Microsoft Defender for IoT Formular „VR-Konfiguration“
Verwenden Sie Microsoft Defender for IoT Formular „VR-Konfiguration“ zum Konfigurieren von Vulnerability Response Für Microsoft Defender for IoT Anwendung (On-Premise Management Console).
| Feld | Beschreibung |
|---|---|
| Name | Der Name der Konfiguration. |
| Integrationsinstanz | Die Instanz für die Konfiguration. Die verfügbare Standardintegrationsinstanz ist Microsoft Defender for IoT Vulnerability Response Instanz. |
| Endpunkt-URL | Die URL des Microsoft Defender for IoT Verwaltungskonsole. Beispiel: https://10.10.0.222/external/v3/integration/devicecves |
| MID-Server verwenden | Die MID-Server Wird für die Integration verwendet. |
| API Key | Das Token, das für den Zugriff auf die Central Manager-APIs erforderlich ist. Informationen zum Erstellen eines API-Schlüssels in Microsoft Defender for IoT Verwaltungskonsole, siehe https://docs.microsoft.com/en-us/azure/defender-for-iot/organizations/references-work-with-defender-for-iot-apis. |
| Seitengröße | Die Anzahl der Geräte pro Seite in Microsoft API-Antwort. Die Standardseitengröße ist 50. |
| CVSS v2- Bewertung | Die Schwachstellen mit einer Punktzahl, die größer oder gleich der konfigurierten CVSS V2-Punktzahl ist, werden für den Import von CVEs und die Erstellung von Datensätzen für angreifbare Elemente (VIT) berücksichtigt. Der Standardwert ist auf 0 festgelegt. |
| Gelöste VIs automatisch schließen | Wenn der VIT-Datensatz auf „gelöst“ festgelegt ist, kann er automatisch geschlossen werden, wenn das CVE nicht mehr in der API-Antwort von angezeigt wird Microsoft Defender for IoT Für dieses OT-Gerät. |
| Wartezeit Tage, um ein gelöstes VI erneut zu öffnen | Wenn eine VIT gelöst wird, kann dies eine Weile dauern Microsoft Defender for IoT Um zu bestätigen, ob die Schwachstelle basierend auf der Kommunikation des OT-Geräts im Netzwerk gelöst wird. Definieren Sie die Anzahl der Tage, die gewartet werden soll, bevor die gelöste VIT erneut geöffnet wird, wenn das NIDS sie nicht als geschlossen bestätigen kann. |