Connectez-vous à RevealX 360 à partir de capteurs autogérés
Ce guide fournit des instructions pour connecter RevealX 360 au système autogéré capteurs et des magasins de paquets déployés sur site ou auprès des fournisseurs de services cloud AWS, Azure et Google Cloud Platform (GCP).
Before you begin
- Vous devez disposer d'un compte utilisateur doté des privilèges d'administration du système ou d' administration du système et des accès pour configurer RevealX 360. Consultez les Guide de configuration et d'administration de RevealX 360 pour savoir comment configurer RevealX 360 et créer des utilisateurs avant de suivre les étapes de ce guide.
- Vous devez disposer d'un compte utilisateur avec des privilèges d'administration du système et des accès sur votre capteurs et des magasins de paquets.
- La version du microprogramme de votre sonde et de votre système de stockage des paquets doit être la même que celle de RevealX 360.
- Votre sonde et vos magasins de paquets doivent être connectés à ExtraHop Cloud Services avant de se connecter à RevealX 360. Pour plus d'informations, voir Connectez-vous aux services cloud ExtraHop.
- Vous devez configurer le transfert du trafic réseau vers votre capteurs après le capteurs sont connectés à RevealX 360.
- Si vous disposez d'un pare-feu, tout le trafic sortant vers le TCP 443 doit être autorisé pour se connecter à l'espace de stockage des enregistrements basé sur le cloud inclus dans RevealX 360 avec Standard Investigation. Pour plus d'informations, voir Configurez les règles de votre pare-feu.
Vidéo : | Consultez la formation associée : Connectez-vous à la console RevealX 360 |
Dimensionnement du capteur
Lorsque vous déployez des capteurs autogérés, tenez compte des directives de dimensionnement suivantes pour l' allocation des vCPU et de la mémoire.
Directives
Déploiement | Nombre de vCPU | RAM (GO) |
---|---|---|
≤25 capteurs ET ≤100K appareils recevant une analyse standard ou avancée | 4 | 8 |
≤50 capteurs ET ≤200 000 appareils recevant une analyse standard ou avancée | 8 | 16 |
≤100 capteurs ET ≤400 K appareils recevant une analyse standard ou avancée | 16 | 32 |
≤100 capteurs ET ≤800K appareils recevant une analyse standard ou avancée | 32 | 64 |
> 100 capteurs OU plus de 800 000 appareils recevant une analyse standard ou avancée | Contactez votre représentant commercial ExtraHop | Contactez votre représentant commercial ExtraHop |
Exemples
- Si 26 capteurs et 5 000 appareils reçoivent une analyse standard ou avancée, configurez le déploiement des capteurs avec 8 processeurs virtuels, car cela représente plus de 25 capteurs.
- Si vous disposez de 7 capteurs et de 500 000 appareils recevant une Analyse avancée ou standard, configurez le déploiement des capteurs avec 32 processeurs virtuels, car cela représente plus de 400 000 appareils, mais moins de 800 000 appareils.
- Si vous avez 10 capteurs et 1 million d'appareils recevant une Analyse avancée ou standard, contactez votre représentant commercial ExtraHop, car il s'agit de plus de 800 000 appareils.
Connectez votre sonde
- Connectez-vous aux paramètres d'administration de votre compte autogéré sonde à travers https://<extrahop-hostname-or-IP-address>/admin.
- Dans le Paramètres de la console section, cliquez sur Console de connexion.
- Cliquez Console de connexion.
- Collez le jeton que vous avez généré depuis la console RevealX 360 dans le Jeton généré champ.
- Tapez un nom dans Surnom du capteur champ pour identifier cette sonde dans la console RevealX 360.
- Cliquez Connecter.
Connectez votre stockage des paquets
- Connectez-vous à votre stockage des paquets autogéré via https://<extrahop-hostname-or-IP-address>/admin.
- Dans la section Paramètres du cluster Packetstore, cliquez sur Connectez-vous à RevealX 360.
- Collez le jeton que vous avez généré depuis la console RevealX 360 dans Jeton généré champ.
- Tapez un nom dans Pseudo Packetstore champ pour identifier cette appliance dans la console RevealX 360.
- Cliquez Connecter.
Connectez des capteurs à votre appliance Trace
Vous devez établir une connexion à partir de tous vos capteurs à vos magasins de paquets avant de pouvoir demander des paquets.
Testez la configuration
Vérifiez que vous pouvez visualiser le trafic provenant de votre appareil connecté capteurs sur la console RevealX 360 .
En savoir plus sur RevealX 360
Une fois les données de trafic affichées, vous pouvez commencer à explorer RevealX 360. Consultez notre site web de documentation, qui comprend concepts généraux, guides pratiques, et procédures pas à pas. Par exemple, vous pouvez apprendre à créer un tableau de bord ou carte d'activités, hiérarchisez les appareils de votre réseau pour analyse avancée, et enquêter sur les détections de sécurité.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?