Untersuchen von Geräten in einer Gerätezuordnung

OT-Gerätezuordnungen bieten eine grafische Darstellung der vom OT-Netzwerksensor erkannten Netzwerkgeräte und der Verbindungen zwischen ihnen.

Verwenden Sie eine Gerätezuordnung, um Geräteinformationen abzurufen, zu analysieren und zu verwalten, entweder alle gleichzeitig oder nach Netzwerksegment, z. B. bestimmte Interessengruppen oder Purdue-Ebenen. Wenn Sie in einer Umgebung mit Luftspalte mit einem OT-Sensor arbeiten, verwenden Sie eine Zonenzuordnung , um Geräte für alle verbundenen OT-Sensoren in einer bestimmten Zone anzuzeigen.

Voraussetzungen

Um die Verfahren in diesem Artikel auszuführen, stellen Sie sicher, dass Sie über Folgendes verfügen:

Um Geräte über mehrere Sensoren in einer Zone hinweg anzuzeigen, benötigen Sie auch einen OT-Sensor, der installiert, aktiviert und konfiguriert ist, wobei mehrere Sensoren verbunden sind und Standorten und Zonen zugewiesen sind.

Anzeigen von Geräten auf der OT-Sensorgerätekarte

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie Gerätezuordnung aus. Alle vom OT-Sensor erkannten Geräte werden standardmäßig gemäß Purdue-Ebene angezeigt.

    Auf der Gerätezuordnung des OT-Sensors:

    • Geräte mit aktuell aktiven Warnungen sind rot hervorgehoben
    • Sterngeräte sind Geräte, die als wichtig markiert wurden
    • Geräte ohne Warnungen werden in der vergrößerten Verbindungsansicht schwarz oder grau angezeigt.

    Zum Beispiel:

    Screenshot einer Standardansicht der Gerätezuordnung eines OT-Sensors.

  2. Vergrößern Sie ein bestimmtes Gerät, und wählen Sie es aus, um die Verbindungen zwischen dem Gerät und anderen Geräten anzuzeigen( blau hervorgehoben).

    Beim Vergrößern zeigt jedes Gerät die folgenden Details an:

    • Hostname, IP-Adresse und Subnetzadresse des Geräts, falls relevant.
    • Die Anzahl der aktuell aktiven Warnungen auf dem Gerät.
    • Der Gerätetyp, dargestellt durch verschiedene Symbole.
    • Die Anzahl der Geräte, die in einem Subnetz in einem IT-Netzwerk gruppiert sind, falls relevant. Diese Anzahl von Geräten wird in einem schwarzen Kreis angezeigt.
    • Gibt an, ob das Gerät neu erkannt oder nicht autorisiert ist.
  3. Klicken Sie mit der rechten Maustaste auf ein bestimmtes Gerät, und wählen Sie Eigenschaften anzeigen aus, um einen Drilldown zur Registerkarte Kartenansicht auf der Gerätedetailseite des Geräts auszuführen.

Ändern der Kartenanzeige des OT-Sensors

Verwenden Sie eines der folgenden Kartentools, um die angezeigten Daten und deren Darstellung zu ändern:

Name Beschreibung
Karte aktualisieren Wählen Sie diese Option aus, um die Karte mit aktualisierten Daten zu aktualisieren.
Benachrichtigungen Wählen Sie diese Option aus, um Gerätebenachrichtigungen anzuzeigen.
Suche nach IP/MAC Filtern Sie die Karte so, dass nur Geräte angezeigt werden, die mit einer bestimmten IP- oder MAC-Adresse verbunden sind.
Multicast/Übertragung Wählen Sie diese Option aus, um den Filter zu bearbeiten, der Multicast- und Broadcastgeräte ein- oder ausblendet. Standardmäßig ist multicast- und broadcast-Datenverkehr ausgeblendet.
Filter hinzufügen (Zuletzt gesehen) Wählen Sie diese Option aus, um Geräte zu filtern, die nach denen angezeigt werden, die in einem bestimmten Zeitraum angezeigt werden, von den letzten fünf Minuten bis zu den letzten sieben Tagen.
Filter zurücksetzen Wählen Sie diese Option aus, um den Filter Zuletzt gesehen zurückzusetzen.
Highlight Wählen Sie diese Option aus, um die Geräte in einer bestimmten Gerätegruppe hervorzuheben. Hervorgehobene Geräte werden auf der Karte blau angezeigt.

Verwenden Sie das Feld Gruppen durchsuchen , um nach Gerätegruppen zu suchen, um Ihre Gruppenoptionen hervorzuheben oder zu erweitern, und wählen Sie dann die Gruppe aus, die Sie hervorheben möchten.
Filter Wählen Sie diese Option aus, um die Karte so zu filtern, dass nur die Geräte in einer bestimmten Gerätegruppe angezeigt werden.

Verwenden Sie das Feld Gruppen suchen , um nach Gerätegruppen zu suchen, oder erweitern Sie Ihre Gruppenoptionen, und wählen Sie dann die Gruppe aus, nach der Sie filtern möchten.
Zoom
/
Vergrößern Sie die Karte, um die Verbindungen zwischen den einzelnen Geräten anzuzeigen, entweder mit der Maus oder den +/- Schaltflächen auf der rechten Seite der Karte.
An Bildschirm anpassen
Verkleinern, um alle Geräte auf dem Bildschirm anzupassen
An Auswahl anpassen
Verkleinert genug, um alle ausgewählten Geräte auf dem Bildschirm anzupassen
IT/OT-Präsentationsoptionen
Wählen Sie Anzeigen von IT-Netzwerkgruppen deaktivieren aus, um zu verhindern, dass Subnetze in der Karte reduziert werden können. Diese Option ist standardmäßig aktiviert.
Layoutoptionen
Wählen Sie eine der folgenden Optionen aus:
- Anheften des Layouts. Wählen Sie diese Option aus, um Gerätestandorte zu speichern, wenn Sie sie an neue Orte auf der Karte gezogen haben.
- Layout nach Verbindung. Wählen Sie diese Option aus, um Geräte anzuzeigen, die nach ihren Verbindungen organisiert sind.
- Layout von Purdue. Wählen Sie diese Option aus, um Geräte anzuzeigen, die nach ihren Purdue-Ebenen organisiert sind.

Um Gerätedetails anzuzeigen, wählen Sie ein Gerät aus, und erweitern Sie den Bereich mit den Gerätedetails auf der rechten Seite. In einem Gerätedetailsbereich:

Anzeigen von IT-Subnetzen über eine OT-Sensorgerätezuordnung

Standardmäßig werden IT-Geräte automatisch nach Subnetz aggregiert, sodass sich die Zuordnung auf Ihre lokalen OT- und IoT-Netzwerke konzentriert.

So erweitern Sie ein IT-Subnetz:

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie Gerätezuordnung aus.

  2. Suchen Sie Ihr Subnetz auf der Karte. Möglicherweise müssen Sie die Karte vergrößern, um ein Subnetzsymbol anzuzeigen, das wie mehrere Computer in einem Feld aussieht. Zum Beispiel:

    Screenshot eines Subnetzgeräts in der Gerätezuordnung.

  3. Klicken Sie auf der Karte mit der rechten Maustaste auf das Subnetzgerät, und erweitern Sie Netzwerk.

  4. Wählen Sie in der Bestätigungsmeldung, die über der Karte angezeigt wird, OK aus.

So reduzieren Sie ein IT-Subnetz:

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie Gerätezuordnung aus.
  2. Wählen Sie ein oder mehrere erweiterte Subnetze und dann Alle reduzieren aus.

Anzeigen von Datenverkehrsdetails zwischen verbundenen Geräten

So zeigen Sie Datenverkehrsdetails zwischen verbundenen Geräten an:

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie Gerätezuordnung aus.

  2. Suchen Sie zwei verbundene Geräte auf der Karte. Möglicherweise müssen Sie die Karte vergrößern, um ein Gerätesymbol anzuzeigen, das wie ein Monitor aussieht.

  3. Klicken Sie auf die Leitung, die zwei Geräte auf der Karte verbindet, und erweitern Sie dann den Bereich Verbindungseigenschaften auf der rechten Seite. Zum Beispiel:

    Screenshot der Verbindungseigenschaften auf der Gerätezuordnung.

  4. Im Bereich Verbindungseigenschaften können Sie Details zum Datenverkehr zwischen den beiden Geräten anzeigen, z. B.:

    • Wie lange die Verbindung zum ersten Mal erkannt wurde.
    • Die IP-Adresse jedes Geräts.
    • Die status jedes Geräts.
    • Die Anzahl der Warnungen für jedes Gerät.
    • Ein Diagramm für die Gesamtbandbreite.
    • Ein Diagramm für den häufigsten Datenverkehr nach Port.

Erstellen einer benutzerdefinierten Gerätegruppe

Erstellen Sie zusätzlich zu den integrierten Gerätegruppen des OT-Sensors nach Bedarf neue benutzerdefinierte Gruppen, die beim Hervorheben oder Filtern von Geräten auf der Karte verwendet werden können.

  1. Wählen Sie entweder + Benutzerdefinierte Gruppe erstellen in der Symbolleiste aus, oder klicken Sie mit der rechten Maustaste auf ein Gerät in der Karte, und wählen Sie dann Zu benutzerdefinierter Gruppe hinzufügen aus.

  2. Im Bereich Benutzerdefinierte Gruppe hinzufügen :

    • Geben Sie im Feld Name einen aussagekräftigen Namen für Ihre Gruppe mit bis zu 30 Zeichen ein.
    • Wählen Sie im Menü Aus Gruppen kopieren alle Gruppen aus, aus der Sie Geräte kopieren möchten.
    • Wählen Sie im Menü Geräte alle zusätzlichen Geräte aus, die Ihrer Gruppe hinzugefügt werden sollen.

Importieren/Exportieren von Gerätedaten

Verwenden Sie eine der folgenden Optionen zum Importieren und Exportieren von Gerätedaten:

  • Geräte importieren. Wählen Sie aus, um Geräte aus einer vorkonfigurierten .CSV datei zu importieren.
  • Geräte exportieren. Wählen Sie diese Option aus, um alle derzeit angezeigten Geräte mit vollständigen Details in eine .CSV-Datei zu exportieren.
  • Gerätezusammenfassung exportieren. Wählen Sie diese Option aus, um eine allgemeine Zusammenfassung aller derzeit angezeigten Geräte in eine .CSV-Datei zu exportieren.

Geräte bearbeiten

  1. Melden Sie sich bei einem OT-Sensor an, und wählen Sie Gerätezuordnung aus.

  2. Klicken Sie mit der rechten Maustaste auf ein Gerät, um das Menü mit den Geräteoptionen zu öffnen, und wählen Sie dann eine der folgenden Optionen aus:

    Name Beschreibung
    Eigenschaften bearbeiten Öffnet den Bearbeitungsbereich, in dem Sie Geräteeigenschaften bearbeiten können, z. B. Autorisierung, Name, Beschreibung, Betriebssystemplattform, Gerätetyp, Purdue-Ebene und ob es sich um ein Scanner- oder Programmiergerät handelt.
    Eigenschaften anzeigen Öffnet die Detailseite des Geräts.
    Autorisieren/Nicht autorisieren Ändert die Autorisierung des Geräts status.
    Als wichtig/nicht wichtig markieren Ändert die Wichtigkeit des Geräts status und hebt unternehmenskritische Server auf der Karte und an anderer Stelle mit einem Stern hervor, einschließlich OT-Sensorberichten und dem Azure Gerätebestand.
    Warnungen / anzeigenEreignisse anzeigen Öffnet die Registerkarte Warnungen oder Ereigniszeitachse auf der Detailseite des Geräts.
    Aktivitätsbericht Generiert einen Aktivitätsbericht für das Gerät für den ausgewählten Zeitraum.
    Simulieren von Angriffsvektoren Generiert eine Angriffsvektorsimulation für das ausgewählte Gerät.
    Hinzufügen zu einer benutzerdefinierten Gruppe Erstellt eine neue benutzerdefinierte Gruppe mit dem ausgewählten Gerät.
    Löschen Löscht das Gerät aus dem Bestand.

Geräte zusammenführen

Sie können Geräte zusammenführen, wenn der OT-Sensor mehrere Netzwerkentitäten erkannt hat, die einem eindeutigen Gerät zugeordnet sind, z. B. eine SPS mit vier Netzwerkkarten oder ein einzelner Laptop mit WLAN und einem physischen Netzwerk Karte.

Sie können nur autorisierte Geräte zusammenführen.

Wichtig

Sie können eine Gerätezusammenführung nicht rückgängigmachen. Wenn Sie versehentlich zwei Geräte zusammengeführt haben, löschen Sie die Geräte, und warten Sie dann, bis der Sensor beide wiederentdeckt.

So führen Sie mehrere Geräte zusammen:

  1. Melden Sie sich bei Ihrem OT-Sensor an, und wählen Sie Gerätezuordnung aus.

  2. Wählen Sie die autorisierten Geräte aus, die Sie zusammenführen möchten, indem Sie die UMSCHALTTASTE verwenden, um mehrere Geräte auszuwählen. Klicken Sie dann mit der rechten Maustaste, und wählen Sie Zusammenführen aus.

  3. Wählen Sie an der Eingabeaufforderung Bestätigen aus, um zu bestätigen, dass Sie die Geräte zusammenführen möchten.

Die Geräte werden zusammengeführt, und oben rechts wird eine Bestätigungsmeldung angezeigt. Mergeereignisse werden im ereignisbasierten Zeitleiste des OT-Sensors aufgeführt.

Verwalten von Gerätebenachrichtigungen

Im Gegensatz zu Warnungen, die Details zu Änderungen in Ihrem Datenverkehr bereitstellen, die möglicherweise eine Bedrohung für Ihr Netzwerk darstellen, enthalten Gerätebenachrichtigungen auf einer OT-Sensorgerätekarte Details zu Netzwerkaktivitäten, die Möglicherweise Ihre Aufmerksamkeit erfordern, aber keine Bedrohungen darstellen.

Beispielsweise können Sie eine Benachrichtigung über ein inaktives Gerät erhalten, das erneut verbunden oder entfernt werden muss, wenn es nicht mehr Teil des Netzwerks ist.

So zeigen Sie Gerätebenachrichtigungen an und behandeln sie:

  1. Melden Sie sich beim OT-Sensor an, und wählen SieGerätezuordnungsbenachrichtigungen> aus.

  2. Filtern Sie im Bereich Ermittlungsbenachrichtigungen auf der rechten Seite Benachrichtigungen nach Bedarf nach Zeitbereich, Gerät, Subnetz oder Betriebssystem.

    Zum Beispiel:

    Screenshot: Gerätebenachrichtigungen auf der Gerätezuordnungsseite eines OT-Sensors.

  3. Jede Benachrichtigung kann über unterschiedliche Entschärfungsoptionen verfügen. Führen Sie einen der folgenden Schritte aus:

    • Behandeln Sie jeweils eine Benachrichtigung, wählen Sie eine bestimmte Entschärfungsaktion aus, oder wählen Sie Schließen aus, um die Benachrichtigung ohne Aktivität zu schließen.
    • Wählen Sie Alle auswählen aus, um anzuzeigen, welche Benachrichtigungen zusammen verarbeitet werden können. Löschen Sie die Auswahl für bestimmte Benachrichtigungen, und wählen Sie dann Alle annehmen oder Alle schließen aus, um alle verbleibenden ausgewählten Benachrichtigungen zusammen zu behandeln.

Hinweis

Ausgewählte Benachrichtigungen werden automatisch aufgelöst, wenn sie nicht innerhalb von 14 Tagen geschlossen oder anderweitig verarbeitet werden. Weitere Informationen finden Sie in der Aktion, die in der Spalte Automatische Auflösung in der folgenden Tabelle angegeben ist.

Gemeinsames Verarbeiten mehrerer Benachrichtigungen

Es kann Situationen geben, in denen Sie mehrere Benachrichtigungen zusammen verarbeiten möchten, z. B.:

  • Die IT hat das Betriebssystem auf mehreren Netzwerkservern aktualisiert, und Sie möchten alle neuen Serverversionen kennenlernen.

  • Eine Gruppe von Geräten ist nicht mehr aktiv, und Sie möchten den OT-Sensor anweisen, die Geräte aus dem OT-Sensor zu entfernen.

