Microsoft Defender para IoT – protocolos IoT, OT, ICS e SCADA suportados

Este artigo lista os protocolos suportados por predefinição no Microsoft Defender para IoT.

Protocolos suportados para a deteção de dispositivos OT

Os sensores de rede OT podem detetar os seguintes protocolos ao identificar recursos e dispositivos na sua rede:

Marca/Fornecedor Protocolos
ABB DCS ABB 800xA (IEC61850 MMS, incluindo a extensão ABB)
CNCP
RNRP
ABB IAC
Fluxo Total de ABB
ABB NetConfig
ASHRAE BACnet
BACnet BACapp
BACnet BVLC
Beckhoff AMS (ADS)
Twincat
Cisco Controlo CAPWAP
Dados CAPWAP
CDP
LWAPP
DICOM Dicom
Protocolo Desoutter Abrir
DNP. organização DNP3
Emerson DeltaV
DeltaV - Deteção
Emerson OpenBSI/BSAP
Ovação DCS ADMD
Ovação DCS DPUSTAT
Ovação DCS SSRPC
Emerson Fischer ROC
EVRoaming Foundation OCPI
FANUC FOCO DO FANUC
Grupo FieldComm HART-IP
GE ADL (MarkVIe)
Bentley Nevada (Sistema 1 / BN3500)
ClassicSDI (MarkVle)
EGD
GSM (GE MarkVI e MarkVIe)
Interlocução
SDI (MarkVle)
SRTP (GE)
GE_CMP
Aplicações Genéricas Active Directory
RDP
Teamviewer
VNC
Honeywell ENAP
Experion DCS CDA
Experion DCS FDA
Honeywell EUCN
Honeywell Discovery
IEC Codesys V3
IEC 60870-5-7 (IEC 62351-3 + IEC 62351-5)
IEC 60870-5-104
IEC 60870-5-104 ASDU_APCI
IEC 60870 ICCP TASE.2
IEC 61850 GOOSE
IEC 61850 MMS
IEC 61850 SMV (SAMPLED-VALUES)
LonTalk (LonWorks)
IEEE LLC
STP
VLAN
IETF ARP
DHCP
DCE RPC
DNS
FTP (FTP_ADAT
FTP_DATA)
GSSAPI (RFC2743)
HTTP
ICMP
IPv4
LLDP
MDNS
NBNS
NTLM (Protocolo de Autenticação NTLMSSP)
RPC
SMB/Procurar/NBDGM
SMB/CIFS
SNMP
SPNEGO (RFC4178)
SSH
Syslog
TCP
Telnet
TFTP
TPKT
UDP
ISO CLNP (ISO 8473)
COTP (ISO 8073)
Protocolo Industrial ISO
MQTT (IEC 20922)
Jenesys RAPOSA
Niágara
Médico ASTM
HL7
DICOM
POCT1
Mitsubishi Melsoft / Melsec (Mitsubishi Electric)
Omron FINS
HTTP
OPC AE
Comum
DA
HDA
UA
Oráculo TDS
TNS
Rockwell Automation CSP2
ENIP
EtherNet/IP CIP (incluindo a extensão Rockwell)
EtherNet/IP CIP FW versão 27 e superior
Descoberta de Rockwell AADvance
Rockwell AADvance SNCP/IXL
Samsung Samsung TV
Schneider Electric Modbus/TCP
Extensões Modbus TCP–Schneider Unity
OASYS (Schneider Electric Telvant)
Schneider TSAA
Schneider NetManage
Schneider Electric / Invensys Foxboro Evo
Foxboro I/A
Tridente
TriGP
Triestação
Schneider Electric / Modicon Modbus RTU
Schneider Electric / Wonderware Wonderware Suitelink
SEL FTP
Telnet
Siemens ACAMPAMENTO
PCS7
PCS7 WinCC – Historiador
Profinet DCP
E/S Profinet
Profinet Realtime
Siemens PHD
Siemens S7
Siemens S7 – Extração de firmware e modelos
Siemens S7 – estado-chave
Siemens S7-Plus
Siemens SICAM
Siemens WinCC
Toshiba Toshiba Computer Link
Yokogawa Centum ODEQ (Centum/ProSafe DCS)
HIS Equalize
FA-M3
Vnet/IP

Protocolos OT suportados para monitorização ativa

Os sensores OT suportam a monitorização ativa para os seguintes protocolos:

Tipo de análise Protocolos suportados Método
Análises de eventos do Windows - WMI Configurar a Monitorização de Pontos Finais do Windows
Análises de pesquisa de DNS - DNS Configurar a pesquisa de DNS inversa

Protocolos suportados para a deteção de dispositivos IoT Empresariais

Os sensores de rede IoT empresarial podem detetar os seguintes protocolos ao identificar recursos e dispositivos na sua rede:

Marca/Fornecedor Protocolos
ALARIS BAXTER
ASHRAE BACnet BACapp
Cisco CDP
IANA SIP
IETF PROCURAR
DHCP
DNS
HTTP
LLDP
MDNS
SNMP
SSDP
Médico DICOM
HL7
POCT1
SWARM swarm

Passos seguintes

Para obter mais informações: