetworkSensor_hyperv_image.1.0.12
  9. 輸入命令 .\vns_deploy.ps1 以執行虛擬網路感測器安裝精靈。
    虛擬網路感測器安裝精靈出現。
  10. Deployment Overview畫面上,檢視步驟並點選確定以開始配置部署。
  11. 選擇您想要使用的預設部署配置,根據您預期的吞吐量需求,然後點選確定
  12. 指定在主機上儲存虛擬網路感測器的位置資訊,然後點選確定
  13. 選擇管理埠的虛擬交換器,然後點選確定
  14. 選擇資料埠的虛擬交換器,然後點選確定
  15. 設置管理員密碼。
    密碼必須包含:
    • 12 到 32 個字元
    • 至少包含一個大寫字母 (A-Z)
    • 至少包含一個小寫字母 (a-z)
    • 至少包含一個數字(0-9)
    • 至少包含一個特殊字元:~!`@#$%^&*()/_+=[]{}-\|<>',.?:;"
  16. 點選確定
  17. 檢查設定,然後點選確定以建立實例。
    該腳本會自動建立實例。此過程可能需要幾分鐘才能完成。完成後,PowerShell 會顯示 MAIN: All tasks completed!
  18. 創建完成後,請前往 Hyper-V 管理員。
  19. 啟動虛擬網路感測器。
    您的虛擬網路感測器已完成設置並自動連接到網路清單。
  20. 要確認您的虛擬網路感測器是否已成功部署,請訪問Trend Vision One,然後轉到Network SecurityNetwork InventoryVirtual Network Sensor以查看有關您已部署的虛擬網路感測器的信息。
    秘訣
    秘訣