Configurar e personalizar o Microsoft Defender para IoT micro agente para Eclipse ThreadX

Este artigo descreve como configurar o microagente Defender-IoT-microagente para o seu dispositivo Eclipse ThreadX, de modo a satisfazer as suas necessidades de rede, largura de banda e memória. Aprende a selecionar uma distribuição de destino, ajustar as definições de comportamento do dispositivo, ajustar intervalos de recolha de dados e ativar ou desativar coletores individuais para dispositivos com recursos limitados.

Nota

O Defender para IoT prevê descontinuar o microagente em 1 de junho de 2027.

Configurar o microagente Defender-IoT

Deve selecionar um ficheiro de distribuição de destino que tenha uma *.dist extensão do netxduo/addons/azure_iot/azure_iot_security_module/configs diretório.

Ao utilizar um ambiente de compilação CMake, tem de definir um parâmetro de linha de comandos IOT_SECURITY_MODULE_DIST_TARGET como para o valor escolhido. Por exemplo: -DIOT_SECURITY_MODULE_DIST_TARGET=RTOS_BASE.

Num IAR, ou noutro ambiente de compilação não CMake, tem de adicionar o caminho netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/ a todos os caminhos de inclusão conhecidos. Por exemplo: netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/RTOS_BASE.

Configurar definições de comportamento do dispositivo

Utilize o seguinte ficheiro para configurar o comportamento do dispositivo.

netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h

Num ambiente de compilação CMake, tem de alterar a configuração predefinida ao editar o netxduo/addons/azure_iot/azure_iot_security_module/configs/<target distribution>.dist ficheiro. Utilize o seguinte formato set(ASC_XXX ON)CMake ou o seguinte ficheiro netxduo/addons/azure_iot/azure_iot_security_module/inc/configs/<target distribution>/asc_config.h para todos os outros ambientes. Por exemplo, #define ASC_XXX.

Os valores predefinidos para as definições gerais, de recolha de dados e de configuração do coletor são fornecidos nas tabelas seguintes:

Configurar definições gerais de microagentes

A tabela seguinte lista as definições gerais de configuração e os seus valores padrão:

Name Tipo Predefinido Detalhes
ASC_SECURITY_MODULE_ID Cadeia defender-iot-micro-agent O identificador exclusivo do dispositivo.
SECURITY_MODULE_VERSION_(MAJOR)(MINOR)(PATCH) Número 3.2.1 A versão.
ASC_SECURITY_MODULE_SEND_MESSAGE_RETRY_TIME Número 3 A quantidade de tempo que o micro-agente do Defender-IoT demora a enviar a mensagem de segurança após uma falha (em segundos).
ASC_SECURITY_MODULE_PENDING_TIME Número 300 Tempo de espera do Defender-IoT-micro-agent (em segundos). O estado muda para suspensão se o tempo for excedido.

Definir definições de recolha de dados

A tabela seguinte lista as definições de configuração da recolha de dados e os seus valores predefinidos:

Name Tipo Predefinido Detalhes
ASC_FIRST_COLLECTION_INTERVAL Número 30 O desvio do intervalo da coleção de arranque do Recoletor. Durante o arranque, o valor é adicionado à coleção do sistema para evitar enviar mensagens de vários dispositivos em simultâneo.
ASC_HIGH_PRIORITY_INTERVAL Número 10 O intervalo do grupo de alta prioridade do coletor (em segundos).
ASC_MEDIUM_PRIORITY_INTERVAL Número 30 O intervalo de grupo de prioridade média do recoletor (em segundos).
ASC_LOW_PRIORITY_INTERVAL Número 145,440 O intervalo de grupo de baixa prioridade do recoletor (em segundos).

Configurar a recolha de atividades de rede

Para personalizar a configuração da atividade de rede do recoletor, utilize o seguinte:

Name Tipo Predefinido Detalhes
ASC_COLLECTOR_NETWORK_ACTIVITY_TCP_DISABLED booleano falso Filtra a TCP atividade de rede.
ASC_COLLECTOR_NETWORK_ACTIVITY_UDP_DISABLED booleano falso Filtra os UDP eventos de atividade de rede.
ASC_COLLECTOR_NETWORK_ACTIVITY_ICMP_DISABLED booleano falso Filtra os ICMP eventos de atividade de rede.
ASC_COLETOR_ATIVIDADE_DE_REDE_CAPTURA_APENAS_UNICAST booleano verdadeiro Captura apenas os pacotes de entrada unicast. Quando definido como falso, captura Difusão e Multicast.
ASC_COLLECTOR_NETWORK_ACTIVITY_SEND_EMPTY_EVENTS booleano falso Envia eventos vazios do recoletor.
ASC_COLLECTOR_NETWORK_ACTIVITY_MAX_IPV4_OBJECTS_IN_CACHE Número 64 O número máximo de eventos de rede IPv4 a armazenar na memória.
ASC_COLETOR_ATIVIDADE_DE_REDE_MÁXIMO_OBJETOS_IPV6_EM_CACHE Número 64 O número máximo de eventos de rede IPv6 a armazenar na memória.

Colecionadores disponíveis

A tabela seguinte lista as bandeiras disponíveis para habilitação de colecionadores:

Name Tipo Predefinido Detalhes
ASC_COLLECTOR_HEARTBEAT_ENABLED booleano ATIVADO Ativa o recoletor de heartbeat.
ASC_COLLECTOR_ATIVIDADE_DE_REDE_ATIVADA booleano ATIVADO Ativa o recoletor de atividade de rede.
ASC_COLLECTOR_SYSTEM_INFORMATION_ENABLED booleano ATIVADO Ativa o recoletor de informações do sistema.

As flags de outras configurações são avançadas e têm funcionalidades não suportadas. Contacte o suporte para alterar estes flags de configuração avançada ou para mais informações.

Recomendações e alertas de segurança suportados

O Defender-IoT-micro-agent para Eclipse ThreadX suporta recomendações e alertas de segurança específicos. Certifique-se de personalizar os valores de alerta de segurança e recomendação do Eclipse ThreadX para o seu serviço.

Log Analytics (opcional)

Pode ativar e configurar o Log Analytics para investigar eventos e atividades do dispositivo. Saiba como configurar e usar o Log Analytics com o serviço Defender for IoT.