Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per IoT nel portale di Microsoft Defender include la pagina Sicurezza del sito, che offre una panoramica dello stato di sicurezza dell'intero ambiente ot (Operational Technology). Il team di sicurezza dell'organizzazione usa questa pagina per monitorare regolarmente lo stato di sicurezza dei siti di produzione.
Questo articolo illustra come configurare un sito nella pagina Sicurezza del sito . Prima di iniziare, assicurarsi di soddisfare i prerequisiti.
Scopri di più sui vantaggi della sicurezza del sito e casi d'uso.
Importante
Questo articolo illustra Microsoft Defender per IoT nel portale di Defender (anteprima).
Alcune funzionalità non sono ancora disponibili nel portale di Defender. Se ti interessano queste funzionalità oppure sei un cliente esistente che lavora nel portale di Azure, consulta la documentazione di Defender per IoT in Azure.
Altre informazioni sui portali di gestione di Defender per IoT.
Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
Prerequisiti
Prima di creare un sito, assicurarsi di soddisfare i prerequisiti seguenti:
- È consigliabile avere i dettagli dell'indirizzo IP o MAC di almeno un dispositivo OT nel sito individuato da Microsoft Defender per endpoint. Hai bisogno di queste informazioni quando associ i dispositivi al sito.
- Esaminare i prerequisiti generali per Microsoft Defender per IoT.
- Verificare le autorizzazioni di sicurezza del sito richieste in base ai requisiti RBAC.
- Avere una licenza di Microsoft Defender for Cloud. Per altre informazioni, vedere Introduzione alle Defender per IoT.
- È consigliabile avere i dettagli dell'indirizzo IP o MAC di almeno un dispositivo OT nel sito individuato da Microsoft Defender per endpoint.
Creare un sito
Per configurare un sito e associare i dispositivi OT nella rete:
Nel menu del portale Microsoft Defender selezionare Tecnologia operativa>Sicurezza del sito.
Nella pagina Sicurezza del sito selezionare Crea nuovo sito o Crea il primo sito.
Digitare i dettagli seguenti:
- Nome sito: nome del sito, ad esempio San Francisco.
- Località: posizione fisica del sito di produzione.
- Descrizione del sito: descrivere lo scopo del sito, le attività che si verificano lì, i tipi e il numero di dispositivi usati e altre informazioni importanti sul sito.
- Proprietari: i messaggi di posta elettronica di contatto di tutti gli utenti che amministrano il sito che devono essere contattati quando si verificano problemi.
Al termine, selezionare Avanti per associare i dispositivi al sito.
Associare i dispositivi a un sito
In questa fase, configuri Defender for IoT per associare i dispositivi al sito, così Defender for IoT può identificare e associare correttamente tutti i tipi di dispositivi nello stesso sito.
Nella barra di ricerca digitare:
- Un indirizzo IP pubblico
- Indirizzo IP/MAC per un dispositivo specifico situato in questo sito
- Nome di un dispositivo specifico che si trova in questo sito (può essere ot, IT, rete, dispositivo IoT aziendale e così via)
Nella tabella viene visualizzato un elenco di siti suggeriti.
Se non conosci nessuno degli indirizzi dei dispositivi del sito:
Selezionare Mostra tutti i suggerimenti.
Nella tabella viene visualizzato un elenco di tutti i siti possibili. Ogni riga della tabella rappresenta una posizione del sito suggerita in base ai dispositivi in tale posizione.
Apri la sede e verifica che almeno uno di questi dispositivi sia presente presso la tua sede.
Controllare ogni posizione, perché Defender per IoT potrebbe elencare i dispositivi in più posizioni suggerite. Se Defender per IoT elenca i dispositivi in più posizioni suggerite, selezionare tutte le posizioni suggerite che includono un dispositivo identificato. È possibile selezionare un numero qualsiasi di posizioni. Tuttavia, non è possibile modificare l'elenco dei dispositivi visualizzati in una posizione specifica.
Esaminare i dispositivi e selezionare i siti suggeriti da associare al sito. Potrebbe essere necessario selezionare più siti suggeriti.
Utilizzare la colonna Gruppo per controllare l'ID per ogni sito suggerito. I siti con lo stesso ID indicano che i dispositivi si trovano probabilmente nella stessa posizione fisica. Poiché i siti suggeriti con lo stesso ID gruppo devono appartenere allo stesso sito fisico, esaminare e verificare che i dispositivi elencati siano corretti prima di associare tali siti suggeriti.
Selezionare Avanti per esaminare i dettagli del sito.
Nota
Attualmente, i dispositivi individuati nel portale di Defender non sono sincronizzati con il portale di Azure e pertanto l'elenco dei dispositivi individuati potrebbe essere diverso in ogni portale.
Visualizzare in anteprima i dispositivi prima di assegnarli a un sito
In questa fase, esamini tutti i dispositivi scoperti da Defender per l'IoT. In questo modo gli amministratori hanno la possibilità di esaminare e rimuovere i dispositivi prima di confermare la creazione del sito. Viene visualizzato un elenco di tutti i dispositivi da associare a questo sito.
