إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
سيساعدك هذا البرنامج التعليمي على تعلم كيفية تثبيت وكيل Defender for IoT الصغير ومصادقته.
في هذا البرنامج التعليمي، ستتعلم كيفية:
- تنزيل وتثبيت العامل الصغير
- مصادقة العامل الصغير
- التحقق من صحة التثبيت
- اختبار النظام
- تثبيت إصدار وكيل صغير معين
ملاحظة
يخطط Defender for IoT لإيقاف العامل الصغير في 1 يونيو 2027.
المتطلبات الأساسية
حساب Azure مع اشتراك نشط. إنشاء حساب مجانا.
تحقق من تشغيل أحد أنظمة التشغيل التالية.
يجب أن تكون قد قمت بتمكين Microsoft Defender ل IoT على مركز IoT Azure.
يجب أن تكون قد أضفت مجموعة موارد إلى حل IoT الخاص بك.
يجب أن تكون قد أنشأت وحدة Defender for IoT micro agent المزدوجة.
تنزيل وتثبيت العامل الصغير
اعتمادا على الإعداد الخاص بك، يجب تثبيت حزمة Microsoft المناسبة.
لإضافة مستودع حزمة Microsoft المناسب:
قم بتنزيل تكوين المستودع الذي يطابق نظام تشغيل جهازك.
بالنسبة إلى Ubuntu 18.04:
curl https://packages.microsoft.com/config/ubuntu/18.04/multiarch/prod.list > ./microsoft-prod.listبالنسبة إلى Ubuntu 20.04:
curl https://packages.microsoft.com/config/ubuntu/20.04/prod.list > ./microsoft-prod.listبالنسبة إلى Debian 9 (كل من AMD64 وARM64):
curl https://packages.microsoft.com/config/debian/stretch/multiarch/prod.list > ./microsoft-prod.list
استخدم الأمر التالي لنسخ تكوين المستودع إلى
sources.list.dالدليل:sudo cp ./microsoft-prod.list /etc/apt/sources.list.d/قم بتثبيت المفتاح العام ل Microsoft GPG باستخدام الأمر التالي:
curl https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor > microsoft.gpg sudo cp ./microsoft.gpg /etc/apt/trusted.gpg.d/تأكد من تحديث apt باستخدام الأمر التالي:
sudo apt-get updateاستخدم الأمر التالي لتثبيت حزمة وكيل Defender for IoT الصغير على توزيعات Linux المستندة إلى Debian أو Ubuntu:
sudo apt-get install defender-iot-micro-agent
الاتصال عبر وكيل
يصف هذا الإجراء كيف يمكنك توصيل Defender لعامل IoT الصغير بمركز IoT عبر وكيل.
لتكوين الاتصالات عبر وكيل:
على جهاز العامل الصغير، قم بإنشاء
/etc/defender_iot_micro_agent/conf.jsonملف بالمحتوى التالي:{ "IothubModule_ProxyConfig": "<proxy_ipv4>,<port>,<username>,<password>", "IothubModule_TransportProtocol": "MQTT_WebSocket_Protocol" }حقول المستخدم وكلمة المرور اختيارية. إذا لم تكن بحاجة إليها، فاستخدم بناء الجملة التالي بدلا من ذلك:
{ "IothubModule_ProxyConfig": "<proxy_ipv4>,<port>", "IothubModule_TransportProtocol": "MQTT_WebSocket_Protocol" }احذف أي ملف مخزن مؤقتا في /var/lib/defender_iot_micro_agent/cache.json.
أعد تشغيل العامل الصغير. تشغيل:
sudo systemctl restart defender-iot-micro-agent.service
إضافة دعم بروتوكول AMQP
يصف هذا الإجراء الخطوات الإضافية المطلوبة لدعم بروتوكول AMQP.
لإضافة دعم بروتوكول AMQP:
على جهاز العامل الصغير، افتح
/etc/defender_iot_micro_agent/conf.jsonالملف وأضف المحتوى التالي:{ "IothubModule_TransportProtocol": "AMQP_Protocol" }احذف أي ملف مخزن مؤقتا في /var/lib/defender_iot_micro_agent/cache.json.
أعد تشغيل العامل الصغير. تشغيل:
sudo systemctl restart defender-iot-micro-agent.service
لإضافة AMQP عبر دعم بروتوكول مأخذ توصيل الويب:
على جهاز العامل الصغير، افتح
/etc/defender_iot_micro_agent/conf.jsonالملف وأضف المحتوى التالي:{ "IothubModule_TransportProtocol": "AMQP_WebSocket_Protocol" }احذف أي ملف مخزن مؤقتا في /var/lib/defender_iot_micro_agent/cache.json.
