Integrações com a Microsoft e serviços de parceiros

Integre o Microsoft Defender para IoT aos serviços de parceiros para exibir dados de todos os seus dados da pilha de segurança no Defender para IoT ou para exibir dados do Defender para IoT em uma de suas integrações de ecossistema de segurança.

Importante

O Defender para IoT está atualizando as integrações de seu stack de segurança para melhorar a robustez geral, a escalabilidade e a facilidade de manutenção de várias soluções de segurança.

Se estiver a integrar a sua solução de segurança com sistemas baseados na cloud, recomendamos que utilize conectores de dados através de Microsoft Sentinel. Para integrações locais, recomendamos que você configure seu sensor OT para encaminhar eventos de syslog ou use APIs do Defender para IoT.

As integrações legadas de Aruba ClearPass, Palo Alto Panorama e Splunk são suportadas até outubro de 2024 com a versão 23.1.3 do sensor e não serão suportadas nas próximas versões principais de software. Para os clientes que utilizam métodos de integração herdados, recomendamos que migrem suas integrações para os métodos padrão em nuvem ou no local.

O Defender para IoT planeia extinguir as integrações do ArcSight, SPOOL, FortiSIEM, Webhook, Palo Alto e NetWitness a 1 de dezembro de 2025.

Aruba ClearPass

Nome Descrição Escopo do suporte Suportado por Saiba mais
Aruba ClearPass (nuvem) Veja os dados do Defender para IoT juntamente com os dados do Aruba ClearPass, utilizando Microsoft Sentinel para criar dashboards personalizados, alertas personalizados e melhorar a capacidade de investigação.

Ligue-se ao Microsoft Sentinel e instale o conector de dados Aruba ClearPass.
- Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Documentação do Microsoft Sentinel
Aruba ClearPass (local) Veja os dados do Defender para IoT juntamente com os dados do Aruba ClearPass ao efetuar um dos seguintes procedimentos:

- Configure o sensor para enviar ficheiros syslog diretamente para o ClearPass.
- Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Encaminhar informações de alerta de OT local

Referência da API do Defender para IoT

Axónio

Nome Descrição Escopo do suporte Suportado por Saiba mais
Gerenciamento de Ativos de Segurança Cibernética do Axonius Importe e faça a gestão do inventário de dispositivos detetado pelo Defender para IoT na sua instância do Axonius. - Redes OT
- Sensores geridos localmente
Axónio Documentação do Axonius

CyberArk PSM

Nome Descrição Escopo do suporte Suportado por Saiba mais
CyberArk Privileged Session Manager (PSM) Envie dados de syslog do CyberArk PSM sobre sessões remotas e falhas de verificação ao Defender para IoT para correlação de dados. - Redes OT
- Sensores geridos localmente
Microsoft Integrar o CyberArk ao Microsoft Defender para IoT

Forescout

Nome Descrição Escopo do suporte Suportado por Saiba mais
Forescout Automatize ações no Forescout com base na atividade detetada pelo Defender para IoT e correlacione os dados do Defender para IoT com outros módulos Forescout eyeExtended que supervisionam a monitorização, a gestão de incidentes e o controlo de dispositivos. - Redes OT
- Sensores geridos localmente
Microsoft Integrar Forescout com Microsoft Defender para IoT

Fortinet

Nome Descrição Escopo do suporte Suportado por Saiba mais
Fortinet FortiSIEM e FortiGate Enviar dados do Defender para IoT para os serviços da Fortinet para:

- Visibilidade de rede melhorada no FortiSIEM
- Capacidades adicionais no FortiGate para parar o comportamento anómalo
- Redes OT
- Sensores geridos localmente
Microsoft Integrar o Fortinet com o Microsoft Defender para IoT

IBM QRadar

Nome Descrição Escopo do suporte Suportado por Saiba mais
IBM QRadar Enviar alertas do Defender para IoT para o IBM QRadar - Redes OT
- Sensores conectados à nuvem
Microsoft Encaminhe alertas na nuvem do Defender para IoT para um SIEM parceiro
IBM QRadar Encaminhar alertas do Defender para IoT para o IBM QRadar. - Redes OT
- Sensores geridos localmente
Microsoft Integrar o Qradar no Microsoft Defender para IoT

LogRhythm

Nome Descrição Escopo do suporte Suportado por Saiba mais
LogRhythm Encaminhar alertas do Defender para IoT ao LogRhythm. - Redes OT
- Sensores geridos localmente
Microsoft Integrar o LogRhythm ao Microsoft Defender para IoT

Micro Focus ArcSight

Nome Descrição Escopo do suporte Suportado por Saiba mais
Micro Focus ArcSight Encaminhar alertas do Defender para IoT ao ArcSight. - Redes OT
- Sensores geridos localmente
Microsoft Integrar o ArcSight com o Microsoft Defender para IoT

Microsoft Defender para Endpoint

Nome Descrição Escopo do suporte Suportado por Saiba mais
Microsoft Defender para Ponto de Extremidade Integra dados do Defender para IoT no inventário de dispositivos, alertas, recomendações e vulnerabilidades do Defender para Endpoint. Exibe dados do dispositivo sobre os pontos de extremidade do Defender para Ponto de Extremidade na página Inventário de dispositivos do Defender para IoT no portal do Azure. - Sensores e redes IoT empresariais Microsoft Integração com o Microsoft Defender para IoT

Microsoft Sentinel

Nome Descrição Escopo do suporte Suportado por Saiba mais
Conector de dados do Defender para IoT no Microsoft Sentinel (cloud) Exibe dados de nuvem do Defender para IoT no Microsoft Sentinel, dando suporte a investigações de SOC de ponta a ponta para alertas do Defender para IoT.

