Samouczek: konfigurowanie Microsoft Defender dla rozwiązania opartego na agentach IoT

Ten samouczek pomoże Ci dowiedzieć się, jak skonfigurować Microsoft Defender dla rozwiązania opartego na agentach IoT.

Z tego samouczka dowiesz się, jak wykonywać następujące czynności:

  • Włączanie zbierania danych
  • Tworzenie obszaru roboczego usługi Log Analytics
  • Włączanie obsługi geolokalizacji i adresów IP

Uwaga

Defender for IoT planuje wycofać mikro agenta 1 czerwca 2027 r.

Wymagania wstępne

Włączanie zbierania danych

Aby włączyć zbieranie danych:

  1. Zaloguj się do witryny Azure Portal.

  2. Przejdź do IoT Hub>Your hub>Defender for IoT>Ustawienia>Zbieranie danych.

    Wybierz pozycję Zbieranie danych z ustawień menu zabezpieczeń.

  3. W obszarze Microsoft Defender dla IoT upewnij się, że włączono opcję Włącz Microsoft Defender dla IoT.

    Zrzut ekranu przedstawiający sposób włączania zbierania danych.

  4. Wybierz Zapisz.

Tworzenie obszaru roboczego usługi Log Analytics

Usługa Defender for IoT umożliwia przechowywanie alertów zabezpieczeń, zaleceń i nieprzetworzonych danych zabezpieczeń w obszarze roboczym usługi Log Analytics. Pozyskiwanie danych do usługi Log Analytics w IoT Hub jest domyślnie ustawione na wyłączone w rozwiązaniu Defender for IoT. Możliwe jest dołączenie usługi Defender for IoT do obszaru roboczego usługi Log Analytics i zapisanie tam również danych zabezpieczeń.

Istnieją dwa typy informacji przechowywanych domyślnie w obszarze roboczym usługi Log Analytics przez usługę Defender dla IoT:

  • Alerty zabezpieczeń.

  • Zalecenia.

Możesz zdecydować się na dodanie przechowywania dodatkowego typu informacji jako raw events.

Uwaga

Przechowywanie raw events w usłudze Log Analytics wiąże się z dodatkowymi kosztami przechowywania.

Aby umożliwić usłudze Log Analytics pracę z mikro agentem:

  1. Zaloguj się do witryny Azure Portal.

  2. Przejdź do IoT Hub>Your hub>Defender for IoT>Ustawienia>Zbieranie danych.

  3. W obszarze Konfiguracja obszaru roboczego ustaw przełącznik Log Analytics w pozycji Wł..

  4. Wybierz subskrypcję z menu rozwijanego.

  5. Wybierz obszar roboczy z menu rozwijanego. Jeśli nie masz jeszcze istniejącego obszaru roboczego usługi Log Analytics, możesz wybrać pozycję Utwórz nowy obszar roboczy , aby utworzyć nowy.

  6. Sprawdź, czy wybrano opcję Dostęp do nieprzetworzonych danych zabezpieczeń .

    Upewnij się, że wybrano opcję Dostęp do nieprzetworzonych danych zabezpieczeń.

  7. Wybierz Zapisz.

Każdego miesiąca pierwsze 5 gigabajtów danych pozyskanych na klienta w usłudze Azure Log Analytics jest bezpłatne. Każdy gigabajt danych pozyskanych do obszaru roboczego usługi Log Analytics Azure jest przechowywany bez opłat przez pierwsze 31 dni. Aby uzyskać więcej informacji na temat cen, zobacz Cennik usługi Log Analytics.

Włączanie obsługi geolokalizacji i adresów IP

Aby zabezpieczyć rozwiązanie IoT, adresy IP połączeń przychodzących i wychodzących dla urządzeń IoT, IoT Edge i IoT Hub są zbierane i przechowywane domyślnie. Te informacje są niezbędne i służą do wykrywania nietypowej łączności z podejrzanych źródeł adresów IP. Na przykład gdy podejmowane są próby nawiązania połączenia z adresu IP należącego do znanego botnetu lub z adresu IP spoza Twojej lokalizacji geograficznej. Usługa Defender for IoT oferuje elastyczność włączania i wyłączania zbierania danych adresów IP w dowolnym momencie.

Aby włączyć zbieranie danych adresów IP:

  1. Zaloguj się do witryny Azure Portal.

  2. Przejdź do IoT Hub>Your hub>Defender for IoT>Ustawienia>Zbieranie danych.

  3. Upewnij się, że pole wyboru Zbieranie danych IP jest zaznaczone.

    Zrzut ekranu przedstawiający pole wyboru wymagane do włączenia geolokalizacji.

  4. Wybierz Zapisz.

Czyszczenie zasobów

Nie ma zasobów do oczyszczenia.

Następne kroki