Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Integrieren Sie Microsoft Defender for IoT mit Partnerdiensten, um in Defender for IoT Daten aus Ihrem gesamten Sicherheitsstapel anzuzeigen oder Defender for IoT-Daten in einer Ihrer Sicherheitsökosystem-Integrationen anzuzeigen.
Wichtig
Defender für IoT aktualisiert die Integrationen des Sicherheitsstapels, um die allgemeine Stabilität, Skalierbarkeit und Wartungsfreundlichkeit verschiedener Sicherheitslösungen zu verbessern.
Wenn Sie Ihre Sicherheitslösung in cloudbasierte Systeme integrieren, empfehlen wir, Datenkonnektoren über Microsoft Sentinel zu verwenden. Für lokale Integrationen wird empfohlen, entweder Ihren OT-Sensor für die Weiterleitung von Syslog-Ereignissen zu konfigurieren oder Defender für IoT-APIs zu verwenden.
Die Legacyintegrationen Aruba ClearPass, Palo Alto Panorama und Splunk werden bis Oktober 2024 unter Verwendung der Sensorversion 23.1.3 unterstützt und werden in zukünftigen Hauptsoftwareversionen nicht unterstützt. Kunden, die Ältere Integrationsmethoden verwenden, empfehlen wir, Ihre Integrationen auf die standardmäßigen Cloud- oder lokalen Methoden zu verschieben.
Defender für IoT plant, die Integrationen ArcSight, SPOOL, FortiSIEM, Webhook, Palo Alto und NetWitness am 1. Dezember 2025 außer Betrieb zu nehmen.
Aruba ClearPass
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Aruba ClearPass (Cloud) | Zeigen Sie Defender für IoT-Daten zusammen mit Aruba ClearPass-Daten an, und verwenden Sie Microsoft Sentinel, um benutzerdefinierte Dashboards und benutzerdefinierte Warnungen zu erstellen und Ihre Untersuchungsfunktionen zu verbessern. Stellen Sie eine Verbindung mit Microsoft Sentinel her, und installieren Sie den Aruba ClearPass-Datenconnector. |
– OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft | Microsoft Sentinel Dokumentation |
| Aruba ClearPass (lokal) | Zeigen Sie Defender für IoT-Daten zusammen mit Aruba ClearPass-Daten an, indem Sie eine der folgenden Aktionen ausführen: – Konfigurieren Sie Ihren Sensor so, dass Syslog-Dateien direkt an ClearPass gesendet werden. |
– OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft |
Leiten Sie Warnungsinformationen aus lokal installierter OT weiter Referenz zur Defender für IoT-API |
Axonius
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Axonius Cybersecurity Asset Management | Importieren und verwalten Sie den von Defender für IoT ermittelten Gerätebestand in Ihrem Axonius-instance. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Axonius | Axonius-Dokumentation |
CyberArk PSM
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| CyberArk Privileged Session Manager (PSM) | Übermitteln Sie CyberArk PSM-Syslogdaten zu Remotesitzungen und Verifizierungsfehlern an Microsoft Defender for IoT für die Datenkorrelation. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von CyberArk in Microsoft Defender für IoT |
Forescout
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Forescout | Automatisieren Sie Aktionen in Forescout basierend auf aktivitäten, die von Defender für IoT erkannt wurden, und korrelieren Sie Defender für IoT-Daten mit anderen Forescout eyeExtended-Modulen , die überwachung, Incidentmanagement und Gerätesteuerung überwachen. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von Forescout in Microsoft Defender für IoT |
Fortinet
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Fortinet FortiSIEM und FortiGate | Senden Sie Defender für IoT-Daten an Fortinet-Dienste für: - Verbesserte Netzwerksichtbarkeit in FortiSIEM - Zusätzliche Fähigkeiten in FortiGate, um anomales Verhalten zu stoppen |
– OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von Fortinet in Microsoft Defender für IoT |
IBM QRadar
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| IBM QRadar | Senden Sie Defender für IoT-Warnungen an IBM QRadar | – OT-Netzwerke – Mit der Cloud verbundene Sensoren |
Microsoft | Defender for IoT-Cloudwarnungen an ein Partner-SIEM weiterleiten |
| IBM QRadar | Leiten Sie Defender for IoT-Warnungen an IBM QRadar weiter. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von Qradar in Microsoft Defender für IoT |
LogRhythm
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| LogRhythm | Leiten Sie Defender für IoT-Warnungen an LogRhythm weiter. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von LogRhythm in Microsoft Defender für IoT |
Micro Focus ArcSight
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Micro Focus ArcSight | Leiten Sie Defender for IoT-Warnungen an ArcSight weiter. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von ArcSight in Microsoft Defender für IoT |
Microsoft Defender für Endpunkt
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Microsoft Defender for Endpoint | Integriert Daten aus Defender for IoT in das Geräteinventar, die Warnungen, Empfehlungen und Schwachstellen von Defender for Endpoint. Zeigt Gerätedaten über Defender for Endpoint-Endpunkte auf der Seite „Gerätebestand“ von Defender für IoT im Azure-Portal an. | – Unternehmens-IoT-Netzwerke und -Sensoren | Microsoft | Onboarding mit Microsoft Defender für IoT |
Microsoft Sentinel
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Defender für IoT-Datenconnector in Microsoft Sentinel (Cloud) | Zeigt Defender for IoT-Cloud-Daten in Microsoft Sentinel an und unterstützt durchgängige SOC-Untersuchungen für Defender for IoT-Warnmeldungen. Stellt eine Verbindung mit anderen Partnerdiensten her und ermöglicht es Ihnen, Ihre Daten über Microsoft Sentinel zwischen Defender für IoT und unterstützten Partnersystemen zu synchronisieren. |
– OT- und Enterprise IoT-Netzwerke – Mit der Cloud verbundene Sensoren |
Microsoft |
-
OT-Bedrohungsüberwachung in Unternehmens-SOCs - Tutorial: Verbinden von Microsoft Defender für IoT mit Microsoft Sentinel - Tutorial: Untersuchen und Erkennen von Bedrohungen für IoT-Geräte |
| Microsoft Sentinel (on-premises) | Zeigen Sie Defender für IoT-Daten zusammen mit Microsoft Sentinel Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Microsoft Sentinel gesendet werden. | – OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft | Leiten Sie Warnungsinformationen aus lokal installierter OT weiter |
| Microsoft Sentinel (legacy) | Defender für IoT-Warnungen von lokalen Ressourcen an Microsoft Sentinel senden. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Verbinden von lokalen OT-Netzwerksensoren mit Microsoft Sentinel |
Palo Alto
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Palo Alto Panorama (Cloud) | Zeigen Sie Defender für IoT-Daten zusammen mit Panorama-Daten an. Verwenden Sie Microsoft Sentinel Lösungen, die vordefinierte Arbeitsmappen, Huntingabfragen, Automatisierungsplaybooks und Analyseregeln umfassen, oder erstellen Sie benutzerdefinierte Dashboards, Warnungen und vieles mehr. Stellen Sie eine Verbindung mit Microsoft Sentinel her, und installieren Sie eine oder mehrere der folgenden Lösungen: - Palo Alto PAN-OS-Lösung - Palo Alto Networks Cortex Data Lake-Lösung - Palo Alto Prisma Cloud CSPM-Lösung |
– OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft | Microsoft Sentinel Dokumentation: - Palo Alto PAN-OS-Lösung - Palo Alto Networks Cortex Data Lake-Lösung - Palo Alto Prisma Cloud CSPM-Lösung |
