Что такое Microsoft Defender Для Интернета вещей для сборщиков устройств?

Для разработчиков Интернета вещей безопасность является почти универсальной задачей. Устройства Интернета вещей имеют уникальные потребности в мониторинге конечных точек, управлении состоянием безопасности и обнаружении угроз — все с высокими требованиями к производительности.

Microsoft Defender для Интернета вещей предоставляет упрощенные агенты безопасности, чтобы вы могли создавать безопасность непосредственно в новых инициативах Интернета вещей и OT. Микроагент обеспечивает видимость конечной точки в управлении состоянием безопасности и обнаружением угроз, а также интегрируется с другими инструментами Майкрософт для унифицированного управления безопасностью.

  • Управление состоянием безопасности. Мониторинг состояния безопасности устройств Интернета вещей. Defender для Интернета вещей предоставляет рекомендации по обеспечению безопасности на основе теста производительности CIS, а также рекомендации для конкретных устройств. Получите представление о безопасности операционной системы, включая конфигурацию ОС, параметры брандмауэра и разрешения.
  • Обнаружение угроз на конечных устройствах: обнаружение таких угроз, как ботсети, попытки взлома методом перебора, криптомайнеры, подключения оборудования и подозрительная сетевая активность, с помощью базы данных Microsoft TI.
  • Управление уязвимостями устройств. Мониторинг полного списка уязвимостей устройств на основе динамического SBoM и операционной системы в режиме реального времени.
  • интеграция Microsoft Sentinel. Используйте Microsoft Sentinel для изучения и управления безопасностью устройства, создания пользовательских панелей мониторинга и сборников схем автоматического реагирования.
  • Исследование необработанных событий. Изучите все необработанные события, отправляемые с устройств в рабочей области Log Analytics.

Микроагент Defender для Интернета вещей

Примечание.

Defender для Интернета вещей планирует прекратить использование микроагента 1 июня 2027 г.

Микроагент Defender для Интернета вещей обеспечивает глубокую защиту безопасности и позволяет отслеживать поведение устройства.

  • Микроагент собирает, объединяет и анализирует необработанные события безопасности с устройств. События могут включать IP-подключения, создание процесса, вход пользователей и другую информацию, связанную с безопасностью.
  • Агенты устройств Defender for IoT выполняют агрегацию событий, чтобы снизить нагрузку на сеть.
  • Микроагент имеет гибкие варианты развертывания. Микроагент включает исходный код, поэтому его можно включить во встроенное ПО или настроить, чтобы включить только то, что вам нужно. Он также доступен в виде двоичного пакета или непосредственно интегрирован в другие Azure решения Интернета вещей. Микроагент доступен для стандартных операционных систем Интернета вещей, таких как Linux и Eclipse ThreadX.
  • Агенты легко настраиваются, что позволяет использовать их для конкретных задач, таких как отправка только важных сведений в самом быстром уровне обслуживания или агрегирование обширных сведений о безопасности и контекста в более крупные сегменты, что позволяет избежать более высоких затрат на обслуживание.

Схема архитектуры микроагента.

Дальнейшие действия

Просмотр портфеля агентов