Cortex XDR [LAB 03.1] Deploy Cortex XDR Broker VM Trên VMWARE ESXI

phile

Moderator
DEPLOY CORTEX XDR BROKER VM TRÊN VMWARE ESXI
Tài liệu này hướng dẫn deploy Cortex XDR Broker VM trên VMware
Cortex XDR Broker VM là một máy ảo bảo mật được tích hợp với Cortex XDR, làm cầu nối giữa mạng nội bộ và Cortex XDR. Bằng cách thiết lập broker, ta có thể làm proxy agent đối với các endpoint dùng để update poicy, upgrade agent, collect logs,... trong môi trường không có internet hoặc làm giảm traffic WAN đi tới Cortex XDR.
1. Mô hình và yêu cầu của bài lab

a. Mô hình bài lab
1641542732815.png

b. Yêu cầu bài lab
  • Deploy Cortex XDR Broker VM trên VMware dùng OVA image
  • Cấu hình các thông tin cơ bản Cortex XDR Broker VM
  • Cấu hình kết nối Cortex XDR Broker VM và Cortex XDR Gateway
2. Thực hiện cấu hình
a. Deploy Cortex XDR Broker VM
Ta có thể deploy Cortex XDR Broker VM bằng các source sau:
INFRASTRUCTURE
IMAGE TYPE
Amazon Web Services (AWS)​
VMDK​
Google Cloud Platform​
VMDK​
Microsoft Azure​
VHD (Azure)​
Microsoft Hyper-V 2012​
VHD​
Alibaba Cloud​
QCOW2​
Nutanix Hypervisor​
QCOW2​
Ubuntu​
QCOW2​
VMware ESXi​
OVA​
Trong tài liệu này chúng ta sẽ tập trung chính vào việc deploy trên VMware, trước tiên ta cần download ova image cho Broker VM trên Cortex XDR Gateway portal, chọn vào biểu tượng bánh răng cưa->Configurations->Broker VMs để truy cập vào phần cấu hình Broker VM.
1641543890621.png

Tại đây ta chọn Download và tiến hành chọn source phù hợp trong bài lab này sẽ deploy trên VMware nên chọn OVA. (file hơi nặng tầm 15G)
1641544149575.png

Để deploy được Cortex XDR Broker VM thì ta cần cung cấp tài nguyên như bảng dưới đây:
REQUIREMENTSPECIFICATION
ProcessorMinimum 4-core processor or 8-core processor for agent installer and content caching
RAMMinimum 8GB RAM
Hard disk spaceMinimum 512GB
BandwidthHigher than 10mbit/s
NetworkingCho phép giao tiếp trên cổng TCP từ Cortex XDR Broker đến máy chủ (mặc định là port 443).
Sau khi đã download ta truy cập vào vcenter để deploy Broker VM, vào phần Deploy OVF Template để deploy bằng file ova.
1641545642642.png

Tiếp theo ta chọn file ova đã download lúc nãy và nhấn NEXT.
1641545758279.png

Ta đặt tên cho VM và chọn folder chứa VM rồi nhấn NEXT.
1641545957264.png

Chọn ESXI host để deploy VM và nhấn NEXT.
1641546021281.png

Ta sẽ xem lại thông tin Storage về kích thước cũng như kiểu storage.
1641546320761.png

Tiếp theo ta chọn Storage để chứa lưu trữ thông tin VM cũng như chọn Thin Provision để giảm size disk cho VM.
1641546391431.png

Chọn Network vDS port group để quản lý cũng như cấu hình cho Cortex XDR Broker VM.
1641546524410.png

Ta view lại các thông tin đã cấu hình trước khi nhấn FINISH để tiến hành deploy.
1641546703706.png

b. Cấu hình thông tin cơ bản cho Cortex XDR Broker VM
Sau khi VM hoàn thành việc boot ta sẽ thấy kết quả như hình.
1641549907446.png

Ta nhấn Enter để cấu hình thông tin cho Broker VM:
  • Info: xem lại các thông tin của Broker VM
  • Netconfig: cấu hình ip cho Broker VM
  • Web UI: bật tính năng GUI cho Broker VM
  • SFTP access: bật SFTP trên Broker VM
  • Password: cấu hình pass để truy cập Broker VM console
  • Support: tạo session để hộ trợ khi có lỗi
  • NTP: cấu hình NTP cho Broker VM (NTP server)
  • Logs: cấu hình thu thập logs của Broker VM thành 1 file
  • Boot options: thực hiện shutdown, reboot, hoặc restart Broker VM
1641549961428.png

Đầu tiên ta sẽ cấu hình ip cho Broker VM bằng các chọn phần Netconfig sau đó chọn card mạng cần cấu hình ip.
1641550429311.png

Ta sẽ cấu hình ip tĩnh cho card mạng đã chọn
1641550546729.png

Ta điền các thông tin ip, subner mask, gateway và dns server thích hợp.
Lưu ý: Mỗi khi điền ta phải chọn Edit và sau khi cấu hình xong cũng phải chọn Edit
1641550637155.png

Tiếp theo đó ta sẽ cấu hình lại password cho Broker VM bằng cách chọn mục Password rồi điền password mới.
1641550872269.png

Sau khi đã cấu hình các thông tin trong console ta sẽ truy cập GUI của Broker VM bằng ULR: https://<ip đã cấu hình>. Tại đây ta sẽ nhập password GUI default !nitialPassw0rd trước khi đổi password mới.
1641551096678.png

Cấu hình password mới cho GUI Broker VM.
1641551162147.png

Sau khi điền password mới ta sẽ được kết quả như sau:
1641551219770.png

c. Cấu hình kết nối Cortex XDR Broker VM và Cortex XDR Gateway
Để cấu hình kết nối Cortex XDR Gateway và Cortex XDR Broker trước tiên ta cần mở port TCP/443 từ Broker VM về Gateway sau đó ta cần Generate Token trên Gateway, bằng cách vào Configurations->Broker VMs->Generate Token.
1641551611645.png

Sau đó ta quay lại Broker VM GUI và nhấn chọn Register và điề token được tạo trên Gateway và nhấn Register. (thời gian Register dưới 1 phút)
1641551841193.png

Sau khi kết nối tới Gateway ta sẽ được kết quả như hình:
1641551971073.png
1641551996290.png

Phi​
 

Attachments

Last edited:
Top