Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel beschreibt, wie Sie den Defender-IoT-Micro-Agent für Ihr Eclipse ThreadX-Gerät konfigurieren, um Ihren Netzwerk-, Bandbreiten- und Speicherbedarf zu erfüllen. Sie erfahren, wie Sie eine Zielverteilung auswählen, Geräteverhaltenseinstellungen optimieren, Datensammlungsintervalle anpassen und einzelne Kollektoren für ressourceneinschränkte Geräte aktivieren oder deaktivieren.
Hinweis
Defender für IoT plant, den Micro-Agent am 1. Juni 2027 außer Betrieb zu nehmen.
Konfigurieren des Defender-IoT-Micro-Agents
Sie müssen eine Zielverteilungsdatei auswählen, die eine *.dist Erweiterung aus dem Verzeichnis netxduo/addons/azure_iot/azure_iot_security_module/configs hat.
Wenn Sie eine CMake-Kompilierungsumgebung verwenden, müssen Sie einen Befehlszeilenparameter für den ausgewählten Wert auf IOT_SECURITY_MODULE_DIST_TARGET festlegen. Beispiel: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.
In einer IAR-Kompilierungsumgebung oder einer anderen Nicht-CMake-Kompilierungsumgebung müssen Sie den netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ Pfad allen bekannten eingeschlossenen Pfaden hinzufügen. Beispiel: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.
Konfigurieren von Geräteverhaltenseinstellungen
Verwenden Sie die folgende Datei, um das Verhalten Ihres Geräts zu konfigurieren.
netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h
In einer CMake-Kompilierungsumgebung müssen Sie die Standardkonfiguration ändern, indem Sie die netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist Datei bearbeiten. Verwenden Sie das folgende CMake-Format set(ASC_XXX ON)oder die folgende Datei netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h für alle anderen Umgebungen. Beispiel: #define ASC_XXX.
Die Standardwerte für die allgemeinen, Datenerfassungs- und Sammlerkonfigurationseinstellungen sind in den folgenden Tabellen angegeben:
Konfigurieren allgemeiner Mikro-Agent-Einstellungen
Die folgende Tabelle listet die allgemeinen Konfigurationseinstellungen und ihre Standardwerte auf:
| Name | Typ | Default | Details |
|---|---|---|---|
| ASC_SECURITY_MODULE_ID | Zeichenfolge | defender-iot-micro-agent | Der eindeutige Bezeichner des Geräts. |
| SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) | Zahl | 3.2.1 | Die Version. |
| ASC_SECURITY_MODULE_SEND_MESSAGE_RETRY_TIME | Zahl | 3 | Die Zeitspanne, die der Defender-IoT-Micro-Agent benötigt, um die Sicherheitsnachricht nach einem Fehler zu senden (in Sekunden). |
| Wartezeit des ASC-Sicherheitsmoduls | Zahl | 300 | Die Wartezeit des Defender-IoT-Micro-Agents (in Sekunden). Der Zustand wechselt in den Status „Angehalten“, wenn das Zeitlimit überschritten wird. |
Konfigurieren von Datensammlungseinstellungen
Die folgende Tabelle listet die Konfigurationseinstellungen für die Datenerfassung und ihre Standardwerte auf:
| Name | Typ | Default | Details |
|---|---|---|---|
| ASC_FIRST_COLLECTION_INTERVAL | Zahl | 30 | Das Startsammlungsintervall-Offset des Collectors. Während des Startvorgangs wird der Wert zur Sammlung des Systems hinzugefügt, um zu vermeiden, dass mehrere Geräte gleichzeitig Nachrichten senden. |
| ASC_HIGH_PRIORITY_INTERVAL | Zahl | 10 | Das Intervall des Collectors für Gruppen mit hoher Priorität (in Sekunden). |
| ASC_MEDIUM_PRIORITY_INTERVAL | Zahl | 30 | Das Intervall des Collectors für Gruppen mit mittlerer Priorität (in Sekunden). |
| ASC_LOW_PRIORITY_INTERVAL | Zahl | 145.440 | Das Intervall des Collectors für Gruppen mit niedriger Priorität (in Sekunden). |
Konfigurieren Sie die Sammlung von Netzwerkaktivitäten
Gehen Sie wie folgt vor, um die Konfiguration Ihrer Collector-Netzwerkaktivität anzupassen:
| Name | Typ | Default | Details |
|---|---|---|---|
| TCP-Netzwerkaktivität des ASC-Collectors deaktiviert | Boolean | false | Filtert die TCP Netzwerkaktivität. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED | Boolean | false | Filtert die UDP-Netzwerkaktivitätsereignisse. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_ICMP_DISABLED | Boolean | false | Filtert die ICMP-Netzwerkaktivitätsereignisse. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_CAPTURE_UNICAST_ONLY | Boolean | true | Erfasst nur die eingehenden Unicastpakete. Wenn dieser Wert auf false festgelegt ist, werden sowohl Broadcast als auch Multicast erfasst. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS | Boolean | false | Sendet ein leeres Ereignis des Collectors. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE | Zahl | 64 | Die maximale Anzahl von IPv4-Netzwerkereignissen, die im Arbeitsspeicher gespeichert werden sollen. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV6_OBJECTS_IN_CACHE | Zahl | 64 | Die maximale Anzahl von IPv6-Netzwerkereignissen, die im Arbeitsspeicher gespeichert werden sollen. |
Verfügbare Sammler
Die folgende Tabelle listet die verfügbaren Collector-Enablement-Flags auf:
| Name | Typ | Default | Details |
|---|---|---|---|
| ASC_COLLECTOR_HEARTBEAT_ENABLED | Boolean | EIN | Aktiviert die Heartbeat-Erfassung. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_ENABLED | Boolean | EIN | Aktiviert den Netzwerkaktivitätssammler. |
| ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED | Boolean | EIN | Aktiviert den Systeminformationssammler. |
Andere Konfigurations-Flags sind fortschrittlich und verfügen über nicht unterstützte Funktionen. Wenden Sie sich an den Support, um diese erweiterten Konfigurationsflags zu ändern oder um weitere Informationen zu erhalten.
Unterstützte Sicherheitswarnungen und Empfehlungen
Der Defender-IoT-Micro-Agent für Eclipse ThreadX unterstützt bestimmte Sicherheitswarnungen und Empfehlungen. Stellen Sie sicher, dass Sie die Sicherheitswarnungs- und Empfehlungswerte für Eclipse ThreadX für Ihren Dienst anpassen.
Log Analytics (optional)
Sie können Log Analytics aktivieren und konfigurieren, um Geräteereignisse und -aktivitäten zu untersuchen. Erfahren Sie, wie Sie Log Analytics mit dem Defender for IoT-Service einrichten und nutzen.