تأمين أجهزة IoT في المؤسسة

يستمر عدد أجهزة IoT في النمو بشكل كبير عبر شبكات المؤسسة، مثل الطابعات وأجهزة الصوت عبر بروتوكول الإنترنت (VoIP) وأجهزة TV الذكية وأنظمة المؤتمرات المنتشرة حول العديد من المباني المكتبية.

بينما يستمر عدد أجهزة IoT في النمو، فإنها غالبا ما تفتقر إلى الضمانات الأمنية الشائعة في نقاط النهاية المدارة مثل أجهزة الكمبيوتر المحمولة والهواتف المحمولة. بالنسبة للجهات الفاعلة السيئة، يمكن استخدام هذه الأجهزة غير المدارة كنقطة دخول للحركة الجانبية أو التهرب، وفي كثير من الأحيان، يؤدي استخدام هذه التكتيكات إلى تسرب المعلومات الحساسة.

يتكامل Microsoft Defender for IoT بسلاسة مع Microsoft Defender XDR Microsoft Defender لنقطة النهاية لتوفير كل من اكتشاف جهاز IoT وقيمة الأمان لأجهزة IoT، بما في ذلك التنبيهات والتوصيات وبيانات الثغرات الأمنية المصممة لهذا الغرض.

أمان IoT على مستوى المؤسسة في Microsoft Defender XDR

يوفر أمان إنترنت الأشياء للمؤسسات في Microsoft Defender XDR قيمة أمان خاصة ب IoT، بما في ذلك التنبيهات ومستويات المخاطر والتعرض والثغرات الأمنية والتوصيات في Microsoft Defender XDR.

  • إذا كنت عميل Microsoft 365 E5 (ME5)/ E5 Security وDefender لنقطة النهاية P2، ف بدل دعمأمان IoT للمؤسسات في مدخل Microsoft Defender.

  • إذا لم يكن لديك تراخيص أمان ME5/E5، ولكنك عميل Microsoft Defender لنقطة النهاية، فابدأ بتراخيص تجريبية مجانية أو شراء مستقلة لكل جهاز للحصول على نفس قيمة الأمان الخاصة ب IoT.

Diagram of the service architecture when you have an Enterprise IoT plan added to Defender for Endpoint.

التنبيهات

معظم عمليات الكشف المستندة إلى الشبكة Microsoft Defender لنقطة النهاية ذات صلة أيضا بأجهزة Enterprise IoT. على سبيل المثال، تتضمن عمليات الكشف المستندة إلى الشبكة تنبيهات للمسح الضوئي الذي يتضمن نقاط النهاية المدارة.

لمزيد من المعلومات، راجع قائمة انتظار التنبيهات في Microsoft 365 Defender.

التوصيات

يتم دعم توصيات أمان Defender لنقطة النهاية التالية لأجهزة Enterprise IoT:

  • طلب مصادقة لواجهة إدارة Telnet
  • تعطيل بروتوكول الإدارة غير الآمن - Telnet
  • إزالة بروتوكولات الإدارة غير الآمنة SNMP V1 وSNMP V2
  • طلب المصادقة لواجهة إدارة VNC

لمزيد من المعلومات، راجع توصيات الأمان.

الأسئلة الشائعة

يوفر هذا القسم قائمة بالأسئلة المتداولة حول تأمين شبكات Enterprise IoT باستخدام Microsoft Defender for IoT.

ما الفارق بين OT وEnterprise IoT؟

  • التكنولوجيا التشغيلية (OT): تستخدم مستشعرات شبكة OT تقنية بدون عامل وبراءة اختراع لاكتشاف أجهزة الشبكة وتعلمها ومراقبتها باستمرار للحصول على رؤية عميقة لمخاطر التكنولوجيا التشغيلية (OT) / نظام التحكم الصناعي (ICS). تقوم أدوات الاستشعار بجمع البيانات وتحليلها وتنبيهها في الموقع، ما يجعلها مثالية للمواقع ذات النطاق الترددي المنخفض أو زمن الانتقال العالي.

  • Enterprise IoT: يوفر Enterprise IoT الرؤية والأمان لأجهزة IoT في بيئة الشركة.

    تعمل حماية شبكة IoT على مستوى المؤسسة على توسيع الميزات بدون عامل خارج البيئات التشغيلية، مما يوفر تغطية لجميع أجهزة IoT في بيئتك. على سبيل المثال، قد تتضمن بيئة IoT الخاصة بالمؤسسة الطابعات والكاميرات والأجهزة المصممة لهذا الغرض والملكية.

ما هي الأجهزة المدعومة لأمان Enterprise IoT؟

يشمل أمان إنترنت الأشياء على مستوى المؤسسة مجموعة واسعة من الأجهزة، التي يحددها Defender لنقطة النهاية باستخدام أساليب الاكتشاف السلبية والنشطة.

تتضمن الأجهزة المدعومة مجموعة واسعة من نماذج الأجهزة والموردين، والتي تمتد عبر أجهزة إنترنت الأشياء للشركات مثل الطابعات والكاميرات وهواتف VoIP، من بين أجهزة أخرى.

لمزيد من المعلومات، راجع Defender لأجهزة IoT.

كيف يمكنني البدء في استخدام Enterprise IoT؟

لدى عملاء Microsoft E5 (ME5) وE5 Security بالفعل أجهزة مدعومة لأمان IoT للمؤسسة. إذا كان لديك ترخيص Defender لنقطة النهاية P2 فقط، يمكنك شراء تراخيص مستقلة لكل جهاز لمراقبة IoT للمؤسسة، أو استخدام إصدار تجريبي.

لمزيد من المعلومات، راجع:

ما هي الأذونات التي أحتاجها لاستخدام أمان Enterprise IoT مع Defender for IoT؟

للحصول على معلومات حول الأذونات المطلوبة، راجع المتطلبات الأساسية.

ما هي الأجهزة القابلة للفوترة؟

لمزيد من المعلومات، راجع الأجهزة التي يراقبها Defender لـ IoT .

كيف يمكنني تقدير عدد الأجهزة التي أريد مراقبتها؟

لمزيد من المعلومات، راجع حساب الأجهزة المراقبة لمراقبة Enterprise IoT.

كيف يمكنني إلغاء Enterprise IoT؟

لمزيد من المعلومات، راجع إيقاف تشغيل أمان IoT للمؤسسة.

ماذا يحدث عندما تنتهي المحاكمة؟

إذا لم تكن قد أضفت ترخيصا مستقلا بحلول وقت انتهاء الإصدار التجريبي، فسيتم إلغاء الإصدار التجريبي تلقائيا، وتفقد إمكانية الوصول إلى ميزات أمان Enterprise IoT.

لمزيد من المعلومات، راجع فوترة اشتراك Defender for IoT.

كيف يمكنني حل مشكلات الفوترة المرتبطة بخطة Defender لـ IoT الخاصة بي؟

بالنسبة لأية مشكلات في الفوترة أو التقنية، افتح تذكرة دعم ل Microsoft Defender XDR.

لمزيد من المعلومات، راجع:

الخطوات التالية

ابدأ في تأمين موارد شبكة Enterprise IoT من خلال الإلحاق ب Defender for IoT من Microsoft Defender XDR.