Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje základní nástroje pro řešení potíží se senzorem. Kromě zde popsaných položek můžete zkontrolovat stav systému následujícími způsoby:
- Výstrahy: Výstraha se vytvoří, když je rozhraní senzoru, které monitoruje provoz, mimo provoz.
- SNMP: Stav senzoru se monitoruje prostřednictvím protokolu SNMP. Microsoft Defender for IoT odpovídá na dotazy SNMP odeslané z autorizovaného monitorovacího serveru.
- Systémová oznámení: Když senzor řídí konzola senzoru OT, můžete předávat upozornění na neúspěšné zálohy senzorů a odpojené senzory.
V případě jiných problémů se obraťte na podpora Microsoftu.
Požadavky
Pokud chcete provést postupy v tomto článku, ujistěte se, že máte následující:
- Přístup k síťovému senzoru OT jako výchozí uživatel s rolí správce . Další informace najdete v tématu Výchozí privilegovaní místní uživatelé.
Kontrola senzoru – problémy s připojením ke cloudu
Senzory OT automaticky spouštějí kontroly připojení, aby se zajistilo, že má váš senzor přístup ke všem požadovaným koncovým bodům. Pokud senzor není připojený, je chyba uvedená v Azure Portal, na stránce Lokality a senzory a na stránce Přehled senzoru. Příklady:
Další informace o chybě, ke které došlo, a doporučených akcích, které můžete provést, najdete na stránce řešení potíží s připojením ke cloudu v senzoru OT.
Pokud chcete vyřešit chyby připojení, přihlaste se ke svému senzoru OT a udělejte jednu z těchto věcí:
- Na stránce Přehled senzoru vyberte odkaz Odstranit potíže* v chybě v horní části stránky.
- Vyberte Nastavení > systému Správa > senzorů Stav a řešení potíží s > připojením ke cloudu.
Vpravo se otevře podokno řešení potíží s připojením ke cloudu . Pokud je senzor připojený k Azure Portal, znamená to, že se senzor úspěšně připojil ke cloudu. Pokud senzor není připojený, zobrazí se popis problému a pokyny k jeho zmírnění. Příklady:
Podokno řešení potíží s připojením ke cloudu se věnuje následujícím typům problémů:
| Problém | Popis |
|---|---|
| Chyby při vytváření zabezpečených připojení | Dochází k chybám protokolu SSL, což obvykle znamená, že senzor nedůvěřuje nalezenému certifikátu. K tomu může dojít kvůli nesprávné konfiguraci času senzoru nebo použití kontrolní služby SSL. Kontrolní služby SSL se často nacházejí v proxy a můžou vést k potenciálním chybám certifikátů. Další informace najdete v tématech Správa certifikátů SSL/TLS a Synchronizace časových pásem na senzoru OT. |
| Obecné chyby připojení | Nastane, když se senzor nemůže připojit k jednomu nebo několika požadovaným koncovým bodům. V takových případech se ujistěte, že jsou všechny požadované koncové body přístupné ze senzoru, a zvažte konfiguraci dalších koncových bodů v bráně firewall. Další informace najdete v tématu Zřízení senzorů pro správu cloudu. |
| Chyby nedostupného serveru DNS | K problému dochází v případě, že senzor nemůže provádět překlad názvů kvůli nedostupnému serveru DNS. V takových případech ověřte, že váš senzor má přístup k serveru DNS. Další informace najdete v tématu Aktualizace konfigurace sítě senzoru OT. |
| Problémy s ověřováním proxy serveru | Nastane, když proxy server vyžaduje ověření, ale nejsou zadané žádné přihlašovací údaje nebo nesprávné přihlašovací údaje. V takových případech se ujistěte, že jste správně nakonfigurovali přihlašovací údaje proxy serveru. Další informace najdete v tématu Aktualizace konfigurace sítě senzorů OT. |
| Selhání překladu názvů | K problému dochází v případě, že senzor nemůže provádět překlad názvů pro konkrétní koncový bod. V takových případech, pokud je váš server DNS dostupný, ujistěte se, že je server DNS správně nakonfigurovaný na senzoru. Pokud je konfigurace správná, doporučujeme kontaktovat správce DNS. Další informace najdete v tématu Aktualizace konfigurace sítě senzorů OT. |
| Chyby nedostupného proxy serveru | Nastane, když senzor nemůže navázat připojení k proxy serveru. V takových případech ověřte dostupnost proxy serveru u svého síťového týmu. Další informace najdete v tématu Aktualizace konfigurace sítě senzorů OT. |
| Byl zjištěn časový posun | Nastane, když čas UTC senzoru není synchronizovaný s Defenderem for IoT na Azure Portal. V tomto případě nakonfigurujte server PROTOKOLU NTP (Network Time Protocol) tak, aby synchronizoval senzor v čase UTC. Další informace najdete v tématu Konfigurace nastavení senzoru OT z Azure Portal. |
Kontrola stavu systému
Zkontrolujte stav systému ze senzoru.
