Stellen Sie einen ExtraHop-Sensor auf der Google Cloud Platform bereit
Die folgenden Verfahren erklären, wie Sie ein virtuelles ExtraHop-Paket bereitstellen. Sensor in einer Google Cloud-Umgebung. Sie müssen Erfahrung mit der Bereitstellung virtueller Maschinen in Google Cloud innerhalb Ihrer virtuellen Netzwerkinfrastruktur haben.
Ein virtueller ExtraHop Sensor kann Ihnen helfen, die Leistung Ihrer Anwendungen in internen Netzwerken, im öffentlichen Internet oder einer virtuellen Desktop-Schnittstelle (VDI), einschließlich Datenbank- und Speicherebenen, zu überwachen. Das ExtraHop-System kann die Anwendungsleistung in geografisch verteilten Umgebungen wie Zweigstellen oder virtualisierten Umgebungen über den Verkehr zwischen virtuellen Rechnern überwachen.
Mit dieser Installation können Sie Netzwerkleistungsüberwachung, Netzwerkerkennung und -reaktion sowie Einbruchserkennung auf einem einzigen Gerät ausführen Sensor.
Wichtig: | Das IDS-Modul benötigt das NDR-Modul. Bevor Sie das IDS-Modul auf diesem Sensor aktivieren können, müssen Sie die Sensor-Firmware auf Version 9.6 oder höher aktualisieren. Wenn das Upgrade abgeschlossen ist, können Sie die neue Lizenz auf den Sensor anwenden. |
Hinweis: | Wenn Sie das IDS-Modul auf diesem Sensor aktiviert haben und Ihr ExtraHop-System keinen direkten Zugang zum Internet und keinen Zugriff auf ExtraHop Cloud Services hat, müssen Sie IDS-Regeln manuell hochladen. Weitere Informationen finden Sie unter Laden Sie die IDS-Regeln über die REST-API in das ExtraHop-System hoch. |
Um sicherzustellen, dass die Bereitstellung erfolgreich ist, stellen Sie sicher, dass Sie in der Lage sind, die erforderlichen Ressourcen zu erstellen. Möglicherweise müssen Sie mit anderen Experten in Ihrer Organisation zusammenarbeiten, um sicherzustellen, dass die erforderlichen Ressourcen verfügbar sind.
Anforderungen an das System
Ihre Umgebung muss die folgenden Anforderungen erfüllen, um einen virtuellen ExtraHop bereitzustellen Sensor in GCP:
- Sie müssen über ein Google Cloud Platform (GCP) -Konto verfügen.
- Sie benötigen die ExtraHop-Bereitstellungsdatei, die auf der ExtraHop Kundenportal.
- Du musst einen ExtraHop haben Sensor Produktschlüssel.
- Sie müssen die Paketspiegelung in GCP aktiviert haben, um den Netzwerkverkehr an das
ExtraHop-System weiterzuleiten. Die Paketspiegelung muss so konfiguriert sein, dass Datenverkehr an nic1 (nicht nic0) der
ExtraHop-Instanz gesendet wird. Weitere Informationen finden Sie unter https://cloud.google.com/vpc/docs/using-packet-mirroring.
Wichtig: Um die beste Leistung bei der ersten Gerätesynchronisierung zu gewährleisten, schließen Sie alle Sensoren an die Konsole an und konfigurieren Sie dann die Weiterleitung des Netzwerkverkehrs zu den Sensoren. - Sie müssen Firewallregeln konfiguriert haben, um DNS-, HTTP-, HTTPS- und SSH-Verkehr für die ExtraHop-Verwaltung zuzulassen. Weitere Informationen finden Sie unter https://cloud.google.com/vpc/docs/using-firewalls.
Anforderungen an virtuelle Maschinen
Sie müssen einen GCP-Instanztyp bereitstellen, der der Größe des virtuellen Sensor am ehesten entspricht und die folgenden Modulanforderungen erfüllt.
Fühler | Module | Art der Maschine | Bootdiskettentyp | Größe der Startdiskette | Datastore-Festplattentyp | Festplattengröße des Datenspeichers |
---|---|---|---|---|---|---|
RevealX Ultra 1 Gbit/s | NDR, NPM, Paketforensik | n1-standard-8 (8 vCPUs, 30 GB Arbeitsspeicher) | NA | NA | Ausgewogener persistenter Speicher | 150 GiB |
RevealX Ultra 10 Gbit/s | NDR, NPM, Paketforensik | n2-standard-32 (32 vCPUs, 128 GB Arbeitsspeicher) | NA | NA | Ausgewogener persistenter Speicher | 1000 GiB |
EDA 1100 V | NDR, NPM | n1-standard-4 (4 vCPUs und 15 GB Speicher) | NA | NA | Nichtflüchtiger Standardspeicher | 61 GiB |
EDA 6320v | NDR, NPM, Intrusion Detection System | n2-standard-32 (32 vCPUs und 128 GB Speicher) | NA | NA | Ausgewogener persistenter Speicher | 1400 GiB |
EDA 8370v 20 Gbit/s | NDR, NPM, Intrusion Detection System, Paketforensik | n2-standard-80 (80 vCPUs, 320 GB Arbeitsspeicher) | Nichtflüchtiger Standardspeicher | 4 GiB | Ausgewogener persistenter Speicher | 3000 GiB |
Hinweis: | Durchsatz kann beeinträchtigt werden, wenn mehr als ein Modul auf dem Sensor aktiviert ist. |
Packetstore-Festplattenanforderungen
Sie müssen eine Packetstore-Festplatte für alle RevealX Ultra-Sensoren konfigurieren. Für EDA 8370v-Sensoren müssen Sie Packetstore-Festplatten nur konfigurieren, wenn das Modul Packet Forensics aktiviert ist.
