NDR設備
Sophos Network Detection and Response (NDR)集成設備可以通過syslog導出從Sophos NDR或第三方產品接收數據,並將其轉發到Sophos Data Lake進行分析。
要查看NDR設備,請轉至 NDR > 設備。您將被重定向到 * " *已配置的集成 "頁的"集成設備"選項卡。
有關NDR設定(包括創建NDR集成設備)的幫助,請參閱 NDR (ESXi或Hyper-V) 或 AWS上的Sophos NDR。
有關Sophos設備的要求,請參見 設備要求。
整合設備清單。
該列表顯示您的所有集成設備。其中包括NDR設備,第三方產品集成或兩者。
摘要顯示以下詳細資訊。
- 整合:使用設備的NDR或第三方產品集成的數量。
- CPU:CPU 使用量。
- 記憶體:記憶體使用量。
- 儲存器 1:主驅動器。
- 儲存器 2:數據驅動器。
- 類型: 虛擬平台。
- 網路通訊協定:面向網際網路的網路連接埠設定DHCP或手動。
- Syslog IP
- 已請求的記錄:指示您是否已發送 收集日誌 請求。
查看集成
您可以查看每個設備上託管的集成。
在集成設備列表中,單擊設備名稱旁邊的箭頭。然後會列出該設備上託管的集成及其詳細資訊。以下示例顯示了NDR設備。
- 整合名稱
- 廠商:Sophos或第三方供應商。
- 通訊協定:NDR。
- 連接埠
- 設定類型:您配置的集成類型。Data Ingest或Response操作。
- 關閉/打開
要編輯或删除積分,請單擊最右側列中的三個點 。
添加設備
您可以在設定NDR或第三方集成時添加集成設備。有關每種產品的說明,請參閱 整合。
或者,您可以從 Integration Appliances (集成設備)選項卡添加設備。這將創建一個可在虛擬網路上部署的映像。
- 進入 威脅分析中心 > 集成 > 已配置 ,然後選擇 集成設備 選項卡。
-
單擊 添加設備。
-
按如下所示配置設備:
- 輸入名稱和說明。
- 選取虛擬平台。VMware ESXi,Microsoft Hyper-V或AWS。
-
指定面向網際網路的網路連接埠。這將為 VM 設定管理介面。
-
選取 DHCP 可自動指派 IP 位址。
注意
如果選取 DHCP,則必須保留 IP 位址。
-
選取手動以指定網路設定。
-
-
按一下儲存。
-
在設備列表中查找新設備。如果將滑鼠懸停在名稱上,您將看到"正在等待部署"。
-
等待創建映像。此可能需要最多 5 分鐘。
-
在最右邊的欄位中,按一下三個點,然後選取打開 Appliance Manager。
現在,您必須在虛擬環境中部署映像。請參閱部署設備。
稍後設定集成時,您可以選擇此設備來託管集成。