- מיקרוסופט הכריזה על Azure Defender עבור ה- IoT המציע זמינות כללית למכשירי IoT ו- OT.
- זהו צעד גדול קדימה בתחום האבטחה של IoT מכיוון שרשתות כאלה חשופות במידה רבה.
- Azure Defender for IoT נועד לאתר ולהפחית סיכוני אבטחה ב- IoT, בדומה לפתרונות אנטי-וירוס מסורתיים.
- אך ניתן לפרוס אותו רק בסביבות IoT / OT ושונה מהכלי הרגיל של Azure Defender.
מיקרוסופט הודיעה על הזמינות הכללית של Azure Defender ל- IoT, פתרון אבטחה ייעודי מובנה המיועד במיוחד עבור האינטרנט של הדברים (IoT) והתקני טכנולוגיה תפעולית (OT).
סיכוני האבטחה של IoT גוברים בקרב כל הארגונים המעסיקים טכנולוגיות חכמות בתשתית שלהם. עם זאת, קשה למצוא פתרונות אבטחה של IoT.
אז המהלך נועד למלא פער ברובד האבטחה של עסקים גדולים רבים שונים תחומי תעשייה, שתשתיתם כוללת מכשירים חכמים, וגם עליהם מאוימים התקפות סייבר.
כהערת השחרור מציין:
מכשירי IoT ו- OT רבים אינם תומכים בהתקנת סוכנים וכיום אינם מנוהלים ולכן אינם נראים לצוותי ה- IT והאבטחה. ללא נראות זו, מאתגר מאוד לזהות אם תשתית ה- IoT וה- OT שלך נפגעה.
יתר על כך, תוכנת אבטחה מסורתית לא ניתן לפרוס עבור תשתיות כאלה, מה שמותיר אותן פגיעות עוד יותר.
כיצד לאבטח מכשירי IoT / OT באמצעות Azure Defender
כעת זמין בדרך כלל Azure Defender לשימוש ב- IoT מבוסס CyberX ניתוח התנהגותי ללא סוכנים ומודיעין איומים כדי לאתר איומים אפשריים.
בדומה לפתרונות אנטי-וירוס רגילים, זה מה ש- Azure Defender for IoT יכול לעשות עבור הרשת שלך:
- זיהוי איומים על ידי ניתוח הפרוטוקולים, ההתקנים והתנהגויות המכונה למכונה שנמצאו רק בסביבות IoT / OT
- ערוך מלאי מלא של כל נכסי ה- IoT / OT
- ניתוח פרוטוקולים תעשייתיים מגוונים לזיהוי פרטי המכשיר כולל יצרן, סוג, מספר סידורי, רמת קושחה וכתובת IP או בקרת גישה למדיה (MAC)
- זהה במהירות את הסיבה הבסיסית לבעיות תפעוליות כגון התקנים שהוגדרו בצורה שגויה
- זיהוי נקודות תורפה ברשת (התקנים לא מתוקנים, יציאות פתוחות, יישומים לא מורשים וחיבורים לא מורשים)
- זיהוי שינויים בתצורות המכשיר, קוד בקר לוגיקה לתכנות (PLC) וקושחה
- קבע עדיפות לתיקונים המבוססים על פרוטוקולי IoT
- תפוס תוכנות זדוניות של אפס יום וניסיונות ניצול דומים
Azure Defender עבור IoT
פתרון אבטחה מלא לסביבות IoT ו- OT, עם אפשרויות פריסה גמישות ויכולות איתור איומים חזקות.
יתרון גדול של Azure Defender ל- IoT הוא שהיא משתמשת במודל פריסה גמיש כולל ב- סביבות המוגנות בטכנולוגיות Azure Sphere או Azure Sentinel, ללא שינויים ביחס לקיים תַשׁתִית.
יתר על כן, מנהלי רשת יכולים לשנות את קוד המקור כדי להתאים יותר את הסוכן לצרכי הארגון. ההשפעה של הכלי היא מינימלית, ללא תלות בגרעין מערכת ההפעלה.
שים לב כי Azure Defender עבור IoT שונה ממוצר Azure Defender הרגיל, המיועד לסביבות ענן כלליות.
מיקרוסופט מציעה שפע של תיעוד עבור ארגונים כדי להתחיל עם פריסת Azure Defender ולהמשיך להיות מעודכן עם העדכונים האחרונים.