Skip to main content
Version: ITDR 2.0

Установка узла обнаружения

Узел обнаружения обрабатывает перенаправляемый с контроллеров домена сетевой трафик по протоколам аутентификации, применяет политики контроля доступа и противодействия угрозам, а также выполняет активное обнаружения угроз.

Важно

Узел обнаружения может одновременно работать только с одним контроллером домена.

Установка

  1. Скопируйте файл Secrets.tar.gz, полученный после установки узла управления, на сервер, выделенный для узла обнаружения.

  2. Загрузите архив с поставкой продукта на тот же сервер.

  3. Перейдите в директорию с архивом поставки и распакуйте его. Замените <имя архива> на фактическое имя файла.

    tar -xvzf <имя архива>.tar.gz
  4. Перейдите в распакованную директорию:

    cd <имя директории>
  5. Запустите скрипт install.sh от имени привилегированного пользователя:

    sudo bash install.sh
  6. Укажите устанавливаемую роль: sensor.

  7. Укажите директорию, в которую будут установлены файлы продукта. Исполняемый код импортируется в виде образов docker; в указанной директории будут размещаться конфигурационные файлы, файлы логов, а также файлы баз данных. По умолчанию: /opt/itdr

  8. Укажите путь к файлу, скопированному на шаге 1.

  9. Укажите IP-адрес DNS-сервера, который будет использоваться для разрешения обратной зоны.

  10. Дождитесь сообщения Installation succeeded.

Внимание

Если в результате выполнения скрипта установки сообщения Installation succeeded не появилось, обратитесь в техническую поддержку.

Регистрация узла обнаружения на узле управления

Для подключения контроллера домена к узлу обнаружения требуется зарегистрировать этот узел на узле управления. Для этого:

  1. На узле управления перейдите в директорию, в которую установлен продукт.

  2. Откройте файл ./management/components/sensor-authorization-channel-pool/application.json для редактирования.

  3. Добавьте запись в секцию Sensors:

"Sensors": [
{
"Id": "<понятное название узла>",
"IP": "<IP-адрес узла>"
},
...
]
  1. Выполните: sudo docker restart sensor-authorization-channel-pool.