Medienleitfaden für ExtraHop Rescue
Das ExtraHop-Rettungsmedium ist ein Hilfsprogramm, mit dem Sie Ihr ExtraHop-System und Ihre Einstellungen wiederherstellen, reparieren oder zurücksetzen können.
Starten Sie das Rescue Media Interface
Before you begin
Warnung: | Das Rettungsmedium muss dieselbe Firmware-Version haben, die auf dem ExtraHop-System installiert ist, es sei denn, Sie planen, das Gerät auf die Werkseinstellungen zurückzusetzen und auf die neueste Firmware-Version zu aktualisieren. Um auf die neueste Firmware-Version zu aktualisieren, überschreiben Sie Ihr Rescue-Media-USB-Laufwerk mit dem neueste Rescue-Media-Version. |
Stellen Sie das ExtraHop-System wieder her
Mit der Option zur Systemwiederherstellung können Sie Ihr ExtraHop-System nach einem Upgrade, einem Neustartfehler oder einem Austausch der Firmware-Festplatte wiederherstellen und dabei Ihre Daten und Anpassungen beibehalten.
Nächste Maßnahme
Konfigurieren Sie die Systemeinstellungen gemäß Leitfaden zur Bereitstellung für Ihre spezifische Hardware.Setzen Sie das ExtraHop-System auf die Werkseinstellungen zurück
Um eine Kopie der ExtraHop-Systemfirmware zu installieren und alle vorhandenen Daten und Lizenzinformationen zu entfernen, können Sie die Appliance auf die Werkseinstellungen zurücksetzen.
Hinweis: | Sie können nur physische ExtraHop-Paketspeicher auf die Werkseinstellungen zurücksetzen. Virtuelle ExtraHop-Paketspeicher müssen nach dem Zurücksetzen erneut bereitgestellt werden. |
Nächste Maßnahme
Konfigurieren Sie die Systemeinstellungen gemäß Leitfaden zur Bereitstellung für Ihre spezifische Hardware.Setzen Sie das ExtraHop-Administratorkennwort zurück
Wenn Sie Ihr ExtraHop-Passwort für die Administrationseinstellungen vergessen haben, können Sie das Passwort auf die Systemstandards zurücksetzen. Anschließend können Sie sich mit dem Standardkennwort in die Administrationseinstellungen des ExtraHop-Systems einloggen und das Standardkennwort in ein sicheres Passwort ändern.
Before you begin
Bevor Sie diese Schritte ausführen, kehren Sie zum BIOS-Bootmanager zurück und wählen Sie die Option zum Booten vom Rettungsmedium aus.- Aus dem Wählen Sie die Menüoption Bildschirm, wählen Menü löschen/zurücksetzen, und drücken Sie dann die EINGABETASTE.
- Wählen Passwort zurücksetzen und drücken Sie die EINGABETASTE.
- Wenn Sie aufgefordert werden, die Änderung zu übernehmen, drücken Sie die EINGABETASTE.
- Wählen Zurück zu Main und drücken Sie die EINGABETASTE.
- Wählen Neustarten und drücken Sie die EINGABETASTE.
- Wählen Ja und drücken Sie die EINGABETASTE.
- Kehren Sie zum BIOS-Bootmanager zurück und wählen Sie die Option zum Booten von der Systemfestplatte aus.
Führen Sie eine sichere Löschung aller Systemdaten durch
Sie können alle Daten und Anpassungen dauerhaft von Ihrer ExtraHop-Appliance entfernen. Wählen Sie diese Option, wenn Sie die ExtraHop-Appliance trennen möchten und alle Ihre Daten sicher entfernen möchten.
Wichtig: | Die Ausführung der Optionen zum Löschen in einem Durchgang kann bis zu 24 Stunden dauern; bei der Option mit 3 Durchgängen kann es mehrere Wochen dauern. |
- Aus dem Wählen Sie die Menüoption Bildschirm, wählen Menü löschen/zurücksetzen.
