注:
この記事は、商用 Defender for IoT のお客様に関連します。 政府機関のお客様の場合は、 政府機関のお客様の試用版ライセンス に関するページを参照するか、Microsoft 営業担当者にお問い合わせください。
IoT デプロイのMicrosoft Defenderを計画するときは、通常、コストを最適化できるように Defender for IoT の価格プランと課金モデルを理解する必要があります。
OT 監視 は、サイト ベースのライセンスを使用して課金されます。各ライセンスは、サイトサイズに基づいて個々のサイトに適用されます。 サイトは、施設、キャンパス、オフィス ビル、病院、リグなどの物理的な場所です。 各サイトには任意の数のネットワーク センサーを含めることができます。そのすべてが、接続されたネットワークで検出されたデバイスを監視します。
エンタープライズ IoT 監視では、Microsoft 365 E5 (ME5) または E5 セキュリティ ライセンスごとに 5 台のデバイスがサポートされているか、Microsoft Defender for Endpoint P2 のお客様向けにスタンドアロンのデバイスごとのライセンスとして利用できます。
無料試用版
Defender for IoT を評価するには、次のように無料試用版を開始します。
OT ネットワークの場合は、試用版ライセンスを使用します。 ネットワークに 1 つ以上の Defender for IoT センサーをデプロイして、トラフィックの監視、データの分析、アラートの生成、ネットワークのリスクと脆弱性の詳細を確認します。 OT 試用版では、 大規模 なサイト ライセンスがサポートされています。 詳細については、「IoT 試用版のMicrosoft Defenderを開始する」を参照してください。
Enterprise IoT ネットワークの場合は、Microsoft Defender for Endpointのアドオンとして、試用版のスタンドアロン ライセンスを使用します。 試用版ライセンスでは、100 台のデバイスがサポートされています。 詳細については、「 エンタープライズでの IoT デバイスのセキュリティ保護 」および 「Defender for Endpoint でエンタープライズ IoT セキュリティを有効にする」を参照してください。
一般的な情報については、 ライセンスと試用版ライセンスに関するページを参照してください。
Defender for IoT デバイス
ライセンスが必要な OT サイトの数、またはエンタープライズ IoT セキュリティ用のスタンドアロン ライセンスが必要な場合は、監視するデバイスの数を把握することをお勧めします。
OT 監視: 監視する予定の各サイトのライセンスを購入します。 ライセンス料金はサイトサイズによって異なり、それぞれが異なる数のデバイスをカバーします。
注:
1 つ以上のサイトのライセンスが期限切れになると、Azure portalの Defender for IoT の上部にメモが表示され、ライセンスの更新を通知します。 引き続き Defender for IoT からセキュリティ値を取得するには、メモのリンクを選択して、Microsoft 365 管理センターの関連ライセンスを更新します。
エンタープライズ IoT 監視: ME5/E5 セキュリティ ユーザー ライセンスごとに 5 つのデバイスがサポートされています。 監視するデバイスが増え、Defender for Endpoint P2 のお客様の場合は、監視するデバイスごとに追加のスタンドアロン ライセンスを購入します。
Defender for IoT では、すべての種類のすべてのデバイスを、すべての環境で検出できます。 デバイスは、一意の IP と MAC アドレスの結合に基づいて Defender for IoT デバイス インベントリ ページに一覧表示されます。
Defender for IoT では、単一デバイスと一意のデバイスが次のように識別されます。
| 型 | 説明 |
|---|---|
| 個々のデバイスとして識別される |
個々のデバイスとして識別されるデバイスには、次のものが含まれます。 1 つ以上の NIC を備えた IT、OT、または IoT デバイス (スイッチやルーターなどのネットワーク インフラストラクチャ デバイスを含む) 注: モジュールまたはバックプレーン コンポーネント (ラックやスロットなど) を備えたデバイスは、すべてのモジュールまたはバックプレーン コンポーネントを含む 1 つのデバイスとしてカウントされます。 |
| 個々のデバイスとして識別されない | 次の項目 は個々の デバイスとは見なされず、ライセンスに対してカウントされません。 - パブリック インターネット IP アドレス - マルチキャスト グループ - ブロードキャスト グループ - 非アクティブなデバイス ネットワーク監視デバイスは、指定した時間内にネットワーク アクティビティが検出されない場合、 非アクティブ としてマークされます。 OT ネットワークでは、60 日を超えるネットワーク アクティビティは検出されません。 注: Defender for Endpoint によって既に管理されているエンドポイントは、Defender for IoT によって個別のデバイスとは見なされません。 |
次の手順
詳細については、以下を参照してください。