Threat Discovery Appliance部署流程

简介:

 趋势科技威胁发现设备TDA,作为趋势威胁管理解决方案关键的第一步,部署在各个网络层次交换机上执行综合的全面覆盖,通过监控网络层的可疑活动定位恶意程序。TDA集成趋势科技“云安全”技术,可全面支持检测2-7层的恶意威胁,以识别和应对下一代网络威胁,这是传统的、基于代码比对方式的安全产品所无法办到的。

TDA的安装调试一共有四个步骤,第一是安装TDA产品上架并配置管理地址,管理口连接内网交换机,数据口连接要检查区域的交换机镜像口;第二步是安装vmware程序,打开虚拟机配置TMSP;第三步是配置TDA内的相关参数,测试其连通性,安装内网升级程序。第四步是设置镜像并收集数据,分析日志。

第一步相关解释,了解网络拓扑,决定部署位置,是否允许TDA将日志通过互联网传送到趋势的报告服务器如果允许,需要向MOC事先申请帐号,如果不允许,需要架设内部报表服务器,是否使用了非对称路由如果是,需要监听2个核心数据,防火墙是否有严格的网络访问限制.用串口线连接计算机和TDA设备,或者在管理口登录https://192.168.252.1.

配置管理地址和相关信息,通过http://ip登录进TDA进行相关配置如添加受控网段,注册域,注册服务等。

第二步是配置TMSP,开启服务,输入用户名和密码,首先查看网卡信息,输入setup可以打开可视编辑模式可以配置eth0-eth3网卡地址(*用空格去掉),需要5个IP地址,然后通过vi /sysconfig/network-scripts/ifcfg-eth0信息,重新启动网卡服务,/etc/init.d/network restart ,备份ipsettings.xml文件cd /root/changeip这个位置输入cp ipsettings.xml ipsettings.xml.backup输入vi ipsettings.xml,进行编辑,如果地址正确就不需要编辑,直接:wq保存退出,修改/etc/hosts文件;修改/etc/resolv.conf添加对应DNS服务器信息。如果是内部DNS服务器,请添加内部DNS服务器IP;在:/root/changeip目录下,输入:ant –f changeip.xml。http://<eth0IP>/admin进入到TMSP管理页面,在coustomer list 选择add customer 增加一个账号信息,注意选择paid正式,company公司名称与报表有关系。

第三步是配置相关信息,将新添加的账号增加到TDA中去并测试连通性。在威胁管理服务中,日志发送服务器填写Rsync ip地址,状态信息服务器填写data geteway的ip地址;服务器认证填写刚才建立的账号。如果是TDA不方便内网升级的话,需要在能上网的机器安装一个内网威胁定义升级程序。安装AURS(建议使用IIS作为Web服务器支持),然后打path补丁程序,更换ini文件和写入注册表。

第四步是配置交换机的端口镜像如Cisco6509交换机配置

monitor session 2 source interface Gx/x both 

monitor session 2 destination interface Gy/y

H3C-5100交换机配置

[system]mirroring-group 1 mirroing-port Gx/x Gy/y both

[system]mirroring-group 1 monitor-port Gz/z   //将端口编号为 Gx/x.Gy/y上的双向流量镜像到端口Gz/z上

最后查看TDA内有没有捕获到数据和威胁信息。


本文转自cf123456 51CTO博客,原文链接:http://blog.51cto.com/chengfei/504181

相关文章
|
JSON 缓存 JavaScript
❤Nodejs 第十章(用户信息token认证和登录接口开发)
【4月更文挑战第10天】本文介绍了Node.js中实现用户信息token认证和登录接口的步骤。express-jwt的使用,接着创建基本的Express服务器,然后导入并使用jsonwebtoken和express-jwt。设置一个密钥,并定义一个中间件处理token验证。示例展示了登录接口的实现。遇到登录判断失效的问题后,对判断条件进行了优化。
435 2
|
算法 搜索推荐 计算机视觉
图片相似度计算及检索调研
图片相似度计算和相似图片搜索,是图片识别领域两个常见的应用场景。例如搜索相似商品,和相似的图片,在百度、淘宝中都有应用。在某些业务中,也存在对图片相似度的计算和判断。因此,在这里简单介绍一下相关算法。
1463 0
|
网络协议 网络安全
|
10月前
|
缓存 编译器 Go
构建理想容器镜像——以CSI为例
本文围绕阿里云CSI(Container Storage Interface)镜像构建的实际案例,探讨了一系列优化容器镜像的最佳实践。
558 106
|
监控 安全 网络安全
|
移动开发 前端开发 JavaScript
分享8个前端可以制作360度WebVr全景视图框架
分享8个前端可以制作360度WebVr全景视图框架
2271 0
分享8个前端可以制作360度WebVr全景视图框架
错误码:4 服务器返回的错误消息:Failure的解决
错误码:4 服务器返回的错误消息:Failure的解决
905 0
|
负载均衡 网络协议 数据安全/隐私保护
ensp中vrrp虚拟路由器冗余协议 原理及配置命令
ensp中vrrp虚拟路由器冗余协议 原理及配置命令
1564 1
|
存储 Kubernetes Docker
k8s教程(Volume篇)-持久卷工作原理
k8s教程(Volume篇)-持久卷工作原理
260 0
|
网络协议 数据安全/隐私保护
获取域名转移密码
当您想将域名从原注册商转移到另一个注册商时,您需要从原注册商处获取域名转移密码
260 1