Tutorial: Configurar Microsoft Defender para a solução baseada no agente IoT

Este tutorial irá ajudá-lo a aprender a configurar o Microsoft Defender para a solução baseada no agente IoT.

Neste tutorial, irá aprender a:

  • Habilitar coleta de dados
  • Criar uma área de trabalho do Log Analytics
  • Ativar a geolocalização e o processamento de endereços IP

Observação

O Defender para IoT planeja descontinuar o microagente em 1º de junho de 2027.

Pré-requisitos

Habilitar coleta de dados

Para ativar a recolha de dados:

  1. Entre no portal do Azure.

  2. Navegue até Hub IoT>Your hub>Defender for IoT>Configurações>Coleta de Dados.

    Selecione recolha de dados nas definições do menu de segurança.

  3. Em Microsoft Defender para IoT, certifique-se de que a opção Ativar Microsoft Defender para IoT está ativada.

    Captura de ecrã a mostrar como ativar a recolha de dados.

  4. Selecione Salvar.

Criar uma área de trabalho do Log Analytics

O Defender para IoT permite-lhe armazenar alertas de segurança, recomendações e dados de segurança não processados na sua área de trabalho do Log Analytics. A ingestão do Log Analytics no Hub IoT está definida como desativada por predefinição na solução Defender para IoT. É possível anexar o Defender para IoT a uma área de trabalho do Log Analytics e armazenar também os dados de segurança.

Existem dois tipos de informações armazenadas por predefinição na área de trabalho do Log Analytics pelo Defender para IoT:

  • Alertas de segurança.

  • Recomendações.

Pode optar por adicionar armazenamento de um tipo de informação adicional como raw events.

Observação

O armazenamento raw events no Log Analytics tem custos de armazenamento adicionais.

Para permitir que o Log Analytics funcione com o micro agente:

  1. Entre no portal do Azure.

  2. Navegue até Hub IoT>Your hub>Defender for IoT>Configurações>Coleta de Dados.

  3. Em Configuração do espaço de trabalho, altere a opção Log Analytics para Ativado.

  4. Escolha uma assinatura no menu suspenso.

  5. Selecione um workspace no menu suspenso. Se ainda não tiver uma área de trabalho do Log Analytics existente, pode selecionar Criar Nova Área de Trabalho para criar uma nova.

  6. Verifique se a opção Acesso a dados brutos de segurança está selecionada.

    Certifique-se de que o Acesso a dados de segurança não processados está selecionado.

  7. Selecione Salvar.

Todos os meses, os primeiros 5 gigabytes de dados ingeridos, por cliente do serviço Azure Log Analytics, são gratuitos. Cada gigabyte de dados ingerido no seu workspace do Azure Log Analytics é retido sem custo durante os primeiros 31 dias. Para obter mais informações sobre preços, veja Preços do Log Analytics.

Ativar a geolocalização e o processamento de endereços IP

Para proteger a sua solução de IoT, os endereços IP das ligações de entrada e saída para os seus dispositivos IoT, IoT Edge e Hub IoT(s) são recolhidos e armazenados por predefinição. Estas informações são essenciais e são utilizadas para detetar conectividade anormal a partir de origens de endereços IP suspeitas. Por exemplo, quando há tentativas de estabelecer conexões a partir de um endereço IP de uma botnet conhecida ou de um endereço IP fora da sua localização geográfica. O serviço Defender para IoT oferece a flexibilidade de ativar e desativar a coleta de dados de endereço IP a qualquer momento.

Para ativar a recolha de dados de endereços IP:

  1. Entre no portal do Azure.

  2. Navegue até Hub IoT>Your hub>Defender for IoT>Configurações>Coleta de Dados.

  3. Certifique-se de que a caixa de seleção Coleta de dados de IP esteja selecionada.

    Captura de ecrã a mostrar a caixa de verificação necessária para ativar a geolocalização.

  4. Selecione Salvar.

Limpe os recursos

Não há recursos para limpar.

Próximas etapas