Bien démarrer avec l’IoT d’entreprise
La sécurité IoT d’entreprise améliore la surveillance et la protection des appareils IoT de votre réseau, tels que les imprimantes, les téléviseurs intelligents, les appareils VoIP (Voice over Internet Protocol), les systèmes de conférence et les appareils propriétaires spécialement conçus.
La surveillance de la sécurité inclut des alertes, des vulnérabilités et des recommandations liées à l’IoT qui sont intégrées à vos données Microsoft Defender pour point de terminaison existantes. Pour en savoir plus sur l’intégration entre Defender pour point de terminaison et Defender pour IoT, consultez Vue d’ensemble de l’IoT d’entreprise.
Dans cet article, vous allez apprendre à ajouter l’IoT d’entreprise à votre portail Microsoft Defender et à utiliser les fonctionnalités de sécurité spécifiques à IoT pour protéger votre environnement IoT.
Importante
Cet article décrit Microsoft Defender pour IoT dans le portail Defender (préversion).
Si vous êtes un client existant travaillant sur le portail Defender pour IoT classique (Portail Azure), consultez la documentation Defender pour IoT sur Azure.
En savoir plus sur les portails de gestion Defender pour IoT.
Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Configuration requise
Avant de commencer, vous avez besoin des éléments suivants :
Appareils IoT dans votre réseau, visibles dans le portail Microsoft Defender Inventaire des appareils
Accès au portail Microsoft Defender en tant qu’administrateur de la sécurité
Une des licences suivantes :
Une licence Microsoft 365 E5 (ME5) ou E5 Security. La sécurité IoT d’entreprise est incluse dans ce package et doit être activée.
Microsoft Defender pour point de terminaison P2, avec un Microsoft Defender autonome supplémentaire pour IoT - Licence d’appareil EIoT - licence de module complémentaire, disponible pour l’essai ou l’achat auprès du Centre d’administration Microsoft 365.
Ajouter la sécurité IoT d’entreprise dans le portail Defender
Il existe deux façons d’ajouter l’IoT d’entreprise au portail Defender :
Clients ME5/E5 Security : activez la prise en charge de la sécurité IoT d’entreprise dans le portail Defender. Pour plus d’informations, consultez Activer la sécurité IoT d’entreprise.
Clients Defender pour point de terminaison P2 : commencez par un essai gratuit ou achetez des licences autonomes par appareil pour obtenir la même valeur de sécurité spécifique à IoT. Pour plus d’informations, consultez Configurer une licence d’évaluation autonome. Pour acheter une licence complète, consultez Acheter la licence complète autonome.
Clients DE SÉCURITÉ ME5/ E5
Cette procédure explique comment activer la sécurité IoT d’entreprise dans le portail Defender pour les clients de sécurité ME5/E5.
Si vous avez des appareils supplémentaires qui ne sont pas couverts par vos licences ME5/E5, vous pouvez acheter des licences autonomes. Pour plus d’informations, consultez Configurer une licence complète autonome.
Pour activer la sécurité IoT d’entreprise :
Dans Microsoft Defender portail, sélectionnez Paramètres>Device Discovery>Enterprise IoT.
Remarque
Vérifiez que vous avez activé la découverte d’appareils dans Paramètres>Points de terminaisonFonctionnalités avancées>.
Basculez l’option de sécurité IoT Entreprise sur Activé. Par exemple :
Clients Defender pour point de terminaison P2
Les clients disposant d’une licence Microsoft Defender pour point de terminaison P2 peuvent uniquement utiliser une licence autonome d’évaluation pour la sécurité IoT d’entreprise.
Vous pouvez également acheter une licence à l’aide de la Centre d’administration Microsoft 365. Avant d’acheter la licence, vous devez calculer le nombre d’appareils surveillés dans votre réseau pour déterminer le nombre de licences dont vous avez besoin.
Configurer une licence d’évaluation autonome
Pour démarrer un essai IoT d’entreprise :
Accédez à la Centre d’administration Microsoft 365>Marketplace.
Recherchez le Microsoft Defender pour IoT - Licence d’appareil EIoT - module complémentaire et filtrez les résultats par Autres services. Par exemple :
Importante
Les prix indiqués dans cette image sont à titre d’exemple uniquement et ne sont pas destinés à refléter les prix réels.
Sous Microsoft Defender pour IoT - Licence d’appareil EIoT - module complémentaire, sélectionnez Détails.
Dans la page Microsoft Defender pour IoT - Licence d’appareil EIoT - module complémentaire, sélectionnez Démarrer l’essai gratuit. Dans la page Extraire , sélectionnez Essayer maintenant.
Conseil
Veillez à attribuer vos licences à des utilisateurs spécifiques pour commencer à les utiliser.
Configurer une licence complète autonome
Avant d’acheter une licence, vous devez calculer le nombre d’appareils que vous surveillez.
Calculer les appareils surveillés pour la sécurité IoT d’entreprise
Utilisez la procédure suivante pour calculer le nombre d’appareils que vous devez surveiller si :
- Vous êtes un client ME5/E5 Security et vous pensez avoir besoin de surveiller plus d’appareils que les appareils alloués par licence de sécurité ME5/E5
- Vous êtes un client Defender pour point de terminaison P2 qui achète des licences IoT d’entreprise autonomes
Pour calculer le nombre d’appareils que vous surveillez :
Dans Microsoft Defender portail, sélectionnez Ressources>Appareils pour ouvrir la page Inventaire des appareils.
Notez le nombre total d’appareils IoT répertoriés.
Par exemple :
Arrondissez votre total à un multiple de 100 et comparez-le au nombre de licences dont vous disposez. Par exemple :
- Si dans Microsoft Defender portail Inventaire des appareils, vous disposez de 1204 appareils IoT.
- Arrondir à 1 200 appareils.
- Vous disposez de 240 licences ME5, qui couvrent 1 200 appareils.
Vous avez besoin de 4 autres appareils autonomes pour couvrir l’écart.
Pour plus d’informations, consultez vue d’ensemble de la découverte des appareils Defender pour point de terminaison.
Remarque
Les appareils répertoriés sous l’onglet Ordinateurs & Mobile , y compris ceux gérés par Defender pour point de terminaison ou autrement, ne sont pas inclus dans le nombre d’appareils surveillés par Defender pour IoT.
Acheter la licence autonome
Pour acheter la licence complète autonome :
Accédez au Centre d’administration Microsoft 365Facturer les services d’achat>. Si vous n’avez pas cette option, sélectionnez Place de marché à la place de marché.
Recherchez le Microsoft Defender pour IoT - Licence d’appareil EIoT - module complémentaire et filtrez les résultats par Autres services. Par exemple :
Importante
Les prix indiqués dans cette image sont à titre d’exemple uniquement et ne sont pas destinés à refléter les prix réels.
Dans la page Microsoft Defender pour IoT - Licence d’appareil EIoT - module complémentaire, entrez la quantité de licence sélectionnée, sélectionnez une fréquence de facturation, puis sélectionnez Acheter.
Pour plus d’informations, consultez l’aide Centre d’administration Microsoft 365.