Microsoft Defender för IoT-lösningsversioner i Microsoft Sentinel
Artikel
Den här artikeln innehåller en lista över uppdateringar av det färdiga säkerhetsinnehållet som är tillgängligt från varje version av Microsoft Defender för IoT-lösningen. Den Microsoft Defender för IoT-lösningen är tillgänglig från Microsoft Sentinel-innehållshubben.
Den Microsoft Defender för IoT-lösningen förbättrar integreringen mellan Defender för IoT och Microsoft Sentinel, vilket hjälper till att effektivisera SOC-arbetsflöden för att analysera, undersöka och reagera effektivt på OT-incidenter.
Förbättrade analysregler, med den nya möjligheten att endast skapa incidenter när nya aviseringar utlöses i Defender för IoT. När du konfigurerar din incidentgenerering i Microsoft Sentinel filtrerar du aviseringar efter egenskapen Är ny .
En förbättrad sida med incidentinformation som innehåller Defender for IoT-data, inklusive en djuplänk till sidan med aviseringsinformation för Defender för IoT, produktnamn, reparationssteg och MITRE-taktiker och -tekniker.
Prestandaförbättringar för analysregelfrågor.
Version 2.0.1
Publicerad: september 2022
Nya funktioner i den här versionen är:
Lösningsnamnet har ändrats till Microsoft Defender för IoT
Förbättringar av arbetsboken:
En ny översiktsinstrumentpanel
En ny instrumentpanel för säkerhetsrisker
Förbättringar av instrumentpanelen för inventering
Nya SOC-spelböcker för automatisering med CVE:er, sortering av incidenter som involverar känsliga enheter och e-postaviseringar till enhetsägare för nya incidenter.
IoT-enhetsentiteter som visas i relaterade Microsoft Sentinel-incidenter.
Version 1.0.13
Publicerad: mars 2022
Nya funktioner i den här versionen är:
En felkorrigering för att förhindra att nya incidenter skapas i Microsoft Sentinel varje gång en avisering i Defender för IoT uppdateras eller tas bort.
En ny analysregel för aviseringen Ingen trafik på sensor identifierade Defender för IoT.
Uppdateringar i analysregeln Unauthorized PLC ändrar för att stödja Illegal Beckhoff AMS Command Defender for IoT-aviseringen.
En ny djuplänk till Defender for IoT-aviseringar direkt från relaterade Microsoft Sentinel-incidenter.
Tidigare versioner
Om du vill ha mer information om tidigare versioner av Microsoft Defender för IoT-lösningen kan du kontakta oss via Defender för IoT-communityn.
I den här artikeln beskrivs nya funktioner som är tillgängliga i Microsoft Defender för IoT, inklusive både OT- och Enterprise IoT-nätverk, både lokalt och i Azure Portal.
Microsoft Defender för IoT ger omfattande hotidentifiering för IoT/OT-miljöer, med flera distributionsalternativ som omfattar molnansluten, helt lokal eller hybrid.
Den här artikeln innehåller en lista över microsoft Defender för lokal OT-övervakning av programvaruversioner, inklusive versions- och supportdatum och höjdpunkter för nya funktioner.
Använd den här snabbstarten för att konfigurera en ot-utvärderingsplan med Microsoft Defender för IoT och förstå nästa steg som krävs för att konfigurera dina nätverkssensorer.