Configura e personalizza Microsoft Defender for Cloud micro agent per Eclipse ThreadX

Questo articolo descrive come configurare il micro-agente Defender-IoT per il tuo dispositivo Eclipse ThreadX per soddisfare le esigenze di rete, larghezza di banda e memoria. Si apprenderà come selezionare una distribuzione di destinazione, ottimizzare le impostazioni del comportamento del dispositivo, regolare gli intervalli di raccolta dati e abilitare o disabilitare i singoli agenti di raccolta per i dispositivi con vincoli di risorse.

Nota

Defender per IoT prevede di ritirare il micro-agente il 1° giugno 2027.

Configurare Defender-IoT-micro-agent

Devi selezionare un file di distribuzione target che abbia un'estensione *.dist dalla netxduo/addons/azure_iot/azure_iot_security_module/configs directory.

Quando si usa un ambiente di compilazione CMake, è necessario impostare un parametro della riga di comando su IOT_SECURITY_MODULE_DIST_TARGET per il valore scelto. Ad esempio: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.

In un ambiente di compilazione IAR o in un altro ambiente di compilazione non CMake, è necessario aggiungere il percorso netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ a tutti i percorsi di inclusione noti. Ad esempio: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.

Configurare le impostazioni del comportamento del dispositivo

Usare il file seguente per configurare il comportamento del dispositivo.

netxduo/addon/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h

In un ambiente di compilazione CMake è necessario modificare la configurazione predefinita modificando il netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist file. Utilizzare il seguente formato CMake set(ASC_XXX ON), oppure il seguente file netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h per tutti gli altri ambienti. Ad esempio, #define ASC_XXX.

I valori predefiniti per le impostazioni generali, di raccolta dati e di configurazione del collector sono forniti nelle seguenti tabelle:

Configurare le impostazioni generali dell'agente micro

La tabella seguente elenca le impostazioni di configurazione generali e i loro valori predefiniti:

Nome Tipo Predefinita Dettagli
ASC_SECURITY_MODULE_ID Stringa defender-iot-micro-agent Identificatore univoco del dispositivo.
SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) Numero 3.2.1 Versione.
ASC_TEMPO_RITENTATIVO_INVIO_MESSAGGIO_MODULO_DI_SICUREZZA Numero 3 La quantità di tempo che il micro-agente Defender-IoT richiederà per inviare il messaggio di sicurezza dopo un errore (in secondi).
TEMPO_DI_ATTESA_DEL_MODULO_DI_SICUREZZA Numero 300 Il tempo di attesa (in secondi) del micro-agente Defender-IoT. Lo stato passa a sospensione, se viene superato il limite di tempo.

Configurare le impostazioni di raccolta dati

La tabella seguente elenca le impostazioni di configurazione della raccolta dati e i loro valori predefiniti:

Nome Tipo Predefinita Dettagli
ASC_FIRST_COLLECTION_INTERVAL Numero 30 Offset dell'intervallo di avvio della raccolta dell'agente di raccolta. Durante l'avvio, il valore viene aggiunto alla raccolta del sistema per evitare di inviare messaggi da più dispositivi contemporaneamente.
ASC_HIGH_PRIORITY_INTERVAL Numero 10 Intervallo del gruppo a priorità elevata dell'agente di raccolta (in secondi).
ASC_MEDIUM_PRIORITY_INTERVAL Numero 30 Intervallo del gruppo di priorità media del collettore (in secondi).
ASC_LOW_PRIORITY_INTERVAL Numero 145.440 Intervallo del gruppo a bassa priorità del collettore (in secondi).

Configura la collezione di attività di rete

Per personalizzare la configurazione dell'attività di rete dell'agente di raccolta, usare quanto segue:

Nome Tipo Predefinita Dettagli
ASC_COLLECTOR_NETWORK_ACTIVITY_TCP_DISABLED Booleano falso Filtra l'attività di rete TCP.
ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED Booleano falso Filtra gli UDP eventi relativi all'attività di rete.
Attività di rete del collettore: ICMP disabilitato Booleano falso Filtra gli ICMP eventi relativi all'attività di rete.
ASC_COLLECTOR_NETWORK_ACTIVITY_CAPTURE_UNICAST_ONLY Booleano true Acquisisce solo i pacchetti unicast in ingresso. Quando è impostato su false, acquisisce sia il traffico broadcast che quello multicast.
ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS Booleano falso Invia eventi vuoti dell'agente di raccolta.
ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE Numero 64 Numero massimo di eventi di rete IPv4 da archiviare in memoria.
ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV6_OBJECTS_IN_CACHE Numero 64 Numero massimo di eventi di rete IPv6 da archiviare in memoria.

Agenti di raccolta disponibili

La tabella seguente elenca i flag di attivazione dei collezionisti disponibili:

Nome Tipo Predefinita Dettagli
ASC_COLLECTOR_HEARTBEAT_ENABLED Booleano ATTIVO Abilita l'agente di raccolta heartbeat.
ASC_COLLECTOR_NETWORK_ACTIVITY_ENABLED Booleano ATTIVO Abilita il collettore dell'attività di rete.
ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED Booleano ATTIVO Abilita l'agente di raccolta informazioni di sistema.

Le altre configurazioni sono avanzate e hanno funzionalità non supportate. Contattare il supporto per modificare questi flag di configurazione avanzati o per ulteriori informazioni.

Avvisi e consigli di sicurezza supportati

Defender-IoT-micro-agent per Eclipse ThreadX supporta avvisi di sicurezza e consigli specifici. Assicurarsi di personalizzare i valori relativi agli avvisi di sicurezza e alle raccomandazioni per Eclipse ThreadX per il servizio.

Log Analytics (facoltativo)

È possibile abilitare e configurare Log Analytics per analizzare gli eventi e le attività del dispositivo. Scopri come configurare e utilizzare Log Analytics con il servizio Defender for IoT.