Samouczek: instalowanie mikro agenta usługi Defender for IoT

Ten samouczek pomoże Ci dowiedzieć się, jak zainstalować i uwierzytelnić mikro agenta usługi Defender for IoT.

Z tego samouczka dowiesz się, jak wykonywać następujące czynności:

  • Pobieranie i instalowanie mikro agenta
  • Uwierzytelnianie mikro agenta
  • Weryfikowanie instalacji
  • Testowanie systemu
  • Instalowanie określonej wersji mikro agenta

Uwaga

Defender for IoT planuje wycofać mikro agenta 1 czerwca 2027 r.

Wymagania wstępne

Pobieranie i instalowanie mikro agenta

W zależności od konfiguracji należy zainstalować odpowiedni pakiet firmy Microsoft.

Aby dodać odpowiednie repozytorium pakietów firmy Microsoft:

  1. Pobierz konfigurację repozytorium zgodną z systemem operacyjnym urządzenia.

    • Dla systemu Ubuntu 18.04:

      curl https://packages.microsoft.com/config/ubuntu/18.04/multiarch/prod.list > ./microsoft-prod.list
      
    • Dla systemu Ubuntu 20.04:

          curl https://packages.microsoft.com/config/ubuntu/20.04/prod.list > ./microsoft-prod.list
      
    • W przypadku debiana 9 (zarówno AMD64, jak i ARM64):

      curl https://packages.microsoft.com/config/debian/stretch/multiarch/prod.list > ./microsoft-prod.list
      
  2. Użyj następującego polecenia, aby skopiować konfigurację repozytorium do sources.list.d katalogu:

    sudo cp ./microsoft-prod.list /etc/apt/sources.list.d/
    
  3. Zainstaluj klucz publiczny gpg firmy Microsoft przy użyciu następującego polecenia:

    curl https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor > microsoft.gpg
    sudo cp ./microsoft.gpg /etc/apt/trusted.gpg.d/
    
  4. Upewnij się, że zaktualizowano apt przy użyciu następującego polecenia:

    sudo apt-get update
    
  5. Użyj następującego polecenia, aby zainstalować pakiet mikro agenta usługi Defender for IoT w systemie Debian lub dystrybucji Linux opartych na systemie Ubuntu:

    sudo apt-get install defender-iot-micro-agent 
    

Nawiązywanie połączenia za pośrednictwem serwera proxy

W tej procedurze opisano sposób łączenia mikro agenta usługi Defender for IoT z IoT Hub za pośrednictwem serwera proxy.

Aby skonfigurować połączenia za pośrednictwem serwera proxy:

  1. Na komputerze z mikroagentem utwórz plik /etc/defender_iot_micro_agent/conf.json o następującej zawartości:

    {
        "IothubModule_ProxyConfig": "<proxy_ipv4>,<port>,<username>,<password>",
        "IothubModule_TransportProtocol": "MQTT_WebSocket_Protocol"
    }
    

    Pola użytkownika i hasła są opcjonalne. Jeśli ich nie potrzebujesz, zamiast tego użyj następującej składni:

    {
        "IothubModule_ProxyConfig": "<proxy_ipv4>,<port>",
        "IothubModule_TransportProtocol": "MQTT_WebSocket_Protocol"
    }
    
    
  2. Usuń wszystkie buforowane pliki na stronie /var/lib/defender_iot_micro_agent/cache.json.

  3. Uruchom ponownie mikro agenta. Uruchom:

    sudo systemctl restart defender-iot-micro-agent.service
    

Dodawanie obsługi protokołu AMQP

W tej procedurze opisano dodatkowe kroki wymagane do obsługi protokołu AMQP.

Aby dodać obsługę protokołu AMQP:

  1. Na komputerze z mikroagentem otwórz plik /etc/defender_iot_micro_agent/conf.json i dodaj następującą zawartość:

    {
    "IothubModule_TransportProtocol": "AMQP_Protocol"
    }
    
  2. Usuń wszystkie buforowane pliki na stronie /var/lib/defender_iot_micro_agent/cache.json.

  3. Uruchom ponownie mikro agenta. Uruchom:

    sudo systemctl restart defender-iot-micro-agent.service
    

Aby dodać obsługę protokołu AMQP za pośrednictwem protokołu web socket:

  1. Na komputerze z mikroagentem otwórz plik /etc/defender_iot_micro_agent/conf.json i dodaj następującą zawartość:

    {
    "IothubModule_TransportProtocol": "AMQP_WebSocket_Protocol"
    }
    
  2. Usuń wszystkie buforowane pliki na stronie /var/lib/defender_iot_micro_agent/cache.json.

  3. Uruchom ponownie mikro agenta. Uruchom:

    sudo systemctl restart defender-iot-micro-agent.service
    

Agent będzie używać tego protokołu i komunikuje się z IoT Hub na porcie 443. Konfiguracja serwera proxy HTTP jest obsługiwana dla tego protokołu, w przypadku, gdy serwer proxy jest również skonfigurowany, port komunikacji z serwerem proxy będzie zdefiniowany w konfiguracji serwera proxy.

