將虛擬網路感測器部署在您的 Azure 雲端環境中。
如果您的安全環境使用混合部署,或者您的環境中沒有 VMware 或 Microsoft Hyper-V,您可以利用您的 Azure 訂閱來部署虛擬網路感測器實例。
注意這些指示中的步驟截至一月 2024 年有效。
|
在開始之前,請確保您已完成以下任務:
-
選擇或建立虛擬網路以供虛擬網路感測器實例使用。
-
趨勢科技 建議為資料防護和管理端口使用不同的子網。
步驟
- 登入 Azure 控制台。
- 在另一個標籤頁中,訪問Trend Vision One控制台,然後轉到 。
- 點選Deploy Virtual Network Sensor。Virtual Network Sensor Deployment 面板出現。
- 選擇Microsoft Azure作為平台。
- 設定Admin password並確認密碼。密碼必須包含以下內容:
-
12 到 32 個字元
-
同時包含大寫和小寫字母
-
至少一個數字 (0-9)
-
至少包含一個特殊字元:~!`@#$%^&*()/_+=[]{}-\|<>',.?:;" 或空格
注意
此步驟用於在部署後設置預設管理員密碼以訪問虛擬網路感測器命令行介面。 -
- 選擇Connection method。
-
Direct connection:虛擬網路感測器直接連接到Trend Vision One。使用此配置時,請確保虛擬網路感測器能夠連接到網路。
-
Connect using a custom proxy:虛擬網路感測器通過第三方Proxy連接到Trend Vision One。選擇此方法後,請配置以下欄位:
-
Proxy address:指定 Proxy 的 IP 位址。
-
Proxy 通訊埠:指定 Proxy 的連接埠。
-
Proxy server requires authentication:(可選)選擇此項如果 Proxy 需要驗證憑證。
-
User name:指定 Proxy 憑證的使用者名稱。
-
密碼:指定 Proxy 憑證的密碼。
-
-
Connect using a Service Gateway as proxy:虛擬網路感測器通過Trend Vision One連接到服務閘道。選擇一個服務閘道來使用此方法。
重要
虛擬網路感測器必須能夠連接到已配置並已啟動轉發Proxy服務的服務閘道。欲了解詳細資訊,請參閱 在服務閘道中管理服務。
-
- 點選Download Token以下載憑證檔案。令牌檔案包含虛擬網路感測器的重要資訊,包括已配置的管理員密碼以及允許虛擬網路感測器自動連接和加入網路清單的資訊。
- 下載完成後,點選Go to Azure Marketplace。Azure 市集會在新標籤頁中開啟,並顯示 Trend Vision One™ XDR for Networks 頁面。如果標籤頁未打開,請從您的 Azure 控制台訪問 Marketplace 並搜索 Trend Vision One™ XDR for Networks。
- 點選Create。Create Trend Vision One™ XDR for Networks畫面出現。
- 在 Basics 標籤中,配置 Project details。
- 選擇您要部署虛擬網路感測器的訂閱。
- 選擇Resoruce group來管理虛擬網路感測器。
- 配置Instance details。
- 選擇您要部署虛擬網路感測器的Region。
- 指定唯一的Appliance Name。
- 選擇Appliance VM Size。虛擬網路感測器已經過測試,建議使用以下實例類型。欲了解詳細資訊,請參閱 虛擬網路感測器系統需求。
Azure 部署的建議 VM 大小
吞吐量 (Mbps)建議的實例類型建議的虛擬磁碟大小 (GB)100D2s_v350500D4s_v3501000D8ds_v4502000D8ds_v41005000D16ds_v515010000D32lds_v5200 - 為虛擬網路感測器選擇一個Diagnostics storage account,或創建一個新的。
- 點選下一步。
- 在網路標籤上配置設定。
- 選擇Virtual network。
- 選擇管理埠的Management Subnet。
- 選擇資料埠的Data Subnet。
- 點選下一步以進入Advanced標籤。
- 對於Network Inventory registered file,點選瀏覽按鈕以定位並選擇您下載的令牌檔案。
- 點選下一步以進入Review + create標籤。
- 一旦驗證顯示passed,點選Create以開始部署和安裝。部署、安裝和加入網路清單可能需要一些時間才能完成。請刷新Virtual machines畫面以監控安裝進度。您也可以在Trend Vision One控制台中查看Network Inventory應用程式,以了解加入過程何時完成。一旦上線完成,請配置流量鏡像。流量鏡像用於將流量引導至虛擬網路感測器資料端口進行掃描。您可以按照您偏好的解決方案設置說明,使用任何第三方網路封包代理。趨勢科技 已經測試過第三方解決方案 Gigamon VUE Cloud Suite for Azure 與虛擬網路感測器的兼容性。完整的部署說明,請參閱 Gigamon 文件。