Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il connettore dati OT (Forescout Operational Technology) consente di portare dati di vulnerabilità e asset OT da Forescout in Microsoft Security Exposure Management.
Prerequisiti
Prima di configurare il connettore dati Forescout OT, assicurarsi di disporre di:
Il proprio Forescout endpoint e la propria chiave API.
Dati recuperati dal connettore
Il connettore dati OT di Forescout recupera le seguenti proprietà di asset e dispositivi:
- Nome del dispositivo (hostname)
- Indirizzi MAC
- Indirizzi IP
- Dettagli del sistema operativo
- Fornitore
- Model
- Versione del firmware
- Categoria o tipo di dispositivo
- Numero di serie
- Criticità del dispositivo
- agenti di raccolta perimetrali associati
- Ultima visualizzazione
Connettere il connettore dati OT Forescout
Accedere al portale Microsoft Defender.
Vai a Sistema>Gestione dati>Connettori dati.
In Connettori unificati selezionare Catalogo.
Selezionare Forescout.
Selezionare Aggiungi nuova istanza.
In Nome connettore immettere un nome per l'istanza del connettore.
In Endpoint, immettere il proprio endpoint Forescout senza il prefisso
http://ohttps://.In Chiave API immettere la chiave API da Forescout.
Seleziona Avanti.
Verificare che MSEM (Microsoft Security Exposure Management) sia selezionato.
Seleziona Avanti.
Esaminare i dettagli del connettore.
Selezionare Connetti.
Verificare la connessione
Accedere al portale Microsoft Defender.
Vai a Sistema>Gestione dati>Connettori dati.
In Connettori unificati selezionare Connettori personali.
Confermare che l'istanza del connettore Forescout sia visualizzata come connessa.