Bagikan melalui


Apa yang baru di Microsoft Defender untuk IoT?

Artikel ini menjelaskan fitur yang tersedia di Microsoft Defender untuk IoT, baik pada jaringan OT maupun Enterprise IoT, baik di lokasi maupun di portal Azure, dan untuk versi yang dirilis dalam sembilan bulan terakhir.

Fitur yang dirilis lebih awal dari sembilan bulan lalu dijelaskan dalam arsip pembaruan Microsoft Defender untuk organisasi IoT. Untuk informasi selengkapnya khusus untuk versi perangkat lunak pemantauan OT, lihat catatan rilis perangkat lunak pemantauan OT.

Catatan

Fitur-fitur yang tercantum di bawah ini dalam PRATINJAU. Ketentuan Tambahan Pratinjau Azure mencakup persyaratan hukum lain yang berlaku untuk fitur Azure dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.

Catatan

Artikel ini membahas Pertahanan Microsoft untuk IoT di portal Azure.

Jika Anda adalah pelanggan Microsoft Defender yang mencari pengalaman IT/OT terpadu, lihat dokumentasi dari Microsoft Defender untuk IoT di portal Microsoft Defender (Pratinjau).

Pelajari selengkapnya tentang portal manajemen Defender for IoT.

Penghentian konsol manajemen lokal

Konsol manajemen lokal warisan tidak tersedia untuk diunduh setelah 1 Januari 2025. Sebaiknya beralih ke arsitektur baru menggunakan spektrum lengkap API lokal dan cloud sebelum tanggal ini. Untuk informasi selengkapnya, lihat penghentian konsol manajemen di lokasi.

Maret 2025

Area layanan Pembaruan
Jaringan OT - Pemberitahuan "Konektivitas Internet Tidak Sah Terdeteksi" sekarang menyertakan informasi URL
- Deteksi Brute Force RDP yang Ditingkatkan

Pemberitahuan "Konektivitas Internet Tidak Sah Terdeteksi" sekarang menyertakan informasi URL

Detail pemberitahuan "Konektivitas Internet Tidak Sah Terdeteksi" sekarang menyertakan URL tempat koneksi mencurigakan dimulai, membantu analis SOC menilai dan menanggapi insiden secara lebih efektif.

Cuplikan layar informasi URL dalam detail pemberitahuan.

Peningkatan deteksi brute force RDP

Pemberitahuan "Jumlah Sesi Berlebihan" sekarang mencakup dukungan secara default ke port protokol desktop jarak jauh (RDP), meningkatkan visibilitas ke potensi serangan brute-force dan upaya akses yang tidak sah.

Januari 2025

Area layanan Pembaruan
Jaringan OT - Menggabungkan beberapa pelanggaran pemberitahuan dengan parameter yang sama

Menggabungkan beberapa pelanggaran pemberitahuan dengan parameter yang sama

Untuk mengurangi kelelahan pemberitahuan, beberapa versi pelanggaran pemberitahuan yang sama dan dengan parameter yang sama dikelompokkan bersama dan tercantum dalam tabel pemberitahuan sebagai satu item. Panel detail pemberitahuan mencantumkan setiap pelanggaran pemberitahuan yang identik di tab Pelanggaran dan tindakan remediasi yang sesuai tercantum di tab Ambil tindakan . Untuk informasi selengkapnya, lihat mengagregasi pemberitahuan dengan parameter yang sama.

Desember 2024

Area layanan Pembaruan
Jaringan OT - Mendukung Beberapa Perangkat Sumber di Pemberitahuan Serangan DDoS

Mendukung Beberapa Perangkat Sumber di Pemberitahuan Serangan DDoS

Detail pemberitahuan sekarang menampilkan hingga 10 perangkat sumber yang terlibat dalam serangan DDoS.

Oktober 2024

Area layanan Pembaruan
Jaringan OT - Tambahkan karakter pengganti untuk nama domain dalam daftar izinkan
- Protokol yang ditambahkan
- Jenis pengaturan sensor baru Alamat publik
- Onboarding sensor OT yang ditingkatkan

Menambahkan wildcard daftar yang diperbolehkan untuk nama domain.

Saat menambahkan nama domain ke daftar izin FQDN, gunakan * wildcard untuk menyertakan semua sub-domain. Untuk informasi selengkapnya, lihat mengizinkan koneksi internet pada jaringan OT.

Protokol yang ditambahkan

Kami sekarang mendukung protokol OCPI. Lihat daftar protokol yang diperbarui.

Jenis pengaturan sensor baru untuk alamat publik

Kami menambahkan jenis Alamat publik ke pengaturan sensor, yang memungkinkan Anda mengecualikan alamat IP publik yang mungkin telah digunakan untuk penggunaan internal dan tidak boleh dilacak. Untuk informasi selengkapnya, lihat menambahkan pengaturan sensor.

Pengaturan sensor OT yang ditingkatkan

Jika ada masalah koneksi antara sensor OT dan portal Azure selama pengaturan sensor pada tahap konfigurasi, proses tidak dapat diselesaikan sampai masalah koneksi tersebut teratasi.

Kami sekarang mendukung penyelesaian proses konfigurasi tanpa perlu menyelesaikan masalah komunikasi, memungkinkan Anda untuk melanjutkan onboarding sensor OT Anda dengan cepat dan menyelesaikan masalah di lain waktu. Untuk informasi selengkapnya, lihat cara mengaktifkan sensor OT Anda.

Juli 2024

Area layanan Pembaruan
Jaringan OT - Pembaruan keamanan

Pembaruan keamanan

Pembaruan ini menyelesaikan CVE, yang tercantum dalam dokumentasi fitur perangkat lunak versi 24.1.4.

Langkah berikutnya

Mulai menggunakan Defender untuk IoT