Threat Discovery Appliance部署流程

简介:

 趋势科技威胁发现设备TDA,作为趋势威胁管理解决方案关键的第一步,部署在各个网络层次交换机上执行综合的全面覆盖,通过监控网络层的可疑活动定位恶意程序。TDA集成趋势科技“云安全”技术,可全面支持检测2-7层的恶意威胁,以识别和应对下一代网络威胁,这是传统的、基于代码比对方式的安全产品所无法办到的。

TDA的安装调试一共有四个步骤,第一是安装TDA产品上架并配置管理地址,管理口连接内网交换机,数据口连接要检查区域的交换机镜像口;第二步是安装vmware程序,打开虚拟机配置TMSP;第三步是配置TDA内的相关参数,测试其连通性,安装内网升级程序。第四步是设置镜像并收集数据,分析日志。

第一步相关解释,了解网络拓扑,决定部署位置,是否允许TDA将日志通过互联网传送到趋势的报告服务器如果允许,需要向MOC事先申请帐号,如果不允许,需要架设内部报表服务器,是否使用了非对称路由如果是,需要监听2个核心数据,防火墙是否有严格的网络访问限制.用串口线连接计算机和TDA设备,或者在管理口登录https://192.168.252.1.

配置管理地址和相关信息,通过http://ip登录进TDA进行相关配置如添加受控网段,注册域,注册服务等。

第二步是配置TMSP,开启服务,输入用户名和密码,首先查看网卡信息,输入setup可以打开可视编辑模式可以配置eth0-eth3网卡地址(*用空格去掉),需要5个IP地址,然后通过vi /sysconfig/network-scripts/ifcfg-eth0信息,重新启动网卡服务,/etc/init.d/network restart ,备份ipsettings.xml文件cd /root/changeip这个位置输入cp ipsettings.xml ipsettings.xml.backup输入vi ipsettings.xml,进行编辑,如果地址正确就不需要编辑,直接:wq保存退出,修改/etc/hosts文件;修改/etc/resolv.conf添加对应DNS服务器信息。如果是内部DNS服务器,请添加内部DNS服务器IP;在:/root/changeip目录下,输入:ant –f changeip.xml。http://<eth0IP>/admin进入到TMSP管理页面,在coustomer list 选择add customer 增加一个账号信息,注意选择paid正式,company公司名称与报表有关系。

第三步是配置相关信息,将新添加的账号增加到TDA中去并测试连通性。在威胁管理服务中,日志发送服务器填写Rsync ip地址,状态信息服务器填写data geteway的ip地址;服务器认证填写刚才建立的账号。如果是TDA不方便内网升级的话,需要在能上网的机器安装一个内网威胁定义升级程序。安装AURS(建议使用IIS作为Web服务器支持),然后打path补丁程序,更换ini文件和写入注册表。

第四步是配置交换机的端口镜像如Cisco6509交换机配置

monitor session 2 source interface Gx/x both 

monitor session 2 destination interface Gy/y

H3C-5100交换机配置

[system]mirroring-group 1 mirroing-port Gx/x Gy/y both

[system]mirroring-group 1 monitor-port Gz/z   //将端口编号为 Gx/x.Gy/y上的双向流量镜像到端口Gz/z上

最后查看TDA内有没有捕获到数据和威胁信息。


本文转自cf123456 51CTO博客,原文链接:http://blog.51cto.com/chengfei/504181

相关文章
|
3月前
|
存储 人工智能 Rust
SaaS平台Flows.network
Flows.network 是一个基于 Rust 和 Wasm 的无服务器平台,允许开发者构建和部署工作流功能,集成 AI 模型和 SaaS 服务,并通过 GitOps 自动化部署和更新。
35 0
|
3月前
|
网络协议
【Azure 应用服务】添加自定义域时,Domain ownership 验证无法通过 
【Azure 应用服务】添加自定义域时,Domain ownership 验证无法通过 
|
3月前
|
XML 数据格式 Windows
【Azure 云服务】Azure Cloud Service (Extended Support) 云服务开启诊断日志插件 WAD Extension (Windows Azure Diagnostic) 无法正常工作的原因
【Azure 云服务】Azure Cloud Service (Extended Support) 云服务开启诊断日志插件 WAD Extension (Windows Azure Diagnostic) 无法正常工作的原因
|
3月前
|
存储 Kubernetes API
【APIM】Azure API Management Self-Host Gateway是否可以把请求的日志发送到Application Insights呢?让它和使用Azure上托管的 Gateway一样呢?
【APIM】Azure API Management Self-Host Gateway是否可以把请求的日志发送到Application Insights呢?让它和使用Azure上托管的 Gateway一样呢?
|
负载均衡 前端开发 网络协议
使用 Azure SNAT 为 SAP Commerce Cloud 的 outbound connection 进行端口映射
使用 Azure SNAT 为 SAP Commerce Cloud 的 outbound connection 进行端口映射
|
存储 网络协议 安全
|
安全
Stopping the Bots With Alibaba Cloud WAF
The Internet as we know it today, which has its roots in the defense industry, was never designed to be secure.
1395 0
Stopping the Bots With Alibaba Cloud WAF
|
存储 Kubernetes 网络安全
Kubernetes dynamic provisioning 及 glusterfs 对接
引言 传统的运维中,往往需要管理员手动先在存储集群分配空间,然后才能挂载到应用中去。Kubernetes 的最新版中,dynamic provisioning 升级到了 beta ,并支持多种存储服务的动态预配置,从而可以更有效地利用存储环境中的存储容量,达到按需使用存储空间的目的。
1780 0
|
安全 网络安全
Comparing Security Cloud Tools: Alibaba Cloud Anti-DDoS vs. AWS Shield
To maintain a secure web application, you need to invest in security tools. But because there are so many security tools available, it can be difficult to decide which one to choose.
3287 0
|
弹性计算 安全
Alibaba Cloud Server Guard: A Comprehensive Assessment
The massive amounts of computing resources available in current cloud environments are extremely attractive to hackers.
2883 0