Konfigurieren und passen Sie den Microsoft Defender for IoT Micro Agent für Eclipse ThreadX an

Dieser Artikel beschreibt, wie Sie den Defender-IoT-Micro-Agent für Ihr Eclipse ThreadX-Gerät konfigurieren, um Ihren Netzwerk-, Bandbreiten- und Speicherbedarf zu erfüllen. Sie erfahren, wie Sie eine Zielverteilung auswählen, Geräteverhaltenseinstellungen optimieren, Datensammlungsintervalle anpassen und einzelne Kollektoren für ressourceneinschränkte Geräte aktivieren oder deaktivieren.

Hinweis

Defender für IoT plant, den Micro-Agent am 1. Juni 2027 außer Betrieb zu nehmen.

Konfigurieren des Defender-IoT-Micro-Agents

Sie müssen eine Zielverteilungsdatei auswählen, die eine *.dist Erweiterung aus dem Verzeichnis netxduo/addons/azure_iot/azure_iot_security_module/configs hat.

Wenn Sie eine CMake-Kompilierungsumgebung verwenden, müssen Sie einen Befehlszeilenparameter für den ausgewählten Wert auf IOT_SECURITY_MODULE_DIST_TARGET festlegen. Beispiel: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.

In einer IAR-Kompilierungsumgebung oder einer anderen Nicht-CMake-Kompilierungsumgebung müssen Sie den netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ Pfad allen bekannten eingeschlossenen Pfaden hinzufügen. Beispiel: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.

Konfigurieren von Geräteverhaltenseinstellungen

Verwenden Sie die folgende Datei, um das Verhalten Ihres Geräts zu konfigurieren.

netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h

In einer CMake-Kompilierungsumgebung müssen Sie die Standardkonfiguration ändern, indem Sie die netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist Datei bearbeiten. Verwenden Sie das folgende CMake-Format set(ASC_XXX ON)oder die folgende Datei netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h für alle anderen Umgebungen. Beispiel: #define ASC_XXX.

Die Standardwerte für die allgemeinen, Datenerfassungs- und Sammlerkonfigurationseinstellungen sind in den folgenden Tabellen angegeben:

Konfigurieren allgemeiner Mikro-Agent-Einstellungen

Die folgende Tabelle listet die allgemeinen Konfigurationseinstellungen und ihre Standardwerte auf:

Name Typ Default Details
ASC_SECURITY_MODULE_ID Zeichenfolge defender-iot-micro-agent Der eindeutige Bezeichner des Geräts.
SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) Zahl 3.2.1 Die Version.
ASC_SECURITY_MODULE_SEND_MESSAGE_RETRY_TIME Zahl 3 Die Zeitspanne, die der Defender-IoT-Micro-Agent benötigt, um die Sicherheitsnachricht nach einem Fehler zu senden (in Sekunden).
Wartezeit des ASC-Sicherheitsmoduls Zahl 300 Die Wartezeit des Defender-IoT-Micro-Agents (in Sekunden). Der Zustand wechselt in den Status „Angehalten“, wenn das Zeitlimit überschritten wird.

Konfigurieren von Datensammlungseinstellungen

Die folgende Tabelle listet die Konfigurationseinstellungen für die Datenerfassung und ihre Standardwerte auf:

Name Typ Default Details
ASC_FIRST_COLLECTION_INTERVAL Zahl 30 Das Startsammlungsintervall-Offset des Collectors. Während des Startvorgangs wird der Wert zur Sammlung des Systems hinzugefügt, um zu vermeiden, dass mehrere Geräte gleichzeitig Nachrichten senden.
ASC_HIGH_PRIORITY_INTERVAL Zahl 10 Das Intervall des Collectors für Gruppen mit hoher Priorität (in Sekunden).
ASC_MEDIUM_PRIORITY_INTERVAL Zahl 30 Das Intervall des Collectors für Gruppen mit mittlerer Priorität (in Sekunden).
ASC_LOW_PRIORITY_INTERVAL Zahl 145.440 Das Intervall des Collectors für Gruppen mit niedriger Priorität (in Sekunden).

Konfigurieren Sie die Sammlung von Netzwerkaktivitäten

Gehen Sie wie folgt vor, um die Konfiguration Ihrer Collector-Netzwerkaktivität anzupassen:

Name Typ Default Details
TCP-Netzwerkaktivität des ASC-Collectors deaktiviert Boolean false Filtert die TCP Netzwerkaktivität.
ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED Boolean false Filtert die UDP-Netzwerkaktivitätsereignisse.
ASC_COLLECTOR_NETWORK_ACTIVITY_ICMP_DISABLED Boolean false Filtert die ICMP-Netzwerkaktivitätsereignisse.
ASC_COLLECTOR_NETWORK_ACTIVITY_CAPTURE_UNICAST_ONLY Boolean true Erfasst nur die eingehenden Unicastpakete. Wenn dieser Wert auf false festgelegt ist, werden sowohl Broadcast als auch Multicast erfasst.
ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS Boolean false Sendet ein leeres Ereignis des Collectors.
ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE Zahl 64 Die maximale Anzahl von IPv4-Netzwerkereignissen, die im Arbeitsspeicher gespeichert werden sollen.
ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV6_OBJECTS_IN_CACHE Zahl 64 Die maximale Anzahl von IPv6-Netzwerkereignissen, die im Arbeitsspeicher gespeichert werden sollen.

Verfügbare Sammler

Die folgende Tabelle listet die verfügbaren Collector-Enablement-Flags auf:

Name Typ Default Details
ASC_COLLECTOR_HEARTBEAT_ENABLED Boolean EIN Aktiviert die Heartbeat-Erfassung.
ASC_COLLECTOR_NETWORK_ACTIVITY_ENABLED Boolean EIN Aktiviert den Netzwerkaktivitätssammler.
ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED Boolean EIN Aktiviert den Systeminformationssammler.

Andere Konfigurations-Flags sind fortschrittlich und verfügen über nicht unterstützte Funktionen. Wenden Sie sich an den Support, um diese erweiterten Konfigurationsflags zu ändern oder um weitere Informationen zu erhalten.

Unterstützte Sicherheitswarnungen und Empfehlungen

Der Defender-IoT-Micro-Agent für Eclipse ThreadX unterstützt bestimmte Sicherheitswarnungen und Empfehlungen. Stellen Sie sicher, dass Sie die Sicherheitswarnungs- und Empfehlungswerte für Eclipse ThreadX für Ihren Dienst anpassen.

Log Analytics (optional)

Sie können Log Analytics aktivieren und konfigurieren, um Geräteereignisse und -aktivitäten zu untersuchen. Erfahren Sie, wie Sie Log Analytics mit dem Defender for IoT-Service einrichten und nutzen.