Ansluta OT-nätverkssensorer eller lokala hanteringskonsoler till Microsoft Sentinel (äldre)
I den här artikeln beskrivs den äldre metoden för att ansluta ot-sensorn eller den lokala hanteringskonsolen till Microsoft Sentinel. Strömma data till Microsoft Sentinel när du vill använda Microsoft Sentinels avancerade funktioner för hotjakt, säkerhetsanalys och automatisering när du svarar på säkerhetsincidenter och hot i nätverket.
Viktigt!
Den här funktionen kommer att bli inaktuell i januari 2025.
Om du använder en molnansluten sensor rekommenderar vi att du ansluter Defender för IoT-data med hjälp av Microsoft Sentinel-lösningen i stället för den äldre integreringsmetoden. Mer information finns i:
Förutsättningar
Innan du börjar måste du se till att du har följande förutsättningar efter behov:
Åtkomst till OT-nätverkssensorn eller den lokala hanteringskonsolen som administratörsanvändare. Mer information finns i Lokala användare och roller för OT-övervakning med Defender för IoT.
En proxydator som är beredd att skicka data till Microsoft Sentinel. Mer information finns i Hämta CEF-formaterade loggar från din enhet eller installation till Microsoft Sentinel.
Om du vill kryptera de data som du skickar till Microsoft Sentinel med hjälp av TLS ska du generera ett giltigt TLS-certifikat från proxyservern som ska användas i aviseringsregeln för vidarebefordran.
Konfigurera aviseringsregler för vidarebefordran
Logga in på din OT-nätverkssensor eller lokala hanteringskonsol och skapa en vidarebefordringsregel. Mer information finns i Vidarebefordra information om lokala OT-aviseringar.
När du skapar vidarebefordringsregeln måste du välja Microsoft Sentinel som servervärde . Till exempel på OT-sensorn:
Om du använder TLS-kryptering ska du välja Aktivera kryptering och ladda upp certifikat och nyckelfiler.
Välj Spara när du är klar. Se till att testa regeln för att se till att den fungerar som förväntat.
Viktigt!
Om du vill vidarebefordra aviseringsinformation till flera Microsoft Sentinel-instanser måste du skapa en separat vidarebefordransregel för varje instans. Använd inte alternativet Lägg till server i samma vidarebefordringsregel för att skicka data till flera Microsoft Sentinel-instanser.
Nästa steg
Mer information finns i: