Opplæring: Undersøke sikkerhetsvarsler

Denne opplæringen hjelper deg med å lære hvordan du undersøker og utbedrer varsler utstedt av Defender for IoT. Utbedring av varsler er den beste måten å sikre samsvar og beskyttelse på tvers av IoT-løsningen.

I denne opplæringen lærer du hvordan du:

  • Undersøk sikkerhetsvarsler
  • Undersøk detaljer om sikkerhetsvarsel
  • Undersøke varsler i Log Analytics-arbeidsområdet

Obs!

Defender for IoT planlegger å pensjonere mikroagenten 1.

Forutsetninger

Undersøk sikkerhetsvarsler

Sikkerhetsvarslingslisten Defender for IoT viser alle aggregerte sikkerhetsvarsler for IoT Hub.

Slik undersøker du sikkerhetsvarsler:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhetsvarsler>.

  3. Velg et varsel fra listen for å åpne varselets detaljer.

Undersøk detaljer om sikkerhetsvarsel

Når du åpner hvert aggregert varsel, vises den detaljerte varselbeskrivelsen, utbedringstrinnene og enhets-ID-en for hver enhet som utløste et varsel. Alvorsgraden for varsel og direkte undersøkelse er tilgjengelig ved hjelp av Log Analytics.

Slik undersøker du detaljer om sikkerhetsvarsler:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhetsvarsler>.

  3. Velg et sikkerhetsvarsel fra listen for å åpne det.

  4. Se gjennom varselbeskrivelsen, alvorsgraden, kilden til gjenkjenningen og enhetsdetaljene for alle enheter som utstedte dette varselet i aggregasjonsperioden.

    Undersøk og se gjennom detaljene for hver enhet i et aggregert varsel.

  5. Når du har gått gjennom varseldetalvisene, kan du bruke instruksjonene for manuell utbedringstrinn for å løse problemet som forårsaket varselet.

    Følg trinnene for manuell utbedring for å løse eller utbedre sikkerhetsvarsler for enheten

Undersøke varsler i log analytics-arbeidsområdet

Du kan få tilgang til varslene og undersøke dem med Log Analytics-arbeidsområdet.

Slik får du tilgang til varslene i Log Analytics-arbeidsområdet etter konfigurasjonen:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hub>Defender for IoT-sikkerhetsvarsler>.

  3. Velg et varsel.

  4. Velg Undersøk varsler i Log Analytics-arbeidsområdet.

    Skjermbilde som viser hvor du kan velge å undersøke i arbeidsområdet for logganalyse.

Neste trinn