檢視次數:

了解如何使用 KVM 部署您自己的虛擬網路感測器,本文以 Red Hat Enterprise Linux 9.2 為例。

虛擬網路感測器是一個輕量級的網路感測器,它會掃描您的網路活動並將網路活動資料傳送到Trend Vision One,讓您能夠發現未受管理的資產並全面了解您的攻擊面。在使用Network Security的功能之前,您需要設置您的虛擬網路感測器並將感測器連接到Trend Vision One
重要
重要
如果吞吐量超過 2000 Mbps,趨勢科技建議使用符合以下驅動程式的 PCI passthrough 來配置您的虛擬網路感測器:Broadcom tg3 和 bnxt_en,以及 Intel i40e、igb、ixgbe 和 e1000。
注意
注意
在部署虛擬網路感測器之前,請確保您有足夠的系統資源並準備以下事項:
  • KVM 環境用於託管虛擬裝置(至少 8 GB RAM、2 個虛擬 CPU 和 50 GB 硬碟空間)
  • Root 權限
  • 虛擬網路感測器實例的目標資料夾(可能需要管理員許可才能訪問)
  • 管理埠的虛擬交換機
  • 資料埠的虛擬交換器
  • 在 virt-manager 或 virt-viewer 上的控制台訪問
  • 軟體需求:libvirt 版本 8.0.0、QEMU 版本 6.2.0 和 virt-install 版本 3.2.0

步驟

  1. 在 Red Hat Enterprise Linux 9.2 環境(KVM 主機)中,安裝所需的軟體。
  2. 在 KVM 主機 CLI 上,確保您具有 root 權限,並建立您的目標資料夾以及資料和管理埠。
  3. Trend Vision One 主控台上,依次選擇 Network SecurityNetwork InventoryVirtual Network Sensor
  4. 點選Deploy Virtual Network Sensor
    Virtual Network Sensor Deployment 面板出現。
  5. 選擇KVM作為平台。
  6. 設定Admin password並確認密碼。
    密碼必須包含以下內容:
    • 12 到 32 個字元
    • 同時包含大寫和小寫字母
    • 至少一個數字 (0-9)
    • 至少包含一個特殊字元:~!`@#$%^&*()/_+=[]{}-\|<>',.?:;" 或空格
    注意
    注意
    此步驟用於在部署後設置預設管理員密碼以訪問虛擬網路感測器命令行介面。
  7. 選擇Connection method
    • Direct connection:虛擬網路感測器直接連接到Trend Vision One。使用此配置時,請確保虛擬網路感測器能夠連接到網路。
    • Connect using a custom proxy:虛擬網路感測器通過第三方Proxy連接到Trend Vision One。選擇此方法後,請配置以下欄位:
      • Proxy address:指定 Proxy 的 IP 位址。
      • Proxy 通訊埠:指定 Proxy 的連接埠。
      • Proxy server requires authentication:(可選)選擇此項如果 Proxy 需要驗證憑證。
      • User name:指定 Proxy 憑證的使用者名稱。
      • 密碼:指定 Proxy 憑證的密碼。
    • Connect using a Service Gateway as proxy:虛擬網路感測器通過Trend Vision One連接到服務閘道。選擇一個服務閘道來使用此方法。
      重要
      重要
      虛擬網路感測器必須能夠連接到已配置並已啟動轉發Proxy服務的服務閘道。欲了解詳細資訊,請參閱 在服務閘道中管理服務
  8. 點選Download Disk Image
  9. 提取磁碟映像檔壓縮檔。
  10. 在 KVM 主機 CLI 上,執行 $ cp -a cacert.pem checksum checksum.p7 vns_deploy.sh vns_meta.iso \vns_system.qcow2 <destination_folder>/ 以將檔案複製到目標資料夾。
  11. 執行 $ bash ./vns_deploy.sh --mgmt <mgmt_network> --data <data_network> 來部署虛擬網路感測器。
    您的虛擬網路感測器會部署並自動連接到網路清單。
  12. 要確認您的虛擬網路感測器是否已成功部署,請前往Network SecurityNetwork InventoryVirtual Network Sensor,在Trend Vision One主控台上查看有關您已部署的虛擬網路感測器的資訊。
    秘訣
    秘訣