Chcete-li otevřít nástroj pro kontrolu stavu systému:
Přihlaste se k senzoru pomocí přihlašovacích údajů uživatele správce a vyberte Nastavení>
systémuKontrola stavu systému.V podokně Kontrola stavu systému vyberte příkaz z nabídky a zobrazte v poli další podrobnosti. Příklady:
Kontroly stavu systému zahrnují následující:
| Name (Název) | Popis |
|---|---|
| Sanity | |
| -Přístroj | Spustí kontrolu sanity zařízení. Stejnou kontrolu můžete provést pomocí příkazu system-sanityrozhraní příkazového řádku . |
| -Verze | Zobrazí verzi zařízení. |
| – Vlastnosti sítě | Zobrazí parametry sítě senzorů. |
| Redis | |
| -Paměti | Poskytuje celkový přehled o využití paměti, například kolik paměti bylo využito a kolik zbylo. |
| - Nejdelší klíč | Zobrazí nejdelší klíče, které můžou způsobovat rozsáhlé využití paměti. |
| Systému | |
| – Základní protokol | Poskytuje posledních 500 řádků základního protokolu, abyste mohli zobrazit poslední řádky protokolu bez exportu celého systémového protokolu. |
| – Správce úloh | Přeloží úlohy, které se zobrazí v tabulce procesů, do následujících vrstev: – Trvalá vrstva (Redis) – Vrstva mezipaměti (SQL) |
| - Statistika sítě | Zobrazí statistiky sítě. |
| - TOP | Zobrazuje tabulku procesů. Jedná se o příkaz Linux, který poskytuje dynamické zobrazení spuštěného systému v reálném čase. |
| – Kontrola záložní paměti | Poskytuje stav záložní paměti a kontroluje následující: - Umístění záložní složky - Velikost záložní složky - Omezení záložní složky – Kdy došlo k poslednímu zálohování - Kolik místa je k dispozici pro nadbytečné záložní soubory |
| -Ifconfig | Zobrazí parametry fyzických rozhraní zařízení. |
| - CyberX nload | Zobrazí síťový provoz a šířku pásma pomocí šestisekundových testů. |
| – Chyby z základního protokolu | Zobrazí chyby ze základního souboru protokolu. |
Kontrola stavu systému pomocí rozhraní příkazového řádku
Před otestem jeho funkce ověřte, že je systém v provozu.
Další informace najdete v tématu Referenční příručka k příkazům CLI pro síťové senzory OT.
Testování zdravých výkonů systému:
Připojte se ke CLI pomocí linuxového terminálu (například PuTTY) a uživatele admin.
Zadejte
system sanity.Zkontrolujte, zda jsou všechny služby označené zeleně (spuštěné).
Ověřte, že se dole zobrazí System is UP! (prod).
Ověřte, že se používá správná verze:
Kontrola verze systému:
Připojte se ke CLI pomocí linuxového terminálu (například PuTTY) a uživatele admin.
Zadejte
system version.Zkontrolujte, jestli se zobrazí správná verze.
Ověřte, že jsou všechna vstupní rozhraní nakonfigurovaná během procesu instalace spuštěná:
Ověření stavu sítě systému:
Připojte se k rozhraní příkazového řádku pomocí Linux terminálu (například PuTTY) a uživatele s rolí správce.
Enter
network list(ekvivalent příkazuifconfigLinux ).Ověřte, že se zobrazí požadovaná vstupní rozhraní. Pokud jsou například nainstalovány dvě čtyřportové měděné síťové karty, mělo by být v seznamu 10 rozhraní.
Ověřte, že máte přístup k webovému grafickému uživatelskému rozhraní konzoly:
Kontrola, jestli má správa přístup k uživatelskému rozhraní:
Připojte přenosný počítač pomocí ethernetového kabelu k portu pro správu (Gb1).
Definujte adresu síťové karty přenosného počítače tak, aby byla ve stejném rozsahu jako zařízení.
Odešlete z notebooku ping na IP adresu zařízení a ověřte konektivitu (výchozí hodnota: 10.100.10.1).
Otevřete prohlížeč Chrome na přenosném počítači a zadejte IP adresu zařízení.
V okně Vaše připojení není soukromé vyberte Upřesnit a pokračujte.
Test je úspěšný, když se zobrazí přihlašovací obrazovka Defenderu for IoT.
Stažení diagnostického protokolu pro podporu
Tento postup popisuje, jak stáhnout diagnostický protokol pro odeslání podpoře v souvislosti s konkrétním lístkem podpory.
Tato funkce je podporovaná pro následující verze senzorů:
- 22.1.1 – Stáhněte si diagnostický protokol z konzoly senzoru.
- 22.1.3 a vyšší – V případě místně spravovaných senzorů nahrajte diagnostický protokol ze stránky Lokality a senzory v Azure Portal. Tento soubor se automaticky odešle podpoře, když otevřete lístek na senzoru připojeném ke cloudu.
Všechny soubory stažené z portálu Azure jsou podepsány kořenem důvěry, aby vaše počítače používaly pouze podepsané prostředky.
Stažení diagnostického protokolu:
Na konzole senzoru vyberte Nastavení > systému Správa > senzorů Stav a řešení potíží se zálohováním > & obnovením > zálohy.
V části Protokoly vyberte Diagnostika tiketů podpory a potom vyberte Export.
V případě místně spravovaného senzoru verze 22.1.3 nebo vyšší pokračujte odesláním diagnostického protokolu pro podporu.
Načtení forenzních dat
Následující typy forenzních dat se ukládají místně na senzorech OT pro zařízení detekovaná tímto senzorem:
- Data zařízení
- Data výstrahy
- Upozorňovat soubory PCAP
- Data časové osy událostí
- Soubory protokolů
K načtení forenzních dat z úložiště senzoru OT použijte sestavy dolování dat senzoru OT nebo sešity Azure Monitor na síťovém senzoru OT. Každý typ dat má jinou dobu uchovávání a maximální kapacitu.
Další informace najdete v tématu Uchovávání dat napříč Microsoft Defender pro IoT.
Nemůžete se připojit pomocí webového rozhraní.
Ověřte, že počítač, ke kterému se pokoušíte připojit, je ve stejné síti jako zařízení.
Ověřte, že je síť grafického uživatelského rozhraní připojená k portu pro správu.
Odešlete příkaz ping na IP adresu zařízení. Pokud není ping:
Připojte k zařízení monitor a klávesnici.
Přihlaste se pomocí uživatele a hesla správce .
Pomocí příkazu
network listzobrazte aktuální IP adresu.
Pokud jsou parametry sítě chybně nakonfigurované, změňte je následujícím postupem:
Použijte příkaz
network edit-settings.Pokud chcete změnit IP adresu sítě pro správu, vyberte Y.
Pokud chcete změnit masku podsítě, vyberte Y.
Pokud chcete změnit DNS, vyberte Y.
Pokud chcete změnit výchozí IP adresu brány, vyberte Y.
Pokud chcete změnit vstupní rozhraní (pouze senzor), vyberte N.
Pokud chcete nastavení použít, vyberte Y.
Po restartování se připojte pomocí přihlašovacích údajů správce a pomocí
network listpříkazu ověřte, že se parametry změnily.Zkuste znovu otestovat příkaz ping a připojit se z grafického uživatelského rozhraní.
Zařízení nereaguje
Připojte monitor a klávesnici k zařízení nebo se pomocí PuTTY připojte vzdáleně k rozhraní příkazového řádku.