Wenn Sie mehrere Benachrichtigungen zusammen verarbeiten, verfügen Sie möglicherweise weiterhin über verbleibende Benachrichtigungen, die manuell verarbeitet werden müssen, z. B. für neue IP-Adressen oder keine erkannten Subnetze.

Gerätebenachrichtigungsantworten

In der folgenden Tabelle sind die verfügbaren Antworten für jede Benachrichtigung aufgeführt, und es wird empfohlen, die einzelnen Benachrichtigungen zu verwenden:

Typ Beschreibung Verfügbare Antworten Automatische Auflösung
Neue IP-Adresse erkannt Dem Gerät wird eine neue IP-Adresse zugeordnet. Dies kann in den folgenden Szenarien auftreten:

– Einem bereits erkannten Gerät wurde eine neue oder zusätzliche IP-Adresse mit einer vorhandenen MAC-Adresse zugeordnet.

– Für ein Gerät, das einen NetBIOS-Namen verwendet, wurde eine neue IP-Adresse erkannt.

– Eine IP-Adresse wurde als Verwaltungsschnittstelle für ein Gerät erkannt, das einer MAC-Adresse zugeordnet ist.

– Für ein Gerät, das eine virtuelle IP-Adresse verwendet, wurde eine neue IP-Adresse erkannt.
- Zusätzliche IP-Adresse auf Gerät festlegen: Zusammenführen der Geräte
- Vorhandene IP-Adresse ersetzen: Ersetzt alle vorhandenen IP-Adressen durch die neue Adresse.
- Schließen: Entfernen Sie die Benachrichtigung.
Dismiss
Keine Subnetze konfiguriert In Ihrem Netzwerk sind derzeit keine Subnetze konfiguriert.

Es wird empfohlen, Subnetze zu konfigurieren, um zwischen OT- und IT-Geräten auf der Karte zu unterscheiden.
- Öffnen Sie Subnetzkonfiguration , und konfigurieren Sie Subnetze.
- Schließen: Entfernen Sie die Benachrichtigung.
Dismiss
Betriebssystemänderungen Mindestens ein neues Betriebssystem wurde dem Gerät zugeordnet. – Wählen Sie den Namen des neuen Betriebssystems aus, das Sie dem Gerät zuordnen möchten.
- Schließen: Entfernen Sie die Benachrichtigung.
Legen Sie nur mit neuem Betriebssystem fest, wenn sie noch nicht manuell konfiguriert sind.

Wenn das Betriebssystem bereits konfiguriert wurde: Schließen Sie.
Neue Subnetze Neue Subnetze wurden ermittelt. - Learn: Fügen Sie das Subnetz automatisch hinzu.
- Subnetzkonfiguration öffnen: Fügen Sie alle fehlenden Subnetzinformationen hinzu.
- Verwerfen:
Entfernen Sie die Benachrichtigung.
Dismiss

Anzeigen einer Gerätezuordnung für eine bestimmte Zone

Wenn Sie mit einem OT-Sensor mit konfigurierten Standorten und Zonen arbeiten, sind auch Gerätezuordnungen für jede Zone verfügbar.

In der OT-Sensorkonsole zeigen Zonenzuordnungen alle Netzwerkelemente im Zusammenhang mit einer ausgewählten Zone an, einschließlich OT-Sensoren, erkannten Geräten und mehr.

So zeigen Sie eine Zonenkarte an:

  1. Melden Sie sich bei einem OT-Sensor an, und wählen Sie Standortverwaltung>Ansicht Zonenzuordnung für die Zone aus, die Sie anzeigen möchten. Zum Beispiel:

    Screenshot der Standardregion für die Standardgeschäftseinheit.

