IoT için Defender cihaz envanteri

IoT için Defender'ın cihaz envanteri, üretici, tür, seri numarası, üretici yazılımı ve daha fazlası gibi belirli cihazlar hakkındaki ayrıntıları belirlemenize yardımcı olur. Cihazlarınızla ilgili ayrıntıları toplamak, ekiplerinizin en kritik varlıklarınızı tehlikeye atabilecek güvenlik açıklarını proaktif olarak araştırmalarına yardımcı olur.

  • Yönetilen ve yönetilmeyen tüm cihazlarınızı içeren güncel envanter oluşturarak tüm IoT/OT cihazlarınızı yönetin

  • Eksik yamalar, güvenlik açıkları gibi riskleri belirlemek için cihazları risk tabanlı yaklaşımla koruyun ve risk puanlaması ve otomatik tehdit modellemesine göre düzeltmelere öncelik verme

  • İlgisiz cihazları silerek ve kuruluş tercihlerinizi vurgulayan kuruluşa özgü bilgiler ekleyerek envanterinizi güncelleştirin

Örneğin:

Azure portalında IoT için Defender Cihaz envanteri sayfasının ekran görüntüsü.

Desteklenen cihazlar

IoT için Defender'ın cihaz envanteri aşağıdaki cihaz sınıflarını destekler:

Cihazlar Mesela...
İmalat Pnömatik cihazlar, paketleme sistemleri, endüstriyel paketleme sistemleri, endüstriyel robotlar gibi endüstriyel ve operasyonel cihazlar
Bina Erişim panelleri, gözetim cihazları, HVAC sistemleri, asansörler, akıllı aydınlatma sistemleri
Sağlık Glikoz ölçümleri, monitörler
Ulaşım / Kamu Hizmetleri Turnikeler, insan sayaçları, hareket algılayıcıları, yangın ve güvenlik sistemleri, interkomlar
Enerji ve kaynaklar DCS denetleyicileri, PLC'ler, tarihçi cihazlar, HMI'ler
Uç nokta cihazları İş istasyonları, sunucular veya mobil cihazlar
Kurumsal Akıllı cihazlar, yazıcılar, iletişim cihazları veya ses/video cihazları
Retail Barkod tarayıcılar, nem sensörü, zımba saatleri

Geçici cihaz türü, yalnızca kısa bir süre için algılanan bir cihazı gösterir. Ağınız üzerindeki etkilerini anlamak için bu cihazları dikkatlice incelemenizi öneririz.

Sınıflandırılmamış cihazlar, önceden tanımlanmış kullanıma hazır kategorisi olmayan cihazlardır.

Cihaz yönetimi seçenekleri

IoT için Defender cihaz envanteri aşağıdaki konumlarda bulunabilir:

Konum Açıklama Ek envanter desteği
Azure portalı Buluta bağlı tüm OT algılayıcılarından algılanan OT cihazları. - Microsoft Sentinel'i de kullanıyorsanız, Microsoft Sentinel'deki olaylar IoT için Defender'daki ilgili cihazlara bağlanır.

- İlgili uyarılar ve güvenlik açıkları dahil olmak üzere buluta bağlı tüm cihaz envanterine görünürlük için IoT için Defender çalışma kitaplarını kullanın.

- Azure aboneliğinizde eski bir Kurumsal IoT planınız varsa, Azure portalı Uç Nokta için Microsoft Defender aracıları tarafından algılanan cihazları da içerir. Kurumsal IoT algılayıcınız varsa Azure portalı, Enterprise IoT algılayıcısı tarafından algılanan cihazları da içerir.
Microsoft Defender XDR Uç Nokta için Microsoft Defender aracıları tarafından algılanan kurumsal IoT cihazları Amaca yönelik uyarılar, güvenlik açıkları ve önerilerde cihazları Microsoft Defender XDR arasında ilişkilendirin.
OT ağ algılayıcı konsolları Ot algılayıcısı tarafından algılanan cihazlar - Algılanan tüm cihazları bir ağ cihazı haritasında görüntüleme

- Olay zaman çizelgesinde ilgili olayları görüntüleme
Şirket içi yönetim konsolu Tüm bağlı OT algılayıcılarında algılanan cihazlar Verileri el ile veya betik aracılığıyla içeri aktararak cihaz verilerini geliştirme

Daha fazla bilgi için bkz.

