O que é Microsoft Defender para IoT?

Observação

Este artigo aborda Microsoft Defender para IoT no portal do Azure.

Se for um cliente Microsoft Defender à procura de uma experiência de TI/OT unificada, veja a documentação do Microsoft Defender para IoT na documentação do portal do Microsoft Defender (Pré-visualização).

Saiba mais sobre os portais de gestão do Defender para IoT.

A Internet das Coisas (IoT) suporta milhares de milhões de dispositivos ligados que utilizam redes de tecnologia operacional (OT) e IoT. Os dispositivos e redes IoT/OT são muitas vezes criados com protocolos especializados e podem priorizar desafios operacionais em função da segurança.

Quando os dispositivos IoT/OT não podem ser protegidos por sistemas de monitorização de segurança tradicionais, cada nova onda de inovação aumenta o risco e possíveis superfícies de ataque nesses dispositivos IoT e redes OT.

Microsoft Defender para IoT é uma solução de segurança unificada criada especificamente para identificar dispositivos IoT e OT, vulnerabilidades e ameaças. Utilize o Defender para IoT para proteger todo o seu ambiente de IoT/OT, incluindo dispositivos existentes que podem não ter agentes de segurança incorporados.

O Defender para IoT fornece monitorização de camadas de rede sem agente e integra-se com ferramentas de equipamento industrial e do centro de operações de segurança (SOC).

Diagrama que mostra um exemplo da solução de cobertura de ponta a ponta do Defender para IoT.

Monitoramento de dispositivos sem agente para segurança de OT

Se os seus dispositivos IoT e OT não tiverem agentes de segurança incorporados, poderão permanecer inalterados, configurados incorretamente e invisíveis para as equipas de TI e de segurança. Os dispositivos não monitorizados podem ser alvos fáceis para os atores de ameaças que procuram aprofundar as redes empresariais.

O Defender para IoT utiliza a monitorização sem agente para fornecer visibilidade e segurança em toda a sua rede e identifica protocolos especializados, dispositivos ou comportamentos de máquina para computador (M2M).

  • Descubra os dispositivos IoT/OT na sua rede, os respetivos detalhes e como comunicam. Colete dados de sensores de rede, Microsoft Defender para Endpoint e fontes de terceiros.

  • Avalie riscos e faça a gestão de vulnerabilidades com machine learning, informações sobre ameaças e análise comportamental. Por exemplo:

    • Identifique dispositivos sem correção, portas abertas, aplicativos não autorizados, conexões não autorizadas, alterações nas configurações do dispositivo, código de PLC, firmware e muito mais.

    • Execute pesquisas no tráfego histórico em todas as dimensões e protocolos relevantes. Acesse PCAPs com fidelidade total para aprofundar ainda mais a análise.

    • Detecte ameaças avançadas que podem não ter sido detectadas por IOCs (indicadores de comprometimento) estáticos, como malware de dia zero, malware sem arquivo e táticas living-off-the-land.

  • Responda a ameaças através da integração com serviços Microsoft, como Microsoft Sentinel, outros sistemas de parceiros e APIs. Integre com serviços de gestão de informações e eventos de segurança (SIEM), serviços de operações de segurança e resposta (SOAR), serviços de deteção e resposta alargada (XDR), etc.

A experiência de utilizador centralizada do Defender para IoT no portal do Azure permite que as equipas de monitorização de OT e segurança visualizem e protejam todos os respetivos dispositivos de TI, IoT e OT, independentemente da localização dos dispositivos.

Suporte para redes OT híbridas, no local e na cloud

Instale sensores de rede OT no local, em localizações estratégicas na sua rede para detetar dispositivos em todo o ambiente OT. Em seguida, utilize qualquer uma das seguintes configurações para ver os seus dispositivos e o valor de segurança:

  • Serviços cloud:

    Embora os sensores de rede OT tenham seu próprio console de interface do usuário que exibe detalhes e dados de segurança dos dispositivos detectados, conecte seus sensores ao Azure para expandir sua jornada para a nuvem.

    No portal do Azure, veja os dados de todos os sensores ligados numa localização central e integre-os noutros serviços Microsoft, como Microsoft Sentinel.

  • Serviços isolados e locais:

    Se você tiver um ambiente isolado e quiser manter todos os dados da sua rede OT totalmente no local, conecte seus sensores de rede OT ao console do sensor OT usando os comandos UI ou CLI para obter visibilidade e controle centralizados.

    Continue a visualizar os dados detalhados do dispositivo e o nível de segurança em cada console do sensor.

  • Serviços híbridos:

    Poderá ter requisitos de rede híbrida onde pode fornecer alguns dados à cloud e outros dados têm de permanecer no local.

    Neste caso, configure o seu sistema numa configuração flexível e dimensionável de acordo com as suas necessidades. Ligue alguns dos sensores OT à cloud e veja os dados no portal do Azure e mantenha outros sensores geridos apenas no local.

Para obter mais informações, veja Arquitetura do sistema para monitorização do sistema OT.

Proteger redes IoT empresariais

Estenda os recursos de segurança sem agente do Defender for IoT para além dos ambientes de OT até os dispositivos IoT empresariais, usando a segurança de IoT empresarial com o Microsoft Defender para Ponto de Extremidade, e exiba alertas, vulnerabilidades e recomendações relacionadas a dispositivos IoT no Microsoft Defender.

Os dispositivos IoT empresariais podem incluir dispositivos como impressoras, smart TVs e sistemas de conferências e dispositivos proprietários criados para fins.

Para obter mais informações, veja Proteger dispositivos IoT na empresa.

Regiões de serviço suportadas

O Defender para IoT encaminha todo o tráfego de todas as regiões europeias para o datacenter regional da Europa Ocidental . Encaminha o tráfego de todas as regiões restantes para o datacenter regional dos E.U.A. Leste .

Próximas etapas