Schnellstart: Aktivieren von Microsoft Defender für IoT auf Ihrem Azure IoT Hub

In diesem Artikel wird erläutert, wie Sie Microsoft Defender für IoT auf einem Azure IoT Hub aktivieren.

Azure IoT Hub ist ein verwalteter Dienst, der als zentraler Nachrichtenhub für die Kommunikation zwischen IoT-Anwendungen und IoT-Geräten fungiert. Sie können Millionen von Geräten und deren Back-End-Lösungen zuverlässig und sicher verbinden. Fast jedes Gerät kann mit einem IoT Hub verbunden werden. Defender für IoT ist in Azure IoT Hub integriert, um Überwachung, Empfehlungen und Warnungen in Echtzeit bereitzustellen.

Voraussetzungen

Hinweis

Defender für IoT unterstützt derzeit nur IoT Hubs im Standard-Tarif.

Erstellen einer IoT Hub mit Microsoft Defender für IoT

Sie können einen Hub im Azure-Portal erstellen. Für alle neuen IoT Hubs ist Defender für IoT standardmäßig auf Ein festgelegt.

So erstellen Sie eine IoT Hub

  1. Führen Sie die Schritte zum Erstellen eines IoT-Hubs mithilfe des Azure-Portal aus.

  2. Stellen Sie auf der Registerkarte Verwaltung sicher, dass Defender für IoT auf Ein festgelegt ist. Defender für IoT wird standardmäßig auf Ein festgelegt.

    Stellen Sie sicher, dass die Defender für IoT-Umschaltfläche auf Ein festgelegt ist.

  3. Führen Sie die folgenden Schritte aus, um den Zugriff auf die IoT Hub zuzulassen.

Aktivieren von Defender für IoT in einem vorhandenen IoT Hub

Sie können Defender für IoT in ein vorhandenes IoT Hub integrieren, wo Sie dann die Geräteidentitätsverwaltung, die Geräte-zu-Cloud- und Cloud-zu-Gerät-Kommunikationsmuster überwachen können.

So aktivieren Sie Defender für IoT auf einem vorhandenen IoT Hub

  1. Melden Sie sich beim Azure-Portal an.

  2. Führen Sie die folgenden Schritte aus, um den Zugriff auf die IoT Hub zuzulassen.

  3. Navigieren Sie zu IoT Hub>Your hub>Defender für IoT>Übersicht.

  4. Wählen Sie Ihre IoT-Lösung schützen aus, und füllen Sie das Onboardingformular aus.

    Wählen Sie die Schaltfläche Sichern Ihrer IoT-Lösung aus, um Ihre Lösung zu schützen.

    Die Schaltfläche Schützen Ihrer IoT-Lösung wird nur angezeigt, wenn die IoT Hub noch nicht integriert wurde oder wenn Sie die Defender für IoT-Umschaltfläche während des Onboardings auf Aus festlegen.

    Wenn Die Umschaltfläche während des Onboardings deaktiviert wurde.

Überprüfen, ob Defender für IoT aktiviert ist

So überprüfen Sie, ob Defender für IoT aktiviert ist:

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu IoT Hub>Your hub>Defender für IoT>Übersicht.

    Der Bildschirm Bedrohungsprävention und Bedrohungserkennung wird angezeigt.

    Screenshot: Defender für IoT ist aktiviert.

Konfigurieren der Datensammlung

Konfigurieren Sie Datensammlungseinstellungen für Defender für IoT in Ihrem IoT-Hub, z. B. einen Log Analytics-Arbeitsbereich und andere erweiterte Einstellungen.

So konfigurieren Sie die Defender für IoT-Datensammlung:

  1. Wählen Sie in Ihrem IoT Hub Defender für IoT-Einstellungen >aus. Die Option Microsoft Defender für IoT aktivieren ist standardmäßig aktiviert.

  2. Schalten Sie im Arbeitsbereichskonfigurationsbereich die Option Ein um, um eine Verbindung mit einem Log Analytics-Arbeitsbereich herzustellen, und wählen Sie dann die Azure Abonnement und Log Analytics-Arbeitsbereich aus, mit dem Sie eine Verbindung herstellen möchten.

    Wenn Sie einen neuen Arbeitsbereich erstellen müssen, wählen Sie den Link Neuen Arbeitsbereich erstellen aus.

    Wählen Sie Zugriff auf Sicherheitsrohdaten aus, um unformatierte Sicherheitsereignisse von Ihren Geräten in den oben ausgewählten Log Analytics-Arbeitsbereich zu exportieren.

  3. Im Bereich Erweiterte Einstellungen sind standardmäßig die folgenden Optionen ausgewählt. Löschen Sie die Auswahl nach Bedarf:

    • Ausführliche Sicherheitsempfehlungen und benutzerdefinierte Warnungen. Ermöglicht Defender für IoT den Zugriff auf die Zwillingsdaten des Geräts, um Warnungen basierend auf diesen Daten zu generieren.

    • IP-Datensammlung. Ermöglicht Defender für IoT den Zugriff auf die ein- und ausgehenden IP-Adressen des Geräts, um Warnungen basierend auf verdächtigen Verbindungen zu generieren.

  4. Wählen Sie Speichern aus, um Ihre Einstellungen zu speichern.

Einrichten von Ressourcenanbietern und Zugriffssteuerung

So richten Sie berechtigungen ein, die für den Zugriff auf den IoT Hub erforderlich sind:

  1. Richten Sie Ressourcenanbieter und Zugriffssteuerung für den IoT Hub ein.
  2. Um den Zugriff auf einen Log Analytics-Arbeitsbereich zu ermöglichen, richten Sie auch Ressourcenanbieter und Zugriffssteuerung für den Log Analytics-Arbeitsbereich ein.

Erfahren Sie mehr über Ressourcenanbieter und Ressourcentypen.

Zugriff auf die IoT Hub zulassen

So lassen Sie den Zugriff auf die IoT Hub zu:

Einrichten von Ressourcenanbietern für den IoT Hub

  1. Melden Sie sich beim Azure-Portal an, und navigieren Sie zur Seite Abonnements.

  2. Wählen Sie in der Tabelle abonnements Ihr Abonnement aus.

  3. Wählen Sie auf der daraufhin geöffneten Abonnementseite in der linken Menüleiste Die Option Ressourcenanbieter aus.

  4. Geben Sie in der Suchleiste Folgendes ein: Microsoft.iot.

  5. Wählen Sie den Anbieter Microsoft.IoTSecurity aus, und überprüfen Sie, ob der status Registriert ist.

Einrichten der Zugriffssteuerung für den IoT Hub

  1. Wählen Sie in der Ressourcengruppe Ihres IoT Hubs in der linken Menüleiste Zugriffssteuerung (IAM) und im oberen Menü die Option Rollenzuweisung hinzufügen >aus.

  2. Wählen Sie auf der Registerkarte Rolle die Registerkarte Privilegierte Administratorrollen und dann die Rolle Mitwirkender aus.

  3. Wählen Sie die Registerkarte Mitglieder und dann neben Mitglieder die Option Mitglieder auswählen aus.

  4. Geben Sie auf der Seite Mitglieder auswählen im Feld AuswählenAzure Sicherheit ein, wählen Sie Azure Sicherheit für IoT aus, und wählen Sie unten Auswählen aus.

  5. Wählen Sie auf der Registerkarte Mitglieder unten auf der Registerkarte Überprüfen + zuweisen aus, und wählen Sie auf der Registerkarte Überprüfen und zuweisen unten erneut Überprüfen + zuweisen aus.

Zulassen des Zugriffs auf einen Log Analytics-Arbeitsbereich

So stellen Sie eine Verbindung mit einem Log Analytics-Arbeitsbereich her:

Einrichten von Ressourcenanbietern für den Log Analytics-Arbeitsbereich

  1. Navigieren Sie im Azure-Portal zur Seite Abonnements.

  2. Wählen Sie in der Tabelle abonnements Ihr Abonnement aus.

  3. Wählen Sie auf der daraufhin geöffneten Abonnementseite in der linken Menüleiste Die Option Ressourcenanbieter aus.

  4. Geben Sie in der Suchleiste Folgendes ein: Microsoft.OperationsManagement.

  5. Wählen Sie den Anbieter Microsoft.OperationsManagement aus, und überprüfen Sie, ob der status Registriert ist.

Einrichten der Zugriffssteuerung für den Log Analytics-Arbeitsbereich

  1. Suchen Sie im Azure-Portal nach der Seite Log Analytics-Arbeitsbereiche, navigieren Sie zu dieser Seite, wählen Sie Ihren Arbeitsbereich aus, und wählen Sie im linken Menü Zugriffssteuerung (IAM) aus.

  2. Wählen Sie im oberen Menü die Option Hinzufügen > Rollenzuweisung hinzufügen aus.

  3. Suchen Sie auf der Registerkarte Rolle unter Auftragsfunktionsrollen nach Log Analytics, und wählen Sie die Rolle Log Analytics-Mitwirkender aus.

  4. Wählen Sie die Registerkarte Mitglieder und dann neben Mitglieder die Option Mitglieder auswählen aus.

  5. Geben Sie auf der Seite Mitglieder auswählen im Feld AuswählenAzure Sicherheit ein, wählen Sie Azure Sicherheit für IoT aus, und wählen Sie unten Auswählen aus.

  6. Wählen Sie auf der Registerkarte Mitglieder unten auf der Registerkarte Überprüfen + zuweisen aus, und wählen Sie auf der Registerkarte Überprüfen und zuweisen unten erneut Überprüfen + zuweisen aus.

Aktivieren von Defender für IoT

  1. Wählen Sie in Ihrem IoT Hub im linken Menü Einstellungen und auf der Seite Einstellungen die Option Datensammlung aus.

  2. Schalten Sie Microsoft Defender für IoT aktivieren ein, und wählen Sie unten Speichern aus.

  3. Legen Sie unter Wählen Sie den Log Analytics-Arbeitsbereich aus, mit dem Sie eine Verbindung herstellen möchten, die Umschaltfläche auf Ein.

  4. Wählen Sie das Abonnement aus, für das Sie den Ressourcenanbieter und den Arbeitsbereich eingerichtet haben.

Nächste Schritte

Fahren Sie mit dem nächsten Artikel fort, um Ihrer Lösung eine Ressourcengruppe hinzuzufügen.