Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Для разработчиков Интернета вещей безопасность является почти универсальной задачей. Устройства Интернета вещей имеют уникальные потребности в мониторинге конечных точек, управлении состоянием безопасности и обнаружении угроз — все с высокими требованиями к производительности.
Microsoft Defender для Интернета вещей предоставляет упрощенные агенты безопасности, чтобы вы могли создавать безопасность непосредственно в новых инициативах Интернета вещей и OT. Микроагент обеспечивает видимость конечной точки в управлении состоянием безопасности и обнаружением угроз, а также интегрируется с другими инструментами Майкрософт для унифицированного управления безопасностью.
- Управление состоянием безопасности. Мониторинг состояния безопасности устройств Интернета вещей. Defender для Интернета вещей предоставляет рекомендации по обеспечению безопасности на основе теста производительности CIS, а также рекомендации для конкретных устройств. Получите представление о безопасности операционной системы, включая конфигурацию ОС, параметры брандмауэра и разрешения.
- Обнаружение угроз на конечных устройствах: обнаружение таких угроз, как ботсети, попытки взлома методом перебора, криптомайнеры, подключения оборудования и подозрительная сетевая активность, с помощью базы данных Microsoft TI.
- Управление уязвимостями устройств. Мониторинг полного списка уязвимостей устройств на основе динамического SBoM и операционной системы в режиме реального времени.
- интеграция Microsoft Sentinel. Используйте Microsoft Sentinel для изучения и управления безопасностью устройства, создания пользовательских панелей мониторинга и сборников схем автоматического реагирования.
- Исследование необработанных событий. Изучите все необработанные события, отправляемые с устройств в рабочей области Log Analytics.
Микроагент Defender для Интернета вещей
Примечание.
Defender для Интернета вещей планирует прекратить использование микроагента 1 июня 2027 г.
Микроагент Defender для Интернета вещей обеспечивает глубокую защиту безопасности и позволяет отслеживать поведение устройства.
- Микроагент собирает, объединяет и анализирует необработанные события безопасности с устройств. События могут включать IP-подключения, создание процесса, вход пользователей и другую информацию, связанную с безопасностью.
- Агенты устройств Defender for IoT выполняют агрегацию событий, чтобы снизить нагрузку на сеть.
- Микроагент имеет гибкие варианты развертывания. Микроагент включает исходный код, поэтому его можно включить во встроенное ПО или настроить, чтобы включить только то, что вам нужно. Он также доступен в виде двоичного пакета или непосредственно интегрирован в другие Azure решения Интернета вещей. Микроагент доступен для стандартных операционных систем Интернета вещей, таких как Linux и Eclipse ThreadX.
- Агенты легко настраиваются, что позволяет использовать их для конкретных задач, таких как отправка только важных сведений в самом быстром уровне обслуживания или агрегирование обширных сведений о безопасности и контекста в более крупные сегменты, что позволяет избежать более высоких затрат на обслуживание.