Přihlaste se pomocí přihlašovacích údajů uživatele správce .
system sanityPoužijte příkaz a zkontrolujte, že jsou spuštěné všechny procesy. Příklady:
V případě jiných problémů se obraťte na podpora Microsoftu.
Prozkoumání selhání hesla při počátečním přihlášení
Při prvním přihlášení k předkonfigurovanému senzoru budete muset provést obnovení hesla následujícím způsobem:
Na přihlašovací obrazovce Defenderu for IoT vyberte Obnovení hesla. Otevře se obrazovka Obnovení hesla .
Vyberte buď Admin, nebo CyberX a zkopírujte jedinečný identifikátor.
Přejděte na Azure Portal a vyberte Weby a senzory.
Vyberte rozevírací nabídku Další akce a vyberte Obnovit heslo senzoru OT.
Zadejte jedinečný identifikátor, který jste obdrželi na obrazovce obnovení hesla , a vyberte Obnovit. Soubor
password_recovery.zipje stažen. Soubor ZIP neextrahujte ani neupravujte.
Na obrazovce Obnovení hesla vyberte Nahrát. Otevře se okno Nahrát soubor obnovení hesla .
Vyberte Procházet a vyhledejte
password_recovery.zipsoubor nebo hopassword_recovery.zippřetáhněte do okna.Vyberte Další a zobrazí se váš uživatel a heslo pro senzor OT vygenerované systémem.
Poznámka
Když se k senzoru poprvé přihlásíte, je propojený s vaším Azure předplatným, které potřebujete, pokud potřebujete obnovit heslo pro uživatele s rolí správce. Další informace najdete v tématu Obnovení privilegovaného přístupu k senzoru.
Zkoumání nedostatku provozu
Indikátor se zobrazí v horní části konzoly, když senzor rozpozná, že na jednom z nakonfigurovaných portů nedochází k žádnému provozu. Tento indikátor je viditelný pro všechny uživatele. Když se zobrazí tato zpráva, můžete prozkoumat, kde není žádný provoz. Ujistěte se, že je span kabel připojen a že nedošlo k žádné změně v architektuře span.
Kontrola výkonu systému
Když je nasazený nový senzor nebo senzor pracuje pomalu nebo nezobrazuje žádná upozornění, můžete zkontrolovat výkon systému.
- Přihlaste se k senzoru a vyberte Přehled. Ujistěte se, že PPS je větší než 0 a že jsou zařízení rozpoznávána.
- Na stránce Data Mining vygenerujte sestavu.
- Na stránce Trendy & Statistika vytvořte řídicí panel.
- Na stránce Výstrahy zkontrolujte, že se výstraha vytvořila.
Prozkoumání chybějících očekávaných upozornění
Pokud se v okně Výstrahy nezobrazuje očekávané upozornění, ověřte následující:
- Zkontrolujte, jestli se stejná výstraha už v okně Výstrahy nezobrazuje jako reakce na jinou instanci zabezpečení. Pokud ano a toto upozornění ještě nebylo zpracováno, konzola senzoru nové upozornění nezobrazí.
- Ujistěte se, že jste tuto výstrahu nevyloučili pomocí pravidel vyloučení upozornění v konzole senzoru OT.
Prozkoumání řídicího panelu, který nezobrazuje žádná data
Pokud řídicí panely v okně Trendy & Statistiky nezobrazují žádná data, postupujte takto:
- Zkontrolujte výkon systému.
- Ujistěte se, že je nastavení času a oblasti správně nakonfigurované a není nastavené na budoucí čas.
Prozkoumejte mapu zařízení, která zobrazuje pouze zařízení, která vysílají
Pokud se zdá, že zařízení zobrazená na mapě zařízení nejsou vzájemně propojená, může být něco špatně s konfigurací portu SPAN. To znamená, že možná vidíte jen zařízení vysílající broadcasty a žádný unicastový provoz.
- Ověřte, že vidíte jenom přenosy vysílání. Uděláte to tak, že v části Dolování datvyberete Vytvořit sestavu. V dialogovém okně Vytvořit novou zprávu zadejte pole zprávy. V části Zvolit kategorii zvolte Vybrat vše.
