Tutorial: Configurar Microsoft Defender para a solução baseada no agente IoT

Este tutorial irá ajudá-lo a aprender a configurar o Microsoft Defender para a solução baseada no agente IoT.

Neste tutorial, irá aprender a:

  • Ativar a recolha de dados
  • Criar uma área de trabalho do Log Analytics
  • Ativar a geolocalização e o processamento de endereços IP

Nota

O Defender para IoT prevê descontinuar o microagente em 1 de junho de 2027.

Pré-requisitos

Ativar a recolha de dados

Para ativar a recolha de dados:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender for IoT>Definições>Recolha de Dados.

    Selecione recolha de dados nas definições do menu de segurança.

  3. Em Microsoft Defender para IoT, certifique-se de que a opção Ativar Microsoft Defender para IoT está ativada.

    Captura de ecrã a mostrar como ativar a recolha de dados.

  4. Seleccione Guardar.

Criar uma área de trabalho do Log Analytics

O Defender para IoT permite-lhe armazenar alertas de segurança, recomendações e dados de segurança não processados na sua área de trabalho do Log Analytics. A ingestão do Log Analytics no Hub IoT está definida como desativada por predefinição na solução Defender para IoT. É possível anexar o Defender para IoT a uma área de trabalho do Log Analytics e armazenar também os dados de segurança.

Existem dois tipos de informações armazenadas por predefinição na área de trabalho do Log Analytics pelo Defender para IoT:

  • Alertas de segurança.

  • Recomendações.

Pode optar por adicionar armazenamento de um tipo de informação adicional como raw events.

Nota

O armazenamento raw events no Log Analytics tem custos de armazenamento adicionais.

Para permitir que o Log Analytics funcione com o micro agente:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender for IoT>Definições>Recolha de Dados.

  3. Em Configuração do espaço de trabalho, ative o botão de alternância do Log Analytics para Ativado.

  4. Selecione uma subscrição no menu pendente.

  5. Selecione uma área de trabalho no menu pendente. Se ainda não tiver uma área de trabalho do Log Analytics existente, pode selecionar Criar Nova Área de Trabalho para criar uma nova.

  6. Verifique se a opção Acesso a dados de segurança em bruto está selecionada.

    Certifique-se de que o Acesso a dados de segurança não processados está selecionado.

  7. Seleccione Guardar.

Todos os meses, os primeiros 5 gigabytes de dados ingeridos, por cliente do serviço Azure Log Analytics, são gratuitos. Cada gigabyte de dados ingerido na sua área de trabalho do Azure Log Analytics é retido sem custos durante os primeiros 31 dias. Para obter mais informações sobre preços, veja Preços do Log Analytics.

Ativar a geolocalização e o processamento de endereços IP

Para proteger a sua solução de IoT, os endereços IP das ligações de entrada e saída para os seus dispositivos IoT, IoT Edge e Hub IoT(s) são recolhidos e armazenados por predefinição. Estas informações são essenciais e são utilizadas para detetar conectividade anormal a partir de origens de endereços IP suspeitas. Por exemplo, quando são feitas tentativas para estabelecer ligações a partir de um endereço IP de origem de uma botnet conhecida ou de um endereço IP de origem fora da sua geolocalização. O serviço Defender para IoT oferece a flexibilidade de ativar e desativar a recolha de dados de endereço IP em qualquer altura.

Para ativar a recolha de dados de endereços IP:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender for IoT>Definições>Recolha de Dados.

  3. Certifique-se de que a caixa de verificação da opção Recolha de dados IP está selecionada.

    Captura de ecrã a mostrar a caixa de verificação necessária para ativar a geolocalização.

  4. Seleccione Guardar.

Limpar recursos

Não existem recursos para limpar.

Passos seguintes