Trend Micro NDR Cấu hình đẩy mirroring traffic để Virtual Network Sensor phân tích

13.Trên màn hình Select sources, chọn cổng bạn muốn giám sát.Để VNS "nhìn thấy" lưu lượng mạng của các máy khác, bạn cần Cấu hình lưu lượng mạng nội bộ vớiVMware vSphere Distributed Switch bằng SPAN để cho phép Virtual Network Sensor giám sát dữ liệu

Yêu cầu vSphere Distributed Switch (vDS)

Các bước làm:
1. Đầu tiên các bạn hãy tắt Virtual Network Sensor
2. Trên bảng điều khiển VMware vCenter, nhấp vào
1779459459375.png


3. Nhấp chuột phải vào tên Switch của bạn, sau đó chọn Distributed Port Group ->New Distributed Port Group
1779459500011.png



4. Trên màn hình Name and location hãy chỉ định tên nhóm cổng và vị trí rồi nhấpvào Next
1779459529516.png




5. Trên màn hình Configure settings, hãy xem các cài đặt mặc định và nhấp vào Next
1779459576705.png




6. Trên màn hình Ready to complete, hãy xem lại các cài đặt và nhấp vào FINISH
1779459697652.png



Nhấp vào
1779459862145.png
sau đó nhấp chuột phải vào tên máy ảo của bạn chọn edit settings..
1779459895150.png




8. Trên màn hình Edit Settings, nhấp vào Network adapter 2 và chọn Distributed PortGroup vừa tạo ở trên sau đó nhấn OK
1779461448045.png



9. Nhấp vào tab
1779461506994.png
và sau đó nhấp vào Switch của bạn

10.Nhấp vào Configure -> Port Mirroring -> NEW...
1779461541175.png




11.Trên màn hình Select session type Chọn Distributed Port Mirroring sau đó chọn NEXT
1779461650213.png




12.Trên màn hình Edit properties, chọn ở status chọn Enabled sau đó chọn NEXT
1779461842397.png




13.Trên màn hình Select sources, chọn cổng bạn muốn giám sát.
1779463585085.png



14.Trên màn hình Select destinations screen, chọn cổng đích lưu lượng mạng mà bạnvừa tạo và nhấp vào NEXT.
1779463612474.png


15.Trên màn hình Ready to complete, xem lại cài đặt và nhấp vào FINISH.
1779463630280.png


Lưu ý:- Sensor có 2 port. Nếu khi chọn port mirroring dẫn đến sensor không kết nối đượcđến Trend Vision One thì đổi thành port còn lại.
1779467108097.png


Để chắc chắn thành công hãy vào Sensor của bạn sau đó gõ lệnh ‘show interface eth0’ và‘show interface eth1’ để kiểm tra
1779468778160.png



Và cuối cùng bạn có thể kiểm tra lại lần nữa trên Trend Vision One để đảm bảo dữ liệu đã được đẩy lên

1779470073331.png
 

Đính kèm

  • 1779461500982.png
    1779461500982.png
    1.9 KB · Lượt xem: 0
  • 1779463174380.png
    1779463174380.png
    126.7 KB · Lượt xem: 0
  • 1779463186964.png
    1779463186964.png
    126.1 KB · Lượt xem: 0
Back
Top