1. Cree un plan de implementación
Antes de llevar a cabo la instalación, debe decidir dónde colocar el equipo
y debe conocer las conexiones de interfaz del equipo.
Decida dónde implementar el equipo
La selección de la correcta ubicación de la red del equipo es crucial para el
óptimo rendimiento y la exitosa implementación de CounterACT. La correcta
ubicación dependerá de sus objetivos de implementación deseados y las
políticas de acceso a la red. El equipo deberá poder controlar el tráfico
relevante para la política deseada. Por ejemplo, si su política depende de los
eventos de autorización de control desde los terminales hasta los servidores
de autenticación corporativa, el equipo deberá estar instalado de manera que
pueda ver el flujo de tráfico de los terminales a los servidores de autenticación.
Para más información sobre la instalación y la implementación, consulte la
Guía de Instalación de CounterACT, ubicada en el CD de CounterACT que
recibió con este paquete.
Conexiones de interfaz del equipo
El equipo está generalmente configurado con tres conexiones al interruptor
de red.
Interfaz de administración
Esta interfaz le permite administrar
CounterACT y realizar preguntas y una
inspección profunda de los terminales. La
interfaz debe estar conectada a un puerto
del interruptor que tenga acceso a todos
los terminales de la red.
Cada equipo exige un conexión de
administración única a la red. Esta conexión
necesita de una dirección de IP en la red
LAN local y acceso a un puerto 13000/ TCP desde las máquinas que harán
funcionar la aplicación de la administración de la consola de CounterACT. La
interfaz de administración debe tener acceso a lo siguiente en su red:
Puerto
Servicio
22/TCP
2222/TCP
SSH
ForeScout CounterACT 7 Guía de instalación rápida
Hacia o desde
Función
CounterACT
Permite el acceso a la interfaz de línea
del comando CounterACT .
(Alta disponibilidad) Permite acceso a
los dispositivos físicos de CounterACT
A
que son parte del grupo de terminales
de alta disponibilidad .
Use 22/TCP para acceder a la dirección
compartida de IP (virtual) del grupo de
terminales .
Interfaz de
administración
Admin LAN
Contador ACT
Interfaz del monitor
Interfaz de respuesta
Interruptor
5