Co to jest Microsoft Defender dla IoT?

Uwaga

W tym artykule omówiono Microsoft Defender dla IoT w Azure Portal.

Jeśli jesteś klientem Microsoft Defender, który szuka ujednoliconego środowiska IT/OT, zapoznaj się z dokumentacją Microsoft Defender dla IoT w dokumentacji portalu Microsoft Defender (wersja zapoznawcza).

Dowiedz się więcej o portalach zarządzania usługi Defender for IoT.

Internet rzeczy (IoT) obsługuje miliardy połączonych urządzeń korzystających zarówno z technologii operacyjnych (OT), jak i sieci IoT. Urządzenia i sieci IoT/OT są często tworzone przy użyciu wyspecjalizowanych protokołów i mogą określać priorytety wyzwań operacyjnych niż bezpieczeństwo.

Gdy urządzenia IoT/OT nie mogą być chronione przez tradycyjne systemy monitorowania zabezpieczeń, każda nowa fala innowacji zwiększa ryzyko i możliwe ataki na urządzeniach IoT i sieciach OT.

Microsoft Defender dla IoT to ujednolicone rozwiązanie zabezpieczeń utworzone specjalnie w celu identyfikowania urządzeń IoT i OT, luk w zabezpieczeniach i zagrożeń. Użyj usługi Defender for IoT, aby zabezpieczyć całe środowisko IoT/OT, w tym istniejące urządzenia, które mogą nie mieć wbudowanych agentów zabezpieczeń.

Usługa Defender for IoT zapewnia bez agenta, monitorowanie warstwy sieciowej i integruje się z narzędziami zarówno sprzętu przemysłowego, jak i centrum operacji zabezpieczeń (SOC).

Diagram przedstawiający przykład kompleksowego rozwiązania pokrycia usługi Defender for IoT.

Monitorowanie urządzeń bez agenta pod kątem zabezpieczeń OT

Jeśli urządzenia IoT i OT nie mają osadzonych agentów zabezpieczeń, mogą one pozostać nieprzypisane, nieprawidłowo skonfigurowane i niewidoczne dla zespołów IT i zabezpieczeń. Niestanowiące przedmiotu monitorowania urządzenia mogą być łatwym celem dla atakujących, którzy chcą przemieszczać się dalej w głąb sieci firmowych.

Usługa Defender for IoT używa monitorowania bez agenta w celu zapewnienia widoczności i zabezpieczeń w sieci oraz identyfikuje wyspecjalizowane protokoły, urządzenia lub zachowania między maszynami (M2M).

  • Odnajdywanie urządzeń IoT/OT w sieci, ich szczegółów i sposobu komunikowania się. Zbieraj dane z czujników sieciowych, Ochrona punktu końcowego w usłudze Microsoft Defender oraz ze źródeł innych firm.

  • Ocena ryzyka i zarządzanie lukami w zabezpieczeniach przy użyciu uczenia maszynowego, analizy zagrożeń i analizy behawioralnej. Przykład:

    • Identyfikowanie nieprzypisanych urządzeń, otwartych portów, nieautoryzowanych aplikacji, nieautoryzowanych połączeń, zmian konfiguracji urządzeń, kodu STEROWNIKA PLC, oprogramowania układowego i innych.

    • Przeszukuj historyczne dane o ruchu we wszystkich istotnych wymiarach i protokołach. Uzyskaj dostęp do plików PCAP w pełnej szczegółowości, aby przeprowadzić bardziej szczegółową analizę.

    • Wykrywaj zaawansowane zagrożenia, które mogą umknąć statycznym wskaźnikom kompromitacji (IOC), takie jak złośliwe oprogramowanie typu zero-day, bezplikowe złośliwe oprogramowanie i taktyki typu living off the land.

  • Reagowanie na zagrożenia przez integrację z usługami firmy Microsoft, takimi jak Microsoft Sentinel, inne systemy partnerskie i interfejsy API. Integracja z usługami zarządzania informacjami o zabezpieczeniach i zdarzeniami (SIEM), usługami operacji zabezpieczeń i reagowania (SOAR), rozszerzonymi usługami wykrywania i reagowania (XDR) i nie tylko.

Scentralizowane środowisko użytkownika usługi Defender for IoT w Azure Portal umożliwia zespołom ds. zabezpieczeń i monitorowania OT wizualizowanie i zabezpieczanie wszystkich urządzeń IT, IoT i OT niezależnie od tego, gdzie znajdują się urządzenia.

Obsługa sieci chmurowych, lokalnych i hybrydowych OT

Zainstaluj lokalne czujniki sieciowe OT w strategicznych lokalizacjach w sieci, aby wykrywać urządzenia w całym środowisku OT. Następnie użyj dowolnej z następujących konfiguracji, aby wyświetlić urządzenia i wartość zabezpieczeń:

  • Usługi w chmurze:

    Czujniki sieciowe OT mają własną konsolę interfejsu użytkownika, która wyświetla szczegóły i dane zabezpieczeń dotyczące wykrytych urządzeń, ale podłącz czujniki do Azure, aby rozszerzyć swoją podróż do chmury.

    Z poziomu Azure Portal wyświetl dane ze wszystkich połączonych czujników w centralnej lokalizacji i zintegruj je z innymi usługami firmy Microsoft, takimi jak Microsoft Sentinel.

  • Usługi odizolowane i lokalne:

    Jeśli masz środowisko odizolowane i chcesz, aby wszystkie dane sieci OT pozostawały w całości lokalnie, połącz sensory sieci OT z konsolą sensorów OT za pomocą interfejsu użytkownika lub poleceń CLI, aby zapewnić centralny wgląd i kontrolę.

    Kontynuuj wyświetlanie szczegółowych danych urządzenia i wartości zabezpieczeń w każdej konsoli czujnika.

  • Usługi hybrydowe:

    Mogą istnieć wymagania dotyczące sieci hybrydowej, w przypadku których można dostarczać dane do chmury, a inne dane muszą pozostać lokalne.

    W takim przypadku skonfiguruj system w elastycznej i skalowalnej konfiguracji zgodnie z potrzebami. Połącz niektóre czujniki OT z chmurą i wyświetl dane na Azure Portal i zachowaj inne czujniki zarządzane tylko lokalnie.

Aby uzyskać więcej informacji, zobacz System architecture for OT system monitoring (Architektura systemu monitorowania systemu OT).

Ochrona sieci IoT przedsiębiorstwa

Rozszerz bezagentowe funkcje zabezpieczeń usługi Defender dla IoT poza środowiska OT na firmowe urządzenia IoT za pomocą funkcji zabezpieczeń firmowego IoT w Ochrona punktu końcowego w usłudze Microsoft Defender oraz wyświetlaj w Microsoft Defender powiązane alerty, luki w zabezpieczeniach i zalecenia dotyczące urządzeń IoT.

Firmowe urządzenia IoT mogą obejmować takie urządzenia jak drukarki, inteligentne telewizory i systemy konferencyjne, a także specjalnie zaprojektowane, własnościowe urządzenia.

Aby uzyskać więcej informacji, zobacz Zabezpieczanie urządzeń IoT w przedsiębiorstwie.

Obsługiwane regiony usług

Usługa Defender for IoT kieruje cały ruch ze wszystkich regionów europejskich do regionalnego centrum danych Europa Zachodnia . Kieruje ruch ze wszystkich pozostałych regionów do regionalnego centrum danych Wschodnie stany USA .

Następne kroki