Uwierzytelnianie mikro agenta

Istnieją dwie opcje, których można użyć do uwierzytelniania mikro agenta usługi Defender for IoT:

Uwierzytelnianie przy użyciu parametrów połączenia tożsamości modułu

Musisz skopiować parametry połączenia tożsamości modułu z sekcji szczegółów tożsamości modułu DefenderIoTMicroAgent.

Aby skopiować parametry połączenia tożsamości modułu:

  1. Przejdź do sekcji IoT Hub>Your hub>Zarządzanie urządzeniami>Urządzenia.

    Wybierz pozycję Urządzenia IoT z menu po lewej stronie.

  2. Wybierz urządzenie z listy identyfikatorów urządzeń.

  3. Wybierz kartę Tożsamości modułu .

  4. Wybierz moduł DefenderIotMicroAgent z listy tożsamości modułów skojarzonych z urządzeniem.

    Wybierz kartę tożsamości modułu.

  5. Skopiuj parametry połączenia (klucz podstawowy), wybierając przycisk kopiowania .

    Wybierz przycisk kopiowania, aby skopiować parametry połączenia (klucz podstawowy).

  6. Utwórz plik o nazwie connection_string.txt zawierający skopiowany parametry połączenia zakodowany w formacie utf-8 w ścieżce katalogu /etc/defender_iot_micro_agent agenta usługi Defender for IoT, wprowadzając następujące polecenie:

    sudo bash -c 'echo "<connection string>" > /etc/defender_iot_micro_agent/connection_string.txt'
    

    connection_string.txt będzie teraz znajdować się w następującej ścieżce /etc/defender_iot_micro_agent/connection_string.txt.

    Uwaga

    Parametry połączenia zawiera klucz, który umożliwia bezpośredni dostęp do samego modułu, dlatego zawiera informacje poufne, które powinny być używane i czytelne tylko dla użytkowników głównych.

  7. Uruchom ponownie usługę przy użyciu tego polecenia:

    sudo systemctl restart defender-iot-micro-agent.service 
    

Uwierzytelnianie przy użyciu certyfikatu

Aby uwierzytelnić się przy użyciu certyfikatu:

  1. Zaopatruj certyfikat, postępjąc zgodnie z tymi instrukcjami.

  2. Publiczną część certyfikatu zakodowaną w formacie PEM oraz klucz prywatny umieść w /etc/defender_iot_micro_agent w plikach o nazwach certificate_public.pem i certificate_private.pem.

  3. Umieść odpowiedni parametry połączenia w connection_string.txt pliku. Ciąg połączenia powinien wyglądać następująco:

    HostName=<the host name of the iot hub>;DeviceId=<the id of the device>;ModuleId=<the id of the module>;x509=true

    Ten ciąg ostrzega agenta usługi Defender for IoT, aby oczekiwał dostarczenia certyfikatu na potrzeby uwierzytelniania.

  4. Uruchom ponownie usługę przy użyciu następującego polecenia:

    sudo systemctl restart defender-iot-micro-agent.service
    

Weryfikowanie instalacji

Aby zweryfikować instalację:

  1. Użyj następującego polecenia, aby upewnić się, że mikro agent działa prawidłowo:

    systemctl status defender-iot-micro-agent.service
    
  2. Upewnij się, że usługa jest stabilna, dbając o to, aby była active, oraz że czas działania procesu jest odpowiedni.

    Upewnij się, że usługa jest stabilna i aktywna.

Testowanie systemu

System można przetestować, tworząc plik wyzwalacza na urządzeniu. Plik wyzwalający spowoduje, że skan bazowy agenta wykryje ten plik jako naruszenie bazowe.

  1. Utwórz plik w systemie plików za pomocą następującego polecenia:

    sudo touch /tmp/DefenderForIoTOSBaselineTrigger.txt
    
  2. Upewnij się, że obszar roboczy usługi Log Analytics jest dołączony do centrum IoT Hub. Aby uzyskać więcej informacji, zobacz Tworzenie obszaru roboczego usługi Log Analytics.

  3. Uruchom ponownie agenta przy użyciu polecenia :

    sudo systemctl restart defender-iot-micro-agent.service
    

Poczekaj maksymalnie godzinę, aż zalecenie pojawi się w centrum.

Tworzone jest zalecenie bazowe o nazwie „IoT_CISBenchmarks_DIoTTest”. Możesz wykonać zapytanie dotyczące tego zalecenia z usługi Log Analytics w następujący sposób:

SecurityRecommendation

| where RecommendationName contains "IoT_CISBenchmarks_DIoTTest"

| where DeviceId contains "<device-id>"

| top 1 by TimeGenerated desc

Przykład:

Zrzut ekranu przedstawiający zapytanie IoT_CISBenchmarks_DIoTTest uruchomione w usłudze Log Analytics.

Instalowanie określonej wersji mikro agenta

Możesz zainstalować określoną wersję mikro agenta przy użyciu określonego polecenia.

Aby zainstalować określoną wersję mikro agenta usługi Defender for IoT:

  1. Otwórz terminal.

  2. Uruchom następujące polecenie:

    sudo apt-get install defender-iot-micro-agent=<version>
    

Czyszczenie zasobów

Nie ma zasobów do oczyszczenia.

Następne kroki