Выставление счетов Defender для Интернета вещей
При планировании развертывания Microsoft Defender для Интернета вещей обычно требуется понять тарифные планы Defender для Интернета вещей и модели выставления счетов, чтобы оптимизировать затраты.
Мониторинг OT выставляется с помощью лицензий на основе сайта, где каждая лицензия применяется к отдельному сайту на основе размера сайта. Сайт — это физическое место, например объект, кампус, офисное здание, больница, буровая платформа и т. д. Каждый сайт может содержать любое количество сетевых датчиков, все из которых отслеживают устройства, обнаруженные в подключенных сетях.
Мониторинг Корпоративного Интернета вещей поддерживает 5 устройств на лицензии Microsoft 365 E5 (ME5) или E5 Security или доступен как автономные лицензии на устройства для Microsoft Defender для конечной точки клиентов P2.
Бесплатная пробная версия
Чтобы оценить Defender для Интернета вещей, запустите бесплатную пробную версию следующим образом:
Для сетей OT используйте пробную лицензию. Разверните один или несколько датчиков Defender для Интернета вещей в сети для мониторинга трафика, анализа данных, создания оповещений, изучения сетевых рисков и уязвимостей и т. д. Пробная версия OT поддерживает лицензию на крупный сайт. Дополнительные сведения см. в статье "Запуск пробной версии Microsoft Defender для Интернета вещей".
Для сетей Enterprise IoT используйте пробную версию автономной лицензии в качестве надстройки для Microsoft Defender для конечной точки. Пробные лицензии поддерживают 100 устройств. Дополнительные сведения см. в статье "Защита устройств Интернета вещей в организации " и включение безопасности Enterprise IoT с помощью Defender для конечной точки.
Устройства Defender для Интернета вещей
Мы рекомендуем иметь представление о количестве устройств, которые вы хотите отслеживать, чтобы вы знали, сколько сайтов OT необходимо лицензировать, или если вам нужны какие-либо автономные лицензии для корпоративной безопасности Интернета вещей.
Мониторинг OT: приобретение лицензии для каждого сайта, который вы планируете отслеживать. Плата за лицензии зависит от размера сайта, каждая из которых охватывает другое количество устройств.
Примечание.
Когда срок действия лицензии для одного или нескольких сайтов истекает, заметка отображается в верхней части Defender для Интернета вещей в портал Azure, напоминая вам о продлении лицензий. Чтобы продолжить получение значения безопасности из Defender для Интернета вещей, выберите ссылку в заметке, чтобы продлить соответствующие лицензии в Центр администрирования Microsoft 365.
Мониторинг Корпоративного Интернета вещей: пять устройств поддерживаются для каждой лицензии пользователя ME5/E5 Security. Если у вас есть больше устройств для мониторинга и клиент Defender для конечной точки P2, приобретите дополнительные автономные лицензии для каждого устройства, которое вы хотите отслеживать.
Defender для Интернета вещей может обнаруживать все устройства всех типов во всех средах. Устройства перечисляются на страницах Инвентаризация устройств Defender для Интернета вещей на основе уникальной комбинации IP-адреса и MAC-адреса.
Defender для Интернета вещей определяет одно и уникальные устройства следующим образом:
Тип | Описание |
---|---|
Определяется как отдельные устройства | Устройства, определенные как отдельные устройства, включают: Устройства IT, OT или IoT с одной или несколькими сетевыми картами, в том числе устройства сетевой инфраструктуры, такие как коммутаторы и маршрутизаторы. Примечание. Устройство с модулями или компонентами объединительной платы, например стойками или слотами, считаются одним устройством, вместе со всеми модулями или компонентами объединительной платы. |
Не определено как отдельные устройства | Следующие элементы не считаются отдельными устройствами и не учитываются в соответствии с вашей лицензией: - Общедоступные IP-адреса Интернета - Группы с несколькими приведениями - Широковещательные группы - Неактивные устройства Отслеживаемые сетью устройства помечаются как неактивные, если в течение указанного времени сетевые действия не обнаружены: - Сети OT: не обнаружено сетевых действий в течение более чем 60 дней - Корпоративные сети Интернета вещей: сетевые действия не обнаружены в течение более чем 30 дней Примечание. Конечные точки, уже управляемые Defender для конечной точки, не считаются отдельными устройствами Defender для Интернета вещей. |
Дальнейшие действия
Дополнительные сведения см. в разделе: