Déploiement de votre premier capteur réseau

Introduction

Les capteurs réseau de Field Effect (disponibles sous  forme virtuelle ou physique) offrent une visibilité sur l'activité qui se déroule sur le réseau de votre organisation. En analysant les métadonnées du trafic réseau, les capteurs aident Field Effect MDR à identifier les comportements suspects et à détecter des menaces qui ne sont pas visibles uniquement à partir des points de terminaison. La majorité de nos déploiements utilisent des capteurs MDR SIEM virtuels, ainsi que des capteurs pour les sites qui nécessitent la surveillance.

 

Cet article couvre les points suivants :

Avant de commencer

Avant de déployer un capteur réseau, assurez-vous que :

  • Vous avez accès au portail MDR.
  • Votre organisation a un déploiement actif de Field Effect MDR.
  • Vous avez un accès administratif à votre infrastructure réseau.
  • Vous avez un emplacement approprié pour déployer le capteur.
  • La connexion Internet sortante est disponible pour le capteur.
  • Vous pouvez configurer la mise en miroir du trafic sur votre équipement réseau (si nécessaire).

 

Obtenez l'installateur (virtuel)

Si vous hébergez vous-même votre capteur virtuel, vous pouvez le télécharger via le portail MDR :

  1. Connectez-vous au portail MDR.
  2. Naviguez jusqu'à Téléchargements dans la barre latérale.  
  3. Votre forfait de déploiement de capteurs virtuels sera listé dans la section Appliances virtuelles
  4. Téléchargez les fichiers de l'installateur.

 

Cet installateur contient les informations, propres à votre organisation, requises pour que le capteur s'enregistre de façon sécuritaire auprès de Field Effect MDR.

 

 

Préparez la connexion de surveillance

Le capteur doit recevoir une copie du trafic réseau provenant de votre infrastructure afin qu'il puisse être analysé à la recherche d'activités malveillantes et d'autres vulnérabilités de la cybersécurité. Les options courantes pour y parvenir incluent :

  • SPAN à commutateur ou port miroir
  • Network TAP
  • Miroir de port de commutateur virtuel
  • Solutions de miroir du trafic infonuagique (lorsque c'est supporté)

 

Consultez nos guides de configuration pour en savoir plus. Assurez-vous aussi que les exceptions de pare-feu appropriées sont en place afin que le capteur puisse communiquer correctement avec l'effet de champ.   

 

Déploiement du capteur réseau

Suivez ces étapes :

  1. Rangez ou placez l'appareil à l'endroit approprié.
  2. Connecte l'interface de gestion.
  3. Connectez l'interface de surveillance à la source de trafic miroir.
  4. Alimentez l'appareil.
  5. Laissez le capteur terminer le démarrage.

Pour plus de détails, veuillez consulter Capteurs physiques.  Les capteurs virtuels sont plus avancés – veuillez consulter leur documentation pour plus de détails sur l'installation.

Vérifier la connectivité et le trafic

Vous pouvez vérifier l'état de votre capteur en naviguant vers sa page d'état.  Pour ce faire, naviguez dans les points suivants dans votre navigateur :

 

https://<capteur local_ip_address>/appliance_status/statut/

 

Cette page est hébergée localement sur chaque capteur réseau, ce qui signifie qu'elle ne peut être accessible qu'à partir de l'intérieur du réseau. Lorsque vous essayez d'accéder à cette page, assurez-vous que votre appareil est connecté au même réseau que le capteur.


 

Dépannage

Le capteur est hors ligne

Vérifiez que :

  • Le capteur a accès à Internet.
  • Les connexions sortantes obligatoires sont autorisées via des pare-feux.
  • La résolution DNS fonctionne correctement.
  • Le paquet de déploiement a été installé correctement.

 

Le capteur n'indique pas de trafic

Vérifiez que :

  • La configuration SPAN, TAP ou miroir est correcte.
  • Le trafic est mis en miroir vers l'interface appropriée.
  • Les câbles réseau sont bien connectés.
  • Les bons VLANs ou interfaces sont inclus dans la configuration miroir.

 

Le capteur n'apparaît pas dans le portail MDR

Vérifiez que :

  • Déploiement terminé avec succès.
  • Le bon package de déploiement client a été utilisé.
  • La connectivité réseau aux services d'effet de champ est disponible.

 

 

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article