Proteger dispositivos IoT na empresa

O número de dispositivos IoT continua a crescer exponencialmente em redes empresariais, como impressoras, dispositivos VoIP (Voice over Internet Protocol), smart TVs e sistemas de conferências espalhados por muitos edifícios de escritórios.

Embora o número de dispositivos IoT continue a aumentar, muitas vezes não têm as salvaguardas de segurança comuns em pontos finais geridos, como portáteis e telemóveis. Para os maus atores, estes dispositivos não geridos podem ser utilizados como um ponto de entrada para movimento lateral ou evasão e, muitas vezes, a utilização dessas táticas leva à exfiltração de informações confidenciais.

O Microsoft Defender para IoT integra-se perfeitamente com Microsoft Defender XDR e Microsoft Defender para Ponto de Extremidade para fornecer tanto a deteção de dispositivos IoT como o valor de segurança para dispositivos IoT, incluindo recomendações concebidas para fins, e dados de vulnerabilidade.

Segurança de IoT empresarial no Microsoft Defender XDR

A segurança de IoT empresarial no Microsoft Defender XDR fornece um valor de segurança específico de IoT, incluindo níveis de risco e exposição, vulnerabilidades e recomendações no Microsoft Defender XDR.

  • Se for um cliente Microsoft 365 E5 (ME5)/E5 Security e Defender para Endpoint P2, ative o suporte para a Segurança IoT empresarial no portal do Microsoft Defender.

  • Se não tiver licenças de Segurança ME5/E5, mas for um cliente Microsoft Defender para Ponto de Extremidade, comece com uma avaliação gratuita ou compre licenças autónomas por dispositivo para obter o mesmo valor de segurança específico de IoT.

Diagrama da arquitetura do serviço quando tem um plano IoT empresarial adicionado ao Defender para Endpoint.

Recomendações

As seguintes recomendações de segurança do Defender para Endpoint são suportadas para dispositivos Enterprise IoT:

  • Exigir autenticação para a interface de gestão telnet
  • Desativar o protocolo de administração insegura – Telnet
  • Remover protocolos de administração inseguros SNMP V1 e SNMP V2
  • Exigir autenticação para a interface de gestão do VNC

Para obter mais informações, veja Recomendações de segurança.

Perguntas frequentes

Esta secção fornece uma lista de perguntas mais frequentes sobre como proteger redes IoT Empresariais com Microsoft Defender para IoT.

Qual é a diferença entre o OT e o Enterprise IoT?

  • Tecnologia Operacional (OT): os sensores de rede OT utilizam tecnologia sem agente e patenteada para detetar, aprender e monitorizar continuamente dispositivos de rede para obter uma visibilidade profunda dos riscos de Tecnologia Operacional (OT)/Sistema de Controlo Industrial (ICS). Os sensores realizam a recolha, análise e alertas de dados no local, tornando-os ideais para localizações com baixa largura de banda ou latência elevada.

  • Enterprise IoT: o Enterprise IoT fornece visibilidade e segurança para dispositivos IoT no ambiente empresarial.

    A proteção de rede IoT empresarial expande as funcionalidades sem agente para além dos ambientes operacionais, proporcionando cobertura para todos os dispositivos IoT no seu ambiente. Por exemplo, um ambiente de IoT empresarial pode incluir impressoras, câmaras e dispositivos criados de forma propositada, proprietários.

Que dispositivos são suportados para a segurança do Enterprise IoT?

A segurança de IoT empresarial abrange um amplo espectro de dispositivos, identificados pelo Defender para Endpoint através de métodos de deteção passivos e ativos.

Os dispositivos suportados incluem uma vasta gama de modelos e fornecedores de hardware, abrangendo dispositivos IoT empresariais, como impressoras, câmaras e telefones VoIP, entre outros.

Para obter mais informações, veja Defender para dispositivos IoT.

Como posso começar a utilizar o Enterprise IoT?

Os clientes do Microsoft E5 (ME5) e da Segurança E5 já têm dispositivos suportados pela segurança de IoT empresarial. Se tiver apenas uma licença do Defender para Endpoint P2, pode comprar licenças autónomas por dispositivo para monitorização de IoT empresarial ou utilizar uma versão de avaliação.

Para saber mais, confira:

De que permissões preciso para utilizar a segurança do Enterprise IoT com o Defender para IoT?

Para obter informações sobre as permissões necessárias, veja Pré-requisitos.

Que dispositivos são faturáveis?

Para obter mais informações, veja Dispositivos monitorizados pelo Defender para IoT.

Como devo estimar o número de dispositivos que quero monitorizar?

Para obter mais informações, veja Calculate monitored devices for Enterprise IoT monitoring (Calcular dispositivos monitorizados para monitorização de IoT empresarial).

Como posso cancelar o Enterprise IoT?

Para obter mais informações, veja Desativar a segurança de IoT empresarial.

O que acontece quando a avaliação termina?

Se ainda não adicionou uma licença autónoma quando a sua versão de avaliação terminar, a sua versão de avaliação será automaticamente cancelada e perderá o acesso às funcionalidades de segurança do Enterprise IoT.

Para obter mais informações, veja Faturação da subscrição do Defender para IoT.

Como posso resolve problemas de faturação associados ao meu plano do Defender para IoT?

Para problemas de faturação ou técnicos, abra um pedido de suporte para Microsoft Defender XDR.

Para saber mais, confira:

Próximas etapas

Comece a proteger os recursos de rede do Enterprise IoT com ao integrar no Defender para IoT a partir de Microsoft Defender XDR.