-
Wählen Sie eine der folgenden Optionen:
- Wählen Führen Sie Secure Internal Wipe aus und wähle OK. Diese Option löscht nur die internen Laufwerke in der Appliance.
- Für ExtraHop-Paketstores mit angeschlossenen erweiterten Speichereinheiten (ESU) wählen Sie Führen Sie Secure ESU Wipe aus, und wählen Sie dann OK. Diese Option löscht die Laufwerke nur in angeschlossenen ESUs.
-
Wählen Sie das Löschmuster aus den folgenden Optionen aus:
Option Beschreibung 1-stufiges Schnellfüllen mit 0x00 Schreibt Nullen in jeden Sektor jeder Festplatte auf der Appliance. 1-Pass Ein zufälliger Pass Schreibt zufällige Bits in jeden Sektor jeder Festplatte auf der Appliance. DoD 5220.22-M mit 3 Durchgängen Schreibt zufällige Bits in jeden Sektor jeder Festplatte auf der Appliance, schreibt dann Nullen in jeden Sektor jeder Festplatte auf der Appliance und schreibt dann Einsen in jeden Sektor jeder Festplatte auf der Appliance. Schließlich wird ein Verifizierungsdurchlauf durchgeführt. - Wählen OK und drücken Sie die EINGABETASTE.
Reparieren Sie das Dateisystem
Sie können das Dateisystem auf Fehler überprüfen und die vorhandene Firmware auf der Appliance durch die Version der Firmware ersetzen, die sich auf dem Rettungsmedium befindet. Diese Option entfernt Ihre Daten und alle Anpassungen.
Warnung: | Bei diesem Verfahren werden Ihre Daten und alle Anpassungen entfernt. |
- Aus dem Menüoption wählen Bildschirm, wählen Dateisystem reparieren, und drücken Sie dann die EINGABETASTE.
- Wählen Ja an der Eingabeaufforderung, um nach Dateisystemfehlern zu suchen, und drücken Sie die EINGABETASTE.
Firmware-Dateien überprüfen und wiederherstellen
Wenn ein unerwartetes Firmware-Problem auf der Appliance auftritt, können fehlende oder beschädigte Dateien vom Rettungsmedium wiederhergestellt werden.
Wichtig: | Die Firmware-Version auf dem Rettungsmedium muss mit der Firmware-Version auf der wiederherzustellenden Appliance übereinstimmen. |
- Aus dem Menüoption wählen Bildschirm, wählen Firmware überprüfen/wiederherstellen, und drücken Sie dann die EINGABETASTE.
- Wählen Fehlende/beschädigte Dateien wiederherstellen.
- Wählen JA an der Bestätigungsaufforderung und drücken Sie die EINGABETASTE.
Anhang A: Rettungsmedien herunterladen und erstellen
Alle physischen ExtraHop-Appliances sind mit einem USB-Laufwerk vorinstalliert. Wenn Sie das Laufwerk verlegt haben, können Sie das Rettungsmedium herunterladen und eine Wiederherstellungs-CD oder einen USB-Stick erstellen.
Hinweis: | Wenn Sie keinen physischen Zugriff auf die Appliance haben (z. B. wenn sich die Appliance in einem Remote-Rechenzentrum befindet oder wenn es sich um eine virtuelle Appliance handelt), können Sie keine neuen Rettungsmedien physisch anschließen. Sie können jedoch die neuesten Rettungsmedien lokal herunterladen und dann über die Virtual Media das Rescue-Media-Interface starten. Weitere Informationen finden Sie unter Anhang D: Starten Sie die Rettungsmedienschnittstelle über ein virtuelles Rettungsmedium. |
Laden Sie das Rettungsmedium herunter
- Loggen Sie sich ein in Kunden-Support-Portal.
- In der Downloads Abschnitt, klicken Rettungsmedien.
- Wählen Sie Ihren Gerätetyp aus.
- Klicken Herunterladen.
Erstellen Sie eine Rettungs-CD
- Laden Sie das Rettungsmedium herunter.
- Verbrenne das .iso gemäß den Anweisungen für Ihre CD-ROM auf eine CD ablegen.
Erstellen Sie ein Rettungs-USB-Laufwerk
- Laden Sie das Rettungsmedium herunter.
-
Kopieren Sie das .iso Datei auf ein USB-Flash-Laufwerk mit einer der
folgenden Methoden:
- Führen Sie für Linux oder macOS den folgenden Befehl von einem Terminal aus: dd if=<file location> of=<location of root block device>.
- Für Windows kopieren Sie das .iso Datei mit einem Drittanbieter-Programm wie Rufus. Wählen Sie in Rufus die Option zum Schreiben im DD-Image-Modus.
Anhang B: Hardwaretests
Hardwaretests werden vor dem Versand der ExtraHop-Appliance durchgeführt und sollten nach einem Austausch oder Upgrade der Appliance durchgeführt werden.
Verkabeln Sie die Hardware zum Testen
- Verbinden Sie die 10-GB-Anschlüsse derselben Schnittstellenkarte mit einem Glasfaserkabel miteinander.
- Verbinden Sie Schnittstelle 1 mit Schnittstelle 2 und verbinden Sie dann Schnittstelle 3 mit Ethernet-Kabeln mit Schnittstelle 4.
Führen Sie die Hardwaretests aus
Arten von Hardwaretests
Die folgende Tabelle enthält Informationen zu den Hardwaretests, die auf der ExtraHop-Appliance verfügbar sind.
Testen | Beschreibung | Zeit des Tests |
---|---|---|
Firmware | Überprüft, ob die Firmware-Version korrekt ist, indem die MD5-Summen sowohl auf der Basisfirmware als auch auf der ExtraHop-Firmware überprüft werden. | 5 Sekunden |
Festplatten | Führt einen Test aller Festplatten in der Appliance durch. | 5 bis 10 Sekunden |
Raid-Controller | Überprüft die RAID-Statistiken und gibt eine Zusammenfassung aller Fehler. | 5 Sekunden |
Platzierung des Kartensteckplatzes | Überprüft, ob zusätzliche TLS- und 10G-Karten in den richtigen Steckplätzen installiert sind. | 5 Minuten |
SSL-Offload | Aktiviert die Karte und führt zwei Entschlüsselungstests durch. | 5 Minuten |
NICs (Erkennung) | Überprüft die Appliance, um sicherzustellen, dass die Anzahl der erkannten Schnittstellen mit der Anzahl der Schnittstellen auf der Appliance übereinstimmt. Das Ergebnis zeigt die Anzahl der erkannten Schnittstellen an und ob der Erkennungstest bestanden wurde. | 5 bis 10 Sekunden |
NICs (Senden/Empfangen) | Überprüft, ob die Schnittstellen funktionieren, indem Daten über die NICs gesendet und empfangen werden. | 1 Minuten |
Erweiterter Festplattentest | Führt einen gründlichen Test der Festplatte durch. Dieser Test kann bis zu 24 Stunden dauern und überprüft jeden Sektor jeder Festplatte auf Fehler. Führen Sie diesen Test separat und nur durch, wenn bei den vorherigen Festplattentests Fehler aufgetreten sind. | Bis zu 24 Stunden |
Interpretation der Ergebnisse von Hardwaretests
Die folgende Tabelle enthält Informationen zum Beheben von Fehlern bei Hardwaretests.
