Atualizar o software de monitoramento de OT do Defender para IoT

Este artigo descreve como atualizar versões de software do Defender para IoT no sensor OT e nos dispositivos de console de gerenciamento local herdado.

Você pode adquirir dispositivos pré-configurados para seus sensores e consoles de gerenciamento locais herdados, ou instalar software em seus próprios computadores. Nos dois casos, você precisará atualizar as versões de software para usar novos recursos para sensores de OT e consoles de gerenciamento locais.

Para obter mais informações, confira De quais dispositivos eu preciso?, Dispositivos físicos pré-configurados para monitoramento de OT e Notas sobre a versão do software de monitoramento de OT.

Observação

Os arquivos de atualização estão disponíveis apenas para as versões com suporte atualmente. Se você tiver sensores de OT em rede com versões de software herdadas que não têm mais suporte, abra um tíquete de suporte para acessar os arquivos relevantes para sua atualização.

Pré-requisitos

Para realizar os procedimentos descritos neste artigo, certifique-se de ter:

  • Uma lista dos sensores de OT que você deseja atualizar, e os métodos de atualização que você deseja usar. Cada sensor que você deseja atualizar deve ser integrado no Defender para IoT e ativado.

    Cenário de atualização Detalhes de método
    Console de gerenciamento local Se os sensores de OT que você deseja atualizar estiverem conectados a um console de gerenciamento local, planeje atualizar seu console de gerenciamento localantes de atualizar seus sensores.
    Sensores conectados à nuvem Os sensores conectados em nuvem podem ser atualizados remotamente, diretamente do portal do Azure, ou manualmente usando um pacote de atualização baixado.

    As atualizações remotas exigem que seu sensor de OT tenha a versão 22.2.3 ou posterior já instalada.
    Sensores gerenciados localmente Os sensores gerenciados localmente podem ser atualizados usando um pacote de atualização baixado, seja por um console de gerenciamento conectado no local, ou diretamente em um console de sensor de OT.
  • Permissões de acesso necessárias:

    • Para baixar pacotes de atualização ou efetuar atualizações por push através do portal do Azure, você precisa acessar o portal do Azure como um usuário Administrador de Segurança, Colaborador ou Proprietário.

    • Para executar atualizações em um sensor de OT ou console de gerenciamento local, você precisa de acesso como um usuário Administrador.

    • Para atualizar um sensor de OT por via CLI, você precisa ter acesso ao sensor como um usuário privilegiado.

    Para obter mais informações, consulte Funções e permissões de usuário do Azure para o Defender para IoT e Usuários locais e funções para o monitoramento de OT com o Defender para IoT.

Importante

É recomendável verificar se você tem backups de sensor em execução regularmente e, especialmente, antes de atualizar o software do sensor.

Para obter mais informações, consulte Fazer backup e restaurar sensores de rede de OT do console do sensor.

Verificar requisitos da rede

  • Verifique se os sensores podem alcançar os intervalos de endereços do data center do Azure e configurar os recursos extras necessários para o método de conectividade que sua organização está usando.

    Para obter mais informações, confira Métodos de conexão com a nuvem do sensor de OT e Conectar seus sensores de OT com a nuvem.

  • Verifique se as regras de firewall estão configuradas conforme necessário na nova versão para a qual você está atualizando.

    Por exemplo, a nova versão pode exigir uma regra de firewall nova ou modificada para dar suporte ao acesso do sensor ao portal do Azure. Na página Sites e sensores, selecione Mais ações > Baixar detalhes do ponto de extremidade do sensor para obter a lista completa de pontos de extremidade necessários para acessar o portal do Azure.

    Para obter mais informações, confira Requisitos de rede e Opções de gerenciamento de sensores no portal do Azure.

Atualização de sensores de OT

Esta seção descreve como fazer a atualização dos sensores de OT do Defender para IoT usando qualquer um dos métodos com suporte.

O envio ou download de um pacote de atualização e a execução da atualização são duas etapas separadas. Cada etapa pode ser feita uma após a outra ou em momentos diferentes.

Por exemplo, talvez você queira primeiro enviar a atualização para seu sensor ou baixar um pacote de atualização e, em seguida, mandar um administrador executar a instalação mais tarde, durante uma janela de manutenção planejada.

Se você estiver usando um console de gerenciamento local herdado, certifique-se de atualizar o console de gerenciamento localantes de atualizar quaisquer sensores conectados.

O software de gerenciamento local é compatível com versões anteriores e pode se conectar a sensores com versões anteriores instaladas, mas não versões posteriores. Se você atualizar o software do sensor antes de atualizar seu console de gerenciamento local, o sensor atualizado será desconectado do console de gerenciamento local.

Selecione o método de atualização que você deseja usar:

Este procedimento descreve como enviar uma atualização de versão de software de sensores de IP ema um ou mais sites e executar as atualizações remotamente usando o portal do Azure. Recomendamos que você atualize o sensor selecionando sites e não sensores individuais.

Envie a atualização do software para seu sensor de OT

  1. No Defender para IoT no portal do Azure, selecione Sites e sensores.

    Se você souber o nome do site e do sensor, poderá procurá-los ou pesquisá-los diretamente ou aplicar um filtro para ajudar a localizar o site necessário.

  2. Selecione um ou mais sites para atualizar, e então selecione Atualização do sensor>Atualização remota>Etapa um: Enviar pacote para o sensor. Screenshot of the Send package option.

    Para um ou mais sensores individuais, selecione Etapa um: Enviar pacote para o sensor. Essa opção também está disponível no menu de opções ... à direita da linha do sensor.