Otomatik olarak birleştirilmiş cihazlar

IoT için Defender'ı çeşitli OT algılayıcılarıyla büyük ölçekte dağıttığınızda, her algılayıcı aynı cihazın farklı yönlerini algılayabilir. Cihaz envanterinizde yinelenen cihazları önlemek için IoT için Defender, benzer özelliklerin mantıksal bir bileşimiyle aynı bölgede bulunan tüm cihazların aynı cihaz olduğunu varsayar. IoT için Defender bu cihazları otomatik olarak birleştirir ve cihaz envanterinde yalnızca bir kez listeler.

Örneğin, aynı bölgede algılanan aynı IP ve MAC adresine sahip tüm cihazlar bir araya gelir ve cihaz envanterinde tek bir cihaz olarak tanımlanır. Birden çok algılayıcı tarafından algılanan yinelenen IP adreslerinden ayrı cihazlarınız varsa, bu cihazların her birinin ayrı olarak tanımlanmasını istersiniz. Böyle durumlarda, aynı IP adresine sahip olsalar bile her cihazın ayrı ve benzersiz bir cihaz olarak tanımlanması için OT algılayıcılarınızı farklı bölgelere ekleyin. Aynı MAC adreslerine sahip olan ancak farklı IP adresleri birleştirilmeyen cihazlar benzersiz cihazlar olarak listelenmeye devam eder.

Geçici cihaz türü, yalnızca kısa bir süre için algılanan bir cihazı gösterir. Ağınız üzerindeki etkilerini anlamak için bu cihazları dikkatlice incelemenizi öneririz.

Sınıflandırılmamış cihazlar, önceden tanımlanmış kullanıma hazır kategorisi olmayan cihazlardır.

İpucu

Genel ağ güvenliğini sağlamlaştırmak, Sıfır Güven ilkelerini izlemek ve algılayıcılarınız tarafından algılanan verilerde netlik kazanmak için IoT için Defender'da siteleri ve bölgeleri tanımlayın.

Yetkisiz cihazlar

IoT için Defender ile ilk kez çalışırken, algılayıcı dağıtıldıktan hemen sonraki öğrenme döneminde algılanan tüm cihazlar yetkili cihazlar olarak tanımlanır.

Öğrenme dönemi sona erdikten sonra, algılanan tüm yeni cihazların yetkisiz ve yeni cihazlar olduğu kabul edilir. Riskler ve güvenlik açıkları için bu cihazları dikkatle denetlemenizi öneririz. Örneğin, Azure portalında için cihaz envanterini Authorization == **Unauthorized**filtreleyin. Cihaz ayrıntıları sayfasında detaya gidin ve ilgili güvenlik açıklarını, uyarıları ve önerileri denetleyin.

Cihaz ayrıntılarını düzenler düzenlemez veya bir OT algılayıcı cihaz haritasında cihazı taşır taşımaz yeni durum kaldırılır. Buna karşılık, siz cihaz ayrıntılarını el ile düzenleyene ve yetkili olarak işaretleyene kadar yetkisiz etiket kalır.

Ot algılayıcısında, yetkisiz cihazlar da aşağıdaki raporlara dahil edilir:

  • Saldırı vektör raporları: Yetkisiz olarak işaretlenen cihazlar, ağ için tehdit oluşturabilecek şüpheli sahte cihazlar olarak bir saldırı vektör simülasyonunda yer alır.

  • Risk değerlendirme raporları: Yetkisiz olarak işaretlenen cihazlar, ağınız için risklerin incelenmesini gerektirdiği için risk değerlendirmesi raporlarında listelenir.