  2. Verwenden Sie eines der folgenden Kartentools, um die Kartenanzeige zu ändern:

    Name Beschreibung
    Aktuelle Anordnung speichern

    Speichert alle Änderungen, die Sie in der Kartenanzeige vorgenommen haben.
    Ausblenden von Multicast-/Broadcastadressen

    Standardmäßig ausgewählt. Wählen Sie diese Option aus, um Multicast- und Broadcastgeräte auf der Karte anzuzeigen.
    Präsentieren von Purdue-Linien

    Standardmäßig ausgewählt. Wählen Sie diese Option aus, um Purdue-Linien auf der Karte auszublenden.
    Neulayout

    Wählen Sie diese Option aus, um das Layout nach Purdue-Linien oder nach Zone neu zu organisieren.
    Anpassen des Bildschirms skalieren

    Vergrößert oder verkleinert die Karte, sodass die gesamte Karte auf den Bildschirm passt.
    Suche nach IP/MAC Wählen Sie eine bestimmte IP- oder MAC-Adresse aus, um das Gerät auf der Karte hervorzuheben.
    Wechseln zu einer anderen Zonenkarte

    Wählen Sie diese Option aus, um das Dialogfeld Zonenzuordnung ändern zu öffnen, in dem Sie eine andere Zonenzuordnung zum Anzeigen auswählen können.
    Zoom

    /
    Vergrößern Sie die Karte, um die Verbindungen zwischen den einzelnen Geräten anzuzeigen, entweder mit der Maus oder den +/- Schaltflächen auf der rechten Seite der Karte.
  3. Vergrößern Sie die Ansicht, um weitere Details pro Gerät anzuzeigen, z. B. um die Anzahl der in einem Subnetz gruppierten Geräte anzuzeigen oder ein Subnetz zu erweitern.

  4. Klicken Sie mit der rechten Maustaste auf ein Gerät, und wählen Sie Eigenschaften anzeigen aus, um das Dialogfeld Geräteeigenschaften mit weiteren Details zum Gerät zu öffnen.

  5. Klicken Sie mit der rechten Maustaste auf ein rot angezeigtes Gerät, und wählen Sie Warnungen anzeigen aus, um zur Seite Warnungen zu springen. Warnungen werden nur für das ausgewählte Gerät gefiltert.

Integrierte Gerätezuordnungsgruppen

In der folgenden Tabelle sind die Gerätegruppen aufgeführt, die auf der Seite Gerätezuordnung des OT-Sensors sofort verfügbar sind. Erstellen Sie nach Bedarf zusätzliche, benutzerdefinierte Gruppen für Ihre organization.

Name der Gruppe Beschreibung
Simulationen von Angriffsvektoren In Angriffsvektorberichten erkannte anfällige Geräte, bei denen die Option In Gerätezuordnung anzeigenaktiviert ist.
Authorization Geräte, die entweder während eines anfänglichen Lernzeitraums erkannt wurden oder später manuell als autorisierte Geräte gekennzeichnet wurden.
Subnetzübergreifende Verbindungen Geräte, die von einem Subnetz mit einem anderen Subnetz kommunizieren.
Geräteinventurfilter Alle Geräte, die auf einem Filter basieren, der auf der Seite Gerätebestand des OT-Sensors erstellt wurde.
Bekannte Anwendungen Geräte, die reservierte Ports verwenden, z. B. TCP.
Letzte Aktivität Geräte gruppiert nach dem Zeitrahmen, in dem sie zuletzt aktiv waren, z. B.: Eine Stunde, sechs Stunden, ein Tag oder sieben Tage.
Nicht standardmäßige Ports Geräte, die nicht standardmäßige Ports verwenden, oder Ports, denen kein Alias zugewiesen wurde.
Nicht in Active Directory Alle Nicht-SPS-Geräte, die nicht mit Active Directory kommunizieren.
OT-Protokolle Geräte, die bekannten OT-Datenverkehr verarbeiten.
Abrufintervalle Nach Abrufintervallen gruppierte Geräte. Die Abrufintervalle werden automatisch nach zyklischen Kanälen oder Perioden generiert. Beispiel: 15,0 Sekunden, 3,0 Sekunden, 1,5 Sekunden oder ein anderes Intervall. Die Überprüfung dieser Informationen hilft Ihnen zu erfahren, ob Systeme zu schnell oder langsam abfragen.
Programmierung Entwicklungsstationen und Programmiermaschinen.
Subnetze Geräte, die zu einem bestimmten Subnetz gehören.
VLAN Geräte, die einer bestimmten VLAN-ID zugeordnet sind.

Nächste Schritte

Weitere Informationen finden Sie unter Untersuchen von Sensorerkennungen in einem Gerätebestand.