OT システムをデジタル IT インフラストラクチャに変換する企業が増えるにつれて、セキュリティ オペレーション センター (SOC) チームと最高情報セキュリティ責任者 (CISO) は、OT ネットワークからの脅威の対処に対してますます責任を負います。
Microsoft Defender for IoT のすぐに使用できるデータ コネクタとソリューションを使用して、Microsoft Sentinel と統合し、IT と OT のセキュリティ上の課題のギャップを埋めることをお勧めします。
ただし、他のセキュリティ情報イベント管理 (SIEM) システムがある場合は、Microsoft Sentinel を使用して、Microsoft Sentinel と Azure Event Hubs 経由で Defender for IoT クラウド アラートをそのパートナー SIEM に転送することもできます。
この記事では Splunk を例として使用しますが、以下で説明するプロセスは、IBM QRadar など、Event Hub インジェストをサポートする任意の SIEM で使用できます。
重要
Event Hubs と Log Analytics エクスポート ルールを使用すると、追加料金が発生する場合があります。 詳細については、「Event Hubs の価格」およびログ データのエクスポートの価格に関するページを参照してください。