Önemli OT cihazları

Ek izleme için OT cihazlarını vurgulamak için önemli olarak işaretleyin. Ot algılayıcısında, önemli cihazlar aşağıdaki raporlara dahil edilir:

  • Saldırı vektör raporları: Önemli olarak işaretlenmiş cihazlar, olası saldırı hedefleri olarak bir saldırı vektör simülasyonunda yer alır.

  • Risk değerlendirmesi raporları: Önemli olarak işaretlenmiş cihazlar, güvenlik puanları hesaplanırken risk değerlendirmesi raporlarında sayılır.

Cihaz envanteri sütun verileri

Aşağıdaki tabloda Azure portalında IoT için Defender cihaz envanterinde ve OT algılayıcısında bulunan sütunlar, her sütunun açıklaması ve düzenlenebilen olup olmadığı ve hangi platformda olduğu listeleniyor. Yıldızlı öğeler (*) OT algılayıcısından da kullanılabilir.

Not

Aşağıda listelenen not edilen özellikler ÖNİzLEME aşamasındadır. Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan diğer yasal koşulları içerir.

Veri Akışı Adı Açıklama Düzenlenebilir
Yetkilendirme * Cihazın yetkili olarak işaretlenip işaretlenmediğini belirler. Cihaz güvenliği değiştikçe bu değerin değişmesi gerekebilir. Yetkili cihazı açma/kapatma. Azure ve OT Algılayıcısı'nda düzenlenebilir
İş İşlevi Cihazın iş işlevini açıklar. Azure'da düzenlenebilir
Sınıf Cihazın sınıfı.
Varsayılan: IoT
Azure'da düzenlenebilir
Veri kaynağı Mikro aracı, OT algılayıcısı veya Uç Nokta için Microsoft Defender gibi verilerin kaynağı.
Varsayılan: MicroAgent
Düzenlenemez
Açıklama * Cihazın açıklaması. Hem Azure'da hem de OT Algılayıcısı'nda düzenlenebilir
Cihaz Kimliği Cihazın Azure tarafından atanan kimlik numarası. Düzenlenemez
Üretici yazılımı modeli Cihazın üretici yazılımı modeli. Azure'da düzenlenebilir
Üretici yazılımı satıcısı Cihazın üretici yazılımının satıcısı. Düzenlenemez
Üretici yazılımı sürümü * Cihazın üretici yazılımı sürümü. Azure'da düzenlenebilir
İlk kez görüldü * Cihazın ilk görüldüğü tarih ve saat. Biçimde MM/DD/YYYY HH:MM:SS AM/PM gösterilir. OT algılayıcıda, Keşfedildi olarak gösterilir. Düzenlenemez
Önem Cihazın önemli düzeyi: Low, Mediumveya High. Azure'da düzenlenebilir
IPv4 Adresi * Cihazın IPv4 adresi. Düzenlenemez
IPv6 Adresi Cihazın IPv6 adresi. Düzenlenemez
Son etkinlik * Cihaz envanterini nerede görüntülediğinize bağlı olarak cihazın Azure'a veya OT algılayıcısına son olay gönderdiği tarih ve saat. Biçimde MM/DD/YYYY HH:MM:SS AM/PM gösterilir. Düzenlenemez
Konum Cihazın fiziksel konumu. Azure'da düzenlenebilir
MAC Adresi * Cihazın MAC adresi. Düzenlenemez
Model * Cihazın donanım modeli. Azure'da düzenlenebilir
Ad * Zorunlu. Algılayıcının keşfettiği cihazın adı veya kullanıcı tarafından girildiği gibi. Azure ve OT algılayıcısında düzenlenebilir
Ağ konumu (Genel önizleme) * Cihazın ağ konumu. Cihazın yerel olarak mı yoksa yapılandırılmış alt ağlara göre mi yönlendirilmiş olarak tanımlandığını görüntüler. Düzenlenemez
İşletim sistemi mimarisi Cihazın işletim sistemi mimarisi. Düzenlenemez
İşletim sistemi dağıtımı Cihazın Android, Linux ve Haiku gibi işletim sistemi dağıtımı. Düzenlenemez
İşletim sistemi platformu * Algılanırsa cihazın işletim sistemi. OT algılayıcıda İşletim Sistemi olarak gösterilir. OT Algılayıcısı'nda düzenlenebilir
İşletim sistemi sürümü Cihazın Windows 10 veya Ubuntu 20.04.1 gibi işletim sistemi sürümü. Düzenlenemez
PLC modu * Hem Anahtar durumu (fiziksel/mantıksal) hem de Çalıştırma durumu (mantıksal) dahil olmak üzere cihazın PLC çalışma modu. Her iki durum da aynıysa, yalnızca bir durum listelenir.