| Palo Alto Panorama (lokal) | Zeigen Sie Defender für IoT-Daten zusammen mit Panorama-Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Palo Alto Panorama gesendet werden. | – OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft | Leiten Sie Warnungsinformationen aus lokal installierter OT weiter |
| Palo Alto (veraltet) | Verwenden Sie Defender für IoT-Daten, um kritische Bedrohungen mit Palo Alto-Firewalls zu blockieren, entweder mit automatischer Blockierung oder mit Blockierungsempfehlungen. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von Palo-Alto in Microsoft Defender für IoT |
RSA NetWitness
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| RSA NetWitness | Defender for IoT-Warnungen an RSA NetWitness weiterleiten | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft |
Integrieren von RSA NetWitness in Microsoft Defender für IoT Defender für IoT – Implementierungshandbuch für den RSA NetWitness CEF-Parser |
ServiceNow
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Integration der Reaktion auf Sicherheitsrisiken mit Microsoft Defender für IoT | Zeigen Sie Sicherheitsrisiken für Defender für IoT-Geräte in ServiceNow an. | – Unterstützt den zentralen Manager. – Lokal verwaltete Sensoren |
ServiceNow |
ServiceNow Store Integrieren von ServiceNow in Microsoft Defender für IoT |
| Integration der Reaktion auf Schwachstellen mit Defender für IoT | Zeigen Sie Sicherheitsrisiken für Defender für IoT-Geräte in ServiceNow an. | – Unterstützt den zentralen Manager. – Lokal verwaltete Sensoren |
ServiceNow |
ServiceNow Store Integrieren von ServiceNow in Microsoft Defender für IoT |
| Integration des Service Graph-Connectors mit Microsoft Defender für IoT | Geräteerkennungen, Sensoren und Netzwerkverbindungen von Defender für IoT in ServiceNow anzeigen. | – Unterstützt den Azure-basierten Sensor – Lokal verwaltete Sensoren |
ServiceNow |
ServiceNow Store Integrieren von ServiceNow in Microsoft Defender für IoT |
| Service Graph Connector für Microsoft Defender für IoT | Geräteerkennungen, Sensoren und Netzwerkverbindungen in Defender for IoT in ServiceNow anzeigen. | – Unterstützt den On-Premises-Sensor – Lokal verwaltete Sensoren |
ServiceNow |
ServiceNow Store Integrieren von ServiceNow in Microsoft Defender für IoT |
| Microsoft Defender für IoT (Legacy) | Zeigen Sie Defender für IoT-Geräteerkennungen und -warnungen in ServiceNow an. | – Unterstützt die Legacy-Version – Lokal verwaltete Sensoren |
Microsoft |
ServiceNow Store ServiceNow in Microsoft Defender für IoT integrieren (Legacy) |
Skybox
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Skybox | Importieren Sie Daten zum Auftreten von Sicherheitsrisiken, die von Defender für IoT in Ihrer Skybox-Plattform ermittelt wurden. | – OT-Netzwerke – Lokal verwaltete Sensoren |
Skybox |
Skybox-Dokumentation Skybox-Integrationsseite |
Splunk
| Name | Beschreibung | Supportbereich | Unterstützt von | Weitere Informationen |
|---|---|---|---|---|
| Splunk (Cloud) | Senden Sie Defender für IoT-Warnungen an Splunk mithilfe eines SIEM, das Event Hubs unterstützt, wie Microsoft Sentinel | – OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft und Splunk | - Defender for IoT-Cloudwarnungen an ein Partner-SIEM weiterleiten |
| Splunk (lokal) | Zeigen Sie Defender für IoT-Daten zusammen mit Splunk-Daten an, indem Sie Ihren Sensor so konfigurieren, dass Syslog-Dateien direkt an Splunk gesendet werden. | – OT-Netzwerke – Mit der Cloud verbundene oder lokal verwaltete OT-Sensoren |
Microsoft | Leiten Sie Warnungsinformationen aus lokal installierter OT weiter |
| Splunk (On-Premises, Altintegration) | Defender for IoT-Warnungen an Splunk senden | – OT-Netzwerke – Lokal verwaltete Sensoren |
Microsoft | Integrieren von Splunk in Microsoft Defender für IoT |
Nächste Schritte
Weitere Informationen finden Sie unter: