Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo lista todas as recomendações de segurança IoT que pode encontrar no Microsoft Defender para a Cloud.
As recomendações que aparecem em seu ambiente são baseadas nos recursos que você está protegendo e em sua configuração personalizada. Pode ver as recomendações no portal que se aplicam aos seus recursos.
Para saber sobre as ações que pode tomar em resposta a estas recomendações, consulte as recomendações Remediate em Defender para a Cloud.
Tip
Se uma descrição de recomendação diz Nenhuma política relacionada, geralmente é porque essa recomendação depende de uma recomendação diferente.
Por exemplo, a recomendação Falhas de integridade do endpoint protection devem ser corrigidas baseia-se na recomendação de que verifica se uma solução de endpoint protection está instalada (a solução Endpoint protection deve ser instalada). A recomendação subjacente tem uma política. Limitar as políticas apenas a recomendações fundamentais simplifica o gerenciamento de políticas.
Azure IoT recomendações
A Política de Filtro IP Padrão deve ser Negar
Descrição: A Configuração do Filtro IP deve ter regras definidas para tráfego permitido e deve negar todo o outro tráfego por defeito (sem política relacionada).
Gravidade: Média
Os registos de diagnóstico no Hub IoT devem estar ativados
Descrição: habilite os logs e mantenha-os por até um ano. Isso permite que você recrie trilhas de atividade para fins de investigação quando ocorre um incidente de segurança ou sua rede é comprometida. (Política relacionada: Os registos de diagnóstico no Hub IoT devem estar ativados).
Gravidade: Baixa
Credenciais de Autenticação Idênticas
Descrição: Credenciais de autenticação idênticas às do Hub IoT usado por vários dispositivos. Isso pode indicar um dispositivo ilegítimo se passando por um dispositivo legítimo. Também expõe o risco de usurpação de identidade de dispositivo por um atacante (sem política relacionada).
Gravidade: Alta
Regra de filtro IP para um grande intervalo de IP
Descrição: A regra de Permitir Filtro de IP de origem tem o intervalo de IP de origem demasiado grande. Regras excessivamente permissivas podem expor o seu hub IoT a intenções maliciosas (sem política relacionada).
Gravidade: Média