- Uložte report a zkontrolujte, zda obsahuje pouze broadcastový a multicastový provoz (a žádný unicastový provoz). Pokud ano, obraťte se na síťový tým, aby opravil konfiguraci portu SPAN tak, abyste mohli vidět i unicastový provoz. Alternativně můžete nahrát PCAP přímo z přepínače nebo připojit přenosný počítač pomocí Wireshark.
Další informace najdete tady:
Připojení senzoru k NTP
Pro připojení k PROTOKOLU NTP můžete nakonfigurovat samostatný senzor a konzolu senzoru OT se snímači, které s ním souvisejí.
Tip
Až budete připraveni začít spravovat nastavení senzoru OT ve velkém měřítku, definujte nastavení NTP z Azure Portal. Jakmile použijete nastavení z Azure Portal, nastavení na konzole senzoru budou jen pro čtení. Další informace najdete v tématu Konfigurace nastavení senzoru OT z Azure Portal (Public Preview).
Připojení samostatného senzoru k PROTOKOLU NTP:
Připojení senzoru řízeného senzorem OT k NTP:
- Připojení k NTP je nakonfigurované na senzoru OT. Všechny senzory, které senzor OT řídí, získají připojení NTP automaticky.
Prozkoumejte, proč se zařízení nezobrazují na mapě nebo proč máte více upozornění týkajících se internetu
Někdy jsou zařízení ICS nakonfigurovaná s externími IP adresami. Tato zařízení ICS se na mapě nezobrazují. Místo zařízení se na mapě zobrazí internetový cloud. IP adresy těchto zařízení jsou součástí cloudové image. Dalším příznakem stejného problému je, když se zobrazí více upozornění souvisejících s internetem. Vyřešte problém následujícím způsobem:
- Klikněte pravým tlačítkem na ikonu cloudu na mapě zařízení a vyberte Exportovat IP adresy.
- Zkopírujte veřejné rozsahy adres označené jako soukromé a přidejte je do seznamu podsítí. Další informace najdete v tématu Vyladění seznamu podsítí.
- Vygenerujte novou sestavu o dolování dat pro internetová připojení.
- V sestavě dolování dat přejděte do režimu správce a odstraňte IP adresy vašich zařízení ICS.
Vymazání dat senzoru
V případech, kdy je potřeba senzor přemístit nebo vymazat, je možné ze senzoru vymazat všechna naučená data.
Další informace o vymazání systémových dat najdete v tématu Vymazání dat senzoru OT.
Export protokolů z konzoly senzoru pro řešení potíží
Pro další řešení potíží můžete chtít exportovat protokoly, které se mají odeslat týmu podpory, jako jsou protokoly databáze nebo operačního systému.
Exportovat data protokolu:
V konzole senzoru přejděte na Nastavení> systémuSpráva> senzorůZálohování & obnovení>zálohování.
V dialogovém okně Exportovat informace o řešení potíží :
Do pole Název souboru zadejte smysluplný název exportovaného protokolu. Výchozí název souboru používá aktuální datum, například 13:10-June-14-2022.tar.gz.
Vyberte protokoly, které chcete exportovat.
Vyberte Exportovat.
Soubor je exportován a je dostupný prostřednictvím odkazu v seznamu Archivované soubory v dolní části dialogového okna Export informací o řešení potíží.
Příklady:
Výběrem odkazu na soubor stáhněte exportovaný protokol a také výběrem
tlačítka zobrazte jeho jednorázové heslo.Chcete-li otevřít exportované protokoly, přepošlete stažený soubor a jednorázové heslo týmu technické podpory. Exportované protokoly je možné otevřít pouze společně s týmem podpory Microsoftu.
Aby vaše protokoly zůstaly v bezpečí, ujistěte se, že heslo odešlete odděleně od staženého protokolu.
Poznámka
Diagnostiku ticketu podpory lze stáhnout z konzoly senzoru a poté ji přímo prostřednictvím portálu Azure nahrát týmu podpory. Další informace o stahování diagnostických protokolů najdete v tématu Stažení diagnostického protokolu pro podporu.