IoT için Defender cihaz envanteri
IoT için Defender'ın cihaz envanteri, üretici, tür, seri numarası, üretici yazılımı ve daha fazlası gibi belirli cihazlar hakkındaki ayrıntıları belirlemenize yardımcı olur. Cihazlarınızla ilgili ayrıntıları toplamak, ekiplerinizin en kritik varlıklarınızı tehlikeye atabilecek güvenlik açıklarını proaktif olarak araştırmalarına yardımcı olur.
Yönetilen ve yönetilmeyen tüm cihazlarınızı içeren güncel envanter oluşturarak tüm IoT/OT cihazlarınızı yönetin
Eksik yamalar, güvenlik açıkları gibi riskleri belirlemek için cihazları risk tabanlı yaklaşımla koruyun ve risk puanlaması ve otomatik tehdit modellemesine göre düzeltmelere öncelik verme
İlgisiz cihazları silerek ve kuruluş tercihlerinizi vurgulayan kuruluşa özgü bilgiler ekleyerek envanterinizi güncelleştirin
Örneğin:
Desteklenen cihazlar
IoT için Defender'ın cihaz envanteri aşağıdaki cihaz sınıflarını destekler:
Cihazlar | Mesela... |
---|---|
İmalat | Pnömatik cihazlar, paketleme sistemleri, endüstriyel paketleme sistemleri, endüstriyel robotlar gibi endüstriyel ve operasyonel cihazlar |
Bina | Erişim panelleri, gözetim cihazları, HVAC sistemleri, asansörler, akıllı aydınlatma sistemleri |
Sağlık | Glikoz ölçümleri, monitörler |
Ulaşım / Kamu Hizmetleri | Turnikeler, insan sayaçları, hareket algılayıcıları, yangın ve güvenlik sistemleri, interkomlar |
Enerji ve kaynaklar | DCS denetleyicileri, PLC'ler, tarihçi cihazlar, HMI'ler |
Uç nokta cihazları | İş istasyonları, sunucular veya mobil cihazlar |
Kurumsal | Akıllı cihazlar, yazıcılar, iletişim cihazları veya ses/video cihazları |
Retail | Barkod tarayıcılar, nem sensörü, zımba saatleri |
Geçici cihaz türü, yalnızca kısa bir süre için algılanan bir cihazı gösterir. Ağınız üzerindeki etkilerini anlamak için bu cihazları dikkatlice incelemenizi öneririz.
Sınıflandırılmamış cihazlar, önceden tanımlanmış kullanıma hazır kategorisi olmayan cihazlardır.
Cihaz yönetimi seçenekleri
IoT için Defender cihaz envanteri aşağıdaki konumlarda bulunabilir:
Konum | Açıklama | Ek envanter desteği |
---|---|---|
Azure portalı | Buluta bağlı tüm OT algılayıcılarından algılanan OT cihazları. | - Microsoft Sentinel'i de kullanıyorsanız, Microsoft Sentinel'deki olaylar IoT için Defender'daki ilgili cihazlara bağlanır. - İlgili uyarılar ve güvenlik açıkları dahil olmak üzere buluta bağlı tüm cihaz envanterine görünürlük için IoT için Defender çalışma kitaplarını kullanın. - Azure aboneliğinizde eski bir Kurumsal IoT planınız varsa, Azure portalı Uç Nokta için Microsoft Defender aracıları tarafından algılanan cihazları da içerir. Kurumsal IoT algılayıcınız varsa Azure portalı, Enterprise IoT algılayıcısı tarafından algılanan cihazları da içerir. |
Microsoft Defender XDR | Uç Nokta için Microsoft Defender aracıları tarafından algılanan kurumsal IoT cihazları | Amaca yönelik uyarılar, güvenlik açıkları ve önerilerde cihazları Microsoft Defender XDR arasında ilişkilendirin. |
OT ağ algılayıcı konsolları | Ot algılayıcısı tarafından algılanan cihazlar | - Algılanan tüm cihazları bir ağ cihazı haritasında görüntüleme - Olay zaman çizelgesinde ilgili olayları görüntüleme |
Şirket içi yönetim konsolu | Tüm bağlı OT algılayıcılarında algılanan cihazlar | Verileri el ile veya betik aracılığıyla içeri aktararak cihaz verilerini geliştirme |
Daha fazla bilgi için bkz.