  3. No painel Enviar pacote que aparece, em Versões disponíveis, selecione a versão do software na lista. Se a versão necessária não aparecer, selecione Mostrar mais para listar todas as versões disponíveis.

    Para ir para as notas sobre a nova versão, selecione Saiba mais na parte superior do painel.

    A metade inferior da página mostra os sensores selecionados e seu status. Verifique o status dos sensores. Um sensor pode não estar disponível para atualização por vários motivos, por exemplo, o sensor já está atualizado para a versão que você deseja enviar ou há um problema com o sensor, como, por exemplo, sua desconexão.

    Screenshot of sensor update pane with option to choose sensor update version.

  4. Depois de verificar a lista de sensores a serem atualizados, selecione Enviar pacotee a transferência de software para o computador do sensor será iniciada. Você pode ver o progresso da transferência na coluna Versão do sensor, com a porcentagem concluída automaticamente atualizando na barra de progresso, para que você possa ver se o processo foi iniciado e acompanhar seu progresso até que a transferência seja concluída. Por exemplo:

    Screenshot of the update bar in the Sensor version column.

    Quando a transferência for concluída, a coluna Versão do sensor será alterada para Pronto para atualização.

    Posicione o cursor sobre o valor da Versão do sensor para ver a versão de origem e de destino da atualização.

Instalar o sensor no portal do Azure

Para instalar a atualização de software do sensor, verifique se você vê o ícone Pronto para atualizar na coluna Versão do sensor.

  1. Selecione um ou mais sites para atualizar, e então selecione Atualização do sensor>Atualização remota>Etapa 2: Atualização do sensor a partir da barra de ferramentas. O painel Atualizar sensor é aberto no lado direito da tela.

    Screenshot of the package update option.

    Para um sensor individual, a opção Etapa 2: Atualização do sensor também está disponível no menu de opções ....

  2. No painel Atualizar sensor que aparece, verifique os detalhes da atualização.

    Quando estiver pronto, selecione Atualizar agora>Confirmar atualização para instalar a atualização no sensor. Na grade, o valor da Versão do sensor muda para Instalandoe uma barra de progresso de atualização aparece mostrando a porcentagem concluída. A barra é atualizada automaticamente, para que você possa acompanhar o progresso até que a instalação seja concluída.

    Screenshot of the install bar in the Sensor version column.

    Quando concluído, o valor do sensor alterna para o número de versão do sensor recém-instalado.

Se a instalação de uma atualização do sensor falhar por qualquer motivo, o software será revertido para a versão anterior instalada e um alerta de integridade do sensor será disparado. Para saber mais, confira Entender a integridade do sensor e Referência da mensagem de integridade do sensor.

Confirmar que sua atualização foi bem-sucedida

Para confirmar que o processo de atualização foi concluído com sucesso, verifique a versão do sensor nos seguintes locais para obter o número da nova versão:

  • No portal do Azure, na página Sites e sensores, na coluna Versão do sensor

  • No console do sensor de OT:

    • Na barra de título
    • Na página de Visão geral, área de >Configurações Gerais
    • No painel de Configurações do sistema>Gerenciamento de sensor>Atualização de software
  • Em um console de gerenciamento conectado no local, na página Gerenciamento de Site

Os arquivos de log de atualização estão localizados no sensor de OT do computador em /opt/sensor/logs/legacy-upgrade.log, e são acessíveis para o usuário do cyberx_host através do SSH.

Atualização do console de gerenciamento local

Este procedimento descreve como atualizar software do console de gerenciamento local. Você pode precise destas etapas antes de atualizar os sensores de OT remotamente do portal do Azure ou como um processo autônomo de atualização.

A atualização de um console de gerenciamento local leva cerca de 30 minutos.

Importante

Se você estiver atualizando o console de gerenciamento local como parte de um processo de sensor de OT, você deve atualizar seu console de gerenciamento local antes de atualizar seus sensores de OT.

A versão do software em seu console de gerenciamento local deve ser igual ou maior do que a versão mais atualizada de seu sensor. Cada versão do console de gerenciamento local é compatível com versões de sensor mais antigas e compatíveis, mas não pode se conectar a versões mais recentes do sensor.

Baixe o pacote de atualização do portal do Azure

Este procedimento descreve como fazer o download de um pacote de atualização para uma atualização autônoma. Se você estiver atualizando seu console de gerenciamento local com os sensores conectados, recomendamos usar o menu Atualizar sensores (Versão prévia) na página Sites e sensores.

  1. Em Defender para IoT no portal do Azure, selecione Introdução>Console de gerenciamento local.

  2. Na área de Console de gerenciamento local, selecione o cenário de download que melhor descreve sua atualização, e depois selecione Download.

    O pacote de atualização é baixado com um nome de sintaxe de arquivo management-secured-patcher-<version number>.tar, onde <version number> é o número de versão do software para o qual você está atualizando.

Todos os arquivos baixados do portal do Azure são assinados pela raiz de confiança para que suas máquinas usem apenas ativos assinados.

Atualizar a versão do software do console de gerenciamento local

  1. Entre em seu console de gerenciamento local e selecione Configurações do Sistema>Atualização de Versão.

  2. Na caixa de diálogo Carregar arquivo, selecione BROWSE FILE, em seguida, procure e selecione o arquivo de atualização que você baixou do portal do Azure.

    O processo de atualização é iniciado e pode levar cerca de 30 minutos. Durante a atualização, o sistema é reinicializado duas vezes.

  3. Entre quando solicitado e verifique o número da versão listado no canto inferior esquerdo para confirmar se a nova versão está listada.

Próximas etapas

Para obter mais informações, consulte: