IoT のセキュリティに関する推奨事項

この記事では、Microsoft Defender for Cloudに表示されるすべての IoT セキュリティに関する推奨事項の一覧を示します。

環境に表示される推奨事項は、保護するリソースとカスタマイズした構成に基づいています。 リソースに適用ポータルで推奨事項を確認できます。

これらの推奨事項に応じて実行できるアクションについては、Defender for Cloudの推奨事項の修復に関するページを参照してください。

ヒント

推奨事項の説明に 関連ポリシーがない、通常は、その推奨事項が別の推奨事項に依存しているためです。

たとえば、推奨事項 エンドポイント保護の正常性エラーを修復する必要があります は、エンドポイント保護ソリューションがインストールされているかどうかを確認する推奨事項に依存します (エンドポイント保護ソリューションをインストールする必要があります)。 基になる推奨事項にはポリシーが存在します。 ポリシーを基本的な推奨事項のみに制限すると、ポリシー管理が簡略化されます。

Azure IoTの推奨事項

既定の IP フィルター ポリシーを [拒否] にする必要がある

説明: IP フィルター構成には、許可されたトラフィックに対してルールが定義されている必要があり、既定では他のすべてのトラフィックを拒否する必要があります (関連するポリシーはありません)。

重要度: 中

IoT Hubの診断ログを有効にする必要がある

説明: ログを有効にし、最大 1 年間保持します。 これにより、セキュリティ インシデントが発生した場合やネットワークが侵害された場合に、調査目的でアクティビティ証跡を再作成できます。 (関連ポリシー: IoT Hubの診断ログを有効にする必要があります)。

重大度: 低

同一の認証資格情報

説明: 複数のデバイスで使用されるIoT Hubと同じ認証資格情報。 これは、正当なデバイスを偽装している不正なデバイスを示している可能性があります。 また、攻撃者によるデバイスの偽装のリスクも公開されます (関連するポリシーはありません)。

重要度: 高

IP フィルター ルールの IP 範囲が広い

説明: 許可 IP フィルター 規則のソース IP 範囲が大きすぎます。 過度に制限の緩いルールでは、悪意のある意図者に IoT ハブが公開される可能性があります (関連するポリシーはありません)。

重要度: 中