Tutoriel : Examiner les alertes de sécurité

Ce tutoriel vous aidera à apprendre à examiner et à corriger les alertes émises par Defender pour IoT. La correction des alertes est le meilleur moyen de garantir la conformité et la protection de votre solution IoT.

Dans ce tutoriel, vous allez apprendre à :

  • Examiner les alertes de sécurité
  • Examiner les détails de l’alerte de sécurité
  • Examiner les alertes dans l’espace de travail Log Analytics

Remarque

Defender pour IoT prévoit de mettre hors service le micro-agent le 1er août 2025.

Configuration requise

Examiner les alertes de sécurité

La liste des alertes de sécurité Defender pour IoT affiche toutes les alertes de sécurité agrégées pour votre IoT Hub.

Pour examiner les alertes de sécurité :

  1. Connectez-vous au Portail Azure.

  2. Accédez à IoT Hub>Your hub>Defender pourles alertes de sécurité IoT>.

  3. Sélectionnez une alerte dans la liste pour ouvrir les détails de l’alerte.

Examiner les détails de l’alerte de sécurité

L’ouverture de chaque alerte agrégée affiche la description détaillée de l’alerte, les étapes de correction et l’ID d’appareil pour chaque appareil qui a déclenché une alerte. La gravité de l’alerte et l’investigation directe sont accessibles à l’aide de Log Analytics.

Pour examiner les détails de l’alerte de sécurité :

  1. Connectez-vous au Portail Azure.

  2. Accédez à IoT Hub>Your hub>Defender pourles alertes de sécurité IoT>.

  3. Sélectionnez une alerte de sécurité dans la liste pour l’ouvrir.

  4. Passez en revue la description de l’alerte, la gravité, la source de la détection et les détails de l’appareil de tous les appareils qui ont émis cette alerte au cours de la période d’agrégation.

    Examinez et examinez les détails de chaque appareil dans une alerte agrégée.

  5. Après avoir examiné les spécificités de l’alerte, suivez les instructions de l’étape de correction manuelle pour corriger et résoudre le problème à l’origine de l’alerte.

    Suivez les étapes de correction manuelle pour résoudre ou corriger les alertes de sécurité de votre appareil

Examiner les alertes dans votre espace de travail Log Analytics

Vous pouvez accéder à vos alertes et les examiner avec l’espace de travail Log Analytics.

Pour accéder à vos alertes dans votre espace de travail Log Analytics après la configuration :

  1. Connectez-vous au Portail Azure.

  2. Accédez à IoT Hub>Your hub>Defender pourles alertes de sécurité IoT>.

  3. Sélectionnez une alerte.

  4. Sélectionnez Examiner les alertes dans l’espace de travail Log Analytics.

    Capture d’écran montrant où sélectionner l’examen dans l’espace de travail Log Analytics.

Étapes suivantes