Testen | Beschreibung des Fehlers | Auflösung |
---|---|---|
Firmware | Wenn ein Firmware-Test fehlschlägt, ist die Firmware- oder Basis-Image-Datei möglicherweise beschädigt. | Kehren Sie zur Rescue-Media-Oberfläche zurück und wählen Sie ExtraHop System Recovery. Wenn diese Option fehlschlägt, kehren Sie zur Rescue Media-Schnittstelle zurück und wählen Sie ExtraHop System auf Werkseinstellungen zurücksetzen. |
Festplatten | Wenn der Festplattentest fehlschlägt, ist das Laufwerk möglicherweise nicht vorhanden oder das Laufwerk ist nicht sicher im Steckplatz. | Setzen Sie das Laufwerk richtig in den Steckplatz ein und führen Sie den Test erneut durch. Wenn der Fehler weiterhin besteht, wenden Sie sich an den ExtraHop Support, um das Laufwerk auszutauschen. |
Raid-Controller | Wenn der RAID-Controller-Test fehlschlägt, sind die Laufwerke möglicherweise nicht vorhanden oder die Laufwerke sind in den Steckplätzen nicht sicher. | Setzen Sie das Laufwerk richtig in die Steckplätze ein und führen Sie den Test erneut durch. Wenn der Fehler weiterhin besteht, wenden Sie sich an den ExtraHop Support, um die Laufwerke auszutauschen. |
Platzierung des Kartensteckplatzes | Wenn der Platzierungstest für den Kartensteckplatz fehlschlägt, zeigt die Ausgabe eine Nichtübereinstimmung der Steckplätze für die 10G- oder TLS-Karten. Die ausgewiesenen Steckplätze variieren je nach Gerätemodell. | Informationen zur Überprüfung der ausgewiesenen Steckplätze finden Sie in der Dokumentation Ihrer Appliance. Wenn Sie Probleme haben, die Karten in den richtigen Steckplätzen auszutauschen, wenden Sie sich an den ExtraHop Support. |
SSL-Offload | Wenn der SSL-Offload-Test fehlschlägt, wurde die TLS-Karte möglicherweise nicht richtig initialisiert oder befindet sich im falschen Steckplatz. | Stellen Sie sicher, dass sich die TLS-Karte im richtigen Steckplatz befindet. Wenn Sie Probleme haben, die Karten in den richtigen Steckplätzen auszutauschen, wenden Sie sich an den ExtraHop Support. |
NICs (Erkennung) | Die Ausgabe des NIC-Erkennungstests (Netzwerk Interface Card) ist eine Liste der Glasfaserschnittstellen und Ethernet-Schnittstellen auf der ExtraHop-Appliance. | Stellen Sie sicher, dass die Anzahl der erkannten Schnittstellen mit der Anzahl der Schnittstellen auf der ExtraHop-Appliance übereinstimmt. Wenn eine oder mehrere Schnittstellen nicht aufgeführt sind, stellen Sie sicher, dass alle Netzwerkschnittstellen und Karten vorhanden sind. Wenn sie vorhanden sind und das System sie nicht erkennt, wenden Sie sich an den ExtraHop Support. |
NICs (Senden/Empfangen) | Stellen Sie sicher, dass die Anzahl der erkannten Schnittstellen mit der Anzahl der Schnittstellen auf der ExtraHop-Appliance übereinstimmt. Wenn eine oder mehrere Schnittstellen nicht aufgeführt sind, stellen Sie sicher, dass alle Netzwerkschnittstellen und Karten vorhanden sind. Wenn sie vorhanden sind und das System sie nicht erkennt, wenden Sie sich an den ExtraHop Support. | Stellen Sie sicher, dass die Kabel richtig angeschlossen sind, und starten Sie das ExtraHop-System neu. Wenn der Fehler weiterhin besteht, lesen Sie die Ausgabe, um festzustellen, ob der Verkehr nicht gesendet oder empfangen werden konnte. Wenn kein Verkehr stattfindet, ist die Netzwerkkarte möglicherweise defekt. Um eine defekte Netzwerkkarte auszutauschen, wenden Sie sich an den ExtraHop Support. |
Erweiterter Festplattentest | ExtraHop Support kontaktieren |
Anhang D: Starten Sie die Rettungsmedienschnittstelle über ein virtuelles Rettungsmedium
Sie können virtuelle Rettungsmedien verwenden, um virtuelle Geräte oder Geräte, auf die Sie physisch nicht zugreifen können, wiederherzustellen oder wiederherzustellen.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?