Vzhledem k tomu, že více firem převádí systémy OT na digitální IT infrastruktury, týmy security operations center (SOC) a vedoucí pracovníci pro zabezpečení informací (CISO) stále více zodpovídají za manipulaci s hrozbami ze sítí OT.
Doporučujeme použít integrovaný datový konektor a řešení Microsoft Defenderu pro IoT k integraci se službou Microsoft Sentinel a překlenout mezeru mezi výzvou zabezpečení IT a OT.
Pokud ale máte jiné systémy pro správu informací o zabezpečení a událostí (SIEM), můžete pomocí Služby Microsoft Sentinel předávat výstrahy cloudu Defender for IoT na tento partner SIEM prostřednictvím Služby Microsoft Sentinel a Azure Event Hubs.
I když tento článek jako příklad používá Splunk, můžete použít níže popsaný proces s libovolným SIEM, který podporuje příjem dat centra událostí, jako je IBM QRadar.