Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usando gruppi di sicurezza e avvisi personalizzati, Defender per IoT sfrutta appieno le informazioni di sicurezza end-to-end e le conoscenze categorica dei dispositivi per migliorare la sicurezza nella soluzione IoT.
Perché usare avvisi personalizzati?
Conosci meglio di chiunque altro i tuoi dispositivi IoT.
Per i clienti che comprendono completamente il comportamento previsto del dispositivo, Defender per IoT consente di tradurre questa comprensione in criteri di comportamento del dispositivo e avviso su qualsiasi deviazione dal comportamento normale previsto.
Usare i gruppi di sicurezza per gli avvisi personalizzati
I gruppi di sicurezza consentono di definire gruppi logici di dispositivi e di gestirli in modo centralizzato.
I gruppi di sicurezza possono rappresentare i dispositivi con hardware, dispositivi specifici distribuiti in una determinata posizione o qualsiasi altro raggruppamento adatto alle esigenze specifiche.
I gruppi di sicurezza sono definiti da una proprietà del tag del dispositivo gemello denominata SecurityGroup. Per impostazione predefinita, ogni soluzione IoT in hub IoT dispone di un gruppo di sicurezza denominato predefinito. Modificare il valore della proprietà SecurityGroup per modificare il gruppo di sicurezza di un dispositivo.
L'esempio JSON seguente mostra un dispositivo gemello con il tag SecurityGroup impostato sul gruppo di sicurezza predefinito:
{
"deviceId": "VM-Contoso12",
"etag": "AAAAAAAAAAM=",
"deviceEtag": "ODA1BzA5QjM2",
"status": "enabled",
"statusUpdateTime": "0001-01-01T00:00:00",
"connectionState": "Disconnected",
"lastActivityTime": "0001-01-01T00:00:00",
"cloudToDeviceMessageCount": 0,
"authenticationType": "sas",
"x509Thumbprint": {
"primaryThumbprint": null,
"secondaryThumbprint": null
},
"version": 4,
"tags": {
"SecurityGroup": "default"
},
Usare i gruppi di sicurezza per raggruppare i dispositivi in categorie logiche. Dopo aver creato i gruppi, assegnarli agli avvisi personalizzati di propria scelta per la soluzione di sicurezza IoT end-to-end più efficace.
Configurare le impostazioni di avviso personalizzate
Aprire il hub IoT e selezionare Impostazioni dal menu Sicurezza.
Selezionare Avvisi personalizzati.
Scegli un gruppo di sicurezza a cui vuoi applicare la personalizzazione.
Selezionare Aggiungi un avviso personalizzato.
Seleziona un avviso personalizzato dalla lista a tendina.
Modifica le proprietà richieste e seleziona OK.
Assicurarsi di selezionare Salva. Senza salvare il nuovo avviso, l'avviso viene eliminato la volta successiva che si chiude hub IoT.
Avvisi disponibili per la personalizzazione
Defender per IoT offre un numero elevato di avvisi, che possono essere personalizzati in base alle esigenze specifiche. Esaminare la tabella degli avvisi personalizzabile per la gravità dell'avviso, l'origine dati, la descrizione e i passaggi di correzione suggeriti se e quando viene ricevuto ogni avviso.