Поскольку больше предприятий преобразуют системы OT в цифровые ИТ-инфраструктуры, команды центра управления безопасностью (SOC) и основные сотрудники по информационной безопасности (CISOs) все чаще отвечают за обработку угроз из сетей OT.
Мы рекомендуем использовать встроенный соединитель данных и решение Microsoft Defender для Интернета вещей, чтобы интегрироваться с Microsoft Sentinel и преодолеть разрыв между проблемой безопасности ИТ и OT.
Однако если у вас есть другие системы управления безопасностью и событиями (SIEM), вы также можете использовать Microsoft Sentinel для пересылки оповещений Defender для облака Интернета вещей в этот партнер SIEM через Microsoft Sentinel и Центры событий Azure.
Хотя в этой статье используется Splunk в качестве примера, можно использовать процесс, описанный ниже, с любым SIEM, поддерживающим прием концентратора событий, например IBM QRadar.
Внимание
Использование Центров событий и правила экспорта Log Analytics может взиматься дополнительная плата. Дополнительные сведения см. в разделе "Цены на центры событий" и цены на экспорт данных журнала.