Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano nowe funkcje i ulepszenia istniejących funkcji w usłudze Microsoft Defender for IoT dla twórców urządzeń.
Zanotowane funkcje są dostępne w wersji ZAPOZNAWCZEJ. Postanowienia uzupełniające Azure Preview obejmują inne postanowienia prawne, które mają zastosowanie do funkcji Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze udostępnione do ogólnej dostępności.
Aby uzyskać więcej informacji, zobacz Uaktualnianie Microsoft Defender dla mikro agenta IoT.
Listopad 2024 r.
Dokumentacja analizy oprogramowania układowego jest teraz dostępna i utrzymywana jako część dokumentacji platformy Azure. Zapoznaj się z pełną dokumentacją analizy oprogramowania układowego.
Marzec 2024 r.
Aktualizacje do usługi Defender for IoT Firmware Analysis:
Polecenia interfejsu wiersza polecenia platformy Azure i programu PowerShell: Zautomatyzuj przepływ pracy związany z analizowaniem obrazów oprogramowania układowego przy użyciu interfejsu wiersza polecenia Azure CLI usługi Firmware Analysis lub poleceń programu PowerShell usługi Firmware Analysis.
Wybór użytkownika w grupie zasobów: wybierz własną grupę zasobów lub utwórz nową grupę zasobów, aby używać usługi Defender for IoT Firmware Analysis podczas procesu dołączania.
Nowy układ interfejsu użytkownika z inwentarzem oprogramowania układowego: podkarty służące do uporządkowania sekcji Pierwsze kroki, Zarządzanie subskrypcjami i Inwentarz oprogramowania układowego.
Ulepszona dokumentacja: Aktualizacje dokumentacji Samouczek: analizowanie obrazu oprogramowania układowego IoT/OT uwzględniające nowy proces wdrażania.
Styczeń 2024 r.
Aktualizacje do usługi Defender for IoT Firmware Analysis od publicznej wersji zapoznawczej w lipcu 2023 r.:
Generator raportów PDF: dodanie funkcji Pobierz jako plik PDF na stronie Przegląd , która generuje i pobiera raport PDF z wynikami analizy oprogramowania układowego.
Krótszy czas analizy: czas analizy został skrócony o 30–80%, w zależności od rozmiaru obrazu.
Wykrywanie bibliotek CODESYS: usługa Defender for IoT Firmware Analysis wykrywa teraz użycie bibliotek CODESYS, które firma Microsoft niedawno zidentyfikowała jako posiadające luki w zabezpieczeniach o wysokiej ważności. Te luki w zabezpieczeniach mogą być wykorzystywane do ataków, takich jak zdalne wykonywanie kodu (RCE) lub odmowa usługi (DoS). Aby uzyskać więcej informacji, zobacz Wiele luk w zabezpieczeniach o wysokiej ważności w zestawie CODESYS V3 SDK może prowadzić do RCE lub DoS.
Rozszerzona dokumentacja: Dodanie dokumentacji dotyczącej następujących pojęć:
- Kontrola dostępu oparta na rolach platformy Azure na potrzeby analizy oprogramowania układowego w usłudze Defender for IoT, która wyjaśnia role i uprawnienia potrzebne do przesyłania obrazów oprogramowania układowego i udostępniania wyników analizy oraz sposób działania grupy zasobów FirmwareAnalysisRG
- Często zadawane pytania
Ulepszone filtrowanie dla każdego raportu: każdy raport z podtabli zawiera teraz bardziej szczegółowe możliwości filtrowania.
Metadane oprogramowania układowego: dodanie zwijanej zakładki z metadanymi oprogramowania układowego dostępnej na każdej stronie.
Ulepszone wykrywanie wersji: Ulepszono wykrywanie wersji następujących bibliotek:
- pcre
- pcre2
- net-tools
- Zebra
- dropbear
- bluetoothd
- WolfSSL
- sqlite3
Dodano obsługę systemów plików: Usługa Defender for IoT Firmware Analysis obsługuje teraz wyodrębnianie następujących systemów plików. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące analizy oprogramowania układowego:
- ISO
- RomFS
- Niestandardowe i niestandardowe implementacje LZMA systemu SquashFS
Lipiec 2023
Ogłoszenie publicznej wersji zapoznawczej funkcji analizy oprogramowania układowego
Analiza oprogramowania układowego w usłudze Microsoft Defender for IoT jest teraz dostępna w publicznej wersji zapoznawczej. Usługa Defender for IoT może analizować oprogramowanie układowe urządzenia pod kątem typowych słabych punktów i luk w zabezpieczeniach oraz zapewniać wgląd w zabezpieczenia oprogramowania układowego. Ta analiza jest przydatna, niezależnie od tego, czy tworzysz oprogramowanie układowe w firmie, czy otrzymujesz oprogramowanie układowe z łańcucha dostaw.