- Azure portalından cihaz envanterinizi yönetme
- Uç Nokta için Defender cihaz bulma
- OT cihaz envanterinizi algılayıcı konsolundan yönetme
- Ot cihaz envanterinizi şirket içi yönetim konsolundan yönetme
Otomatik olarak birleştirilmiş cihazlar
IoT için Defender'ı çeşitli OT algılayıcılarıyla büyük ölçekte dağıttığınızda, her algılayıcı aynı cihazın farklı yönlerini algılayabilir. Cihaz envanterinizde yinelenen cihazları önlemek için IoT için Defender, benzer özelliklerin mantıksal bir bileşimiyle aynı bölgede bulunan tüm cihazların aynı cihaz olduğunu varsayar. IoT için Defender bu cihazları otomatik olarak birleştirir ve cihaz envanterinde yalnızca bir kez listeler.
Örneğin, aynı bölgede algılanan aynı IP ve MAC adresine sahip tüm cihazlar bir araya gelir ve cihaz envanterinde tek bir cihaz olarak tanımlanır. Birden çok algılayıcı tarafından algılanan yinelenen IP adreslerinden ayrı cihazlarınız varsa, bu cihazların her birinin ayrı olarak tanımlanmasını istersiniz. Böyle durumlarda, aynı IP adresine sahip olsalar bile her cihazın ayrı ve benzersiz bir cihaz olarak tanımlanması için OT algılayıcılarınızı farklı bölgelere ekleyin. Aynı MAC adreslerine sahip olan ancak farklı IP adresleri birleştirilmeyen cihazlar benzersiz cihazlar olarak listelenmeye devam eder.
Geçici cihaz türü, yalnızca kısa bir süre için algılanan bir cihazı gösterir. Ağınız üzerindeki etkilerini anlamak için bu cihazları dikkatlice incelemenizi öneririz.
Sınıflandırılmamış cihazlar, önceden tanımlanmış kullanıma hazır kategorisi olmayan cihazlardır.
İpucu
Genel ağ güvenliğini sağlamlaştırmak, Sıfır Güven ilkelerini izlemek ve algılayıcılarınız tarafından algılanan verilerde netlik kazanmak için IoT için Defender'da siteleri ve bölgeleri tanımlayın.
Yetkisiz cihazlar
IoT için Defender ile ilk kez çalışırken, algılayıcı dağıtıldıktan hemen sonraki öğrenme döneminde algılanan tüm cihazlar yetkili cihazlar olarak tanımlanır.
Öğrenme dönemi sona erdikten sonra, algılanan tüm yeni cihazların yetkisiz ve yeni cihazlar olduğu kabul edilir. Riskler ve güvenlik açıkları için bu cihazları dikkatle denetlemenizi öneririz. Örneğin, Azure portalında için cihaz envanterini Authorization == **Unauthorized**
filtreleyin. Cihaz ayrıntıları sayfasında detaya gidin ve ilgili güvenlik açıklarını, uyarıları ve önerileri denetleyin.
Cihaz ayrıntılarını düzenler düzenlemez veya bir OT algılayıcı cihaz haritasında cihazı taşır taşımaz yeni durum kaldırılır. Buna karşılık, siz cihaz ayrıntılarını el ile düzenleyene ve yetkili olarak işaretleyene kadar yetkisiz etiket kalır.
Ot algılayıcısında, yetkisiz cihazlar da aşağıdaki raporlara dahil edilir:
Saldırı vektör raporları: Yetkisiz olarak işaretlenen cihazlar, ağ için tehdit oluşturabilecek şüpheli sahte cihazlar olarak bir saldırı vektör simülasyonunda yer alır.
Risk değerlendirme raporları: Yetkisiz olarak işaretlenen cihazlar, ağınız için risklerin incelenmesini gerektirdiği için risk değerlendirmesi raporlarında listelenir.
Önemli OT cihazları
Ek izleme için OT cihazlarını vurgulamak için önemli olarak işaretleyin. Ot algılayıcısında, önemli cihazlar aşağıdaki raporlara dahil edilir:
Saldırı vektör raporları: Önemli olarak işaretlenmiş cihazlar, olası saldırı hedefleri olarak bir saldırı vektör simülasyonunda yer alır.
Risk değerlendirmesi raporları: Önemli olarak işaretlenmiş cihazlar, güvenlik puanları hesaplanırken risk değerlendirmesi raporlarında sayılır.
Cihaz envanteri sütun verileri
Aşağıdaki tabloda Azure portalında IoT için Defender cihaz envanterinde ve OT algılayıcısında bulunan sütunlar, her sütunun açıklaması ve düzenlenebilen olup olmadığı ve hangi platformda olduğu listeleniyor. Yıldızlı öğeler (*) OT algılayıcısından da kullanılabilir.
Not
Aşağıda listelenen not edilen özellikler ÖNİzLEME aşamasındadır. Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan diğer yasal koşulları içerir.
Veri Akışı Adı | Açıklama | Düzenlenebilir |
---|---|---|
Yetkilendirme * | Cihazın yetkili olarak işaretlenip işaretlenmediğini belirler. Cihaz güvenliği değiştikçe bu değerin değişmesi gerekebilir. Yetkili cihazı açma/kapatma. | Azure ve OT Algılayıcısı'nda düzenlenebilir |
İş İşlevi | Cihazın iş işlevini açıklar. | Azure'da düzenlenebilir |
Sınıf | Cihazın sınıfı. Varsayılan: IoT |
Azure'da düzenlenebilir |
Veri kaynağı | Mikro aracı, OT algılayıcısı veya Uç Nokta için Microsoft Defender gibi verilerin kaynağı. Varsayılan: MicroAgent |
Düzenlenemez |
Açıklama * | Cihazın açıklaması. | Hem Azure'da hem de OT Algılayıcısı'nda düzenlenebilir |
Cihaz Kimliği | Cihazın Azure tarafından atanan kimlik numarası. | Düzenlenemez |
Üretici yazılımı modeli | Cihazın üretici yazılımı modeli. | Azure'da düzenlenebilir |
Üretici yazılımı satıcısı | Cihazın üretici yazılımının satıcısı. | Düzenlenemez |
Üretici yazılımı sürümü * | Cihazın üretici yazılımı sürümü. | Azure'da düzenlenebilir |
İlk kez görüldü * | Cihazın ilk görüldüğü tarih ve saat. Biçimde MM/DD/YYYY HH:MM:SS AM/PM gösterilir. OT algılayıcıda, Keşfedildi olarak gösterilir. |
Düzenlenemez |
Önem | Cihazın önemli düzeyi: Low , Medium veya High . |
Azure'da düzenlenebilir |
IPv4 Adresi * | Cihazın IPv4 adresi. | Düzenlenemez |
IPv6 Adresi | Cihazın IPv6 adresi. | Düzenlenemez |
Son etkinlik * | Cihaz envanterini nerede görüntülediğinize bağlı olarak cihazın Azure'a veya OT algılayıcısına son olay gönderdiği tarih ve saat. Biçimde MM/DD/YYYY HH:MM:SS AM/PM gösterilir. |
Düzenlenemez |
Konum | Cihazın fiziksel konumu. | Azure'da düzenlenebilir |
MAC Adresi * | Cihazın MAC adresi. | Düzenlenemez |
Model * | Cihazın donanım modeli. | Azure'da düzenlenebilir |
Ad * | Zorunlu. Algılayıcının keşfettiği cihazın adı veya kullanıcı tarafından girildiği gibi. | Azure ve OT algılayıcısında düzenlenebilir |
Ağ konumu (Genel önizleme) * | Cihazın ağ konumu. Cihazın yerel olarak mı yoksa yapılandırılmış alt ağlara göre mi yönlendirilmiş olarak tanımlandığını görüntüler. | Düzenlenemez |
