攻擊向量報告會針對由特定 OT 網路感測器偵測到的裝置,顯示指定攻擊路徑中一系列存在弱點的裝置。 模擬對網路中特定目標的攻擊,以發現脆弱裝置並即時分析攻擊向量。
攻擊向量報告也能協助評估緩解措施,確保您採取所有必要措施以降低網路風險。 例如,利用攻擊向量報告來了解軟體更新是否會干擾攻擊者的路徑,或是否仍有其他攻擊路徑存在。
必要條件
若要建立攻擊向量報告,您必須能夠以 管理員 或 資安分析師 使用者身分,存取您想為其產生資料的 OT 網路感測器。
欲了解更多資訊,請參閱 Defender for IoT的本地用戶與OT監控角色
產生攻擊向量模擬
產生攻擊向量模擬,讓你能查看結果報告。
要產生攻擊向量模擬:
登入感測控制台,選擇左側的 攻擊向量 。
選擇 新增模擬 並輸入以下數值:
屬性 描述 名稱 模擬名稱 最大向量 你想在模擬中包含的最大攻擊向量數量。 裝置地圖顯示 選擇在 裝置地圖中以群組形式顯示攻擊向量。 顯示所有來源裝置 選擇將所有裝置視為可能的攻擊來源。 攻擊源 只有在關閉 「顯示所有來源裝置 」選項時才會出現且必須使用。 選擇一個或多個裝置作為攻擊來源。 顯示所有目標裝置 選擇將所有裝置視為可能的攻擊目標。 攻擊目標 只有在關閉 「顯示所有目標裝置 」選項時才會出現且必須。 選擇一個或多個裝置作為攻擊目標。 排除裝置 選擇一個或多個裝置排除在攻擊向量模擬之外。 排除子網 選擇一個或多個子網以排除攻擊向量模擬。 選取儲存。 你的模擬會被加入清單,括號內標示攻擊路徑數量。
展開你的模擬以查看可能的攻擊向量清單,並選擇其中一個以查看右側更多細節。
例如:
在裝置地圖中查看攻擊向量
裝置地圖提供攻擊向量報告中偵測到的脆弱裝置的圖形化呈現。 要在裝置地圖中查看攻擊向量:
欲了解更多資訊,請參閱在裝置地圖中調查感測器偵測。
相關內容
透過 Azure 安全建議提升安全態勢。
在 Azure 入口網站中查看基於雲端連接感測器的額外報告。 欲了解更多資訊,請參閱《Azure 監視器 工作簿中 適用於 IoT 的 Microsoft Defender 資料的視覺化》
繼續建立其他報告,從你的 OT 感測器獲取更多安全資料。 如需詳細資訊,請參閱: