Selvstudium: Undersøg sikkerhedsbeskeder

Dette selvstudium hjælper dig med at få mere at vide om, hvordan du undersøger og afhjælper de beskeder, der er udstedt af Defender for IoT. Afhjælpning af beskeder er den bedste måde at sikre overholdelse af angivne standarder og beskyttelse på tværs af din IoT-løsning.

I dette selvstudium lærer du, hvordan du:

  • Undersøg sikkerhedsbeskeder
  • Undersøg oplysninger om sikkerhedsadvarsel
  • Undersøg beskeder i Log Analytics-arbejdsområdet

Bemærk!

Defender for IoT planlægger at trække mikroagenten tilbage den 1. august 2025.

Forudsætninger

Undersøg sikkerhedsbeskeder

Listen over vigtige sikkerhedsbeskeder i Defender for IoT viser alle de samlede sikkerhedsbeskeder for din IoT Hub.

Sådan undersøges sikkerhedsbeskeder:

  1. Log på portalenAzure.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhedsbeskeder>.

  3. Vælg en besked på listen for at åbne oplysningerne om beskeden.

Undersøg oplysninger om sikkerhedsadvarsel

Når du åbner hver aggregerede besked, vises den detaljerede beskedbeskrivelse, afhjælpningstrinnene og enheds-id'et for hver enhed, der udløste en besked. Alvorsgraden af beskeden og den direkte undersøgelse er tilgængelig ved hjælp af Log Analytics.

Sådan undersøges oplysninger om sikkerhedsadvarslen:

  1. Log på portalenAzure.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhedsbeskeder>.

  3. Vælg en sikkerhedsbesked på listen for at åbne den.

  4. Gennemse beskrivelsen af beskeden, alvorsgraden, kilden til registreringen og enhedsoplysningerne for alle enheder, der har udstedt denne besked i sammenlægningsperioden.

    Undersøg og gennemse detaljerne for hver enhed i en samlet besked.

  5. Når du har gennemset beskedspecifikationerne, skal du bruge vejledningen til trin til manuel afhjælpning for at afhjælpe og løse det problem, der forårsagede beskeden.

    Følg de manuelle afhjælpningstrin for at løse eller afhjælpe dine sikkerhedsbeskeder for enheden

Undersøg beskeder i dit Log Analytics-arbejdsområde

Du kan få adgang til dine beskeder og undersøge dem med Log Analytics-arbejdsområdet.

Sådan får du adgang til dine beskeder i dit Log Analytics-arbejdsområde efter konfigurationen:

  1. Log på portalenAzure.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhedsbeskeder>.

  3. Vælg en besked.

  4. Vælg Undersøg beskeder i Log Analytics-arbejdsområdet.

    Skærmbillede, der viser, hvor du skal vælge at undersøge i arbejdsområdet til loganalyse.

Næste trin