Onboarding di un sensore OT in Defender per IoT

Questo articolo è uno di una serie di articoli che descrivono il percorso di distribuzione per il monitoraggio OT con Microsoft Defender per IoT e descrive come eseguire l'onboarding di sensori di rete OT per Microsoft Defender per IoT nel portale di Azure.

Diagramma di una barra di avanzamento con i sensori integrati evidenziati.

Prerequisiti

Prima di eseguire l'onboarding di un sensore di rete OT in Defender per IoT, assicurarsi di avere quanto segue:

Questo passaggio viene eseguito dai team di distribuzione.

Integrare un sensore OT

Questa procedura descrive come eseguire l'onboarding di un sensore di rete OT con Defender per IoT e scaricare un file di attivazione del sensore.

Per integrare il sensore OT in Defender per IoT:

  1. Nel portale di Azure passare a Defender for IoT>Introduzione e selezionare Configura la sicurezza OT/ICS.

    In alternativa, dalla pagina Defender per IoT Siti e sensori, selezionare Onboard OT sensor>OT.

  2. Per impostazione predefinita, nella pagina Configurare la sicurezza OT/ICS, il Passaggio 1: È stato configurato un sensore? e il Passaggio 2: Configurare la porta SPAN o TAP della procedura guidata sono chiusi.

    Installerete il software e configurerete il mirroring del traffico più avanti nel processo della distribuzione, ma dovreste avere le appliance pronte e aver pianificato il metodo di mirroring del traffico. Per altre informazioni, vedere:

  3. Nel passaggio 3: Registrare questo sensore con Microsoft Defender per IoT immettere o selezionare i valori seguenti per il sensore:

    1. Nel campo Nome sensore immettere un nome significativo per il sensore OT.

      È consigliabile includere l'indirizzo IP del sensore OT come parte del nome o usare un altro nome facilmente identificabile. Si vuole tenere traccia del nome di registrazione nel portale di Azure e dell'indirizzo IP del sensore visualizzato nella console del sensore OT.

    2. Nel campo Sottoscrizione selezionare la sottoscrizione Azure.

      Se non si dispone ancora di una sottoscrizione da selezionare, selezionare Onboard subscription per aggiungere un piano OT alla sottoscrizione di Azure.

    3. (Facoltativo) Attivare o disattivare l'opzione Connessa al cloud per visualizzare i dati rilevati e gestire il sensore dal portale di Azure e per connettere i dati ad altri servizi Microsoft, ad esempio Microsoft Sentinel.

      Per ulteriori informazioni, vedere Sensori OT connessi al cloud rispetto ai sensori OT locali.

    4. (Facoltativo) Attiva gli aggiornamenti automatici di intelligence sulle minacce per consentire a Defender per IoT di inviare automaticamente i pacchetti di intelligence sulle minacce al sensore OT.

    5. Nella sezione Sito immettere i dettagli seguenti:

      Nome del campo Descrizione
      Nome risorsa Selezionare il sito a cui si desidera collegare i sensori oppure selezionare Crea sito per creare un nuovo sito.

      Se si sta creando un nuovo sito:
      1. Nel campo Nuovo sito immettere il nome del sito e selezionare il pulsante di segno di spunta.
      2. Dal menu Dimensioni sito selezionare le dimensioni del sito. Le dimensioni elencate in questo menu sono le dimensioni per cui si ha la licenza, in base alle licenze acquistate nel interfaccia di amministrazione di Microsoft 365.

      Se si usa un piano OT legacy, il campo Dimensioni sito non è incluso.
      Nome visualizzato Immettere un nome significativo per il sito da visualizzare in Defender per IoT.
      Etichette Immettere la chiave tag e i valori per identificare e individuare il sito e il sensore nella portale di Azure.
      Zone Selezionare la zona da usare per il sensore OT oppure selezionare Crea zona per crearne una nuova.

    Ad esempio:

    Schermata del processo di onboarding di un sensore OT e dell'assegnazione delle impostazioni di sito e zona.

  4. Dopo aver completato tutti gli altri campi, seleziona Registrati. Viene visualizzato un messaggio di esito positivo e il file di attivazione viene scaricato automaticamente.

  5. Seleziona Fine. Il sensore viene ora visualizzato sotto il sito selezionato nella pagina Siti e sensori di Defender per IoT.

Finché non si attiva il sensore, lo stato del sensore viene visualizzato come Attivazione in sospeso. Rendere il file di attivazione scaricato accessibile all'amministratore della console del sensore in modo che possa attivare il sensore.

Tutti i file scaricati dal portale Azure sono firmati dalla radice di attendibilità, in modo che nei computer vengano usate solo risorse firmate.

Nota

Se si usa una distribuzione di grandi dimensioni, è consigliabile usare il portale di Azure per gestire i sensori connessi al cloud e un sensore OT per gestire i sensori gestiti in locale.

Passaggi successivi