Esercitazione: Analizzare gli avvisi di sicurezza

Questa esercitazione illustra come analizzare e correggere gli avvisi generati da Defender per IoT. La correzione degli avvisi è il modo migliore per garantire la conformità e la protezione nella soluzione IoT.

In questa esercitazione si apprenderà come:

  • Analizzare gli avvisi di sicurezza
  • Esaminare i dettagli degli avvisi di sicurezza
  • Analizzare gli avvisi nell'area di lavoro Log Analytics

Nota

Defender per IoT prevede di ritirare il micro-agente il 1° agosto 2025.

Prerequisiti

Analizzare gli avvisi di sicurezza

L'elenco degli avvisi di sicurezza di Defender per IoT visualizza tutti gli avvisi di sicurezza aggregati per il hub IoT.

Per analizzare gli avvisi di sicurezza:

  1. Accedere al portale di Azure.

  2. Passare a hub IoT>Your hub>Defender peravvisi di sicurezza IoT.>

  3. Selezionare un avviso dall'elenco per aprire i dettagli dell'avviso.

Esaminare i dettagli degli avvisi di sicurezza

L'apertura di ogni avviso aggregato visualizza la descrizione dettagliata dell'avviso, i passaggi di correzione e l'ID dispositivo per ogni dispositivo che ha attivato un avviso. La gravità dell'avviso e l'analisi diretta sono accessibili tramite Log Analytics.

Per analizzare i dettagli degli avvisi di sicurezza:

  1. Accedere al portale di Azure.

  2. Passare a hub IoT>Your hub>Defender peravvisi di sicurezza IoT.>

  3. Selezionare qualsiasi avviso di sicurezza nell'elenco per aprirlo.

  4. Esaminare la descrizione dell'avviso, la gravità, l'origine del rilevamento e i dettagli del dispositivo di tutti i dispositivi che hanno emesso questo avviso nel periodo di aggregazione.

    Analizzare ed esaminare i dettagli di ogni dispositivo in un avviso aggregato.

  5. Dopo aver esaminato le specifiche dell'avviso, usare le istruzioni del passaggio di correzione manuale per correggere e risolvere il problema che ha causato l'avviso.

    Seguire la procedura di correzione manuale per risolvere o correggere gli avvisi di sicurezza del dispositivo

Analizzare gli avvisi nell'area di lavoro Log Analytics

È possibile accedere agli avvisi e analizzarli con l'area di lavoro Log Analytics.

Per accedere agli avvisi nell'area di lavoro Log Analytics dopo la configurazione:

  1. Accedere al portale di Azure.

  2. Passare a hub IoT>Your hub>Defender peravvisi di sicurezza IoT.>

  3. Selezionare un avviso.

  4. Selezionare Analizza avvisi nell'area di lavoro Log Analytics.

    Screenshot che mostra dove selezionare per analizzare l'area di lavoro Log Analytics.

Passaggi successivi