Integrera RSA NetWitness med Microsoft Defender för IoT
Den här artikeln beskriver hur du skickar Microsoft Defender för IoT-aviseringar till RSA NetWitness. Integreringen av Defender för IoT med NetWitness ger insyn i ot-nätverkens säkerhet och återhämtning och en enhetlig metod för IT- och OT-säkerhet.
Förutsättningar
Kontrollera att du har följande förutsättningar innan du börjar:
Åtkomst till en Defender for IoT OT-sensor som en Admin användare. Mer information finns i Lokala användare och roller för OT-övervakning med Defender för IoT.
NetWitness-konfiguration för att samla in händelser från källor som stöder Common Event Format (CEF). Mer information finns i implementeringsguiden för CyberX Platform – RSA NetWitness CEF Parser.
Skapa en Defender for IoT-vidarebefordranregel
Den här proceduren beskriver hur du skapar en vidarebefordringsregel från ot-sensorn för att skicka Defender for IoT-aviseringar från sensorn till NetWitness.
Vidarebefordran aviseringsregler körs endast på aviseringar som utlöses när vidarebefordringsregeln har skapats. Aviseringar som redan finns i systemet från innan vidarebefordringsregeln skapades påverkas inte av regeln.
Mer information finns i Vidarebefordra aviseringsinformation.
Logga in på ot-sensorkonsolen och välj Vidarebefordra.
Välj + Skapa ny regel.
I fönstret Lägg till vidarebefordranregel definierar du regelparametrarna:
Parameter Beskrivning Regelnamn Ange ett beskrivande namn för regeln. Minimal aviseringsnivå Den minsta incident på säkerhetsnivå som ska vidarebefordras. Om du till exempel väljer Del får du ett meddelande om alla mindre, större och kritiska incidenter. Alla protokoll som har identifierats Växla bort för att välja de protokoll som du vill inkludera i regeln. Trafik identifierad av alla motorer Växla bort för att välja den trafik som du vill inkludera i regeln. I området Åtgärder definierar du följande värden:
Parameter Beskrivning Server Välj NetWitness. Värd NetWitness-värdnamnet. Port NetWitness-porten. Tidszon Ange din NetWitness-tidszon. Välj Spara för att spara vidarebefordringsregeln.