Opetusohjelma: Suojausilmoitusten tutkiminen

Tämä opetusohjelma auttaa sinua tutkimaan ja korjaamaan Defenderin IoT:lle antamia ilmoituksia. Ilmoitusten korjaaminen on paras tapa varmistaa yhteensopivuus ja suojaus IoT-ratkaisussasi.

Tässä opetusohjelmassa opit

  • Tietoturvahälytysten tutkiminen
  • Suojaushälytyksen tietojen tutkiminen
  • Ilmoitusten tutkiminen Log Analytics -työtilassa

Huomautus

IoT:n puolustaja aikoo poistaa mikroagentin käytöstä 1.8.2025.

Ennakkovaatimukset

Tietoturvahälytysten tutkiminen

Defender for IoT -suojaushälytysluettelo näyttää kaikki IoT Hub koostetut suojausilmoitukset.

Suojaushälytysten tutkiminen:

  1. Kirjaudu Azure-portaaliin.

  2. Siirry kohtaan IoT Hub>Your hub>Etsi IoT-suojausilmoitusten> kohdalla.

  3. Avaa ilmoituksen tiedot valitsemalla ilmoitus luettelosta.

Suojaushälytyksen tietojen tutkiminen

Kunkin koostetun ilmoituksen avaaminen näyttää yksityiskohtaisen ilmoituksen kuvauksen, korjausvaiheet ja laitetunnuksen kullekin laitteelle, joka käynnisti ilmoituksen. Hälytyksen vakavuus ja suora tutkinta ovat käytettävissä Log Analyticsin avulla.

Suojaushälytyksen tietojen tutkiminen:

  1. Kirjaudu Azure-portaaliin.

  2. Siirry kohtaan IoT Hub>Your hub>Etsi IoT-suojausilmoitusten> kohdalla.

  3. Avaa suojausilmoitus valitsemalla se luettelosta.

  4. Tarkista kaikkien tämän ilmoituksen koostamisjakson aikana antaneiden laitteiden ilmoitusten kuvaus, vakavuus, tunnistuksen lähde ja laitteen tiedot .

    Tutki ja tarkista kunkin laitteen tiedot koosteilmoituksessa.

  5. Kun olet tarkistanut ilmoituksen tarkemmat tiedot, korjaa ja ratkaise hälytyksen aiheuttanut ongelma manuaalisten korjausvaiheiden ohjeiden avulla.

    Korjaa laitteen suojausilmoitukset tai korjaa ne manuaalisten korjausvaiheiden avulla

Ilmoitusten tutkiminen Log Analytics -työtilassa

Voit käyttää ilmoituksiasi ja tutkia niitä Log Analytics -työtilassa.

Ilmoitusten käyttäminen Log Analytics -työtilassa määrityksen jälkeen:

  1. Kirjaudu Azure-portaaliin.

  2. Siirry kohtaan IoT Hub>Your hub>Etsi IoT-suojausilmoitusten> kohdalla.

  3. Valitse ilmoitus.

  4. Valitse Tutki hälytyksiä Log Analytics -työtilassa.

    Näyttökuva, jossa näkyy, mistä haluat tutkia lokianalyysin työtilassa.

Seuraavat vaiheet