Erstellen von benutzerdefinierten Warnungen in Microsoft Defender for IoT

Durch die Verwendung von benutzerdefinierten Sicherheitsgruppen und Warnungen nutzt Defender für IoT vollständige Vorteile von End-to-End-Sicherheitsinformationen und kategorisierten Gerätekenntnissen, um die Sicherheit in Ihrer IoT-Lösung zu verbessern.

Gründe für die Verwendung von benutzerdefinierten Warnungen

Sie kennen Ihre IoT-Geräte am besten.

Für Kunden, die das erwartete Verhalten ihrer Geräte genau kennen, ermöglicht Defender for IoT, dieses Verständnis in eine Richtlinie für das Geräteverhalten zu überführen und bei Abweichungen vom erwarteten Normalverhalten zu warnen.

Verwenden von Sicherheitsgruppen für benutzerdefinierte Warnungen

Mit Sicherheitsgruppen können Sie logische Gerätegruppen definieren und deren Sicherheitsstatus zentral verwalten.

Sicherheitsgruppen können Geräte mit bestimmter Hardware, geräten, die an einem bestimmten Ort bereitgestellt wurden, oder jede andere Gruppierung darstellen, die für Ihre spezifischen Anforderungen geeignet ist.

Sicherheitsgruppen werden durch eine Tag-Eigenschaft namens SecurityGroup für Gerätezwillinge definiert. Standardmäßig verfügt jede IoT-Lösung auf IoT Hub über eine Sicherheitsgruppe namens default. Ändern Sie den Wert der SecurityGroup-Eigenschaft , um die Sicherheitsgruppe eines Geräts zu ändern.

Das folgende JSON-Beispiel zeigt einen Gerätezwilling, bei dem das Tag SecurityGroup auf die Standardsicherheitsgruppe festgelegt ist:

{
  "deviceId": "VM-Contoso12",
  "etag": "AAAAAAAAAAM=",
  "deviceEtag": "ODA1BzA5QjM2",
  "status": "enabled",
  "statusUpdateTime": "0001-01-01T00:00:00",
  "connectionState": "Disconnected",
  "lastActivityTime": "0001-01-01T00:00:00",
  "cloudToDeviceMessageCount": 0,
  "authenticationType": "sas",
  "x509Thumbprint": {
    "primaryThumbprint": null,
    "secondaryThumbprint": null
  },
  "version": 4,
  "tags": {
    "SecurityGroup": "default"
  },

Verwenden Sie Sicherheitsgruppen, um Ihre Geräte in logische Kategorien zu gruppieren. Nachdem Sie die Gruppen erstellt haben, weisen Sie sie den benutzerdefinierten Warnungen Ihrer Wahl zu, um die effektivste End-to-End-IoT-Sicherheitslösung zu erhalten.

Konfigurieren von benutzerdefinierten Warnungseinstellungen

  1. Öffnen Sie Ihre IoT Hub, und wählen Sie im Menü Sicherheit die Option Einstellungen aus.

  2. Wählen Sie Benutzerdefinierte Warnungen aus.

  3. Wählen Sie eine Sicherheitsgruppe, bei der Sie die Anpassung anwenden möchten.

  4. Wählen Sie Benutzerdefinierte Warnung hinzufügen aus.

  5. Wählen Sie eine benutzerdefinierte Benachrichtigung aus der Dropdown-Liste aus.

  6. Bearbeiten Sie die erforderlichen Eigenschaften und wählen Sie OK.

  7. Stellen Sie sicher, dass Sie Speichern auswählen. Ohne die neue Warnung zu speichern, wird die Warnung gelöscht, wenn Sie IoT Hub das nächste Mal schließen.

Zur Anpassung verfügbare Warnungen

Defender für IoT bietet eine große Anzahl von Warnungen, die an Ihre spezifischen Anforderungen angepasst werden können. Überprüfen Sie die anpassbare Warnungstabelle auf Warnungsschweregrad, Datenquelle, Beschreibung und unsere vorgeschlagenen Korrekturschritte, wenn und wann jede Warnung empfangen wird.