Connettori di dati OT in Microsoft Security Exposure Management

I connettori dati per la tecnologia operativa (OT) consentono di importare in Microsoft Security Exposure Management i dati relativi agli asset OT e alle vulnerabilità da piattaforme OT di terze parti supportate.

Dopo aver configurato un connettore OT, Exposure Management usa i dati inseriti per arricchire l'inventario dei dispositivi, migliorare il contesto degli asset e aiutare i team di sicurezza ad analizzare l'esposizione in ambienti IT e OT.

Connettori dati OT supportati

Microsoft Security Exposure Management supporta i connettori dati OT seguenti:

Dati OT nella gestione dell'esposizione

I connettori dati OT importano nel portale Defender i dati su dispositivi, asset e vulnerabilità dalle piattaforme OT di terze parti supportate. Questi dati consentono ai team di sicurezza di visualizzare gli asset OT insieme ad altri dispositivi e analizzare l'esposizione OT senza passare da strumenti separati.

I connettori OT possono fornire dati come:

  • Informazioni sul dispositivo OT e sulla risorsa
  • Identificatori di dispositivo, ad esempio nomi host, indirizzi IP, indirizzi MAC e numeri di serie
  • Dettagli del tipo di dispositivo, sottotipo, fornitore, modello, firmware e sistema operativo
  • Informazioni sull'associazione di posizione, zona, sito, sensore o rete
  • Valori di criticità degli asset o di importanza dei dispositivi provenienti dalla piattaforma OT connessa
  • Risultati della vulnerabilità associati ai dispositivi OT

Le proprietà esatte dipendono dalla piattaforma e dal connettore OT.

Visibilità del dispositivo OT

I connettori dati OT arricchiscono l'inventario dei dispositivi con i dettagli dei dispositivi OT provenienti da piattaforme OT di terze parti supportate. Ciò consente ai team di sicurezza di visualizzare i dispositivi IT, IoT e OT in un'unica esperienza di inventario.

Nell'inventario dei dispositivi, i dati OT possono aiutarti:

  • Identificare i dispositivi OT individuati da piattaforme OT di terze parti.
  • Visualizza i dettagli specifici OT del dispositivo, ad esempio tipo di dispositivo, produttore, modello, firmware e sede.
  • Filtrare i dispositivi in base alle proprietà correlate a OT, ad esempio l'origine di individuazione, la versione del firmware e il sito.
  • Aprire una pagina del dispositivo per esaminare il contesto OT disponibile per un asset specifico.

Schermata dei dispositivi OT nell'inventario dei dispositivi.

Visibilità delle vulnerabilità OT

I connettori dati OT possono anche importare nelle esperienze relative alle vulnerabilità nel portale Defender i risultati relativi alle vulnerabilità associati ai dispositivi OT.

Ciò consente ai team di sicurezza di:

  • Visualizzare le vulnerabilità OT insieme ad altri dati sulle vulnerabilità.
  • Cercate le CVE ed esaminate i dispositivi OT interessati.
  • Aprire una pagina del dispositivo per esaminare le vulnerabilità individuate per il dispositivo.
  • Comprendere l'impatto sulle vulnerabilità in ambienti IT e OT.

Schermata delle vulnerabilità OT nel portale Defender.