더 많은 기업이 OT 시스템을 디지털 IT 인프라로 전환함에 따라 SOC(보안 운영 센터) 팀과 CISO(최고 정보 보안 책임자)가 OT 네트워크의 위협을 처리하는 책임을 점점 더 맡고 있습니다.
Microsoft Sentinel과 통합하고 IT와 OT 보안 과제 간의 간격을 해소하려면 Microsoft Defender for IoT의 기본 데이터 커넥터 및 솔루션을 사용하는 것이 좋습니다.
그러나 다른 SIEM(보안 정보 및 이벤트 관리) 시스템이 있는 경우 Microsoft Sentinel을 사용하여 Microsoft Sentinel 및 Azure Event Hubs를 통해 해당 파트너 SIEM에 Defender for IoT 클라우드 경고를 전달할 수도 있습니다.
이 문서에서는 Splunk를 예로 사용하지만 IBM QRadar와 같은 Event Hub 수집을 지원하는 모든 SIEM에서 아래 설명된 프로세스를 사용할 수 있습니다.
Important
Event Hubs 및 Log Analytics 내보내기 규칙을 사용하면 추가 요금이 발생할 수 있습니다. 자세한 내용은 Event Hubs 가격 책정 및 로그 데이터 내보내기 가격 책정을 참조하세요.