Aby uzyskać więcej informacji, zobacz Analiza oprogramowania układowego dla konstruktorów urządzeń.
Grudzień 2022
Wersja 4.6.2:
Podczas uaktualniania mikro agenta z wersji 4.2.* do wersji 4.6.2 należy najpierw usunąć pakiet, a następnie zainstalować go ponownie. Aby uzyskać więcej informacji, zobacz Uaktualnianie Microsoft Defender dla mikro agenta IoT.
Moduł zbierający urządzenia peryferyjne: dodanie nowego modułu zbierającego, który wykrywa fizyczne wtyczki urządzeń. Aby uzyskać więcej informacji, zobacz Zbieranie zdarzeń mikroagenta — zdarzenia peryferyjne.
Kolektor systemu plików: Dodano nowy kolektor monitorujący określone systemy plików. Aby uzyskać więcej informacji, zobacz Zbieranie zdarzeń mikro agenta — zdarzenia systemu plików.
Moduł zbierania statystyk: dodanie nowego modułu zbierającego, który raportuje w każdym cyklu zbierania dane dotyczące różnych modułów zbierających w agencie. Aby uzyskać więcej informacji, zobacz Zbieranie zdarzeń mikroagenta — zdarzenia statystyczne.
Moduł zbierający informacje o systemie: moduł zbierający informacje o systemie zbiera teraz typ agenta (Edge/Standalone) i wersję. Aby uzyskać więcej informacji, zobacz Zbieranie zdarzeń przez mikroagenta — zdarzenia informacji systemowych.
Nowe alerty: teraz dostępna jest obsługa nowych alertów dotyczących urządzeń peryferyjnych i systemu plików. Aby uzyskać więcej informacji, zobacz Alerty zabezpieczeń mikroagenta.
Alternatywa dekodowania DMI: teraz obsługa nowej alternatywy dla raportowania informacji o urządzeniu w przypadku, gdy urządzenie nie obsługuje dekodera DMI. Aby uzyskać więcej informacji, zobacz Jak skonfigurować dekoder DMI.
Informacje o oprogramowaniu układowym: teraz obsługuje producenta i wersję oprogramowania układowego urządzenia pobierane za pomocą dekodera DMI lub alternatywnego rozwiązania. Aby uzyskać więcej informacji, zobacz Jak skonfigurować dekoder DMI.
Obsługa usługi Device Provisioning Service: teraz możesz użyć usługi DPS do aprowizowania mikro agenta i urządzeń na dużą skalę. Aby uzyskać więcej informacji, zobacz How to provision the micro agent using DPS (Jak aprowizować mikro agenta przy użyciu usługi DPS).
Obsługa protokołu AMQP za pośrednictwem protokołu web socket: teraz obsługuje protokół AMQP za pośrednictwem protokołu web socket, który można dodać po zainstalowaniu mikro agenta. Aby uzyskać więcej informacji, zobacz Dodawanie protokołu AMQP za pośrednictwem protokołu websocket.
Poprawka błędu kolektora SBoM: teraz obsługuje gromadzenie wszystkich pakietów zamiast tylko pierwszych 500 pozyskanych pakietów. Aby uzyskać więcej informacji, zobacz Zbieranie zdarzeń mikroagenta — zdarzenia SBoM.
Obsługa Debian 10 ARM 64 buster: Teraz obsługuje urządzenia z Debian 10 ARM 64. Aby uzyskać więcej informacji, zobacz Omówienie portfolio agentów i obsługa systemu operacyjnego.
Obsługa systemu Ubuntu w wersji 22.04: teraz obsługuje urządzenia z systemem Ubuntu 22.04. Aby uzyskać więcej informacji, zobacz Omówienie portfolio agentów i obsługa systemu operacyjnego.