Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
I den här artikeln beskrivs Microsoft Defender för IoT i Azure Portal.
Om du är en Microsoft Defender kund som letar efter en enhetlig IT/OT-upplevelse kan du läsa dokumentationen för Microsoft Defender för IoT i dokumentationen för Microsoft Defender-portalen (förhandsversion).
Läs mer om Defender för IoT-hanteringsportaler.
Sakernas Internet (IoT) stöder miljarder anslutna enheter som använder både driftteknik (OT) och IoT-nätverk. IoT/OT-enheter och nätverk skapas ofta med hjälp av specialiserade protokoll och kan prioritera driftsutmaningar framför säkerhet.
När IoT/OT-enheter inte kan skyddas av traditionella säkerhetsövervakningssystem ökar varje ny innovationsvåg risken och möjliga attackytor över dessa IoT-enheter och OT-nätverk.
Microsoft Defender för IoT är en enhetlig säkerhetslösning som skapats specifikt för att identifiera IoT- och OT-enheter, sårbarheter och hot. Använd Defender för IoT för att skydda hela IoT/OT-miljön, inklusive befintliga enheter som kanske inte har inbyggda säkerhetsagenter.
Defender för IoT erbjuder agentlös övervakning på nätverksnivå och integreras med både industriell utrustning och verktyg för säkerhetsoperationscenter (SOC).
Övervakning av agentlösa enheter för OT-säkerhet
Om dina IoT- och OT-enheter inte har inbäddade säkerhetsagenter kan de förbli oparcherade, felkonfigurerade och osynliga för IT- och säkerhetsteam. Oövervakade enheter kan vara mjuka mål för hotaktörer som vill pivotera djupare in i företagsnätverk.
Defender för IoT använder agentlös övervakning för att ge synlighet och säkerhet i nätverket och identifierar specialiserade protokoll, enheter eller M2M-beteenden (machine-to-machine).
Identifiera IoT/OT-enheter i nätverket, deras information och hur de kommunicerar. Samla in data från nätverkssensorer, Microsoft Defender för Endpoint och tredjepartskällor.
Utvärdera risker och hantera sårbarheter med hjälp av maskininlärning, hotinformation och beteendeanalys. Till exempel:
Identifiera okopplade enheter, öppna portar, obehöriga program, obehöriga anslutningar, ändringar i enhetskonfigurationer, PLC-kod, inbyggd programvara med mera.
Kör sökningar i historisk trafik över alla relevanta dimensioner och protokoll. Få tillgång till PCAP-filer i full detaljrikedom för att gräva djupare.
Identifiera avancerade hot som du kan ha missat när du enbart förlitar dig på statiska komprometteringsindikatorer (IOC:er), till exempel zero day-skadlig kod, filös skadlig kod och living-off-the-land-tekniker.
Svara på hot genom att integrera med Microsoft-tjänster som Microsoft Sentinel, andra partnersystem och API:er. Integrera med siem-tjänster (säkerhetsinformation och händelsehantering), soar-tjänster (säkerhetsåtgärder och svar), XDR-tjänster (extended detection and response) med mera.
Defender for IoT:s centraliserade användarupplevelse i Azure Portal låter säkerhets- och OT-övervakningsteamen visualisera och skydda alla sina IT-, IoT- och OT-enheter oavsett var enheterna finns.
Stöd för molnbaserade, lokala och hybrida OT-nätverk
Installera OT-nätverkssensorer lokalt på strategiska platser i nätverket för att identifiera enheter i hela OT-miljön. Använd sedan någon av följande konfigurationer för att visa dina enheter och säkerhetsvärde:
Molntjänster:
Nätverkssensorer för ot-nätverk har en egen användargränssnittskonsol som visar information och säkerhetsdata om identifierade enheter, men anslut dina sensorer till Azure för att utöka din resa till molnet.
Från Azure Portal visar du data från alla anslutna sensorer på en central plats och integrerar med andra Microsoft-tjänster, till exempel Microsoft Sentinel.
Tjänster som är isolerade från externa nätverk och lokalt installerade:
Om du har en luftgapad miljö och vill behålla alla dina OT-nätverksdata helt lokalt ansluter du dina OT-nätverkssensorer till OT-sensorkonsolen med hjälp av UI- eller CLI-kommandon för central synlighet och kontroll.
Fortsätt att visa detaljerade enhetsdata och säkerhetsvärde i varje sensorkonsol.
Hybridtjänster:
Du kan ha hybridnätverkskrav där du kan leverera vissa data till molnet och andra data måste finnas kvar lokalt.
I det här fallet konfigurerar du systemet i en flexibel och skalbar konfiguration som passar dina behov. Anslut några av dina OT-sensorer till molnet och visa data på Azure Portal och behåll endast andra sensorer som hanteras lokalt.
Mer information finns i Systemarkitektur för övervakning av OT-system.
Skydda företags-IoT-nätverk
Utöka Defender för IoT:s agentlösa säkerhetsfunktioner utöver OT-miljöer till företags-IoT-enheter med hjälp av företags-IoT-säkerhet med Microsoft Defender för Endpoint och visa relaterade aviseringar, sårbarheter och rekommendationer för IoT-enheter i Microsoft Defender.
Företags-IoT-enheter kan innehålla enheter som skrivare, smarta TV-apparater och konferenssystem och specialbyggda, egna enheter.
Mer information finns i Skydda IoT-enheter i företaget.
Tjänstregioner som stöds
Defender för IoT dirigerar all trafik från alla europeiska regioner till det regionala datacentret Europa, västra . Den dirigerar trafik från alla återstående regioner till det regionala datacentret East US.