Hvad er Microsoft Defender til IoT til enhedsbyggere?

For IoT-implementerere er sikkerhed et næsten universelt problem. IoT-enheder har unikke behov for overvågning af slutpunkter, administration af sikkerhedsholdning og trusselsregistrering – alle med meget specifikke ydeevnekrav.

Microsoft Defender til IoT leverer lette sikkerhedsagenter, så du kan bygge sikkerhed direkte ind i dine nye IoT/OT-initiativer. Mikroagenten giver slutpunktssynlighed i administration af sikkerhedsholdninger og trusselsregistrering og integreres med andre Microsoft-værktøjer til samlet sikkerhedsadministration.

  • Administration af sikkerhedsholdning: Overvåg dine IoT-enheders sikkerhedsholdning. Defender for IoT leverer anbefalinger til sikkerhedsholdning baseret på CIS-benchmarket sammen med enhedsspecifikke anbefalinger. Få indblik i operativsystemets sikkerhed, herunder konfiguration af operativsystemet, firewallindstillinger og tilladelser.
  • Registrering af slutpunktstrusler: Registrer trusler som botnet, forsøg på brute-kraft, krypto-minearbejdere, hardwareforbindelser og mistænkelig netværksaktivitet ved hjælp af Microsoft TI-databasen.
  • Administration af enhedssårbarheder: Overvåg en komplet liste over sårbarheder på enheden baseret på en dynamisk SBoM i realtid og dit operativsystem.
  • Microsoft Sentinel integration: Brug Microsoft Sentinel til at undersøge og administrere din enheds sikkerhed, oprette brugerdefinerede dashboards og automatiske svarlegebøger.
  • Undersøgelse af råhændelser: Undersøg alle de rå hændelser, der er sendt fra dine enheder i dit Log Analytics-arbejdsområde.

Defender for IoT-mikroagent

Bemærk!

Defender for IoT planlægger at trække mikroagenten tilbage den 1. august 2025.

Defender for IoT-mikroagenten giver dyb sikkerhedsbeskyttelse og synlighed i enhedens funktionsmåde.

  • Mikroagenten indsamler, aggregerer og analyserer rå sikkerhedshændelser fra dine enheder. Hændelser kan omfatte IP-forbindelser, oprettelse af processer, brugerlogon og andre sikkerhedsrelevante oplysninger.
  • Defender for IoT-enhedsagenter håndterer hændelsessammenlægning for at undgå et højt netværksgennemløb.
  • Mikroagenten har fleksible udrulningsmuligheder. Mikroagenten indeholder kildekode, så du kan inkorporere den i firmwaren eller tilpasse den, så den kun indeholder det, du har brug for. Den er også tilgængelig som en binær pakke eller integreret direkte i andre Azure IoT-løsninger. Mikroagenten fås til standard-IoT-operativsystemer, f.eks. Linux og Eclipse ThreadX.
  • Agenterne kan tilpasses i høj grad, så du kan bruge dem til specifikke opgaver, f.eks. kun at sende vigtige oplysninger på den hurtigste SLA, eller til at aggregere omfattende sikkerhedsoplysninger og kontekst i større segmenter, så du undgår højere serviceomkostninger.

Diagram over mikroagentarkitekturen.

Næste trin

Gennemse agentporteføljen