Verbinden Sie den Dragos OT-Datenkonnektor

Mit dem Dragos OT-Datenconnector können Sie OT-Daten aus Dragos in Microsoft Security Exposure Management übertragen.

Voraussetzungen

Bevor Sie den Dragos OT-Datenconnector konfigurieren, stellen Sie sicher, dass Sie folgendes haben:

Vom Connector abgerufene Daten

Der Dragos OT-Datenconnector ruft die folgenden Objekt- und Geräteeigenschaften ab:

  • Gerätename (Hostname)
  • IP-Adresse
  • MAC-Adresse
  • Domäne
  • Details zum Betriebssystem, einschließlich OS-Plattform, benutzerfreundlicher Bezeichnung der OS-Plattform und Kernelversion
  • Lieferant
  • Modell
  • Firmware-Version
  • Seriennummer
  • Gerätetyp
  • Geräteuntertyp
  • Sensorzuordnungen
  • Zone
  • Dragos-Kritikalität

Verbinden Sie den Dragos OT-Datenkonnektor

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Gehen Sie zu System>Datenverwaltung>Datenkonnektoren.

  3. Wählen Sie in Unified Connectors"Katalog" aus.

  4. Wählen Sie Dragos aus.

  5. Wählen Sie "Neue Instanz hinzufügen" aus.

  6. Geben Sie im Connectornamen einen Namen für die Connectorinstanz ein.

  7. Geben Sie in Hostname Ihren Dragos-Hostnamen ohne das http://- oder https://-Präfix ein.

  8. Geben Sie im API-Schlüssel den API-Schlüssel aus Dragos ein.

  9. Geben Sie in API-Geheimnis das API-Geheimnis von Dragos ein.

  10. Wählen Sie Weiteraus.

  11. Vergewissern Sie sich, dass MSEM (Microsoft Security Exposure Management) ausgewählt ist.

  12. Wählen Sie Weiteraus.

  13. Überprüfen Sie die Details des Connectors.

  14. Wählen Sie Verbinden aus.

Die Verbindung prüfen

  1. Wechseln Sie im Microsoft Defender-Portal zu System>Datenverwaltung>Datenkonnektoren.

  2. Wählen Sie in Unified Connectors"Meine Connectors" aus.

  3. Vergewissern Sie sich, dass die Dragos-Connectorinstanz mit einem verbundenen Status angezeigt wird.