Connessione sensori di rete OT o console di gestione locali a Microsoft Sentinel (legacy)
Questo articolo descrive il metodo legacy per connettere il sensore OT o la console di gestione locale a Microsoft Sentinel. Trasmettere i dati in Microsoft Sentinel ogni volta che si vuole usare le funzionalità avanzate di ricerca, analisi della sicurezza e automazione di Microsoft Sentinel quando rispondono a eventi imprevisti e minacce per la sicurezza in tutta la rete.
Importante
Se si usa un sensore connesso al cloud, è consigliabile connettere i dati di Defender per IoT usando la soluzione Microsoft Sentinel anziché il metodo di integrazione legacy. Per altre informazioni, vedere:
Prerequisiti
Prima di iniziare, assicurarsi di disporre dei prerequisiti seguenti in base alle esigenze:
Accesso al sensore di rete OT o alla console di gestione locale come utente Amministrazione. Per altre informazioni, vedere Utenti e ruoli locali per il monitoraggio OT con Defender per IoT.
Un computer proxy preparato per l'invio di dati a Microsoft Sentinel. Per altre informazioni, vedere Ottenere log in formato CEF dal dispositivo o dall'appliance in Microsoft Sentinel.
Se si desidera crittografare i dati inviati a Microsoft Sentinel tramite TLS, assicurarsi di generare un certificato TLS valido dal server proxy da usare nella regola di avviso di inoltro.
Configurare le regole di avviso di inoltro
Accedere al sensore di rete OT o alla console di gestione locale e creare una regola di inoltro. Per altre informazioni, vedere Inoltrare informazioni sull'avviso OT locale.
Quando si crea la regola di inoltro, assicurarsi di selezionare Microsoft Sentinel come valore server . Ad esempio, nel sensore OT:
Se si usa la crittografia TLS, assicurarsi di selezionare Abilita crittografia e caricare i file di certificato e chiave.
Al termine, seleziona Salva. Assicurarsi di testare la regola per assicurarsi che funzioni come previsto.
Importante
Per inoltrare i dettagli degli avvisi a più istanze di Microsoft Sentinel, assicurarsi di creare una regola di inoltro separata per ogni istanza. Non usare l'opzione Aggiungi server nella stessa regola di inoltro per inviare dati a più istanze di Microsoft Sentinel.
Passaggi successivi
Per altre informazioni, vedere: