Megosztás a következőn keresztül:


A LogRhythm integrálása az IoT-Microsoft Defender

Ez a cikk azt ismerteti, hogyan küldhet Microsoft Defender IoT-riasztásokhoz a LogRhythmnek. Az IoT Defender és a LogRhythm integrálása betekintést nyújt az OT-hálózatok biztonságába és rugalmasságába, valamint az informatikai és az OT-biztonság egységes megközelítésébe.

Előfeltételek

A kezdés előtt győződjön meg arról, hogy rendelkezik a következő előfeltételekkel:

Defender for IoT-továbbítási szabály létrehozása

Ez az eljárás azt ismerteti, hogyan hozhat létre továbbítási szabályt az OT-érzékelőből, hogy a Defender for IoT-riasztásokat küldjön az érzékelőről a LogRhythm-nek.

A továbbítási riasztási szabályok csak a továbbítási szabály létrehozása után aktivált riasztásokon futnak. A szabály nem érinti a már a rendszerben a továbbítási szabály létrehozása előtti riasztásokat.

További információ: Riasztási információk továbbítása.

  1. Jelentkezzen be az OT-érzékelő konzoljára, és válassza a Továbbítás lehetőséget.

  2. Válassza a + Új szabály létrehozása lehetőséget.

  3. A Továbbítási szabály hozzáadása panelen adja meg a szabályparamétereket:

    Képernyőkép egy új továbbítási szabály létrehozásáról.

    Paraméter Leírás
    Szabály neve Adjon meg egy értelmes nevet a szabálynak.
    Minimális riasztási szint A továbbítandó minimális biztonsági szintű incidens. Ha például a Minor (Alverzió) lehetőséget választja, a rendszer értesítést kap az összes kisebb, nagyobb és kritikus fontosságú incidensről.
    Bármilyen észlelt protokoll A kikapcsológombbal válassza ki a szabályba felvenni kívánt protokollokat.
    Bármely motor által észlelt forgalom A kikapcsológombbal válassza ki a szabályba felvenni kívánt forgalmat.
  4. A Műveletek területen adja meg a következő értékeket:

    Paraméter Leírás
    Kiszolgáló Válasszon egy SYSLOG-kiszolgáló lehetőséget, például a SYSLOG-kiszolgálót (LEEF formátumot).
    Állomás A LogRhythm-gyűjtő IP-címe vagy állomásneve
    Port Írja be az 514-et.
    Időzóna Adja meg az időzónát.
  5. Kattintson a Mentés gombra.

LogRhythm konfigurálása naplók gyűjtésére

Miután konfigurált egy továbbítási szabályt az OT-érzékelő konzoljáról, konfigurálja a LogRhythmet az IoT-alapú Defender-naplók gyűjtésére.

További információt a LogRhythm dokumentációjában talál.

Következő lépések