Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come configurare il micro-agente Defender-IoT per il tuo dispositivo Eclipse ThreadX per soddisfare le esigenze di rete, larghezza di banda e memoria. Si apprenderà come selezionare una distribuzione di destinazione, ottimizzare le impostazioni del comportamento del dispositivo, regolare gli intervalli di raccolta dati e abilitare o disabilitare i singoli agenti di raccolta per i dispositivi con vincoli di risorse.
Nota
Defender per IoT prevede di ritirare il micro-agente il 1° giugno 2027.
Configurare Defender-IoT-micro-agent
Devi selezionare un file di distribuzione target che abbia un'estensione *.dist dalla netxduo/addons/azure_iot/azure_iot_security_module/configs directory.
Quando si usa un ambiente di compilazione CMake, è necessario impostare un parametro della riga di comando su IOT_SECURITY_MODULE_DIST_TARGET per il valore scelto. Ad esempio: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.
In un ambiente di compilazione IAR o in un altro ambiente di compilazione non CMake, è necessario aggiungere il percorso netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ a tutti i percorsi di inclusione noti. Ad esempio: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.
Configurare le impostazioni del comportamento del dispositivo
Usare il file seguente per configurare il comportamento del dispositivo.
netxduo/addon/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h
In un ambiente di compilazione CMake è necessario modificare la configurazione predefinita modificando il netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist file. Utilizzare il seguente formato CMake set(ASC_XXX ON), oppure il seguente file netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h per tutti gli altri ambienti. Ad esempio, #define ASC_XXX.
I valori predefiniti per le impostazioni generali, di raccolta dati e di configurazione del collector sono forniti nelle seguenti tabelle:
Configurare le impostazioni generali dell'agente micro
La tabella seguente elenca le impostazioni di configurazione generali e i loro valori predefiniti:
| Nome | Tipo | Predefinita | Dettagli |
|---|---|---|---|
| ASC_SECURITY_MODULE_ID | Stringa | defender-iot-micro-agent | Identificatore univoco del dispositivo. |
| SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) | Numero | 3.2.1 | Versione. |
| ASC_TEMPO_RITENTATIVO_INVIO_MESSAGGIO_MODULO_DI_SICUREZZA | Numero | 3 | La quantità di tempo che il micro-agente Defender-IoT richiederà per inviare il messaggio di sicurezza dopo un errore (in secondi). |
| TEMPO_DI_ATTESA_DEL_MODULO_DI_SICUREZZA | Numero | 300 | Il tempo di attesa (in secondi) del micro-agente Defender-IoT. Lo stato passa a sospensione, se viene superato il limite di tempo. |
Configurare le impostazioni di raccolta dati
La tabella seguente elenca le impostazioni di configurazione della raccolta dati e i loro valori predefiniti:
| Nome | Tipo | Predefinita | Dettagli |
|---|---|---|---|
| ASC_FIRST_COLLECTION_INTERVAL | Numero | 30 | Offset dell'intervallo di avvio della raccolta dell'agente di raccolta. Durante l'avvio, il valore viene aggiunto alla raccolta del sistema per evitare di inviare messaggi da più dispositivi contemporaneamente. |
| ASC_HIGH_PRIORITY_INTERVAL | Numero | 10 | Intervallo del gruppo a priorità elevata dell'agente di raccolta (in secondi). |
| ASC_MEDIUM_PRIORITY_INTERVAL | Numero | 30 | Intervallo del gruppo di priorità media del collettore (in secondi). |
| ASC_LOW_PRIORITY_INTERVAL | Numero | 145.440 | Intervallo del gruppo a bassa priorità del collettore (in secondi). |
Configura la collezione di attività di rete
Per personalizzare la configurazione dell'attività di rete dell'agente di raccolta, usare quanto segue:
| Nome | Tipo | Predefinita | Dettagli |
|---|---|---|---|
| ASC_COLLECTOR_NETWORK_ACTIVITY_TCP_DISABLED | Booleano | falso | Filtra l'attività di rete TCP. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED | Booleano | falso | Filtra gli UDP eventi relativi all'attività di rete. |
| Attività di rete del collettore: ICMP disabilitato | Booleano | falso | Filtra gli ICMP eventi relativi all'attività di rete. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_CAPTURE_UNICAST_ONLY | Booleano | true | Acquisisce solo i pacchetti unicast in ingresso. Quando è impostato su false, acquisisce sia il traffico broadcast che quello multicast. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS | Booleano | falso | Invia eventi vuoti dell'agente di raccolta. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE | Numero | 64 | Numero massimo di eventi di rete IPv4 da archiviare in memoria. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV6_OBJECTS_IN_CACHE | Numero | 64 | Numero massimo di eventi di rete IPv6 da archiviare in memoria. |
Agenti di raccolta disponibili
La tabella seguente elenca i flag di attivazione dei collezionisti disponibili:
| Nome | Tipo | Predefinita | Dettagli |
|---|---|---|---|
| ASC_COLLECTOR_HEARTBEAT_ENABLED | Booleano | ATTIVO | Abilita l'agente di raccolta heartbeat. |
| ASC_COLLECTOR_NETWORK_ACTIVITY_ENABLED | Booleano | ATTIVO | Abilita il collettore dell'attività di rete. |
| ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED | Booleano | ATTIVO | Abilita l'agente di raccolta informazioni di sistema. |
Le altre configurazioni sono avanzate e hanno funzionalità non supportate. Contattare il supporto per modificare questi flag di configurazione avanzati o per ulteriori informazioni.
Avvisi e consigli di sicurezza supportati
Defender-IoT-micro-agent per Eclipse ThreadX supporta avvisi di sicurezza e consigli specifici. Assicurarsi di personalizzare i valori relativi agli avvisi di sicurezza e alle raccomandazioni per Eclipse ThreadX per il servizio.
Log Analytics (facoltativo)
È possibile abilitare e configurare Log Analytics per analizzare gli eventi e le attività del dispositivo. Scopri come configurare e utilizzare Log Analytics con il servizio Defender for IoT.