Sitebeveiliging bewaken
Microsoft Defender voor IoT in de Microsoft Defender-portal bevat de pagina Sitebeveiliging, die een overzicht biedt van de beveiligingsstatus van uw hele OT-omgeving. Het beveiligingsteam van uw organisatie kan deze pagina gebruiken om regelmatig de beveiligingsstatus van uw productiesites te controleren.
In dit artikel leert u hoe u een overzicht krijgt van de beveiliging van uw site, zodat uw beveiligingsteam kan bepalen hoe u beveiligingsproblemen prioriteert en toewijst.
Meer informatie over de voordelen en gebruiksvoorbeelden voor sitebeveiliging.
Belangrijk
In dit artikel wordt Microsoft Defender voor IoT in de Defender-portal (preview) besproken.
Als u een bestaande klant bent die werkt aan de klassieke Defender for IoT-portal (Azure Portal), raadpleegt u de documentatie voor Defender for IoT in Azure.
Meer informatie over de Defender for IoT-beheerportals.
Sommige informatie in dit artikel heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, expliciet of impliciet, met betrekking tot de informatie die hier wordt verstrekt.
Vereisten
- Bekijk de algemene vereisten die nodig zijn voor Microsoft Defender voor IoT.
- Bekijk sitebeveiligingsmachtigingen volgens RBAC-vereisten. Zie RBAC-machtigingen voor Defender for IoT voor meer informatie.
De pagina Sitebeveiliging controleren
De pagina Sitebeveiliging biedt een overzicht van de beveiligingsstatus van uw netwerk en is onderverdeeld in twee hoofdsecties:
- Raadpleeg de sectie Hoe beveiligd zijn uw sites voor een algemeen overzicht van uw hele netwerk, inclusief sites met het hoogste aantal apparaten dat wordt blootgesteld of risico loopt.
- Bekijk de sitelijst om specifieke beveiligingsinformatie voor elke site te controleren.
De gegevens die worden weergegeven op de pagina Sitebeveiliging zijn de totale geaggregeerde gegevens voor de hele omgeving en kunnen gegevens bevatten voor sites waartoe u geen toegang hebt. Wanneer u inzoomt op apparaatgegevens uit de sitelijst, worden op de pagina Apparaatinventarisatie alleen gegevens weergegeven voor apparaten die u kunt openen.
Informatie over sitebeveiliging controleren
Bekijk de sectie Hoe beveiligd zijn uw sites voor de volgende informatie:
Afdeling | Beschrijving | Volgende stappen |
---|---|---|
Bewaakte OT-sites | Het aantal bewaakte sites. | Selecteer Meer sites ophalen om meer sites toe te voegen. |
Totaal aantal apparaten | Het totale aantal OT-apparaten dat in het hele netwerk wordt bewaakt. | Selecteer Inventaris weergeven voor toegang tot de apparaatinventaris. |
Belangrijkste leveranciers | Het aantal OT-apparaten in uw netwerk volgens de leverancier die ze produceert. | Selecteer Alles weergeven om de apparaat- en leveranciergegevens weer te geven op de pagina Apparaatinventaris . |
Topsites met apparaten met een hoog risico | Het aantal OT-apparaten met een hoog risico voor de drie belangrijkste sites. Dit getal geeft apparaten aan die mogelijk zijn geschonden (na de inbreuk). | Selecteer de sitenaam om de pagina Apparaatinventaris te openen die is gefilterd om apparaten op deze site weer te geven. |
Topsites met apparaten met hoge blootstelling | Het aantal maximaal blootgestelde OT-apparaten voor de drie belangrijkste sites. Dit getal geeft apparaten aan die kwetsbaar zijn voor een inbreuk (pre-inbreuk). | Selecteer de sitenaam om de pagina Apparaatinventaris te openen die is gefilterd om apparaten op deze site weer te geven. |
De sitelijst controleren
Controleer de sitespecifieke gegevens in de lijsttabel sites.
De gegevens die in deze tabel worden weergegeven, zijn de totale geaggregeerde gegevens voor de hele omgeving en kunnen gegevens bevatten voor sites waartoe u geen toegang hebt. Wanneer u inzoomt op apparaatgegevens, worden op de pagina Apparaatinventarisatie alleen gegevens weergegeven voor apparaten die u kunt openen.
Kolom | Beschrijving | Volgende stappen |
---|---|---|
Sitenaam | De naam en beschrijving van de site. | - Selecteer de sitenaam om het deelvenster Inzichten te openen. In dit deelvenster worden sitedetails weergegeven, zoals het totale aantal apparaten, de locatie van de site en de site-eigenaren. U kunt ook Site bewerken selecteren om wijzigingen aan te brengen in de site. - Selecteer het beletselteken ( ) rechts van de sitenaam om de site te beheren. |
Kritieke apparaten | Het aantal kritieke apparaten op deze site. Een kritiek apparaat is een zelf toegewezen apparaat dat extra belangrijk is voor uw bedrijf of systeem, zoals een server die vertrouwelijke gegevens bevat. | - Gebruik deze gegevens om prioriteit te geven aan beveiliging voor sites met kritieke apparaten. - Selecteer het nummer om de pagina Apparaatinventaris te openen, gefilterd op de sitenaam en het kritieke niveau. |
Apparaten met hoge beschikbaarheid | Het aantal maximaal blootgestelde apparaten op deze site. | Selecteer het nummer om de pagina Apparaatinventaris te openen, gefilterd op de sitenaam en het hoge blootstellingsniveau. |
Apparaten met een hoog risico | Het aantal apparaten met een hoog risico op deze locatie. | Selecteer het nummer om de pagina Apparaatinventaris te openen, gefilterd op sitenaam en hoog risiconiveau. |
Wanneer u een afzonderlijke site selecteert, wordt het sitespecifieke deelvenster geopend, met details en gegevens over die site, bijvoorbeeld: