Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo è uno di una serie di articoli che descrivono il percorso di distribuzione per il monitoraggio OT con Microsoft Defender per IoT e descrive come eseguire l'onboarding di sensori di rete OT per Microsoft Defender per IoT nel portale di Azure.
Prerequisiti
Prima di eseguire l'onboarding di un sensore di rete OT in Defender per IoT, assicurarsi di avere quanto segue:
Un piano OT integrato in Defender per IoT
Accesso al portale di Azure come utente Amministrazione di sicurezza, collaboratore o proprietario.
Informazioni sul sito e sulla zona da assegnare al sensore.
L'assegnazione di sensori a siti e zone specifici è parte integrante dell'implementazione di una strategia di sicurezza Zero Trust e consente di monitorare i segmenti di attraversamento del traffico non autorizzati. Per altre informazioni, vedere Elencare i sensori OT pianificati.
Questo passaggio viene eseguito dai team di distribuzione.
Integrare un sensore OT
Questa procedura descrive come eseguire l'onboarding di un sensore di rete OT con Defender per IoT e scaricare un file di attivazione del sensore.
Per integrare il sensore OT in Defender per IoT:
Nel portale di Azure passare a Defender for IoT>Introduzione e selezionare Configura la sicurezza OT/ICS.
In alternativa, dalla pagina Defender per IoT Siti e sensori, selezionare Onboard OT sensor>OT.
Per impostazione predefinita, nella pagina Configurare la sicurezza OT/ICS, il Passaggio 1: È stato configurato un sensore? e il Passaggio 2: Configurare la porta SPAN o TAP della procedura guidata sono chiusi.
Installerete il software e configurerete il mirroring del traffico più avanti nel processo della distribuzione, ma dovreste avere le appliance pronte e aver pianificato il metodo di mirroring del traffico. Per altre informazioni, vedere:
Nel passaggio 3: Registrare questo sensore con Microsoft Defender per IoT immettere o selezionare i valori seguenti per il sensore:
Nel campo Nome sensore immettere un nome significativo per il sensore OT.
È consigliabile includere l'indirizzo IP del sensore OT come parte del nome o usare un altro nome facilmente identificabile. Si vuole tenere traccia del nome di registrazione nel portale di Azure e dell'indirizzo IP del sensore visualizzato nella console del sensore OT.
Nel campo Sottoscrizione selezionare la sottoscrizione Azure.
Se non si dispone ancora di una sottoscrizione da selezionare, selezionare Onboard subscription per aggiungere un piano OT alla sottoscrizione di Azure.
(Facoltativo) Attivare o disattivare l'opzione Connessa al cloud per visualizzare i dati rilevati e gestire il sensore dal portale di Azure e per connettere i dati ad altri servizi Microsoft, ad esempio Microsoft Sentinel.
Per ulteriori informazioni, vedere Sensori OT connessi al cloud rispetto ai sensori OT locali.
(Facoltativo) Attiva gli aggiornamenti automatici di intelligence sulle minacce per consentire a Defender per IoT di inviare automaticamente i pacchetti di intelligence sulle minacce al sensore OT.
Nella sezione Sito immettere i dettagli seguenti:
Nome del campo Descrizione Nome risorsa Selezionare il sito a cui si desidera collegare i sensori oppure selezionare Crea sito per creare un nuovo sito.
Se si sta creando un nuovo sito:
1. Nel campo Nuovo sito immettere il nome del sito e selezionare il pulsante di segno di spunta.
2. Dal menu Dimensioni sito selezionare le dimensioni del sito. Le dimensioni elencate in questo menu sono le dimensioni per cui si ha la licenza, in base alle licenze acquistate nel interfaccia di amministrazione di Microsoft 365.
Se si usa un piano OT legacy, il campo Dimensioni sito non è incluso.Nome visualizzato Immettere un nome significativo per il sito da visualizzare in Defender per IoT. Etichette Immettere la chiave tag e i valori per identificare e individuare il sito e il sensore nella portale di Azure. Zone Selezionare la zona da usare per il sensore OT oppure selezionare Crea zona per crearne una nuova.
Ad esempio:
Dopo aver completato tutti gli altri campi, seleziona Registrati. Viene visualizzato un messaggio di esito positivo e il file di attivazione viene scaricato automaticamente.
Seleziona Fine. Il sensore viene ora visualizzato sotto il sito selezionato nella pagina Siti e sensori di Defender per IoT.
Finché non si attiva il sensore, lo stato del sensore viene visualizzato come Attivazione in sospeso. Rendere il file di attivazione scaricato accessibile all'amministratore della console del sensore in modo che possa attivare il sensore.
Tutti i file scaricati dal portale Azure sono firmati dalla radice di attendibilità, in modo che nei computer vengano usate solo risorse firmate.
Nota
Se si usa una distribuzione di grandi dimensioni, è consigliabile usare il portale di Azure per gestire i sensori connessi al cloud e un sensore OT per gestire i sensori gestiti in locale.