OT-Datenkonnektoren in Microsoft Security Exposure Management

Datenkonnektoren für Betriebstechnologie (Operational Technology, OT) ermöglichen es Ihnen, Anlagen- und Schwachstellendaten aus unterstützten OT-Plattformen von Drittanbietern in Microsoft Security Exposure Management zu importieren.

Nachdem ein OT-Connector konfiguriert wurde, verwendet Exposure Management die aufgenommenen Daten, um den Gerätebestand zu erweitern, den Bestandskontext zu verbessern und Sicherheitsteams bei der Untersuchung der Exposition in IT- und OT-Umgebungen zu unterstützen.

Unterstützte OT-Datenkonnektoren

Microsoft Security Exposure Management unterstützt die folgenden OT-Datenconnectoren:

OT-Daten im Exposure Management

OT-Datenkonnektoren bringen OT-Geräte-, Anlagen- und Schwachstellendaten aus unterstützten OT-Plattformen von Drittanbietern in das Defender-Portal. Diese Daten helfen Sicherheitsteams, OT-Objekte zusammen mit anderen Geräten anzuzeigen und die OT-Exposition zu untersuchen, ohne zwischen separaten Tools zu wechseln.

OT-Connectors können Daten bereitstellen, z. B.:

  • Informationen zu OT-Geräten und Assets
  • Geräte-IDs wie Hostnamen, IP-Adressen, MAC-Adressen und Seriennummern
  • Gerätetyp, Untertyp, Anbieter, Modell, Firmware und Betriebssystemdetails
  • Standort-, Zonen-, Standort-, Sensor- oder Netzwerkzuordnungsinformationen
  • Werte für die Kritikalität von Assets oder die Bedeutung von Geräten aus der verbundenen OT-Plattform
  • Mit OT-Geräten verknüpfte Sicherheitsrisiken

Die genauen Eigenschaften hängen von der OT-Plattform und dem Connector ab.

OT-Gerätesichtbarkeit

OT-Datenkonnektoren reichern das Geräteinventar mit OT-Gerätedetails aus unterstützten OT-Plattformen von Drittanbietern an. Dadurch können Sicherheitsteams IT-, IoT- und OT-Geräte in einer einzigen Bestandsumgebung anzeigen.

Im Gerätebestand können OT-Daten Ihnen helfen:

  • Identifizieren Sie OT-Geräte, die von Drittanbieter-OT-Plattformen entdeckt wurden.
  • Zeigen Sie OT-spezifische Gerätedetails an, z. B. Gerätetyp, Hersteller, Modell, Firmware und Standort.
  • Filtern Sie Geräte nach OT-bezogenen Eigenschaften, z. B. Ermittlungsquelle, Firmwareversion und Website.
  • Öffnen Sie eine Geräteseite, um den verfügbaren OT-Kontext für eine bestimmte Ressource zu überprüfen.

Screenshot der OT-Geräte im Gerätebestand.

Sichtbarkeit von OT-Sicherheitsrisiken

OT-Datenkonnektoren können auch Erkenntnisse zu Sicherheitsrisiken, die mit OT-Geräten verknüpft sind, in die Funktionen für Sicherheitsrisiken im Defender-Portal einbringen.

Dies hilft Sicherheitsteams:

  • Zeigen Sie OT-Sicherheitsrisiken zusammen mit anderen Sicherheitsrisiken an.
  • Suchen Sie nach CVEs und überprüfen Sie betroffene OT-Geräte.
  • Öffnen Sie eine Geräteseite, um Sicherheitsrisiken zu überprüfen, die für dieses Gerät erkannt wurden.
  • Verstehen der Auswirkungen auf Sicherheitsrisiken in IT- und OT-Umgebungen.

Screenshot der OT-Sicherheitsanfälligkeiten im Defender-Portal.