Connettere il connettore dati OT Forescout

Il connettore dati OT (Forescout Operational Technology) consente di portare dati di vulnerabilità e asset OT da Forescout in Microsoft Security Exposure Management.

Prerequisiti

Prima di configurare il connettore dati Forescout OT, assicurarsi di disporre di:

Dati recuperati dal connettore

Il connettore dati OT di Forescout recupera le seguenti proprietà di asset e dispositivi:

  • Nome del dispositivo (hostname)
  • Indirizzi MAC
  • Indirizzi IP
  • Dettagli del sistema operativo
  • Fornitore
  • Model
  • Versione del firmware
  • Categoria o tipo di dispositivo
  • Numero di serie
  • Criticità del dispositivo
  • agenti di raccolta perimetrali associati
  • Ultima visualizzazione

Connettere il connettore dati OT Forescout

  1. Accedere al portale Microsoft Defender.

  2. Vai a Sistema>Gestione dati>Connettori dati.

  3. In Connettori unificati selezionare Catalogo.

  4. Selezionare Forescout.

  5. Selezionare Aggiungi nuova istanza.

  6. In Nome connettore immettere un nome per l'istanza del connettore.

  7. In Endpoint, immettere il proprio endpoint Forescout senza il prefisso http:// o https://.

  8. In Chiave API immettere la chiave API da Forescout.

  9. Seleziona Avanti.

  10. Verificare che MSEM (Microsoft Security Exposure Management) sia selezionato.

  11. Seleziona Avanti.

  12. Esaminare i dettagli del connettore.

  13. Selezionare Connetti.

Verificare la connessione

  1. Accedere al portale Microsoft Defender.

  2. Vai a Sistema>Gestione dati>Connettori dati.

  3. In Connettori unificati selezionare Connettori personali.

  4. Confermare che l'istanza del connettore Forescout sia visualizzata come connessa.