Teilen über


Überprüfen und Aktualisieren Ihres erkannten Gerätebestands

Dieser Artikel enthält eine Reihe von Artikeln, in denen der Bereitstellungspfad für die OT-Überwachung mit Microsoft Defender for IoT beschrieben wird. Außerdem wird beschrieben, wie Sie Ihren Gerätebestand überprüfen und die Sicherheitsüberwachung mit genau abgestimmten Gerätedetails verbessern.

Diagramm eines Fortschrittsbalkens mit hervorgehobener Optimierung der OT-Überwachung

Voraussetzungen

Bevor Sie die Verfahren in diesem Artikel ausführen, stellen Sie sicher, dass Sie über Folgendes verfügen:

Dieser Schritt wird von Ihren Bereitstellungsteams ausgeführt.

Anzeigen des Gerätebestands im Azure-Portal

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie die Seite Gerätebestand aus.

  2. Wählen Sie Spalten bearbeiten aus, um zusätzliche Informationen im Raster anzuzeigen, damit Sie die für jedes Gerät erkannten Daten überprüfen können.

    Es wird insbesondere empfohlen, die Daten für die Spalten Name, Klasse, Typ und Untertyp, Autorisierung, Scannergerät und Programmiergerät zu überprüfen.

  3. Verstehen Sie, welche Geräte der OT-Sensor erkannt hat, und identifizieren Sie alle Sensoren, bei denen Sie Geräteeigenschaften identifizieren müssen.

Bearbeiten der Geräteeigenschaften pro Gerät

Für jedes Gerät, auf dem Sie Geräteeigenschaften bearbeiten müssen:

  1. Wählen Sie das Gerät im Raster aus, und wählen Sie dann Bearbeiten aus, um den Bearbeitungsbereich anzuzeigen. Beispiel:

    Screenshot: Bearbeiten von Gerätedetails über den OT-Sensor

  2. Bearbeiten Sie die folgenden Geräteeigenschaften nach Bedarf:

    Name BESCHREIBUNG
    Autorisiertes Gerät Wählen Sie aus, ob das Gerät eine bekannte Entität in Ihrem Netzwerk ist. Defender for IoT löst keine Warnungen für gelernten Datenverkehr auf autorisierten Geräten aus.
    Name Standardmäßig als IP-Adresse des Geräts angezeigt. Aktualisieren Sie dies bei Bedarf auf einen aussagekräftigen Namen für Ihr Gerät.
    Beschreibung Wird standardmäßig leer gelassen. Geben Sie nach Bedarf eine aussagekräftige Beschreibung für Ihr Gerät ein.
    Betriebssystemplattform Wenn der Betriebssystemwert für die Erkennung blockiert ist, wählen Sie in der Dropdownliste das Betriebssystem des Geräts aus.
    Typ Wenn der Gerätetyp für die Erkennung blockiert ist oder geändert werden muss, wählen Sie einen Gerätetyp aus der Dropdownliste aus. Weitere Informationen finden Sie unter Unterstützte Geräte.
    Purdue-Ebene Wenn die Purdue-Ebene des Geräts als Nicht definiert oder Automatisch erkannt wird, empfehlen wir, eine andere Ebene auszuwählen, um Ihre Daten zu optimieren. Weitere Informationen finden Sie unter Platzieren von OT-Sensoren in Ihrem Netzwerk.
    Scanner Wählen Sie aus, ob es sich bei Ihrem Gerät um ein Scangerät handelt. Defender for IoT löst keine Warnungen für Scanaktivitäten aus, die auf Geräten erkannt werden, die als Scangeräte definiert sind.
    Programmiergerät Wählen Sie aus, ob es sich bei Ihrem Gerät um ein Programmiergerät handelt. Defender for IoT löst keine Warnungen für Programmieraktivitäten aus, die auf Geräten erkannt werden, die als Programmiergeräte definiert sind.
  3. Wählen Sie Speichern, um Ihre Änderungen zu speichern.

Zusammenführen doppelter Geräte

Beachten Sie beim Überprüfen der in Ihrem Gerätebestand erkannten Geräte, ob mehrere Einträge für dasselbe Gerät in Ihrem Netzwerk erkannt wurden.

Das kann zum Beispiel bei einer SPS mit vier Netzwerkkarten, einem Laptop mit WLAN und physischer Netzwerkkarte sowie einer einzelne Arbeitsstation mit mehreren Netzwerkkarten auftreten.

Geräte mit derselben IP- und MAC-Adresse werden automatisch zusammengeführt und als dasselbe Gerät identifiziert. Es wird empfohlen, alle doppelten Geräte zusammenzuführen, sodass jeder Eintrag im Gerätebestand nur ein eindeutiges Gerät in Ihrem Netzwerk darstellt.

Wichtig

Gerätezusammenführungen können nicht rückgängig gemacht werden. Wenn Sie Geräte falsch zusammenführen, müssen Sie das zusammengeführte Gerät löschen und warten, bis der Sensor beide Geräte wieder findet.

Um mehrere Geräte zusammenzuführen, wählen Sie zwei oder mehr autorisierte Geräte im Gerätebestand aus, und wählen Sie dann Zusammenführen aus.

Die Geräte und alle ihre Eigenschaften werden im Gerätebestand zusammengeführt. Wenn Sie beispielsweise zwei Geräte mit unterschiedlichen IP-Adressen zusammenführen, wird jede IP-Adresse als separate Schnittstellen im neuen Gerät angezeigt.

Verbessern der Gerätedaten (optional)

Möglicherweise möchten Sie die Gerätesichtbarkeit erhöhen und Gerätedaten mit mehr Details als den erkannten Standarddaten erweitern.

Nächste Schritte