Поделиться через


Проверка и обновление обнаруженного инвентаризации устройств

Эта статья содержит одну из серии статей, описывающих путь развертывания для мониторинга операционных технологий (OT) с помощью Microsoft Defender для Интернета вещей, а также описывает, как просмотреть инвентаризацию устройств и улучшить мониторинг безопасности с помощью подробных сведений об устройстве.

Схема индикатора хода выполнения с выделенной выделенной настройкой мониторинга OT.

Необходимые компоненты

Прежде чем выполнять процедуры в этой статье, убедитесь, что у вас есть:

Этот шаг выполняется командами развертывания.

Просмотр инвентаризации устройств на датчике OT

  1. Войдите в датчик OT и выберите страницу инвентаризации устройств.

  2. Выберите "Изменить столбцы ", чтобы внести изменения в макет сетки и отобразить дополнительные поля данных для просмотра обнаруженных данных для каждого устройства.

    Мы особенно рекомендуем просматривать данные для столбцов "Имя", "Тип", "Авторизация", "Сканер устройства" и "Программирование".

  3. Просмотрите устройства, перечисленные в инвентаризации устройств, и определите устройства, свойства которых должны быть изменены.

Изменение свойств устройства на устройство

Для каждого устройства, где необходимо изменить свойства устройства:

  1. Выберите устройство в сетке и нажмите кнопку "Изменить ", чтобы просмотреть область редактирования. Например:

    Снимок экрана: изменение сведений об устройстве с датчиком OT.

  2. При необходимости измените любое из следующих свойств устройства:

    Имя Описание
    Авторизованное устройство Выберите, является ли устройство известной сущностью в сети. Defender для Интернета вещей не активирует оповещения об обученном трафике на авторизованных устройствах.
    Имя По умолчанию отображается IP-адрес устройства. Обновите это до понятного имени устройства по мере необходимости.
    Описание По умолчанию осталось пустым. Введите понятное описание устройства по мере необходимости.
    Платформа ОС Если значение операционной системы заблокировано для обнаружения, выберите операционную систему устройства в раскрывающемся списке.
    Тип Если тип устройства заблокирован для обнаружения или его изменения, выберите тип устройства из раскрывающегося списка. Дополнительные сведения см. в разделе "Поддерживаемые устройства".
    Уровень Purdue Если уровень Purdue устройства обнаружен как неопределенный или автоматический, рекомендуется выбрать другой уровень для точной настройки данных. Дополнительные сведения см. в разделе "Размещение датчиков OT в сети".
    Сканер Выберите, является ли устройство сканирующим устройством. Defender для Интернета вещей не активирует оповещения о действиях сканирования, обнаруженных на устройствах, определенных как сканирование устройств.
    Программируемое устройство Выберите, является ли устройство программированием. Defender для Интернета вещей не активирует оповещения о действиях программирования, обнаруженных на устройствах, определенных как программные устройства.
  3. Выберите Сохранить, чтобы сохранить изменения.

Улучшение данных устройства (необязательно)

Возможно, потребуется увеличить видимость устройства и улучшить данные устройства с дополнительными сведениями, чем обнаруженные по умолчанию данные.

Следующие шаги