- Olası Anahtar durumları şunlardır: Run, Program, Remote, Stop, Invalid, ve Programming Disabled.

- Olası Çalıştırma durumları : Run, Program, Stop, Paused, Exception, , Halted, IdleTrappedveya Offline.
OT Algılayıcısı'nda düzenlenebilir
Programlama cihazı * Cihazın bir Programlama Cihazı olarak tanımlanıp tanımlanmadığını tanımlar ve mühendislik istasyonlarıyla ilgili PLC'ler, RTU'lar ve denetleyiciler için programlama etkinlikleri gerçekleştirir. Azure ve OT algılayıcısında düzenlenebilir
Protokoller * Cihazın kullandığı protokoller. Düzenlenemez
Purdue düzeyi Cihazın bulunduğu Purdue düzeyi. OT algılayıcısında düzenlenebilir
Tarayıcı cihazı * Cihazın ağda tarama benzeri etkinlikler gerçekleştirip gerçekleştirmediğini tanımlar. OT Algılayıcısı'nda düzenlenebilir
Sensör Cihazın bağlı olduğu sensör. Düzenlenemez
Seri numarası * Cihazın seri numarası. Düzenlenemez
Tesis Cihazın sitesi.

Tüm Kurumsal IoT algılayıcıları, Kurumsal ağ sitesine otomatik olarak eklenir.
Düzenlenemez
Yuvaları * Cihazın sahip olduğu yuva sayısı. Düzenlenemez
Alt Cihazın Hoparlör veya Akıllı TV gibi alt türü.
Varsayılan: Managed Device
Azure'da düzenlenebilir
Etiketler Cihazın etiketleri. Azure'da düzenlenebilir
Tür * İletişim veya Endüstriyel gibi cihaz türü.
Varsayılan: Miscellaneous
Azure ve OT algılayıcısında düzenlenebilir
Satıcı * MAC adresinde tanımlandığı gibi cihazın satıcısının adı. < Ayrıca tutarsız - satıcı adlı envanterde, donanım satıcısı olarak adlandırılan bölmede> Azure'da düzenlenebilir
VLAN * Cihazın VLAN'sı. Düzenlenemez
Bölge Cihazın bölgesi. Düzenlenemez

Aşağıdaki sütunlar yalnızca OT algılayıcılarında bulunur ve düzenlenemez.

  • Cihazın DHCP Adresi.
  • Cihazın FQDN adresi ve FQDN Son Arama Zamanı.
  • OT algılayıcısının cihaz haritasında tanımlandığı gibi cihazı içeren cihaz Grupları.
  • Cihazın Modül adresi.
  • Cihazın Rafı.
  • Cihazla ilişkili Tanınmayan Uyarı uyarılarının sayısı.

Not

Ek Aracı türü ve Aracı sürümü sütunları, cihaz oluşturucuları tarafından kullanılır. Daha fazla bilgi için cihaz oluşturucuları için IoT için Microsoft Defender belgelerine bakın.

Sonraki adımlar

Daha fazla bilgi için bkz.