Liga-se a outros serviços de parceiros, permitindo-lhe sincronizar os seus dados entre o Defender para IoT e os sistemas de parceiros suportados, em Microsoft Sentinel.
- Redes OT e Enterprise IoT
- Sensores conectados à nuvem
Microsoft - Monitorização de ameaças de OT em SOCs empresariais
- Tutorial: Ligar Microsoft Defender para IoT com Microsoft Sentinel
- Tutorial: Investigar e detetar ameaças para dispositivos IoT
Microsoft Sentinel (local) Veja os dados do Defender for IoT junto com os dados do Microsoft Sentinel, configurando seu sensor para enviar arquivos syslog diretamente ao Microsoft Sentinel. - Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Encaminhar informações de alerta de OT local
Microsoft Sentinel (legado) Enviar alertas do Defender para IoT dos recursos locais para o Microsoft Sentinel. - Redes OT
- Sensores geridos localmente
Microsoft Ligar sensores de rede OT no local ao Microsoft Sentinel

Palo Alto

Nome Descrição Escopo do suporte Suportado por Saiba mais
Palo Alto Panorama (nuvem) Veja os dados do Defender para IoT juntamente com os dados do Panorama. Use as soluções do Microsoft Sentinel, que incluem pastas de trabalho prontas para uso, consultas de busca, guias estratégicos de automação e regras de análise, ou crie painéis personalizados, alertas e muito mais.

Ligue-se ao Microsoft Sentinel e instale uma ou mais das seguintes soluções:
- Solução Palo Alto PAN-OS
- Solução Palo Alto Networks Cortex Data Lake
- Solução Palo Alto Prisma Cloud CSPM
- Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Documentação do Microsoft Sentinel
- Solução Palo Alto PAN-OS
- Solução Palo Alto Networks Cortex Data Lake
- Solução Palo Alto Prisma Cloud CSPM
Palo Alto Panorama (local) Veja os dados do Defender para IoT juntamente com os dados do Panorama ao configurar o sensor para enviar ficheiros syslog diretamente para Palo Alto Panorama. - Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Encaminhar informações de alerta de OT local
Palo Alto (legado) Utilize dados do Defender para IoT para bloquear ameaças críticas com firewalls da Palo Alto, seja com bloqueio automático ou com recomendações de bloqueio. - Redes OT
- Sensores geridos localmente
Microsoft Integrar Palo-Alto com Microsoft Defender para IoT

RSA NetWitness

Nome Descrição Escopo do suporte Suportado por Saiba mais
RSA NetWitness Encaminhe os alertas do Defender para IoT ao RSA NetWitness - Redes OT
- Sensores geridos localmente
Microsoft Integrar o RSA NetWitness com Microsoft Defender para IoT

Guia de Implementação do Analisador CEF do Defender para IoT – RSA NetWitness

ServiceNow

Nome Descrição Escopo do suporte Suportado por Saiba mais
Integração de Resposta a Vulnerabilidades com Microsoft Defender para IoT Veja vulnerabilidades de dispositivos do Defender para IoT no ServiceNow. - Oferece suporte ao Central Manager
- Sensores geridos localmente
ServiceNow ServiceNow Store

Integrar o ServiceNow ao Microsoft Defender para IoT
Integração de Resposta a Vulnerabilidades com o Defender para IoT Veja vulnerabilidades de dispositivos do Defender para IoT no ServiceNow. - Oferece suporte ao Central Manager
- Sensores geridos localmente
ServiceNow ServiceNow Store

Integrar o ServiceNow ao Microsoft Defender para IoT
Integração do Conector do Service Graph com o Microsoft Defender para IoT Veja deteções de dispositivos, sensores e ligações de rede do Defender para IoT no ServiceNow. - Suporta o sensor baseado em Azure
- Sensores geridos localmente
ServiceNow ServiceNow Store

Integrar o ServiceNow ao Microsoft Defender para IoT
Conector do Service Graph para Microsoft Defender para IoT Veja deteções de dispositivos, sensores e ligações de rede do Defender para IoT no ServiceNow. – Dá suporte ao sensor local
- Sensores geridos localmente
ServiceNow ServiceNow Store

Integrar o ServiceNow ao Microsoft Defender para IoT
Microsoft Defender para IoT (Legado) Veja alertas e deteções de dispositivos do Defender para IoT no ServiceNow. - Suporta a versão Legacy
- Sensores geridos localmente
Microsoft ServiceNow Store

Integrar o ServiceNow ao Microsoft Defender para IoT (legado)

Skybox

Nome Descrição Escopo do suporte Suportado por Saiba mais
Skybox Importar dados de ocorrência de vulnerabilidade detetados pelo Defender para IoT na sua plataforma Skybox. - Redes OT
- Sensores geridos localmente
Skybox Documentação do Skybox

Página de integração do Skybox

Splunk

Nome Descrição Escopo do suporte Suportado por Saiba mais
Splunk (nuvem) Enviar alertas do Defender para IoT para o Splunk com um SIEM que suporte Hubs de Eventos, como Microsoft Sentinel - Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft e Splunk - Transmita alertas na nuvem do Defender for IoT para um SIEM parceiro
Splunk (local) Veja os dados do Defender para IoT juntamente com os dados do Splunk ao configurar o sensor para enviar ficheiros syslog diretamente para o Splunk. - Redes OT
- Sensores OT geridos localmente ou ligados à cloud
Microsoft Encaminhar informações de alerta de OT local
Splunk (integração no local e legada) Enviar alertas do Defender para IoT para o Splunk - Redes OT
- Sensores geridos localmente
Microsoft Integrar o Splunk com Microsoft Defender para IoT

Próximas etapas

Para saber mais, confira: