Udrul en sensor til Microsoft Defender til IoT til netværksovervågning af driftsteknologi
Øvet
Technology Manager
Microsoft Azure Defender til IoT
Udrul en OT-sensor til Microsoft Defender til IoT ved hjælp af aktiveringsfilen og listen over slutpunkter fra onboardingfasen. Installér overvågningssoftware på sensoren, konfigurer grænsefladeindstillingerne, og aktivér sensoren.
Læringsmål
Når du har fuldført dette modul, kan du:
- Udrul Defender for IoT-software til et virtuelt apparat
Forudsætninger
- Viden om, hvad Defender for IoT er, og hvordan det fungerer på begynderniveau
- Adgang til et Azure-abonnement som sikkerhedsadministrator, bidragyder eller ejer
- En Defender for IoT-licens med en OT-plan
- En konfigureret firewall og alle de regler og indstillinger, den skal bruge til at oprette forbindelse til port 443, herunder: IP-adresse, undernetmaske, standardgateway, DNS og værtsnavn
- Adgang til enten en virtuel eller fysisk OT-sensor
- Adgang til en virtuel maskine, f.eks. VMware ESXi 5.5 eller nyere
- En konfigureret portgruppe for netværkskort, der opretter forbindelse til internettet
- En konfigureret portgruppe for netværkskort, der opretter forbindelse til SPAN-porten på den virtuelle switch
- Adgang til PcAPS-fillæser (Wireshark) eller lignende pakkehentning
- JSON-listen over slutpunktsfilen
- Sensoraktiveringsfilen til denne sensor