Защита устройств Интернета вещей на предприятии

Количество устройств Интернета вещей продолжает расти в геометрической прогрессии в корпоративных сетях, таких как принтеры, устройства voIP, интеллектуальные телевизоры и системы конференц-связи, разбросанные по многим офисным зданиям.

Хотя число устройств Интернета вещей продолжает расти, на них часто не хватает мер безопасности, которые являются общими для управляемых конечных точек, таких как ноутбуки и мобильные телефоны. Для злоумышленников эти неуправляемые устройства могут использоваться в качестве точки входа для бокового смещения или уклонения, и слишком часто использование такой тактики приводит к краже конфиденциальной информации.

Microsoft Defender для Интернета вещей легко интегрируется с Microsoft Defender и Microsoft Defender для конечной точки для обеспечения как обнаружения устройств Интернета вещей, так и ценности безопасности для устройств Интернета вещей, включая специально созданные рекомендации и данные об уязвимостях.

Безопасность Корпоративного Интернета вещей в Microsoft Defender

Безопасность Корпоративного Интернета вещей в Microsoft Defender обеспечивает ценность безопасности для интернета вещей, включая уровни риска и воздействия, уязвимости и рекомендации в Microsoft Defender.

  • Если вы являетесь клиентом Microsoft 365 E5 (ME5)/ E5 Security и Defender for Endpoint P2, включите поддержку для Enterprise IoT Security в портале Microsoft Defender.

  • Если у вас нет лицензий me5/E5 Security, но вы являетесь клиентом Microsoft Defender для конечной точки, начните с бесплатной пробной версии или приобретите автономные лицензии на каждое устройство, чтобы получить то же значение безопасности для Интернета вещей.

Схема архитектуры службы, если в Defender for Endpoint добавлен план «Корпоративный Интернет вещей».

Рекомендации

Для устройств корпоративного Интернета вещей поддерживаются следующие рекомендации по безопасности Defender для конечных точек:

  • Требовать проверку подлинности для интерфейса управления Telnet
  • Отключение небезопасного протокола администрирования — Telnet
  • Удаление небезопасных протоколов администрирования SNMP версии 1 и SNMP версии 2
  • Требовать проверку подлинности для интерфейса управления VNC

Дополнительные сведения см. в статье Рекомендации по безопасности.

Вопросы и ответы

В этом разделе приведен список часто задаваемых вопросов о защите корпоративных сетей Интернета вещей с помощью Microsoft Defender для Интернета вещей.

В чем разница между OT и Корпоративным Интернетом вещей?

  • Операционная технология (OT): сетевые датчики OT используют бессагентную запатентованную технологию для обнаружения, изучения и непрерывного мониторинга сетевых устройств для глубокого отслеживания рисков операционной технологии (OT) и промышленной системы управления (ICS). Датчики выполняют сбор, анализ и оповещение на месте, что делает их идеальными для мест с низкой пропускной способностью или высокой задержкой.

  • Корпоративный Интернет вещей. Корпоративный IoT обеспечивает видимость и безопасность устройств Интернета вещей в корпоративной среде.

    Защита сети Корпоративного Интернета вещей расширяет возможности без агента за пределы рабочих сред, обеспечивая охват всех устройств Интернета вещей в вашей среде. Например, корпоративная среда Интернета вещей может включать принтеры, камеры и специализированные собственные устройства.

Какие устройства поддерживаются для обеспечения безопасности Корпоративного Интернета вещей?

Безопасность Корпоративного Интернета вещей охватывает широкий спектр устройств, определяемых Defender для конечной точки с помощью пассивных и активных методов обнаружения.

Поддерживаемые устройства включают широкий спектр моделей оборудования и поставщиков, охватывающих корпоративные устройства Интернета вещей, такие как принтеры, камеры и телефоны VoIP, среди прочего.

Дополнительные сведения см. в разделе Defender для устройств Интернета вещей.

Как начать использовать Корпоративный Интернет вещей?

У клиентов Microsoft E5 (ME5) и E5 Security уже есть устройства, поддерживаемые для корпоративной безопасности Интернета вещей. Если у вас есть только лицензия Defender для конечной точки P2, вы можете приобрести автономные лицензии на каждое устройство для мониторинга корпоративного Интернета вещей или использовать пробную версию.

Дополнительные сведения см. в разделе:

Какие разрешения необходимы для использования безопасности Корпоративного Интернета вещей с Defender для Интернета вещей?

Сведения о необходимых разрешениях см. в разделе Предварительные требования.

Какие устройства подлежат оплате?

Дополнительные сведения см. в разделе Устройства, отслеживаемые Defender для Интернета вещей.

Как оценить количество устройств, которые нужно отслеживать?

Дополнительные сведения см. в статье Вычисление отслеживаемых устройств для мониторинга Корпоративного Интернета вещей.

Как отменить корпоративный Интернет вещей?

Дополнительные сведения см. в статье Отключение корпоративной безопасности Интернета вещей.

Что произойдет, когда закончится пробный период?

Если вы не добавили автономную лицензию к окончанию пробной версии, пробная версия будет автоматически отменена, и вы потеряете доступ к функциям безопасности Корпоративного Интернета вещей.

Дополнительные сведения см. в разделе Выставление счетов по подписке Defender for IoT.

Как устранить проблемы с выставлением счетов, связанные с планом Defender для Интернета вещей?

Для любых проблем с выставлением счетов или техническими проблемами откройте запрос в службу поддержки для Microsoft Defender.

Дополнительные сведения см. в разделе:

Следующее действие

Начните защиту сетевых ресурсов Enterprise IoT с помощью подключения к Defender для Интернета вещей из Microsoft Defender.