Aangepaste waarschuwingen maken

Met behulp van aangepaste beveiligingsgroepen en waarschuwingen profiteert u optimaal van de end-to-end beveiligingsinformatie en categorische apparaatkennis om een betere beveiliging in uw IoT-oplossing te garanderen.

Waarom aangepaste waarschuwingen gebruiken?

U kent uw IoT-apparaten het beste.

Voor klanten die hun verwachte apparaatgedrag volledig begrijpen, kunt u met Defender for IoT dit inzicht omzetten in een beleid voor apparaatgedrag en een waarschuwing geven bij elke afwijking van verwacht, normaal gedrag.

Beveiligingsgroepen

Met beveiligingsgroepen kunt u logische groepen apparaten definiëren en hun beveiligingsstatus op een gecentraliseerde manier beheren.

Deze groepen kunnen apparaten vertegenwoordigen met specifieke hardware, apparaten die zijn geïmplementeerd op een bepaalde locatie of een andere groep die geschikt is voor uw specifieke behoeften.

Beveiligingsgroepen worden gedefinieerd door een tageigenschap voor apparaatdubbels met de naam SecurityGroup. Elke IoT-oplossing op IoT Hub heeft standaard één beveiligingsgroep met de naam default. Wijzig de waarde van de eigenschap SecurityGroup om de beveiligingsgroep van een apparaat te wijzigen.

Bijvoorbeeld:

{
  "deviceId": "VM-Contoso12",
  "etag": "AAAAAAAAAAM=",
  "deviceEtag": "ODA1BzA5QjM2",
  "status": "enabled",
  "statusUpdateTime": "0001-01-01T00:00:00",
  "connectionState": "Disconnected",
  "lastActivityTime": "0001-01-01T00:00:00",
  "cloudToDeviceMessageCount": 0,
  "authenticationType": "sas",
  "x509Thumbprint": {
    "primaryThumbprint": null,
    "secondaryThumbprint": null
  },
  "version": 4,
  "tags": {
    "SecurityGroup": "default"
  },

Gebruik beveiligingsgroepen om uw apparaten te groepeer in logische categorieën. Nadat u de groepen hebt gemaakt, wijst u deze toe aan de aangepaste waarschuwingen van uw keuze, voor de meest effectieve end-to-end IoT-beveiligingsoplossing.

Een waarschuwing aanpassen

  1. Open uw IoT Hub en selecteer Instellingen in het menu Beveiliging.

  2. Selecteer Aangepaste waarschuwingen.

  3. Kies een beveiligingsgroep waarop u de aanpassing wilt toepassen.

  4. Selecteer Een aangepaste waarschuwing toevoegen.

  5. Selecteer een aangepaste waarschuwing in de vervolgkeuzelijst.

  6. Bewerk de vereiste eigenschappen en selecteer OK.

  7. Zorg ervoor dat u OPSLAAN selecteert. Als u de nieuwe waarschuwing niet opslaat, wordt de waarschuwing verwijderd wanneer u IoT Hub sluit.

Waarschuwingen beschikbaar voor aanpassing

Defender for IoT biedt een groot aantal waarschuwingen, die kunnen worden aangepast aan uw specifieke behoeften. Bekijk de aanpasbare waarschuwingstabel voor ernst van waarschuwingen, gegevensbron, beschrijving en onze voorgestelde herstelstappen als en wanneer elke waarschuwing wordt ontvangen.

Volgende stappen

Ga naar het volgende artikel voor meer informatie over het implementeren van een beveiligingsagent...