Stellen Sie einen ExtraHop-Sensor auf der Google Cloud Platform bereit
Die folgenden Verfahren erklären, wie ein virtueller ExtraHop bereitgestellt wird Sensor in einer Google Cloud-Umgebung. Sie müssen Erfahrung mit der Bereitstellung virtueller Maschinen in Google Cloud innerhalb Ihrer virtuellen Netzwerkinfrastruktur haben.
Um sicherzustellen, dass die Bereitstellung erfolgreich ist, stellen Sie sicher, dass Sie Zugriff auf die erforderlichen Ressourcen haben und diese erstellen können. Möglicherweise müssen Sie mit anderen Experten in Ihrer Organisation zusammenarbeiten, um sicherzustellen, dass die erforderlichen Ressourcen verfügbar sind.
Anforderungen an das System
Ihre Umgebung muss die folgenden Anforderungen erfüllen, um einen virtuellen ExtraHop bereitzustellen Sensor in GCP:
- Sie benötigen ein Google Cloud Platform (GCP) -Konto
- Sie benötigen die ExtraHop-Bereitstellungsdatei, die auf der ExtraHop Kundenportal.
- Sie benötigen einen ExtraHop-Produktschlüssel.
- Sie müssen die Paketspiegelung in der GCP aktiviert haben, um Netzwerkverkehr an das
ExtraHop-System weiterzuleiten. Die Paketspiegelung muss so konfiguriert sein, dass Datenverkehr an nic1
(nicht nic0) der ExtraHop-Instanz gesendet wird. siehe https://cloud.google.com/vpc/docs/using-packet-mirroring.
Wichtig: Um die beste Leistung bei der ersten Gerätesynchronisierung zu gewährleisten, schließen Sie alle Sensoren an die Konsole an und konfigurieren Sie dann die Weiterleitung des Netzwerkverkehrs zu den Sensoren. - Sie müssen Firewallregeln so konfiguriert haben, dass sie DNS-, HTTP-, HTTPS- und SSH-Verkehr für die ExtraHop-Administration zulassen. siehe https://cloud.google.com/vpc/docs/using-firewalls.
- Sie müssen einen GCP-Instanztyp bereitstellen, der dem virtuellen am ehesten entspricht
Sensor Größe, wie folgt:
Fühler Empfohlener Instanztyp Reveal (x) EDA 1100v n1-standard-4 (4 vCPU, 15 GB Speicher)
Laden Sie die ExtraHop-Bereitstellungsdatei hoch
- Melden Sie sich bei Ihrem Google Cloud Platform-Konto an.
- Klicken Sie im Navigationsmenü auf .
- Klicken Sie auf den Namen des Speicher-Buckets, in den Sie die ExtraHop-Bereitstellungsdatei hochladen möchten. Wenn Sie keinen vorkonfigurierten Speicher-Bucket haben, erstellen Sie jetzt einen.
- klicken Dateien hochladen.
- Navigieren Sie zum extrahop-eda-gcp-<version>.tar.gz Datei, die Sie zuvor heruntergeladen haben, und klicken Sie Offen. Warten Sie, bis die Datei hochgeladen ist, und fahren Sie dann mit dem nächsten Verfahren fort.
Erstellen Sie das Bild
- Klicken Sie im Navigationsmenü auf .
-
klicken Bild erstellen und führen Sie die folgenden
Schritte aus:
- In der Name Feld, geben Sie einen Namen ein, um den ExtraHop-Sensor zu identifizieren.
- Wählen Sie in der Dropdownliste Quelle Cloud-Speicherdatei.
- In der Cloud-Speicherdatei Abschnitt, klicken Stöbern, suchen Sie den extrahop-eda-gcp-<version>.tar.gz Datei in Ihrem Speicher-Bucket und klicken Sie dann auf Wählen.
- Konfigurieren Sie alle zusätzlichen Felder, die für Ihre Umgebung erforderlich sind.
- klicken Erstellen.
Erstellen Sie die Datenspeicherfestplatte
- Klicken Sie im Navigationsmenü auf .
-
klicken Festplatte erstellen und führen Sie die folgenden
Schritte aus:
- In der Name Feld, geben Sie einen Namen ein, um die ExtraHop-Festplatte zu identifizieren.
- Aus dem Typ Drop-down-Menü, wählen Nichtflüchtiger Standardspeicher.
- In der Art der Quelle Abschnitt, klicken Bild.
- Aus dem Quelle Bild-Drop-down-Liste, wählen Sie das Bild aus, das Sie im vorherigen Verfahren erstellt haben.
- In der Größe Feld, Typ 61.
- Konfigurieren Sie alle zusätzlichen Felder, die für Ihre Umgebung erforderlich sind.
- klicken Erstellen.
