教學課程:設定 適用於 IoT 的 Microsoft Defender 代理程式型解決方案

本教學將幫助你學習如何配置 適用於 IoT 的 Microsoft Defender 代理端解決方案。

在這個教學中,你將學習如何:

  • 啟用資料收集
  • 建立一個日誌分析工作區
  • 啟用地理定位與 IP 位址處理

注意事項

Defender for IoT 計劃於 2027 年 6 月 1 日退休這個微代理。

必要條件

啟用資料收集

啟用資料收集:

  1. 登入 Azure 入口網站。

  2. 瀏覽至 [IoT 中樞>Your hub>適用於 IoT 的 Defender>設定>資料收集]。

    從安全選單設定中選擇資料收集。

  3. 在 適用於 IoT 的 Microsoft Defender 下,請確保啟用 適用於 IoT 的 Microsoft Defender。

    截圖示範如何啟用資料收集。

  4. 選取儲存。

建立一個日誌分析工作區

Defender for IoT 允許你在日誌分析工作空間中儲存安全警示、建議及原始安全資料。 在 Defender for IoT 解決方案中,IoT 中樞的日誌分析擷取預設為關閉。 也可以將 Defender for IoT 連接到日誌分析工作空間,並將安全資料儲存在那裡。

Defender for IoT 預設會在您的 Log Analytics 工作區中儲存兩種類型的資訊:

  • 安全警報。

  • 推薦。

你可以選擇將額外資訊類型的儲存新增為 raw events。

注意事項

在日誌分析中儲存 raw events 會帶來額外的儲存成本。

為了讓 Log Analytics 能與微代理(micro agent)合作:

  1. 登入 Azure 入口網站。

  2. 瀏覽至 [IoT 中樞>Your hub>適用於 IoT 的 Defender>設定>資料收集]。

  3. 在 工作區設定中,將日誌分析切換為 開啟。

  4. 從下拉選單選擇訂閱。

  5. 從下拉選單中選擇工作區。 如果你還沒有現有的 Log Analytics 工作區,可以選擇 「建立新工作區 」來建立一個新的工作區。

  6. 請確認是否選擇了 「存取原始安全資料 」選項。

    確保已選擇存取原始安全資料。

  7. 選取儲存。

每個月,每位客戶向 Azure Log Analytics 服務匯入的前 5 GB 資料都是免費的。 每 GB 匯入 Azure Log Analytics 工作空間的資料,前 31 天內皆免費保留。 欲了解更多定價資訊,請參閱 Log Analytics 定價。

啟用地理定位與 IP 位址處理

為了保護你的物聯網解決方案,物聯網裝置、IoT Edge和IoT 中樞 () 的進出連線的IP位址會被預設收集並儲存。 這些資訊至關重要,用來偵測來自可疑 IP 位址來源的異常連線。 例如,當有人嘗試從已知殭屍網路的 IP 位址來源,或來自你地理位置外的 IP 位址建立連線時, Defender for IoT 服務提供彈性,可隨時啟用或停用 IP 位址資料的收集。

為了實現 IP 位址資料的收集:

  1. 登入 Azure 入口網站。

  2. 瀏覽至 [IoT 中樞>Your hub>適用於 IoT 的 Defender>設定>資料收集]。

  3. 請確保選取了 IP 資料收集的勾選框。

    截圖顯示啟用地理定位需要勾選的勾選框。

  4. 選取儲存。

清除資源

沒有資源可以清理。

後續步驟