Per gestire i dispositivi in blocco, usare la barra di ricerca per trovare i dispositivi in base al nome, all'indirizzo IP o MAC.
Se durante la modifica si vuole ripristinare lo stato originale dell'elenco dei dispositivi, selezionando Ignora tutte le modifiche si annullano le esclusioni del dispositivo e viene ripristinata la selezione iniziale del dispositivo.
Per rimuovere uno dei dispositivi da questo elenco:
Selezionare Deseleziona i dispositivi dal sito. Tutti i dispositivi diventano modificabili.
Deselezionare la casella di controllo dei dispositivi da rimuovere.
- Per reimpostare lo stato originale dell'elenco dei dispositivi, selezionare Ignora tutte le modifiche.
Al termine dell'operazione, fai clic su Avanti. Viene visualizzata la casella di conferma.
Selezionare Conferma per modificare l'elenco dei dispositivi da associare a questo sito e rimuovere eventuali dispositivi non controllati.
Se non sono state apportate modifiche, selezionare Ignora.
Importante
Quando si esclude un dispositivo specifico dall'associazione del sito, non viene più assegnato ai siti in base ai parametri di rete. Se il dispositivo viene successivamente spostato in una posizione diversa, sarà necessario aggiornarne manualmente le impostazioni del sito, poiché gli aggiornamenti automatici non verranno applicati.
Esaminare i dettagli del sito
Esaminare le informazioni per il sito che si vuole creare:
Esaminare i dispositivi OT selezionati. Se necessario, selezionare Modifica dispositivi per tornare alla schermata Associa dispositivi .
Selezionare Completa.
Il sito è ora configurato e viene visualizzato nella pagina Sicurezza del sito .
Per quanto riguarda i dati del dispositivo:
- I dati del sito in Inventario dispositivi in Tag sito e attributo sito iniziano a essere visualizzati dopo che ogni dispositivo OT esegue l'attività di rete e contatta il portale di Defender. Per alcuni dispositivi, questo avviene rapidamente, ma per altri dispositivi, la visualizzazione dei dati nell'inventario richiede tempo. Quando vengono visualizzati i dati di tag e attributi del sito, il dispositivo è protetto da Defender for IoT, con tutti i relativi vantaggi in termini di sicurezza, come avvisi, vulnerabilità e altro ancora.
- Tutti i nuovi dispositivi aggiunti alla rete vengono rilevati e aggiunti automaticamente all'inventario dei dispositivi. Se un dispositivo viene spostato in una posizione diversa o nuova all'interno della rete, la posizione e l'associazione del sito del dispositivo nell'inventario dispositivi vengono aggiornate automaticamente.
Selezionare Crea gruppo di dispositivi per creare un gruppo di dispositivi ora oppure selezionare Chiudi e configurare un gruppo di dispositivi in una fase successiva.
Aggiungere un gruppo di dispositivi a un sito
Usare un gruppo di dispositivi per assicurarsi che gli utenti corretti abbiano accesso al sito. Per creare un gruppo di dispositivi:
Selezionare Crea gruppo di dispositivi.
Si apre la pagina Impostazioni > Endpoint > Gruppi di dispositivi.
Selezionare Aggiungi gruppo di dispositivi e digitare il nome di un gruppo di dispositivi.
Selezionare il livello di correzione, digitare una descrizione e selezionare Avanti.
Si apre la pagina Dispositivi.
Digitare il valore per la condizione Tag nel formato: Sito: <Nome> sito. Ad esempio, Sito: San Francisco.
Seleziona Avanti.
La pagina Preview devices si apre con l'elenco dei dispositivi del gruppo.
Seleziona Avanti.
Verrà visualizzata la pagina Accesso utente .
Filtrare i gruppi di utenti o selezionare i gruppi di utenti da aggiungere al gruppo di dispositivi.
Selezionare Invia e selezionare Fine.
Il gruppo di dispositivi è ora configurato e viene visualizzato nell'elenco dei gruppi di dispositivi.
Classificare i gruppi di dispositivi
Se un gruppo di dispositivi elenca preferenze diverse per lo stesso utente, è necessario classificare l'importanza di ogni gruppo di dispositivi.
Per spostare un gruppo verso l'alto o verso il basso, trascinare la riga nella posizione corretta nell'elenco. Per altre informazioni, vedere Classificazione dei gruppi di dispositivi in Microsoft Defender per endpoint.
Assegnare ruoli e autorizzazioni del gruppo di dispositivi
Per ottenere il vantaggio completo del gruppo di dispositivi creato, potrebbe essere necessario creare ruoli e impostazioni di autorizzazione. Per altre informazioni, vedere Controllo degli accessi in base al ruolo in Microsoft Defender per endpoint e creare e gestire ruoli in Microsoft Defender per endpoint.