Sensor | Festplattentyp | Festplattengröße (für jede Festplatte) | Anzahl der Festplatten | Bereitgestellter Durchsatz |
---|---|---|---|---|
RevealX Ultra 1 Gbit/s | Nichtflüchtiger Standardspeicher | 4000 GiB | 1 | NA |
RevealX Ultra 10 Gbit/s | Ausgewogener persistenter Speicher | 32.000 GiB | 1 | NA |
EDA 8370v 20 Gbit/s | Hyperdisk-Durchsatz Hyperdisk Throughput ist nicht in allen GCP-Regionen und -Zonen verfügbar. Weitere Informationen finden Sie in der GCP-Dokumentationsseite . |
13000 GiB | 5 | 600 MiB/s |
Hinweis: | Sie müssen den Speicher gleichmäßig auf alle Packetstore-Festplatten verteilen. |
Laden Sie die ExtraHop-Bereitstellungsdatei hoch
Nächste Maßnahme
Wenn der Datei-Upload abgeschlossen ist, können Sie das Image erstellen.Erstellen Sie das Bild
- Klicken Sie im Navigationsmenü auf .
- klicken Bild erstellen.
- In der Name Feld, geben Sie einen Namen zur Identifizierung des ExtraHop-Sensors ein.
- Aus dem Quelle Dropdownliste, wählen Cloud-Speicherdatei.
- In der Cloud-Speicherdatei Abschnitt, klicken Sie Durchstöbern, finde den extrahop-<module>-gcp-<version>.tar.gz Datei in Ihrem Speicher-Bucket und klicken Sie dann auf Wählen.
- Konfigurieren Sie alle zusätzlichen Felder, die für Ihre Umgebung erforderlich sind.
-
Schließen Sie die Image-Erstellung ab.
Option Bezeichnung Für RevealX Ultra 10 Gbit/s, EDA 6320v oder EDA 8370v - klicken Gleichwertiger Code.
Auf der rechten Seite öffnet sich ein Fenster.
- In der Gleichwertiger Code Panel, klicken Kopieren.
- klicken In Cloud Shell ausführen.
Der kopierte Text wird an der Eingabeaufforderung angezeigt.
- Fügen Sie diese Option am Ende der Befehlssequenz hinzu:
--guest-os-features=GVNIC
- Drücken Sie die EINGABETASTE.
Schließen Sie Cloud Shell, nachdem der Befehl ausgeführt wurde, und klicken Sie dann auf Stornieren. Klicken Stornieren bricht die Erstellung des Images über Cloud Shell nicht ab.
Für RevealX Ultra 1 Gbit/s klicken Erstellen. - klicken Gleichwertiger Code.
Erstellen Sie die Packetstore-Diskette
Hinweis: | Eine Packetstore-Festplatte ist nur für RevealX Ultra 1 Gbps-, RevealX Ultra 10 Gbps- und EDA 8370v-Sensoren erforderlich. |
Eine Instanzgruppe erstellen
- Im linken Bereich auf der Rechenmaschine Seite, klicken Instanzgruppen.
- Klicken Sie Instanzgruppe erstellen.
- Klicken Sie Neue nicht verwaltete Instanzgruppe.
- In der Name Feld, geben Sie einen Instanzgruppennamen ein.
- Aus dem Netzwerk Wählen Sie in der Dropdownliste das Netzwerk aus, auf das die Instanz zugreifen kann.
- Aus dem Subnetz Wählen Sie in der Dropdownliste Ihr Netzwerksubnetz aus.
- Aus dem Wählen Sie VM Wählen Sie in der Drop-down-Liste Ihren Sensor aus.
- Klicken Sie Erstellen.
Erstellen Sie eine Richtlinie zur Datenverkehrsspiegelung
- Klicken Sie im Navigationsmenü auf .
- Klicken Sie Richtlinie erstellen.
- In der Name der Richtlinie Feld, geben Sie einen neuen Richtliniennamen ein.
- Aus dem Region Drop-down-Liste, wählen Sie Ihre geografische Region aus.
- Klicken Sie Weiter.
- Wählen Gespiegelte Quelle und Collector-Ziel befinden sich im selben VPC-Netzwerk .
- Aus dem Netzwerk Wählen Sie in der Dropdownliste das VPC-Netzwerk aus.
- Klicken Sie Weiter.
- Wählen Sie die Wählen Sie ein oder mehrere Subnetzwerke aus Ankreuzfeld.
- Aus dem Subnetz auswählen Wählen Sie in der Dropdownliste das Kontrollkästchen neben Ihrem Subnetz aus.
- Klicken Sie Weiter.
- Markieren Sie das Kontrollkästchen neben der VM-Instanz.
- Klicken Sie Weiter.
- Aus dem Ziel des Kollektors Dropdownliste. Wählen Sie den Load Balancer aus, den Sie zuvor erstellt haben.
- Klicken Sie Weiter.
- Wählen Gesamten Verkehr spiegeln (Standard).
- Klicken Sie Einreichen.
Den Sensor konfigurieren
Before you begin
Bevor Sie den Sensor konfigurieren können, müssen Sie bereits eine Verwaltungs-IP-Adresse konfiguriert haben.Nächste Maßnahme
Nachdem das System lizenziert ist und Sie sich vergewissert haben, dass Datenverkehr erkannt wird, führen Sie die empfohlenen Verfahren in der Checkliste nach der Bereitstellung .
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?