Verbinden Sie den Forescout OT-Datenkonnektor

Mit dem Datenkonnektor der Forefinder-Betriebstechnologie (OT) können Sie OT-Asset- und Sicherheitsrisikodaten aus Forefinder in Microsoft Security Exposure Management übertragen.

Voraussetzungen

Bevor Sie den Forescout OT-Datenkonnektor konfigurieren, stellen Sie sicher, dass Sie über Folgendes verfügen:

Vom Connector abgerufene Daten

Der Forescout OT-Datenkonnektor ruft die folgenden Anlagen- und Geräteeigenschaften ab:

  • Gerätename (Hostname)
  • MAC-Adressen
  • IP-Adressen
  • Betriebssystemdetails
  • Lieferant
  • Modell
  • Firmware-Version
  • Gerätekategorie oder Gerätetyp
  • Seriennummer
  • Gerätekritikalität
  • Zugeordnete Edge-Collectors
  • Zuletzt gesehen

Verbinden Sie den Forescout OT-Datenkonnektor

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Wechseln Sie zu System>Datenverwaltung>Datenkonnektoren.

  3. Wählen Sie in Unified Connectors"Katalog" aus.

  4. Wählen Sie Forescout aus.

  5. Wählen Sie "Neue Instanz hinzufügen" aus.

  6. Geben Sie im Connectornamen einen Namen für die Connectorinstanz ein.

  7. Geben Sie in Endpunkt Ihren Forescout-Endpunkt ohne die Präfixe http:// oder https:// ein.

  8. Geben Sie im API-Schlüssel den API-Schlüssel von Forescout ein.

  9. Wählen Sie Weiteraus.

  10. Vergewissern Sie sich, dass MSEM (Microsoft Security Exposure Management) ausgewählt ist.

  11. Wählen Sie Weiteraus.

  12. Überprüfen Sie die Details des Connectors.

  13. Wählen Sie Verbinden aus.

Die Verbindung prüfen

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Wechseln Sie zu System>Datenverwaltung>Datenkonnektoren.

  3. Wählen Sie in Unified Connectors"Meine Connectors" aus.

  4. Vergewissern Sie sich, dass die Forescout-Connector-Instanz mit dem Status „Verbunden“ angezeigt wird.