Eine Instanzgruppe erstellen
- Im linken Bereich auf der Compute Engine Seite, klick Instanzgruppen.
- klicken Instanzgruppe erstellen.
- klicken Neue nicht verwaltete Instanzgruppe.
- Geben Sie einen Namen für die Instanzgruppe ein in Name Feld.
- In der Netzwerk und Instanzen Abschnitt, wählen Sie das Netzwerk aus, auf das die Instanz zugreifen kann Netzwerk Drop-down-Liste.
- Wählen Sie das Subnetz aus Subnetz Drop-down-Liste.
- Wählen Sie den Sensor aus Wählen Sie VM Drop-down-Liste.
- klicken Erstellen.
Erstellen Sie einen Load Balancer
- Auf dem Netzwerkdienste Seite, klick Lastenausgleich.
- klicken Load Balancer erstellen.
- In der UDP-Lastenausgleich Abschnitt, klicken Konfiguration starten.
- Wählen Nur zwischen meinen VMs.
- klicken Weiter.
- Geben Sie einen Namen für den Load Balancer ein.
- Wählen Sie Ihre Region aus der Region Drop-down-Liste.
- Wählen Sie Ihr Netzwerk aus der Netzwerk Drop-down-Liste.
- In der Neues Backend Wählen Sie im Abschnitt Ihre Instanzgruppe aus der Drop-down-Liste aus.
- klicken Gesundheitscheck und dann klicken Erstellen Sie einen Gesundheitscheck.
- Geben Sie einen Namen für die Gesundheitsprüfung ein.
- Wählen TCP aus der Dropdownliste Protokoll.
- Typ 443 im Hafenfeld.
- klicken Speichern.
Erstellen Sie eine Richtlinie zur Verkehrsspiegelung
- Klicken Sie auf der VPC-Netzwerkseite auf Spiegelung von Paketen.
- klicken Richtlinie erstellen.
- In der Richtlinienübersicht definieren Abschnitt, geben Sie einen neuen Richtliniennamen ein.
- Wählen Sie Ihre Region aus der Region Drop-down-Liste.
- klicken Weiter.
- Wählen Die gespiegelte Quelle und das Collector-Ziel befinden sich im selben VPC-Netzwerk .
- Wählen Sie das VPC-Netzwerk aus Netzwerk Drop-down-Liste.
- klicken Weiter.
- Wählen Sie den Wählen Sie ein oder mehrere Subnetze Checkbox.
- Aus dem Subnetz wählen Wählen Sie in der Dropdownliste das Kontrollkästchen neben Ihrem Subnetz aus.
- Wählen Sie den Wählen Sie einzelne Instanzen aus Checkbox.
- klicken Wählen.
- Aktivieren Sie das Kontrollkästchen neben der VM-Instanz.
- klicken Weiter.
- Wählen Sie den Load Balancer, den Sie zuvor erstellt haben, aus der Ziel des Sammlers Drop-down-Liste.
- klicken Weiter.
- Wählen Gesamten Datenverkehr spiegeln (Standard).
- klicken Einreichen.
Den Sensor konfigurieren
Nachdem Sie eine IP-Adresse für die konfiguriert haben Sensor, öffnen Sie einen Webbrowser und navigieren Sie über die konfigurierte IP-Adresse zum ExtraHop-System. Akzeptieren Sie die Lizenzvereinbarung und melden Sie sich an. Der Standard-Anmeldename ist setup und das Passwort ist default. Folgen Sie den Anweisungen, um den Produktschlüssel einzugeben, die Standard-Setup- und Shell-Benutzerkontokennwörter zu ändern, eine Verbindung zu ExtraHop Cloud Services herzustellen und eine Verbindung zu einer ExtraHop-Konsole herzustellen.
Nachdem das System lizenziert wurde und Sie sich vergewissert haben, dass Datenverkehr erkannt wurde, führen Sie die empfohlenen Verfahren in der Checkliste für die Zeit nach der Bereitstellung.
L3-Geräteerkennung konfigurieren
- Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über https://<extrahop-hostname-or-IP-address>/admin.
- In der Konfiguration des Systems Abschnitt, klicken Erfassung.
- klicken Geräteerkennung.
- In der Lokale Geräteerkennung Abschnitt, wählen Sie den Lokale Geräteerkennung aktivieren Kontrollkästchen, um L3 Discovery zu aktivieren.
- In der Geräteerkennung aus der Ferne Abschnitt, geben Sie die IP-Adresse in das IP-Adressbereiche Feld. Sie können eine IP-Adresse oder eine CIDR-Notation angeben, z. B. 192.168.0.0/24 für ein IPv4-Netzwerk oder 2001:db8::/32 für ein IPv6-Netzwerk.
- klicken Speichern.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?