Microsoft Defender til IoT – understøttede protokoller af typen IoT, OT, ICS og SCADA

Denne artikel indeholder en liste over de protokoller, der understøttes som standard i Microsoft Defender til IoT.

Understøttede protokoller til registrering af OT-enheder

OT-netværkssensorer kan registrere følgende protokoller, når du identificerer aktiver og enheder i dit netværk:

Brand/leverandør Protokoller
ABB ABB 800xA DCS (IEC61850 MMS, herunder udvidelsen ABB)
CNCP
RNRP
ABB IAC
ABB-totalflow
ABB NetConfig
ASHRAE Bacnet
BACnet BACapp
BACnet BVLC
Beckhoff AMS (ADS)
Twincat
Cisco CAPWAP-kontrolelement
CAPWAP-data
CDP
LWAPP
DICOM Dicom
Desoutter-protokol Åbne
DNP. Org DNP3
Emerson DeltaV
DeltaV – Registrering
Emerson OpenBSI/BSAP
Ovation DCS ADMD
Ovation DCS DPUSTAT
Ovation DCS SSRPC
Emerson Fischer ROC
EVRoaming Foundation OCPI
FANUC FANUC-FOKUS
FieldComm-gruppe HART-IP
GE ADL (MarkVIe)
Bentley Nevada (System 1/BN3500)
ClassicSDI (MarkVle)
EGD
GSM (GE MarkVI og MarkVIe)
InterSite
SDI (MarkVle)
SRTP (GE)
GE_CMP
Generiske programmer Active Directory
RDP
Teamviewer
VNC
Honeywell ENAP
Experion DCS CDA
Experion DCS FDA
Honeywell EUCN
Honeywell Discovery
IEC Codesys V3
IEC 60870-5-7 (IEC 62351-3 + IEC 62351-5)
IEC 60870-5-104
IEC 60870-5-104 ASDU_APCI
IEC 60870 ICCP TASE.2
IEC 61850 GOOSE
IEC 61850 MMS
IEC 61850 SMV (SAMPLED-VALUES)
LonTalk (LonWorks)
IEEE LLC
STP
VLAN
IETF ARP
DHCP
DCE RPC
DNS
FTP (FTP_ADAT
FTP_DATA)
GSSAPI (RFC2743)
HTTP
ICMP
IPv4
LLDP
MDNS
NBNS
NTLM (NTLMSSP Auth Protocol)
RPC
SMB/Browse/NBDGM
SMB/CIFS
SNMP
SPNEGO (RFC4178)
SSH
Syslog
TCP
Telnet
TFTP
TPKT
UDP
ISO CLNP (ISO 8473)
COTP (ISO 8073)
ISO-industriprotokol
MQTT (IEC 20922)
Jenesys FOX
Niagara
Medicinsk ASTM
HL7
DICOM
RØR1
Mitsubishi Melsoft/Melsec (Mitsubishi Electric)
Omron FINNER
HTTP
OPC AE
Fælles
DA
HDA
UA
Oracle TDS
TNS
Rockwell Automation CSP2
ENIP
EtherNet/IP CIP (herunder Rockwell-udvidelsen)
EtherNet/IP CIP FW version 27 og nyere
Rockwell AADvance Discover
Rockwell AADvance SNCP/IXL
Samsung Samsung TV
Schneider Electric Modbus/TCP
Modbus TCP-Schneider Unity-udvidelser
OASYS (Schneider Electric Telvant)
Schneider TSAA
Schneider NetManage
Schneider Electric/Invensys Foxboro Evo
Foxboro I/A
Trident
TriGP
TriStation
Schneider Electric/Modicon Modbus RTU
Schneider Electric/Wonderware Wonderware Suitelink
SEL FTP
Telnet
Siemens LEJR
PCS7
PCS7 WinCC – Historiker
Profinet DCP
Profinet I/O
Profinet Realtime
Siemens PHD
Siemens S7
Siemens S7 – Firmware- og modeludtrækning
Siemens S7 – nøgletilstand
Siemens S7-Plus
Siemens SICAM
Siemens WinCC
Toshiba Toshiba Computer Link
Yokogawa Centum ODEQ (Centum/ProSafe DCS)
HIS-equalize
FA-M3
Vnet/IP

Understøttede OT-protokoller til aktiv overvågning

OT-sensorer understøtter aktiv overvågning for følgende protokoller:

Scanningstype Understøttede protokoller Metode
Windows-hændelsesscanninger -WMI Konfigurer Overvågning af Windows-slutpunkt
DNS-opslagsscanninger -DNS Konfigurer omvendt DNS-opslag

Understøttede protokoller til Enterprise IoT-enhedsregistrering

Enterprise IoT-netværkssensorer kan registrere følgende protokoller, når du identificerer aktiver og enheder i dit netværk:

Brand/leverandør Protokoller
ALARIS BAXTER
ASHRAE BACnet BACapp
Cisco CDP
IANA SIP
IETF GENNEMSE
DHCP
DNS
HTTP
LLDP
MDNS
SNMP
SSDP
Medicinsk DICOM
HL7
RØR1
SVÆRM Sværm

Næste trin

Få flere oplysninger: