Integrationen in Microsoft und Partnerdienste

Integrieren Sie Microsoft Defender for IoT mit Partnerdiensten, um in Defender for IoT Daten aus Ihrem gesamten Sicherheitsstapel anzuzeigen oder Defender for IoT-Daten in einer Ihrer Sicherheitsökosystem-Integrationen anzuzeigen.

Wichtig

Defender für IoT aktualisiert die Integrationen des Sicherheitsstapels, um die allgemeine Stabilität, Skalierbarkeit und Wartungsfreundlichkeit verschiedener Sicherheitslösungen zu verbessern.

Wenn Sie Ihre Sicherheitslösung in cloudbasierte Systeme integrieren, empfehlen wir, Datenkonnektoren über Microsoft Sentinel zu verwenden. Für lokale Integrationen wird empfohlen, entweder Ihren OT-Sensor für die Weiterleitung von Syslog-Ereignissen zu konfigurieren oder Defender für IoT-APIs zu verwenden.

Die Legacyintegrationen Aruba ClearPass, Palo Alto Panorama und Splunk werden bis Oktober 2024 unter Verwendung der Sensorversion 23.1.3 unterstützt und werden in zukünftigen Hauptsoftwareversionen nicht unterstützt. Kunden, die Ältere Integrationsmethoden verwenden, empfehlen wir, Ihre Integrationen auf die standardmäßigen Cloud- oder lokalen Methoden zu verschieben.

Defender für IoT plant, die Integrationen ArcSight, SPOOL, FortiSIEM, Webhook, Palo Alto und NetWitness am 1. Dezember 2025 außer Betrieb zu nehmen.

Aruba ClearPass

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Aruba ClearPass (Cloud) Zeigen Sie Defender für IoT-Daten zusammen mit Aruba ClearPass-Daten an, und verwenden Sie Microsoft Sentinel, um benutzerdefinierte Dashboards und benutzerdefinierte Warnungen zu erstellen und Ihre Untersuchungsfunktionen zu verbessern.

Stellen Sie eine Verbindung mit Microsoft Sentinel her, und installieren Sie den Aruba ClearPass-Datenconnector.
– OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Microsoft Sentinel Dokumentation
Aruba ClearPass (lokal) Zeigen Sie Defender für IoT-Daten zusammen mit Aruba ClearPass-Daten an, indem Sie eine der folgenden Aktionen ausführen:

– Konfigurieren Sie Ihren Sensor so, dass Syslog-Dateien direkt an ClearPass gesendet werden.
– OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Leiten Sie Warnungsinformationen aus lokal installierter OT weiter

Referenz zur Defender für IoT-API

Axonius

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Axonius Cybersecurity Asset Management Importieren und verwalten Sie den von Defender für IoT ermittelten Gerätebestand in Ihrem Axonius-instance. – OT-Netzwerke
– Lokal verwaltete Sensoren
Axonius Axonius-Dokumentation

CyberArk PSM

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
CyberArk Privileged Session Manager (PSM) Übermitteln Sie CyberArk PSM-Syslogdaten zu Remotesitzungen und Verifizierungsfehlern an Microsoft Defender for IoT für die Datenkorrelation. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von CyberArk in Microsoft Defender für IoT

Forescout

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Forescout Automatisieren Sie Aktionen in Forescout basierend auf aktivitäten, die von Defender für IoT erkannt wurden, und korrelieren Sie Defender für IoT-Daten mit anderen Forescout eyeExtended-Modulen , die überwachung, Incidentmanagement und Gerätesteuerung überwachen. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von Forescout in Microsoft Defender für IoT

Fortinet

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Fortinet FortiSIEM und FortiGate Senden Sie Defender für IoT-Daten an Fortinet-Dienste für:

- Verbesserte Netzwerksichtbarkeit in FortiSIEM
- Zusätzliche Fähigkeiten in FortiGate, um anomales Verhalten zu stoppen
– OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von Fortinet in Microsoft Defender für IoT

IBM QRadar

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
IBM QRadar Senden Sie Defender für IoT-Warnungen an IBM QRadar – OT-Netzwerke
– Mit der Cloud verbundene Sensoren
Microsoft Defender for IoT-Cloudwarnungen an ein Partner-SIEM weiterleiten
IBM QRadar Leiten Sie Defender for IoT-Warnungen an IBM QRadar weiter. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von Qradar in Microsoft Defender für IoT

LogRhythm

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
LogRhythm Leiten Sie Defender für IoT-Warnungen an LogRhythm weiter. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von LogRhythm in Microsoft Defender für IoT

Micro Focus ArcSight

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Micro Focus ArcSight Leiten Sie Defender for IoT-Warnungen an ArcSight weiter. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von ArcSight in Microsoft Defender für IoT

Microsoft Defender für Endpunkt

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Microsoft Defender for Endpoint Integriert Daten aus Defender for IoT in das Geräteinventar, die Warnungen, Empfehlungen und Schwachstellen von Defender for Endpoint. Zeigt Gerätedaten über Defender for Endpoint-Endpunkte auf der Seite „Gerätebestand“ von Defender für IoT im Azure-Portal an. – Unternehmens-IoT-Netzwerke und -Sensoren Microsoft Onboarding mit Microsoft Defender für IoT

Microsoft Sentinel

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Defender für IoT-Datenconnector in Microsoft Sentinel (Cloud) Zeigt Defender for IoT-Cloud-Daten in Microsoft Sentinel an und unterstützt durchgängige SOC-Untersuchungen für Defender for IoT-Warnmeldungen.

Stellt eine Verbindung mit anderen Partnerdiensten her und ermöglicht es Ihnen, Ihre Daten über Microsoft Sentinel zwischen Defender für IoT und unterstützten Partnersystemen zu synchronisieren.
– OT- und Enterprise IoT-Netzwerke
– Mit der Cloud verbundene Sensoren
Microsoft - OT-Bedrohungsüberwachung in Unternehmens-SOCs
- Tutorial: Verbinden von Microsoft Defender für IoT mit Microsoft Sentinel
- Tutorial: Untersuchen und Erkennen von Bedrohungen für IoT-Geräte
Microsoft Sentinel (on-premises) Zeigen Sie Defender für IoT-Daten zusammen mit Microsoft Sentinel Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Microsoft Sentinel gesendet werden. – OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Leiten Sie Warnungsinformationen aus lokal installierter OT weiter
Microsoft Sentinel (legacy) Defender für IoT-Warnungen von lokalen Ressourcen an Microsoft Sentinel senden. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Verbinden von lokalen OT-Netzwerksensoren mit Microsoft Sentinel

Palo Alto

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Palo Alto Panorama (Cloud) Zeigen Sie Defender für IoT-Daten zusammen mit Panorama-Daten an. Verwenden Sie Microsoft Sentinel Lösungen, die vordefinierte Arbeitsmappen, Huntingabfragen, Automatisierungsplaybooks und Analyseregeln umfassen, oder erstellen Sie benutzerdefinierte Dashboards, Warnungen und vieles mehr.

Stellen Sie eine Verbindung mit Microsoft Sentinel her, und installieren Sie eine oder mehrere der folgenden Lösungen:
- Palo Alto PAN-OS-Lösung
- Palo Alto Networks Cortex Data Lake-Lösung
- Palo Alto Prisma Cloud CSPM-Lösung
– OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Microsoft Sentinel Dokumentation:
- Palo Alto PAN-OS-Lösung
- Palo Alto Networks Cortex Data Lake-Lösung
- Palo Alto Prisma Cloud CSPM-Lösung
Palo Alto Panorama (lokal) Zeigen Sie Defender für IoT-Daten zusammen mit Panorama-Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Palo Alto Panorama gesendet werden. – OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Leiten Sie Warnungsinformationen aus lokal installierter OT weiter
Palo Alto (veraltet) Verwenden Sie Defender für IoT-Daten, um kritische Bedrohungen mit Palo Alto-Firewalls zu blockieren, entweder mit automatischer Blockierung oder mit Blockierungsempfehlungen. – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von Palo-Alto in Microsoft Defender für IoT

RSA NetWitness

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
RSA NetWitness Defender for IoT-Warnungen an RSA NetWitness weiterleiten – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von RSA NetWitness in Microsoft Defender für IoT

Defender für IoT – Implementierungshandbuch für den RSA NetWitness CEF-Parser

ServiceNow

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Integration der Reaktion auf Sicherheitsrisiken mit Microsoft Defender für IoT Zeigen Sie Sicherheitsrisiken für Defender für IoT-Geräte in ServiceNow an. – Unterstützt den zentralen Manager.
– Lokal verwaltete Sensoren
ServiceNow ServiceNow Store

Integrieren von ServiceNow in Microsoft Defender für IoT
Integration der Reaktion auf Schwachstellen mit Defender für IoT Zeigen Sie Sicherheitsrisiken für Defender für IoT-Geräte in ServiceNow an. – Unterstützt den zentralen Manager.
– Lokal verwaltete Sensoren
ServiceNow ServiceNow Store

Integrieren von ServiceNow in Microsoft Defender für IoT
Integration des Service Graph-Connectors mit Microsoft Defender für IoT Geräteerkennungen, Sensoren und Netzwerkverbindungen von Defender für IoT in ServiceNow anzeigen. – Unterstützt den Azure-basierten Sensor
– Lokal verwaltete Sensoren
ServiceNow ServiceNow Store

Integrieren von ServiceNow in Microsoft Defender für IoT
Service Graph Connector für Microsoft Defender für IoT Geräteerkennungen, Sensoren und Netzwerkverbindungen in Defender for IoT in ServiceNow anzeigen. – Unterstützt den On-Premises-Sensor
– Lokal verwaltete Sensoren
ServiceNow ServiceNow Store

Integrieren von ServiceNow in Microsoft Defender für IoT
Microsoft Defender für IoT (Legacy) Zeigen Sie Defender für IoT-Geräteerkennungen und -warnungen in ServiceNow an. – Unterstützt die Legacy-Version
– Lokal verwaltete Sensoren
Microsoft ServiceNow Store

ServiceNow in Microsoft Defender für IoT integrieren (Legacy)

Skybox

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Skybox Importieren Sie Daten zum Auftreten von Sicherheitsrisiken, die von Defender für IoT in Ihrer Skybox-Plattform ermittelt wurden. – OT-Netzwerke
– Lokal verwaltete Sensoren
Skybox Skybox-Dokumentation

Skybox-Integrationsseite

Splunk

Name Beschreibung Supportbereich Unterstützt von Weitere Informationen
Splunk (Cloud) Senden Sie Defender für IoT-Warnungen an Splunk mithilfe eines SIEM, das Event Hubs unterstützt, wie Microsoft Sentinel – OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft und Splunk - Defender for IoT-Cloudwarnungen an ein Partner-SIEM weiterleiten
Splunk (lokal) Zeigen Sie Defender für IoT-Daten zusammen mit Splunk-Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Splunk gesendet werden. – OT-Netzwerke
– Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren
Microsoft Leiten Sie Warnungsinformationen aus lokal installierter OT weiter
Splunk (On-Premises, Altintegration) Defender for IoT-Warnungen an Splunk senden – OT-Netzwerke
– Lokal verwaltete Sensoren
Microsoft Integrieren von Splunk in Microsoft Defender für IoT

Nächste Schritte

Weitere Informationen finden Sie unter: