Udostępnij przez


Defender for IoT — aktualizowanie oprogramowania do monitorowania OT

W tym artykule opisano sposób aktualizowania oprogramowania OT na czujnikach usługi Defender for IoT, dzięki czemu można zarządzać aktualizacjami i być na bieżąco z najnowszą wersją.

Możesz zakupić wstępnie skonfigurowane urządzenia dla czujników lub zainstalować oprogramowanie na własnych maszynach sprzętowych. W obu przypadkach należy zaktualizować wersje oprogramowania, aby używać nowych funkcji dla czujników OT.

Aby uzyskać więcej informacji, zobacz Które urządzenia są potrzebne?, Wstępnie skonfigurowane urządzenia fizyczne do monitorowania OT i informacje o wersji oprogramowania do monitorowania OT.

Uwaga

Pliki aktualizacji są dostępne tylko dla obecnie obsługiwanych wersji . Jeśli masz czujniki sieciowe OT ze starszymi wersjami oprogramowania, które nie są już obsługiwane, otwórz bilet pomocy technicznej, aby uzyskać dostęp do odpowiednich plików aktualizacji.

Wymagania wstępne

Aby wykonać procedury opisane w tym artykule, upewnij się, że masz następujące elementy:

Ważne

Zalecamy sprawdzenie, czy masz regularnie uruchomione kopie zapasowe czujników, a zwłaszcza przed zaktualizowaniem oprogramowania czujnika.

Aby uzyskać więcej informacji, zobacz Tworzenie kopii zapasowych i przywracanie czujników sieci OT z konsoli czujników.

Weryfikowanie wymagań sieciowych

  • Upewnij się, że czujniki mogą uzyskiwać dostęp do zakresów adresów centrum danych platformy Azure i skonfigurować dodatkowe zasoby wymagane dla metody łączności używanej przez organizację.

    Aby uzyskać więcej informacji, zobacz Metody połączenia z chmurą czujnika OT i Łączenie czujników OT z chmurą.

  • Upewnij się, że reguły zapory są skonfigurowane zgodnie z potrzebami dla nowej wersji, do której chcesz przeprowadzić aktualizację.

    Na przykład nowa wersja może wymagać nowej lub zmodyfikowanej reguły zapory w celu obsługi dostępu czujnika do witryny Azure Portal. Na stronie Strony i czujniki wybierz pozycję Więcej działań > Pobierz szczegóły dotyczące punktu końcowego czujnika, aby uzyskać pełną listę końcówek wymaganych do dostępu do portalu Azure.

    Aby uzyskać więcej informacji, zobacz Wymagania dotyczące sieci i Opcje zarządzania czujnikami w witrynie Azure Portal.

Aktualizowanie czujników OT za pomocą najnowszego oprogramowania do monitorowania OT

W tej sekcji opisano, jak zaktualizować czujniki Defendera dla IoT i OT, korzystając z dowolnej z obsługiwanych metod.

Wysyłanie lub pobieranie pakietu aktualizacji i uruchomienie aktualizacji to dwa oddzielne kroki. Każdy krok można wykonać bezpośrednio po drugim lub w różnym czasie.

Na przykład możesz najpierw wysłać aktualizację do czujnika lub pobrać pakiet aktualizacji, a następnie administrator może uruchomić aktualizację później, w trakcie zaplanowanego okna konserwacyjnego.

Wybierz metodę aktualizacji, której chcesz użyć:

W tej procedurze opisano sposób wysyłania aktualizacji wersji oprogramowania do czujników OT w co najmniej jednej lokacji oraz zdalnego uruchamiania aktualizacji przy użyciu witryny Azure Portal. Zalecamy zaktualizowanie czujnika przez wybranie lokacji, a nie poszczególnych czujników.

Wysyłanie aktualizacji oprogramowania do czujnika OT

  1. W usłudze Defender for IoT w portalu Azure wybierz pozycję Lokalizacje i czujniki.

    Jeśli znasz swoją witrynę i nazwę czujnika, możesz przeglądać ją lub wyszukiwać bezpośrednio lub zastosować filtr, aby ułatwić zlokalizowanie potrzebnej witryny.

  2. Wybierz jedną lub więcej stron do zaktualizowania, a następnie wybierz pozycję Aktualizacja czujnika>Zdalna aktualizacja>Krok pierwszy: Wysyłanie pakietu do czujnika. Zrzut ekranu przedstawiający opcję Wyślij pakiet.

    W przypadku co najmniej jednego czujnika wybierz pozycję Krok jeden: Wyślij pakiet do czujnika. Ta opcja jest również dostępna z menu opcji ... po prawej stronie wiersza czujnika.

  3. W wyświetlonym okienku Wyślij pakiet w obszarze Dostępne wersje wybierz wersję oprogramowania z listy. Jeśli potrzebna wersja nie jest wyświetlana, wybierz pozycję Pokaż więcej , aby wyświetlić listę wszystkich dostępnych wersji.

    Aby wyświetlić informacje o nowej wersji, wybierz pozycję Dowiedz się więcej w górnej części okienka.

    Dolna połowa strony pokazuje wybrane czujniki i ich stan. Sprawdź stan czujników. Czujnik może nie być dostępny do aktualizacji z różnych powodów, na przykład został już zaktualizowany do wersji, którą chcesz wysłać, lub wystąpił problem, taki jak odłączenie czujnika.

    Zrzut ekranu przedstawiający okienko aktualizacji czujnika z opcją wybierania wersji aktualizacji czujnika.

  4. Po sprawdzeniu listy czujników do zaktualizowania wybierz pozycję Wyślij pakiet, a transfer oprogramowania do maszyny czujnika zostanie uruchomiony. Postęp transferu można zobaczyć w kolumnie Wersja czujnika, gdzie procentowy postęp automatycznie aktualizuje się na pasku postępu, co pozwala zobaczyć, że proces się rozpoczął i umożliwia śledzenie postępu aż do zakończenia transferu. Na przykład:

    Zrzut ekranu przedstawiający pasek aktualizacji w kolumnie Wersja czujnika.

    Po zakończeniu transferu kolumna Wersja czujnika zmieni się na Gotowe do aktualizacji.

    Najedź kursorem na wartość wersji czujnika, aby zobaczyć wersję źródłową i docelową aktualizacji.

Instalowanie czujnika w witrynie Azure Portal

Aby zainstalować aktualizację oprogramowania czujnika, upewnij się, że w kolumnie Wersja czujnika jest wyświetlana ikona Gotowe do aktualizacji.

  1. Wybierz co najmniej jedną lokację do zaktualizowania, a następnie wybierz Aktualizacja czujnika>Aktualizacja zdalna>Krok 2: Aktualizowanie czujnika na pasku narzędzi. Okienko Aktualizuj czujnik zostanie otwarte po prawej stronie ekranu.

    Zrzut ekranu przedstawiający opcję aktualizacji pakietu.

    W przypadku pojedynczego czujnika opcja Krok 2: Aktualizuj czujnik jest również dostępna w menu opcji ... .

  2. W wyświetlonym okienku Aktualizuj czujnik sprawdź szczegóły aktualizacji.

    Gdy wszystko będzie gotowe, wybierz pozycję Aktualizuj teraz>Potwierdź aktualizację , aby zainstalować aktualizację na czujniku. W siatce wartość Wersja czujnika zmienia się na Instalowanie, a na pasku postępu aktualizacji wyświetlany jest procent ukończenia. Pasek zostanie automatycznie zaktualizowany, aby można było śledzić postęp do momentu ukończenia instalacji.

    Zrzut ekranu przedstawiający pasek instalacji w kolumnie Wersja czujnika.

    Po zakończeniu wartość czujnika przełącza się na numer wersji nowo zainstalowanego czujnika.

Jeśli aktualizacja czujnika nie zostanie zainstalowana z jakiegokolwiek powodu, oprogramowanie powróci do zainstalowanej poprzedniej wersji i zostanie wyzwolony alert kondycji czujnika. Aby uzyskać więcej informacji, zobacz Zrozumieć kondycję czujnika i Odniesienie do komunikatów o kondycji czujnika.

Upewnij się, że aktualizacja zakończyła się pomyślnie

Aby potwierdzić, że proces aktualizacji zakończył się pomyślnie, sprawdź wersję czujnika w następujących lokalizacjach dla nowego numeru wersji:

  • W witrynie Azure Portal na stronie Witryny i czujniki, w kolumnie Wersja czujnika

  • Na konsoli czujnika OT:

    • Na pasku tytułu
    • Na stronie Przegląd w obszarze >Ustawienia ogólne
    • W panelu Ustawienia systemowe>Zarządzanie czujnikami>Aktualizacja oprogramowania

Pliki dziennika uaktualniania znajdują się na maszynie czujnika OT w /opt/sensor/logs/legacy-upgrade.loglokalizacji i są dostępne dla użytkownika cyberx_host za pośrednictwem protokołu SSH.

Następne kroki

Aby uzyskać więcej informacji, zobacz: