MS Azure - Defender for IoT

모든 IoT/OT 장치에 대한 통합 위협 보호 (Azure Defender for IoT)
IoT/OT 인프라 전반에 걸친 포괄적인 보안으로 디지털 혁신을 가속화하십시오. IoT용 Microsoft Defender는 빠르게 배포되고 다양한 IoT, OT 및 산업 제어 시스템(ICS) 장치와 함께 작동하고 Microsoft 365 Defender, Microsoft Sentinel 및 외부 보안 운영 센터( SOC) 도구. 온프레미스 또는 클라우드를 통해 배포합니다. IoT 장치 빌더를 위해 Defender for IoT는 더 강력한 장치 계층 보안을 위한 경량 에이전트를 제공합니다.

모든 IoT/OT 장치에 대한 통합 위협 보호

IoT/OT 인프라 전반에 걸친 포괄적인 보안으로 디지털 혁신을 가속화하십시오. IoT용 Microsoft Defender는 빠르게 배포되고 다양한 IoT, OT 및 산업 제어 시스템(ICS) 장치와 함께 작동하고 Microsoft 365 Defender , Microsoft Sentinel 및 외부 보안 운영 센터( SOC) 도구. 온프레미스 또는 클라우드를 통해 배포합니다. IoT 장치 빌더를 위해 Defender for IoT는 더 강력한 장치 계층 보안을 위한 경량 에이전트를 제공합니다.

전체 IoT/OT 환경에서 자산 및 위험에 대한 완전한 가시성

IoT/OT 인식 행동 분석 및 위협 인텔리전스를 통한 위협 및 취약성에 대한 지속적인 모니터링

Microsoft SIEM/SOAR 및 XDR과의 상호 운용성으로 자동화된 도메인 간 보안 및 기본 제공 AI로 공격 차단

온프레미스, Azure 연결 또는 하이브리드를 포함한 유연한 배포 옵션

에이전트 없는 모니터링으로 IoT 및 OT 환경 보호

모든 IoT/OT 장치를 찾아보세요

수동적이고 에이전트 없는 네트워크 모니터링을 사용하여 IoT/OT 성능에 전혀 영향을 미치지 않으면서 모든 IoT/OT 자산에 대한 완전한 인벤토리를 안전하게 확보하십시오. 다양하고 독점적인 산업 프로토콜을 분석하여 IoT/OT 네트워크 토폴로지를 시각화하고 통신 경로를 확인한 다음 해당 정보를 사용하여 네트워크 세분화 및 제로 트러스트 이니셔티브를 가속화하십시오. 제조업체, 장치 유형, 일련 번호, 펌웨어 수준 및 백플레인 레이아웃과 같은 장비 세부 정보를 식별합니다. 잘못 구성된 장치 및 네트워크와 같은 운영 문제의 근본 원인을 신속하게 식별합니다.

위험 기반 접근 방식으로 장치 보호

IoT/OT 환경의 취약성을 사전에 해결합니다. 패치 누락, 열린 포트, 승인되지 않은 애플리케이션 및 승인되지 않은 서브넷 연결과 같은 위험을 식별합니다. 장치 구성, 컨트롤러 로직 및 펌웨어의 변경 사항을 감지합니다. 위험 점수 및 자동화된 위협 모델링을 기반으로 수정 사항의 우선 순위를 지정합니다. 이는 공격자가 가장 중요하거나 중요한 자산을 손상시킬 가능성이 가장 높은 공격 경로를 식별하고 시각화합니다.

IoT/OT 행동 분석으로 위협 감지

IoT/OT 인식 행동 분석 및 위협 인텔리전스를 사용하여 비정상적이거나 무단 활동을 모니터링합니다. 무단 원격 액세스 및 무단 또는 손상된 장치를 즉시 감지하여 IoT/OT 제로 트러스트 보안을 강화합니다. 실시간 경보를 신속하게 분류하고, 과거 트래픽을 조사하고, 위협을 추적합니다. 정적 침해 지표(IOC)에서 놓친 제로 데이 맬웨어 및 해외 전술과 같은 최신 위협을 포착합니다. 심층 분석을 위해 완전 충실도 패킷 캡처(PCAP)를 살펴보십시오.

