Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten samouczek pomoże Ci dowiedzieć się, jak skonfigurować Microsoft Defender dla rozwiązania opartego na agentach IoT.
Z tego samouczka dowiesz się, jak wykonywać następujące czynności:
- Włączanie zbierania danych
- Tworzenie obszaru roboczego usługi Log Analytics
- Włączanie obsługi geolokalizacji i adresów IP
Uwaga
Defender for IoT planuje wycofać mikro agenta 1 czerwca 2027 r.
Wymagania wstępne
Konto Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.
Musisz utworzyć bliźniaczą reprezentację modułu mikro agenta usługi Defender for IoT.
Włączanie zbierania danych
Aby włączyć zbieranie danych:
Zaloguj się do witryny Azure Portal.
Przejdź do IoT Hub>
Your hub>Defender for IoT>Ustawienia>Zbieranie danych.
W obszarze Microsoft Defender dla IoT upewnij się, że włączono opcję Włącz Microsoft Defender dla IoT.
Wybierz Zapisz.
Tworzenie obszaru roboczego usługi Log Analytics
Usługa Defender for IoT umożliwia przechowywanie alertów zabezpieczeń, zaleceń i nieprzetworzonych danych zabezpieczeń w obszarze roboczym usługi Log Analytics. Pozyskiwanie danych do usługi Log Analytics w IoT Hub jest domyślnie ustawione na wyłączone w rozwiązaniu Defender for IoT. Możliwe jest dołączenie usługi Defender for IoT do obszaru roboczego usługi Log Analytics i zapisanie tam również danych zabezpieczeń.
Istnieją dwa typy informacji przechowywanych domyślnie w obszarze roboczym usługi Log Analytics przez usługę Defender dla IoT:
Alerty zabezpieczeń.
Zalecenia.
Możesz zdecydować się na dodanie przechowywania dodatkowego typu informacji jako raw events.
Uwaga
Przechowywanie raw events w usłudze Log Analytics wiąże się z dodatkowymi kosztami przechowywania.
Aby umożliwić usłudze Log Analytics pracę z mikro agentem:
Zaloguj się do witryny Azure Portal.
Przejdź do IoT Hub>
Your hub>Defender for IoT>Ustawienia>Zbieranie danych.W obszarze Konfiguracja obszaru roboczego ustaw przełącznik Log Analytics w pozycji Wł..
Wybierz subskrypcję z menu rozwijanego.
Wybierz obszar roboczy z menu rozwijanego. Jeśli nie masz jeszcze istniejącego obszaru roboczego usługi Log Analytics, możesz wybrać pozycję Utwórz nowy obszar roboczy , aby utworzyć nowy.
Sprawdź, czy wybrano opcję Dostęp do nieprzetworzonych danych zabezpieczeń .
Wybierz Zapisz.
Każdego miesiąca pierwsze 5 gigabajtów danych pozyskanych na klienta w usłudze Azure Log Analytics jest bezpłatne. Każdy gigabajt danych pozyskanych do obszaru roboczego usługi Log Analytics Azure jest przechowywany bez opłat przez pierwsze 31 dni. Aby uzyskać więcej informacji na temat cen, zobacz Cennik usługi Log Analytics.
Włączanie obsługi geolokalizacji i adresów IP
Aby zabezpieczyć rozwiązanie IoT, adresy IP połączeń przychodzących i wychodzących dla urządzeń IoT, IoT Edge i IoT Hub są zbierane i przechowywane domyślnie. Te informacje są niezbędne i służą do wykrywania nietypowej łączności z podejrzanych źródeł adresów IP. Na przykład gdy podejmowane są próby nawiązania połączenia z adresu IP należącego do znanego botnetu lub z adresu IP spoza Twojej lokalizacji geograficznej. Usługa Defender for IoT oferuje elastyczność włączania i wyłączania zbierania danych adresów IP w dowolnym momencie.
Aby włączyć zbieranie danych adresów IP:
Zaloguj się do witryny Azure Portal.
Przejdź do IoT Hub>
Your hub>Defender for IoT>Ustawienia>Zbieranie danych.Upewnij się, że pole wyboru Zbieranie danych IP jest zaznaczone.
Wybierz Zapisz.
Czyszczenie zasobów
Nie ma zasobów do oczyszczenia.