Stellen Sie einen ExtraHop-Sensor auf der Google Cloud Platform bereit
Die folgenden Verfahren erklären, wie Sie einen virtuellen ExtraHop bereitstellen. Sensor in einer Google Cloud-Umgebung. Sie müssen Erfahrung mit der Bereitstellung virtueller Maschinen in Google Cloud innerhalb Ihrer virtuellen Netzwerkinfrastruktur haben.
Ein virtueller ExtraHop Sensor kann Ihnen helfen, die Leistung Ihrer Anwendungen in internen Netzwerken, im öffentlichen Internet oder einer virtuellen Desktop-Schnittstelle (VDI), einschließlich Datenbank- und Speicherebenen, zu überwachen. Das ExtraHop-System kann die Anwendungsleistung in geografisch verteilten Umgebungen wie Zweigstellen oder virtualisierten Umgebungen über den Verkehr zwischen virtuellen Rechnern überwachen.
Mit dieser Installation können Sie Netzwerkleistungsüberwachung, Netzwerkerkennung und -reaktion sowie Einbruchserkennung auf einem einzigen Gerät ausführen Sensor. Durch Hinzufügen des IDS-Moduls können Sie auch IDS-Erkennungen hochladen und anzeigen.
Wichtig: | Bevor Sie das IDS-Modul auf diesem Sensor aktivieren können, müssen Sie die Sensor-Firmware auf Version 9.6 oder höher aktualisieren. Wenn das Upgrade abgeschlossen ist, können Sie die neue Lizenz auf den Sensor anwenden. |
Hinweis: | Wenn Sie das IDS-Modul auf diesem Sensor aktiviert haben und Ihr ExtraHop-System keinen direkten Zugang zum Internet und keinen Zugriff auf ExtraHop Cloud Services hat, müssen Sie IDS-Regeln manuell hochladen. Weitere Informationen finden Sie unter Laden Sie die IDS-Regeln über die REST-API in das ExtraHop-System hoch. |
Um sicherzustellen, dass die Bereitstellung erfolgreich ist, stellen Sie sicher, dass Sie Zugriff auf die erforderlichen Ressourcen haben und in der Lage sind, diese zu erstellen. Möglicherweise müssen Sie mit anderen Experten in Ihrer Organisation zusammenarbeiten, um sicherzustellen, dass die erforderlichen Ressourcen verfügbar sind.
Anforderungen an das System
Ihre Umgebung muss die folgenden Anforderungen erfüllen, um einen virtuellen ExtraHop bereitzustellen Sensor in GCP:
- Sie müssen über ein Google Cloud Platform (GCP) -Konto verfügen.
- Sie benötigen die ExtraHop-Bereitstellungsdatei, die auf der ExtraHop Kundenportal.
- Du musst einen ExtraHop haben Sensor Produktschlüssel.
- Sie müssen die Paketspiegelung in GCP aktiviert haben, um den Netzwerkverkehr an das
ExtraHop-System weiterzuleiten. Die Paketspiegelung muss so konfiguriert sein, dass Datenverkehr an nic1 (nicht nic0)
der ExtraHop-Instanz gesendet wird. siehe https://cloud.google.com/vpc/docs/using-packet-mirroring.
Wichtig: Um die beste Leistung bei der ersten Gerätesynchronisierung zu gewährleisten, schließen Sie alle Sensoren an die Konsole an und konfigurieren Sie dann die Weiterleitung des Netzwerkverkehrs zu den Sensoren. - Sie müssen Firewallregeln konfiguriert haben, um DNS-, HTTP-, HTTPS- und SSH-Verkehr für die ExtraHop-Verwaltung zuzulassen. siehe https://cloud.google.com/vpc/docs/using-firewalls.
Anforderungen an virtuelle Maschinen
Sie müssen einen GCP-Instanztyp bereitstellen, der Ihrer virtuellen ExtraHop-Sensorgröße am ehesten entspricht und die folgenden Modulanforderungen erfüllt.
Fühler | Module | Empfohlener Instanztyp | Festplattengröße des Datenspeichers |
---|---|---|---|
EDA 1100 V | NDR | n1-standard-4 (4 vCPUs und 15 GB Speicher) | 61 GB |
EDA 6320v | NDR + Intrusion Detection System | n2-standard-32 (32 vCPUs und 128 GB Speicher) | 1400 GB |
Hinweis: | Durchsatz kann beeinträchtigt werden, wenn mehr als ein Modul auf dem Sensor aktiviert ist. |
Laden Sie die ExtraHop-Bereitstellungsdatei hoch
Nächste Maßnahme
Wenn der Datei-Upload abgeschlossen ist, können Sie das Image erstellen.Erstellen Sie das Bild
Nächste Maßnahme
Schließen Sie Cloud Shell, nachdem der Befehl ausgeführt wurde, und klicken Sie dann auf Stornieren. Klicken Stornieren bricht die Erstellung des Images über Cloud Shell nicht ab.Eine Instanzgruppe erstellen
- Klicken Sie im Navigationsmenü auf .
- klicken Instanzgruppe erstellen.
- klicken Neue nicht verwaltete Instanzgruppe.
- In der Name Feld, geben Sie einen Instanzgruppennamen ein.
- Aus dem Netzwerk Wählen Sie in der Dropdownliste das Netzwerk aus, auf das die Instanz zugreifen kann.
- Aus dem Subnetz Wählen Sie in der Dropdownliste Ihr Netzwerksubnetz aus.
- Aus dem Wählen Sie VM Wählen Sie in der Drop-down-Liste Ihren Sensor aus.
- klicken Erstellen.
Erstellen Sie eine Richtlinie zur Datenverkehrsspiegelung
- Klicken Sie im Navigationsmenü auf .
- Klicken Sie Richtlinie erstellen.
- In der Name der Richtlinie Feld, geben Sie einen neuen Richtliniennamen ein.
- Aus dem Region Drop-down-Liste, wählen Sie Ihre geografische Region aus.
- klicken Fortfahren.
- Wählen Gespiegelte Quelle und Collector-Ziel befinden sich im selben VPC-Netzwerk .
- Aus dem Netzwerk Wählen Sie in der Dropdownliste das VPC-Netzwerk aus.
- klicken Fortfahren.
- Wählen Sie die Wählen Sie ein oder mehrere Subnetzwerke aus Ankreuzfeld.
- Aus dem Subnetz auswählen Wählen Sie in der Dropdownliste das Kontrollkästchen neben Ihrem Subnetz aus.
- klicken Fortfahren.
- Markieren Sie das Kontrollkästchen neben der VM-Instanz.
- klicken Fortfahren.
- Aus dem Ziel des Kollektors Dropdownliste. Wählen Sie den Load Balancer aus, den Sie zuvor erstellt haben.
- klicken Fortfahren.
- Wählen Gesamten Verkehr spiegeln (Standard).
- klicken Einreichen.
Den Sensor konfigurieren
Nächste Maßnahme
Nachdem das System lizenziert ist und Sie sich vergewissert haben, dass Datenverkehr erkannt wird, führen Sie die empfohlenen Verfahren in der Checkliste nach der Bereitstellung .
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?