了解如何使用 Microsoft Hyper-V 部署您自己的虛擬網路感測器。
虛擬網路感測器是一個輕量級的網路感測器,它會掃描您的網路活動並將網路活動資料傳送到Trend Vision One,讓您能夠發現未受管理的資產並全面了解您的攻擊面。在使用Network Security的功能之前,您需要設置您的虛擬網路感測器並將感測器連接到Trend Vision One。
重要如果吞吐量超過 2000 Mbps,趨勢科技建議使用符合以下驅動程式的 PCI passthrough 來配置您的虛擬網路感測器:Broadcom tg3 和 bnxt_en,以及
Intel i40e、igb、ixgbe 和 e1000。
|
注意在部署虛擬網路感測器之前,請確保您有足夠的系統資源並準備以下事項:
|
步驟
- 在 Trend Vision One 主控台中,前往 。
- 點選Deploy Virtual Network Sensor。Virtual Network Sensor Deployment 面板出現。
- 選擇Microsoft Hyper-V作為平台。
- 選擇Connection method。
-
Direct connection:虛擬網路感測器直接連接到Trend Vision One。使用此配置時,請確保虛擬網路感測器能夠連接到網路。
-
Connect using a custom proxy:虛擬網路感測器通過第三方Proxy連接到Trend Vision One。選擇此方法後,請配置以下欄位:
-
Proxy address:指定 Proxy 的 IP 位址。
-
Proxy 通訊埠:指定 Proxy 的連接埠。
-
Proxy server requires authentication:(可選)選擇此項如果 Proxy 需要驗證憑證。
-
User name:指定 Proxy 憑證的使用者名稱。
-
密碼:指定 Proxy 憑證的密碼。
-
-
Connect using a Service Gateway as proxy:虛擬網路感測器通過Trend Vision One連接到服務閘道。選擇一個服務閘道來使用此方法。
重要
虛擬網路感測器必須能夠連接到已配置並已啟動轉發Proxy服務的服務閘道。欲了解詳細資訊,請參閱 在服務閘道中管理服務。
-
- 點選Download Disk Image。
- 解壓縮安裝包壓縮檔。
- 運行 PowerShell CLI。
- 輸入命令 [path]\VirtualNetworkSensor_hyperv_image.[version]。將
[path]
替換為檔案路徑位置,並將[version]
替換為感測器版本。例如,如果您將版本 1.0.12 解壓縮到桌面,請輸入以下命令:C:\Users\[user]\Desktop\VirtualNetworkSensor_hyperv_image.1.0.12 - 輸入命令 .\vns_deploy.ps1 以執行虛擬網路感測器安裝精靈。虛擬網路感測器安裝精靈出現。
- 在Deployment Overview畫面上,檢視步驟並點選確定以開始配置部署。
- 選擇您想要使用的預設部署配置,根據您預期的吞吐量需求,然後點選確定。
- 指定在主機上儲存虛擬網路感測器的位置資訊,然後點選確定。
- 選擇管理埠的虛擬交換器,然後點選確定。
- 選擇資料埠的虛擬交換器,然後點選確定。
- 設置管理員密碼。密碼必須包含:
-
12 到 32 個字元
-
至少包含一個大寫字母 (A-Z)
-
至少包含一個小寫字母 (a-z)
-
至少包含一個數字(0-9)
-
至少包含一個特殊字元:~!`@#$%^&*()/_+=[]{}-\|<>',.?:;"
-
- 點選確定。
- 檢查設定,然後點選確定以建立實例。該腳本會自動建立實例。此過程可能需要幾分鐘才能完成。完成後,PowerShell 會顯示
MAIN: All tasks completed!
- 創建完成後,請前往 Hyper-V 管理員。
- 啟動虛擬網路感測器。您的虛擬網路感測器已完成設置並自動連接到網路清單。
- 要確認您的虛擬網路感測器是否已成功部署,請訪問Trend Vision One,然後轉到 以查看有關您已部署的虛擬網路感測器的信息。
秘訣
-
如需有關疑難排解虛擬網路感測器的資訊,請參閱 虛擬網路感測器 CLI 命令。
-
虛擬網路感測器的預設 IP 分配是 DHCP。若要了解有關變更 IP 設定和手動註冊的詳細資訊,請前往 虛擬網路感測器常見問題解答。
-