Připojení síťových senzorů OT nebo místních konzol pro správu ke službě Microsoft Sentinel (starší verze)
Tento článek popisuje starší metodu připojení senzoru OT nebo místní konzoly pro správu k Microsoft Sentinelu. Data můžete streamovat do Microsoft Sentinelu vždy, když budete chtít používat pokročilé funkce proaktivního vyhledávání hrozeb, analýzy zabezpečení a automatizace Microsoft Sentinelu při reakci na bezpečnostní incidenty a hrozby v síti.
Důležité
Tato funkce bude v lednu 2025 zastaralá.
Pokud používáte senzor připojený ke cloudu, doporučujeme místo starší metody integrace připojit defender pro data IoT pomocí řešení Microsoft Sentinel. Další informace naleznete v tématu:
Požadavky
Než začnete, ujistěte se, že máte podle potřeby následující požadavky:
Přístup k síťovému senzoru OT nebo místní konzole pro správu jako uživatel s rolí správce Další informace najdete v tématu Místní uživatelé a role pro monitorování OT pomocí Defenderu pro IoT.
Proxy počítač připravený k odesílání dat do Microsoft Sentinelu. Další informace najdete v tématu Získání protokolů ve formátu CEF ze zařízení nebo zařízení do Microsoft Sentinelu.
Pokud chcete šifrovat data odesílaná do Microsoft Sentinelu pomocí protokolu TLS, nezapomeňte z proxy serveru vygenerovat platný certifikát TLS, který se použije v pravidle upozornění pro předávání.
Nastavení pravidel upozornění pro předávání
Přihlaste se ke snímači sítě OT nebo k místní konzole pro správu a vytvořte pravidlo předávání. Další informace najdete v tématu Předávání informací o upozornění místního OT.
Při vytváření pravidla předávání nezapomeňte jako hodnotu serveru vybrat Microsoft Sentinel. Například na senzoru OT:
Pokud používáte šifrování TLS, nezapomeňte vybrat Povolit šifrování a nahrát certifikát a soubory klíčů.
Až budete hotovi, zvolte tlačítko Uložit. Nezapomeňte otestovat pravidlo, abyste měli jistotu, že funguje podle očekávání.
Důležité
Pokud chcete přeposlat podrobnosti výstrahy více instancím Microsoft Sentinelu, nezapomeňte pro každou instanci vytvořit samostatné pravidlo předávání. Nepoužívejte možnost Přidat server ve stejném pravidlu předávání k odesílání dat do více instancí Služby Microsoft Sentinel.
Další kroky
Další informace naleznete v tématu: