Apa itu Microsoft Defender for IoT di portal Defender (Pratinjau)?

Operational Technology (OT) melibatkan perangkat keras dan perangkat lunak khusus yang digunakan untuk memantau dan mengontrol proses fisik di sektor penting seperti manufaktur, utilitas, farmasi, dan banyak lagi. Microsoft Defender for IoT, tersedia dalam portal Microsoft Defender, dirancang untuk mengamankan lingkungan OT, termasuk jaringan, perangkat, kerentanan, dan ancaman penting untuk menjaga keandalan dan keamanan operasional.

Dalam artikel ini, Anda mempelajari bagaimana pelanggan Microsoft Defender dapat memperluas perlindungan mereka ke lingkungan OT dengan memanfaatkan Defender untuk IoT di portal Defender.

Penting

Artikel ini membahas Microsoft Defender for IoT di portal Defender (Pratinjau).

Beberapa fitur belum tersedia di portal Defender. Jika Anda tertarik dengan fitur-fitur ini, atau Anda adalah pelanggan yang sudah ada yang bekerja di portal Azure, lihat Defender untuk IoT pada dokumentasi Azure.

Pelajari selengkapnya tentang portal manajemen Defender for IoT.

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Apa saja portal manajemen yang berbeda untuk Microsoft Defender for IoT?

Anda dapat bekerja dengan portal manajemen yang berbeda ini:

Portal Rincian Langkah berikutnya
Defender untuk IoT di portal Defender (Pratinjau) Microsoft Defender pelanggan dapat menggunakan portal ini untuk pengalaman IT/OT terpadu, memperluas perlindungan Defender XDR ke lingkungan OT. Pelajari tentang kasus penggunaan utama. Mulai menggunakan Defender untuk IoT di portal Defender.
Defender for IoT di portal Azure klasik Semua pelanggan dapat menggunakan portal ini untuk mengidentifikasi perangkat OT, kerentanan, dan ancaman di portal Azure. Lihat gambaran umum Azure Defender for IoT.

Perlindungan untuk perangkat IoT perusahaan tersedia untuk pelanggan Microsoft Defender. Pelanggan ini dapat mengaktifkan perlindungan untuk perangkat IoT perusahaan, seperti printer, SMART TV, dan sistem konferensi serta perangkat eksklusif yang dibuat khusus. Mulai dengan pemantauan IoT perusahaan.

Siapa yang menggunakan Defender untuk IoT?

Defender untuk IoT ditujukan untuk:

  • CISO atau pemimpin keamanan yang ingin mendapatkan gambaran umum tentang jaringan dan keamanan OT organisasi mereka.
  • Admin keamanan OT, insinyur industri, manajer risiko, dan analis SOC yang ingin mendapatkan pandangan tingkat tinggi tentang risiko, insiden, dan kerentanan situs, mendapatkan rekomendasi untuk tindakan remediasi, mengelola dan menemukan perangkat OT yang dilindungi, dan banyak lagi.

Apa tantangan keamanan OT utama?

Tantangan jaringan OT meliputi: visibilitas yang buruk ke aset dan jaringan, kesulitan untuk membuat segmentasi jaringan, sistem warisan yang rentan, ketergantungan pada vendor eksternal, dan kurangnya keahlian keamanan. Ketika perangkat OT tidak dapat dilindungi oleh sistem pemantauan keamanan tradisional, setiap gelombang inovasi baru meningkatkan risiko dan kemungkinan permukaan serangan di seluruh jaringan tersebut.

Bagaimana cara kerjanya?

Defender untuk IoT di portal Defender menggunakan kombinasi teknologi berikut yang terpasang dalam layanan cloud Microsoft Defender untuk Titik Akhir dan Microsoft:

  • Sensor jaringan titik akhir: Disematkan di Windows 10, sensor ini mengumpulkan dan memproses sinyal jaringan IoT/OT dan mengirim data sensor ke penyewa cloud Anda.

  • Analitik keamanan cloud: Dengan memanfaatkan big data dan pembelajaran mesin, sinyal jaringan diolah menjadi wawasan, deteksi, dan respons yang direkomendasikan terhadap ancaman canggih.

  • Intelijen ancaman: Dihasilkan oleh tim peneliti keamanan OT Microsoft dan diperkaya dengan intelijen ancaman yang disediakan oleh mitra, intelijen ancaman memungkinkan Defender for IoT mengidentifikasi serangan dan teknik pada IoT/OT serta menghasilkan peringatan saat aktivitas tersebut terdeteksi.

Apa saja kasus penggunaan utama Defender untuk IoT?

Skenario penggunaan Kemampuan
Menemukan perangkat OT Kumpulkan data jaringan OT dari Microsoft Defender untuk Titik Akhir; identifikasi dan kelola perangkat OT.
Mendapatkan gambaran umum tentang situs produksi Anda (keamanan situs) Dapatkan gambaran umum tentang situs produksi Anda untuk mendapatkan wawasan tentang risiko OT, membuat keputusan investasi keamanan yang lebih tepat, dan merampingkan komunikasi antar pemangku kepentingan.
Memprioritaskan dan memulihkan kerentanan Mengelola risiko jaringan OT secara proaktif berdasarkan detail kerentanan dan saran remediasi yang direkomendasikan.
Menganalisis insiden dan merespons ancaman Tinjau insiden dan pemberitahuan dengan detail real time tentang peristiwa yang dicatat di jaringan OT Anda dan ambil tindakan remediasi yang direkomendasikan.
Perluas Microsoft Defender Microsoft Defender dan Defender untuk IoT membentuk rangkaian pertahanan perusahaan pra-dan pasca-pelanggaran terpadu. Suite ini terintegrasi secara asli dengan titik akhir, IoT/OT, identitas, email, dan aplikasi untuk mendeteksi, mencegah, menyelidiki, dan secara otomatis merespons serangan canggih.

Langkah berikutnya

Mulai menggunakan Defender untuk IoT di portal Defender.