أعد تشغيل العامل الصغير. تشغيل:
sudo systemctl restart defender-iot-micro-agent.service
سيستخدم العامل هذا البروتوكول، ويتواصل مع IoT Hub على المنفذ 443. يتم دعم تكوين وكيل HTTP لهذا البروتوكول، في حالة تكوين الوكيل أيضا، سيكون منفذ الاتصال بالوكيل كما هو محدد في تكوين الوكيل.
مصادقة العامل الصغير
هناك خياران يمكن استخدامهما لمصادقة Defender لعامل IoT الصغير:
المصادقة باستخدام هوية وحدة نمطية سلسلة الاتصال
ستحتاج إلى نسخ هوية الوحدة سلسلة الاتصال من تفاصيل هوية الوحدة النمطية DefenderIoTMicroAgent.
لنسخ سلسلة الاتصال هوية الوحدة النمطية:
انتقل إلىأجهزة>
Your hubأجهزة >>.
حدد جهازا من قائمة معرف الجهاز.
حدد علامة التبويب Module Identities .
حدد الوحدة النمطية DefenderIotMicroAgent من قائمة هويات الوحدة النمطية المقترنة بالجهاز.
انسخ سلسلة الاتصال (المفتاح الأساسي) عن طريق تحديد زر النسخ .
أنشئ ملفا باسم
connection_string.txtيحتوي على سلسلة الاتصال المنسخة المشفرة في utf-8 في مسار دليل/etc/defender_iot_micro_agentعامل Defender for IoT عن طريق إدخال الأمر التالي:sudo bash -c 'echo "<connection string>" > /etc/defender_iot_micro_agent/connection_string.txt'connection_string.txtسيكون موجودا الآن في موقع/etc/defender_iot_micro_agent/connection_string.txtالمسار التالي .ملاحظة
يتضمن سلسلة الاتصال مفتاحا يتيح الوصول المباشر إلى الوحدة نفسها، وبالتالي يتضمن معلومات حساسة يجب استخدامها وقابلة للقراءة فقط من قبل مستخدمي الجذر.
أعد تشغيل الخدمة باستخدام هذا الأمر:
sudo systemctl restart defender-iot-micro-agent.service
المصادقة باستخدام شهادة
للمصادقة باستخدام شهادة:
قم بشراء شهادة باتباع هذه الإرشادات.
ضع الجزء العام المشفر ب PEM من الشهادة، والمفتاح الخاص، في
/etc/defender_iot_micro_agent، إلى الملفات التي تسمىcertificate_public.pemو.certificate_private.pemضع سلسلة الاتصال المناسبة في
connection_string.txtالملف. يجب أن يبدو سلسلة الاتصال كما يلي:HostName=<the host name of the iot hub>;DeviceId=<the id of the device>;ModuleId=<the id of the module>;x509=trueتنبه هذه السلسلة عامل Defender for IoT إلى توقع توفير شهادة للمصادقة.
أعد تشغيل الخدمة باستخدام الأمر التالي:
sudo systemctl restart defender-iot-micro-agent.service
التحقق من صحة التثبيت
للتحقق من صحة التثبيت:
استخدم الأمر التالي للتأكد من تشغيل العامل الصغير بشكل صحيح:
systemctl status defender-iot-micro-agent.serviceتأكد من أن الخدمة مستقرة من خلال التأكد من أنها
active، وأن وقت تشغيل العملية مناسب.
اختبار النظام
يمكنك اختبار النظام عن طريق إنشاء ملف مشغل على الجهاز. سيؤدي ملف المشغل إلى كشف فحص الأساس في العامل عن الملف باعتباره انتهاكا للأساس.
إنشاء ملف على نظام الملفات باستخدام الأمر التالي:
sudo touch /tmp/DefenderForIoTOSBaselineTrigger.txtتأكد من إرفاق مساحة عمل Log Analytics بمركز IoT الخاص بك. لمزيد من المعلومات، راجع إنشاء مساحة عمل تحليلات السجل.
أعد تشغيل العامل باستخدام الأمر :
sudo systemctl restart defender-iot-micro-agent.service
السماح بما يصل إلى ساعة واحدة حتى تظهر التوصية في المركز.
يتم إنشاء توصية أساسية تسمى "IoT_CISBenchmarks_DIoTTest". يمكنك الاستعلام عن هذه التوصية من Log Analytics كما يلي:
SecurityRecommendation
| where RecommendationName contains "IoT_CISBenchmarks_DIoTTest"
| where DeviceId contains "<device-id>"
| top 1 by TimeGenerated desc
على سبيل المثال:
تثبيت إصدار وكيل صغير معين
يمكنك تثبيت إصدار معين من العامل الصغير باستخدام أمر معين.
لتثبيت إصدار معين من Defender لعامل IoT الصغير:
افتح محطة طرفية.
قم بتنفيذ الأمر التالي:
sudo apt-get install defender-iot-micro-agent=<version>
تنظيف الموارد
لا توجد موارد للتنظيف.