SIEM/SOAR 및 XDR로 IT/OT 보안 통합

클라우드 네이티브 SIEM/SOAR인 Microsoft Sentinel 과의 상호 운용성을 통해 IT/OT 경계 전반에 걸쳐 조감도를 얻을 수 있습니다 IoT/OT 플레이북으로 응답을 자동화합니다. 전 세계 Microsoft 에코시스템(예: 엔드포인트, 클라우드, Azure Active Directory 및 Microsoft 365)에서 매일 수집되는 수조 개의 신호에서 기계 학습 및 위협 인텔리전스를 사용하고 전문 Microsoft 섹션 52 보안 연구에서 수집한 IoT/OT별 인텔리전스를 강화합니다. 팀. Microsoft 365 Defender의 XDR(Extended Detection and Response)로 공격을 방지 합니다. 또한 Splunk, IBM QRadar 및 ServiceNow와 같은 다른 SOC 도구와의 상호 운용성을 확보하십시오.

Microsoft Sentinel이 Forrester Wave TM : Security Analytics Platforms, 2020년 4분기 의 리더인 이유 알아보기

장치 제조업체 및 솔루션 운영자용: 새로운 IoT 이니셔티브에 보안 구축

새로운 IoT 프로젝트를 위한 내장형 보안

Defender for IoT 보안 마이크로 에이전트를 배포하여 새 IoT 장치와 Azure IoT 프로젝트를 첫날부터 보호할 수 있습니다. 표준 IoT 운영 체제 전반에 걸친 실시간 보안 상태 모니터링으로 위험을 줄입니다. 엔드포인트에서 직접 IoT 보안에 대한 지속적인 가시성을 통해 정책 및 규정 준수를 지원합니다. Microsoft 위협 인텔리전스를 사용하여 진화하는 위협을 탐지합니다. 사용자 환경에 가장 중요한 위협을 정의하는 사용자 지정 경고를 생성합니다.

보안 마이크로 에이전트에 대해 자세히 알아보기

엔드포인트 영향을 최소화하면서 IoT 장치 보호

IoT 장치에 대한 영향을 최소화하면서 엔드포인트 보안을 배포합니다. Defender for IoT 보안 마이크로 에이전트는 설치 공간이 작고 OS 커널 종속성이 없습니다. 장치에 가장 적합한 배포 모델로 배포하고 소스 코드를 수정하여 필요에 따라 에이전트를 추가로 사용자 지정합니다. 마이크로 에이전트는 Linux 및 Azure RTOS를 포함한 표준 IoT 운영 체제에서 사용할 수 있습니다.

에지에서 클라우드로 Azure IoT 프로젝트 보호

Azure IoT Edge 및 Azure RTOS 와 같은 솔루션과 함께 IoT용 Defender를 사용하면 Azure IoT Hub 에서 직접 보안 권장 사항 및 경고를 통해 에지에서 클라우드로 프로젝트를 보호할 수 있습니다 클라우드 보안 태세 관리를 통합하고 클라우드용 Microsoft Defender의 XDR(Extended Detection and Response)을 사용하여 이러한 워크로드를 보호할 수 있습니다. Microsoft Sentinel 에 연결하여 기업 전체의 보기에 IoT 보안 경고를 제공하세요.

Microsoft와 함께 AI 및 인간의 전문 지식을 기반으로 하는 지능형 보안 확보

  • 혜택 이상의 마이크로 소프트의 사이버 보안 전문 지식에서 $ (1) 연구 개발에 매년 투자 억.
  • 방어자 커뮤니티의 일부이자 보안 대응 진화의 최전선 에 있는 Microsoft 보안 대응 센터에 대해 알아보세요 .
  • 통합된 위협 보호 기능 을 통해 조직 전체에서 침해를 방지할 수 있습니다 .

IoT 가격 책정을 위한 Microsoft Defender

Defender for IoT는 IoT/OT 최종 사용자 조직을 위한 에이전트 없는 모니터링과 장치 빌더 및 솔루션 운영자를 위한 에이전트 기반 보안이라는 두 가지 솔루션을 제공합니다.

  • 에이전트 없는 모니터링은 처음 30일 동안 처음 1,000개의 커밋된 장치에 대해 무료입니다. 그 후에는 기기 약정에 따라 자동으로 요금이 청구됩니다.
  • IoT Hub를 통해 프로비저닝 및 관리되는 에이전트 기반 장치에 대한 보안은 30일 동안 무료입니다. 그 후에는 장치 또는 메시지당 비용을 지불합니다.