サンプルの OT ネットワーク接続モデル

この記事では、Microsoft Defender for IoT センサー接続のサンプル ネットワーク モデルを示します。

サンプル: リング トポロジ

次の図は、各スイッチまたはノードが厳密に 2 つの他のスイッチに接続し、トラフィックに対して 1 つの連続する経路を形成するリング ネットワーク トポロジの例を示しています。

リング型トポロジの図。

サンプル: 線形バスとスター型トポロジ

次の図に示すような star ネットワークでは、すべてのホストが中央ハブに接続されています。 最も単純な形式では、1 つの中央ハブがメッセージを転送するパイプとして機能します。 次の例では、下位のスイッチは監視されず、これらのスイッチに対してローカルのままのトラフィックは表示されません。 デバイスは ARP メッセージに基づいて識別される場合がありますが、接続情報はありません。

線形バスとスター型トポロジの図。

サンプル: マルチレイヤー、マルチテナント ネットワーク

次の図は、マルチレイヤー、マルチテナント ネットワークの一般的な抽象化であり、セキュリティ オペレーション センター (SOC) とマネージド セキュリティ サービス プロバイダー (MSSP) によって通常運用される広範なサイバーセキュリティ エコシステムを備えています。 通常、Defender for IoT センサーは、OSI モデルのレイヤー 0 ~ 3 に配置されます。

OSI モデルの図。

次の手順

詳細については、OT モニタリングのためのトラフィック ミラーリング方法に関するページを参照してください