Требования к сети

В этой статье перечислены интерфейсы, которые должны быть доступны на Microsoft Defender сетевых датчиков Интернета вещей, и рабочих станций развертывания, чтобы службы работали должным образом.

Убедитесь, что политика безопасности организации разрешает доступ к интерфейсам, перечисленным в таблицах ниже.

Доступ пользователей к датчику

Протокол Transport Вход и выход Порт Used Назначение Source Цель
SSH TCP Вход и выход 22 CLI Доступ к интерфейсу командной строки Клиент Датчик
HTTPS TCP Вход и выход 443 Доступ к датчику Доступ к веб-консоли Клиент Датчик

Доступ датчика к портал Azure

Протокол Transport Вход и выход Порт Назначение Source Цель
HTTPS TCP Выходной 443 Доступ к Azure Датчик Сетевые датчики OT подключаются к Azure для предоставления оповещений и данных устройств и сообщений о работоспособности датчиков, доступа к пакетам аналитики угроз и многого другого. Подключенные службы Azure включают Центр Интернета вещей, хранилище BLOB-объектов, Центры событий и Центр загрузки Майкрософт.

Скачайте список со страницы Сайты и датчики в портал Azure. Выберите датчик OT с программным обеспечением версии 22.x или более поздней версии или сайт с одной или несколькими поддерживаемыми версиями датчика. Затем выберите Дополнительные параметры > Скачать сведения о конечной точке. Дополнительные сведения см. в разделе Параметры управления датчиками из портал Azure.

Доступ датчика к датчику OT

Протокол Transport Вход и выход Порт Used Назначение Source Цель
NTP UDP Вход и выход 123 Синхронизация времени Подключение NTP к датчику OT Датчик Датчик OT
TLS/SSL TCP Вход и выход 443 Предоставление датчику доступа к датчику OT Соединение между датчиком и датчиком OT Датчик Датчик OT

Другие правила брандмауэра для внешних служб (необязательно)

Откройте эти порты, чтобы разрешить дополнительные службы для Defender для Интернета вещей.

Протокол Transport Вход и выход Порт Used Назначение Source Цель
SMTP TCP Выходной 25 Электронная почта Используется для открытия почтового сервера клиента, для отправки сообщений электронной почты для оповещений и событий Датчик и датчик OT Сервер электронной почты
DNS TCP/UDP Вход и выход 53 DNS Порт DNS-сервера Датчик и датчик OT DNS-сервер
HTTP TCP Выходной 80 Скачивание списка отзыва сертификатов для проверки сертификата при отправке сертификатов. Доступ к серверу списка отзыва сертификатов Датчик и датчик OT Сервер списка отзыва сертификатов
WMI TCP/UDP Выходной 135, 1025-65535 Мониторинг Мониторинг конечных точек Windows Датчик Соответствующий сетевой элемент
SNMP UDP Выходной 161 Мониторинг Отслеживает работоспособности датчика Датчик и датчик OT Сервер SNMP
LDAP TCP Вход и выход 389 Active Directory Позволяет управлению Active Directory пользователями, имеющими доступ, входить в систему Датчик и датчик OT Сервер LDAP
Прокси-сервер TCP/UDP Вход и выход 443 Прокси-сервер Подключение датчика к прокси-серверу Датчик и датчик OT Прокси-сервер.
Syslog UDP Выходной 514 LEEF Журналы, отправляемые с датчика OT на сервер Syslog Датчик и датчик OT Сервер системного журнала
LDAPS TCP Вход и выход 636 Active Directory Позволяет управлению Active Directory пользователями, имеющими доступ, входить в систему Датчик и датчик OT Сервер LDAPS
Туннелирования TCP Куда включается 9000

В дополнение к порту 443

Разрешает доступ с датчика или конечного пользователя к датчику

OT Порт 22 от датчика к датчику OT
Мониторинг Туннелирования Конечная точка, датчик Датчик OT

Дальнейшие действия

Дополнительные сведения см. в статье Планирование и подготовка к развертыванию сайта Defender для Интернета вещей.