Tutorial: Untersuchen von Sicherheitswarnungen

In diesem Tutorial erfahren Sie, wie Sie die von Defender für IoT ausgegebenen Warnungen untersuchen und korrigieren. Das Beheben von Warnungen ist der beste Weg, um Compliance und Schutz in Ihrer IoT-Lösung sicherzustellen.

In diesem Tutorial erfahren Sie folgendes:

  • Untersuchen von Sicherheitswarnungen
  • Untersuchen von Sicherheitswarnungsdetails
  • Untersuchen von Warnungen im Log Analytics-Arbeitsbereich

Hinweis

Defender für IoT plant, den Micro-Agent am 1. August 2025 außer Betrieb zu nehmen.

Voraussetzungen

Untersuchen von Sicherheitswarnungen

In der Defender für IoT-Sicherheitswarnungsliste werden alle aggregierten Sicherheitswarnungen für Ihre IoT Hub angezeigt.

So untersuchen Sie Sicherheitswarnungen:

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu IoT Hub>Your hub>Defender für IoT-Sicherheitswarnungen>.

  3. Wählen Sie eine Warnung aus der Liste aus, um die Details der Warnung zu öffnen.

Untersuchen von Sicherheitswarnungsdetails

Wenn Sie jede aggregierte Warnung öffnen, werden die detaillierte Warnungsbeschreibung, die Korrekturschritte und die Geräte-ID für jedes Gerät angezeigt, das eine Warnung ausgelöst hat. Auf den Schweregrad der Warnung und die direkte Untersuchung kann mithilfe von Log Analytics zugegriffen werden.

So untersuchen Sie Details zu Sicherheitswarnungen:

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu IoT Hub>Your hub>Defender für IoT-Sicherheitswarnungen>.

  3. Wählen Sie eine beliebige Sicherheitswarnung aus der Liste aus, um sie zu öffnen.

  4. Überprüfen Sie die Warnungsbeschreibung, den Schweregrad, die Quelle der Erkennung und die Gerätedetails aller Geräte, die diese Warnung im Aggregationszeitraum ausgegeben haben.

    Untersuchen und überprüfen Sie die Details der einzelnen Geräte in einer aggregierten Warnung.

  5. Nachdem Sie die Warnungsspezifischen überprüft haben, verwenden Sie die Anleitungen für manuelle Korrekturschritte , um das Problem zu beheben und zu beheben, das die Warnung verursacht hat.

    Führen Sie die schritte zur manuellen Behebung aus, um Ihre Gerätesicherheitswarnungen zu beheben oder zu beheben.

Untersuchen von Warnungen in Ihrem Log Analytics-Arbeitsbereich

Sie können auf Ihre Warnungen zugreifen und sie mit dem Log Analytics-Arbeitsbereich untersuchen.

So greifen Sie nach der Konfiguration auf Ihre Warnungen in Ihrem Log Analytics-Arbeitsbereich zu:

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu IoT Hub>Your hub>Defender für IoT-Sicherheitswarnungen>.

  3. Wählen Sie eine Warnung aus.

  4. Wählen Sie Warnungen im Log Analytics-Arbeitsbereich untersuchen aus.

    Screenshot: Auswahl der Untersuchung im Log Analytics-Arbeitsbereich

Nächste Schritte