Microsoft Defender for IoTでカスタム アラートを作成する

カスタム セキュリティ グループとアラートを使用することで、ioT のDefenderは、エンド ツー エンドのセキュリティ情報とカテゴリ別のデバイスの知識を最大限に活用して、IoT ソリューション全体のセキュリティを向上させます。

カスタム アラートを使用する理由

あなたがご自身の IoT デバイスを最もよく理解しています。

Defender for IoT を使用すると、想定されるデバイスの動作を完全に理解しているお客様は、この理解をデバイス動作ポリシーに変換し、予期される正常な動作からの逸脱に関するアラートを生成できます。

カスタム アラートにセキュリティ グループを使用する

セキュリティ グループを使用すると、デバイスの論理グループを定義し、そのセキュリティ状態を一元的に管理できます。

セキュリティ グループは、特定のハードウェアを持つデバイス、特定の場所に展開されたデバイス、または特定のニーズに適したその他のグループを表すことができます。

セキュリティ グループは、 SecurityGroup という名前のデバイス ツイン タグ プロパティによって定義されます。 既定では、IoT Hubの各 IoT ソリューションには default という名前のセキュリティ グループが 1 つ存在しますSecurityGroup プロパティの値を変更して、デバイスのセキュリティ グループを変更します。

次の JSON 例は、 SecurityGroup タグが既定のセキュリティ グループに設定されたデバイス ツインを示しています。

{
  "deviceId": "VM-Contoso12",
  "etag": "AAAAAAAAAAM=",
  "deviceEtag": "ODA1BzA5QjM2",
  "status": "enabled",
  "statusUpdateTime": "0001-01-01T00:00:00",
  "connectionState": "Disconnected",
  "lastActivityTime": "0001-01-01T00:00:00",
  "cloudToDeviceMessageCount": 0,
  "authenticationType": "sas",
  "x509Thumbprint": {
    "primaryThumbprint": null,
    "secondaryThumbprint": null
  },
  "version": 4,
  "tags": {
    "SecurityGroup": "default"
  },

セキュリティ グループを使用して、デバイスを論理カテゴリにグループ化します。 グループを作成したら、最も効果的なエンドツーエンド IoT セキュリティ ソリューションのために、任意のカスタム アラートにグループを割り当てます。

カスタム アラート設定を構成する

  1. IoT Hubを開き、[セキュリティ] メニューから [設定] を選択します。

  2. [ カスタム アラート] を選択します。

  3. カスタマイズを適用したいセキュリティグループを選びましょう。

  4. [ カスタム アラートの追加] を選択します

  5. ドロップダウンリストからカスタムアラートを選択します。

  6. 必要なプロパティを編集し、「 OK」を選択してください。

  7. 必ず [保存] を選択 します。 新しいアラートを保存しないと、次回IoT Hubを閉じるとアラートが削除されます。

カスタマイズに使用できるアラート

Defender for IoT には多数のアラートが用意されており、特定のニーズに応じてカスタマイズできます。 カスタマイズ 可能なアラート テーブル で、アラートの重大度、データ ソース、説明、および各アラートが受信された場合に推奨される修復手順を確認します。