跳至內容
部分或全部頁面已經過機器翻譯。
了解我們如何支援MDR。

整合設備

如果使用日誌收集器集成產品,則需要Sophos集成設備。

Sophos集成設備通過syslog導出從Sophos NDR或集成的第三方產品接收數據,並將其轉發到Sophos Data Lake進行分析。

如何添加設備

通常,您可以在設定NDR或第三方集成時添加集成設備。有關每種產品的說明,請查看 產品”下麵的“

或者,您可以隨時添加設備。稍後設定集成時,您可以選擇此設備來託管集成。請參閱 新增設備

查看您的集成設備

要查看您的設備,請進入 威脅分析中心 > 集成 > 已配置 ,然後選擇 集成設備 選項卡。

該列表顯示您的所有集成設備。其中包括NDR設備,第三方產品集成或兩者。

摘要顯示以下詳細資訊。

  • 整合:使用設備的NDR或第三方產品集成的數量。
  • CPU:CPU 使用量。
  • 記憶體:記憶體使用量。
  • 儲存器 1:主驅動器。
  • 儲存器 2:數據驅動器。
  • 類型: 虛擬平台。
  • 網路通訊協定:面向Internet的網路設定。DHCP或手動。
  • Syslog IP:Syslog 伺服器 IP 位址
  • 已請求的記錄:指示您是否已發送 收集日誌 請求。

整合設備清單。

查看集成

您可以查看每個設備上託管的集成。

在集成設備列表中,單擊設備名稱旁邊的箭頭。然後會列出該設備上託管的集成及其詳細資訊。以下示例顯示了NDR設備。

  • 整合名稱
  • 廠商:Sophos或第三方供應商。
  • 通訊協定:NDR。
  • 連接埠
  • 設定類型:您配置的集成類型。Data Ingest或Response操作。
  • 關閉/打開

要編輯或删除積分,請單擊最右側列中的三個點 三點圖示。

由設備託管的集成。

隨時創建設備

您可以從 Integration Appliances (集成設備)選項卡添加設備。這將創建一個可在虛擬網路上部署的映像。

有關Sophos設備的要求,請參見 設備要求

  1. 進入 威脅分析中心 > 集成 > 已配置 ,然後選擇 集成設備 選項卡。
  2. 單擊 添加設備

    添加設備按鈕。

  3. 按如下所示配置設備:

    1. 輸入名稱說明
    2. 選擇 “Virtual平台”(虛擬機):VMware ESXi,Microsoft Hyper-V或AWS。
    3. 指定 面向Internet的網絡端口設置。這將設定管理界面。

      • 選取 DHCP 可自動指派 IP 位址。

        注意

        如果選取 DHCP,則必須保留 IP 位址。

      • 選取手動以指定網路設定。

    4. 按一下 儲存

    集成設備設定。

  4. 在設備列表中查找新設備。如果將滑鼠懸停在名稱上,您將看到"正在等待部署"。

  5. 等待創建映像。這可能需要大約五分鐘。

  6. 在最右邊的列中,單擊三個點 三點圖示。 ,然後選擇 “Download image(下載圖像)”。

接下來,在虛擬環境中部署映像。請參閱 部署設備

稍後設定集成時,您可以選擇此設備來託管集成。