Was ist Microsoft Defender for IoT?
Microsoft Defender for IoT ist eine agentlose Sicherheitslösung zur Identifikation von IoT- und OT-Geräten, deren Schwachstellen und Bedrohungen. Der Dienst sichert IoT/OT-Umgebungen ab, auch Bestandsgeräte ohne eingebaute Sicherheits-Agents, über netzwerkbasierte Überwachung mittels OT-Sensoren. Microsoft baut den Dienst aktuell in Richtung einer vereinheitlichten IT/OT-Erfahrung im Microsoft-Defender-Portal aus, ergänzend zur bestehenden Verwaltung über den Azure-Portal-Bereich.
Kernfunktionen
- Agentlose Asset-Discovery und Inventarisierung über OT-Netzwerksensoren
- Risikobewertung und Schwachstellenmanagement mittels Machine Learning, Threat Intelligence und Verhaltensanalyse
- Erkennung fortgeschrittener Bedrohungen wie Zero-Day-Malware und Living-off-the-Land-Taktiken, auch über historische Traffic-Analysen inklusive PCAP-Zugriff
- Unterstützung für Cloud-, On-Premises-, Air-Gapped- und Hybrid-Konfigurationen
- Integration mit Microsoft Sentinel sowie weiteren SIEM-, SOAR- und XDR-Lösungen
Typische Anwendungsfälle
- Sicherheit für Fertigungsanlagen, SCADA und industrielle Steuerungssysteme
- Absicherung kritischer Infrastruktur wie Energie- und Wasserversorgung
- Erweiterung des Schutzes auf Enterprise-IoT-Geräte wie Drucker, Smart-TVs oder Konferenzsysteme in Kombination mit Microsoft Defender for Endpoint
Vorteile
- Keine Änderungen an bestehenden Geräten nötig durch agentlose Überwachung
- Zentrale Sichtbarkeit über IT-, IoT- und OT-Geräte unabhängig vom Standort
- Reduziert Risiken durch kontinuierliches Schwachstellenmanagement
- Flexible Bereitstellung, auch für regulierte, luftisolierte Umgebungen
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Microsoft Defender for IoT: Assessment Ihrer IoT/OT-Umgebung, Implementierung der Sensorarchitektur, Incident Response und Compliance-Beratung.
Häufig gestellte Fragen
Brauche ich Agents auf IoT-Geräten?
Nein, Defender for IoT arbeitet agentlos über Netzwerk-Traffic-Analyse auf Basis von OT-Netzwerksensoren. Daten aus Sensoren, Microsoft Defender for Endpoint und Drittquellen werden kombiniert, um Geräte und ihr Kommunikationsverhalten zu erkennen.
Kann ich auch OT-Umgebungen schützen?
Ja, Defender for IoT ist auf OT-Netzwerke mit SCADA, ICS und industriellen Steuerungssystemen ausgelegt und unterstützt Cloud-, On-Premises- und hybride Konfigurationen, auch für Air-Gapped-Umgebungen.
Was kostet Microsoft Defender for IoT?
OT-Schutz wird nach Geräteanzahl je Standort lizenziert, größere Umgebungen erfordern eine individuelle Lizenzierung über den Vertrieb. Enterprise-IoT-Schutz für Geräte wie Drucker oder Konferenzsysteme wird pro Gerät oder im Rahmen bestimmter Microsoft-365-E5- bzw. Defender-Suite-Lizenzen abgerechnet.
Wie funktioniert die Asset-Erkennung?
Passive Netzwerküberwachung über OT-Sensoren identifiziert verbundene Geräte, deren Typ, Firmware, Kommunikationsmuster und Schwachstellen, unter anderem über Machine Learning und Bedrohungsanalyse.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
