在 適用於 IoT 的 Microsoft Defender 中建立攻擊向量報告

攻擊向量報告會針對由特定 OT 網路感測器偵測到的裝置,顯示指定攻擊路徑中一系列存在弱點的裝置。 模擬對網路中特定目標的攻擊,以發現脆弱裝置並即時分析攻擊向量。

攻擊向量報告也能協助評估緩解措施,確保您採取所有必要措施以降低網路風險。 例如,利用攻擊向量報告來了解軟體更新是否會干擾攻擊者的路徑,或是否仍有其他攻擊路徑存在。

必要條件

若要建立攻擊向量報告,您必須能夠以 管理員資安分析師 使用者身分,存取您想為其產生資料的 OT 網路感測器。

欲了解更多資訊,請參閱 Defender for IoT的本地用戶與OT監控角色

產生攻擊向量模擬

產生攻擊向量模擬,讓你能查看結果報告。

要產生攻擊向量模擬:

  1. 登入感測控制台,選擇左側的 攻擊向量

  2. 選擇 新增模擬 並輸入以下數值:

    屬性 描述
    名稱 模擬名稱
    最大向量 你想在模擬中包含的最大攻擊向量數量。
    裝置地圖顯示 選擇在 裝置地圖中以群組形式顯示攻擊向量。
    顯示所有來源裝置 選擇將所有裝置視為可能的攻擊來源。
    攻擊源 只有在關閉 「顯示所有來源裝置 」選項時才會出現且必須使用。 選擇一個或多個裝置作為攻擊來源。
    顯示所有目標裝置 選擇將所有裝置視為可能的攻擊目標。
    攻擊目標 只有在關閉 「顯示所有目標裝置 」選項時才會出現且必須。 選擇一個或多個裝置作為攻擊目標。
    排除裝置 選擇一個或多個裝置排除在攻擊向量模擬之外。
    排除子網 選擇一個或多個子網以排除攻擊向量模擬。
  3. 選取儲存。 你的模擬會被加入清單,括號內標示攻擊路徑數量。

  4. 展開你的模擬以查看可能的攻擊向量清單,並選擇其中一個以查看右側更多細節。

    例如:

    攻擊向量報告截圖。

在裝置地圖中查看攻擊向量

裝置地圖提供攻擊向量報告中偵測到的脆弱裝置的圖形化呈現。 要在裝置地圖中查看攻擊向量:

  1. 攻擊媒介頁面中,請確認您的模擬已開啟在裝置對應圖中顯示切換開關。

  2. 從側選單選擇 裝置映射

  3. 選擇你的模擬,然後選擇攻擊向量來視覺化地圖中的裝置。

    例如:

    裝置地圖的截圖。

欲了解更多資訊,請參閱在裝置地圖中調查感測器偵測