İşletim sistemi mimarisi | Cihazın işletim sistemi mimarisi. | Düzenlenemez |
İşletim sistemi dağıtımı | Cihazın Android, Linux ve Haiku gibi işletim sistemi dağıtımı. | Düzenlenemez |
İşletim sistemi platformu * | Algılanırsa cihazın işletim sistemi. OT algılayıcıda İşletim Sistemi olarak gösterilir. | OT Algılayıcısı'nda düzenlenebilir |
İşletim sistemi sürümü | Cihazın Windows 10 veya Ubuntu 20.04.1 gibi işletim sistemi sürümü. | Düzenlenemez |
PLC modu * | Hem Anahtar durumu (fiziksel/mantıksal) hem de Çalıştırma durumu (mantıksal) dahil olmak üzere cihazın PLC çalışma modu. Her iki durum da aynıysa, yalnızca bir durum listelenir. - Olası Anahtar durumları şunlardır: Run , Program , Remote , Stop , Invalid , ve Programming Disabled . - Olası Çalıştırma durumları : Run , Program , Stop , Paused , Exception , , Halted , Idle Trapped veya Offline . |
OT Algılayıcısı'nda düzenlenebilir |
Programlama cihazı * | Cihazın bir Programlama Cihazı olarak tanımlanıp tanımlanmadığını tanımlar ve mühendislik istasyonlarıyla ilgili PLC'ler, RTU'lar ve denetleyiciler için programlama etkinlikleri gerçekleştirir. | Azure ve OT algılayıcısında düzenlenebilir |
Protokoller * | Cihazın kullandığı protokoller. | Düzenlenemez |
Purdue düzeyi | Cihazın bulunduğu Purdue düzeyi. | OT algılayıcısında düzenlenebilir |
Tarayıcı cihazı * | Cihazın ağda tarama benzeri etkinlikler gerçekleştirip gerçekleştirmediğini tanımlar. | OT Algılayıcısı'nda düzenlenebilir |
Sensör | Cihazın bağlı olduğu sensör. | Düzenlenemez |
Seri numarası * | Cihazın seri numarası. | Düzenlenemez |
Tesis | Cihazın sitesi. Tüm Kurumsal IoT algılayıcıları, Kurumsal ağ sitesine otomatik olarak eklenir. |
Düzenlenemez |
Yuvaları * | Cihazın sahip olduğu yuva sayısı. | Düzenlenemez |
Alt | Cihazın Hoparlör veya Akıllı TV gibi alt türü. Varsayılan: Managed Device |
Azure'da düzenlenebilir |
Etiketler | Cihazın etiketleri. | Azure'da düzenlenebilir |
Tür * | İletişim veya Endüstriyel gibi cihaz türü. Varsayılan: Miscellaneous |
Azure ve OT algılayıcısında düzenlenebilir |
Satıcı * | MAC adresinde tanımlandığı gibi cihazın satıcısının adı. < Ayrıca tutarsız - satıcı adlı envanterde, donanım satıcısı olarak adlandırılan bölmede> | Azure'da düzenlenebilir |
VLAN * | Cihazın VLAN'sı. | Düzenlenemez |
Bölge | Cihazın bölgesi. | Düzenlenemez |
Aşağıdaki sütunlar yalnızca OT algılayıcılarında bulunur ve düzenlenemez.
- Cihazın DHCP Adresi.
- Cihazın FQDN adresi ve FQDN Son Arama Zamanı.
- OT algılayıcısının cihaz haritasında tanımlandığı gibi cihazı içeren cihaz Grupları.
- Cihazın Modül adresi.
- Cihazın Rafı.
- Cihazla ilişkili Tanınmayan Uyarı uyarılarının sayısı.
Not
Ek Aracı türü ve Aracı sürümü sütunları, cihaz oluşturucuları tarafından kullanılır. Daha fazla bilgi için cihaz oluşturucuları için IoT için Microsoft Defender belgelerine bakın.
Sonraki adımlar
Daha fazla bilgi için bkz.