Zelfstudie: Beveiligingswaarschuwingen onderzoeken

In deze zelfstudie leert u hoe u de waarschuwingen van Defender for IoT kunt onderzoeken en herstellen. Het herstellen van waarschuwingen is de beste manier om naleving en beveiliging in uw IoT-oplossing te garanderen.

In deze zelfstudie leert u het volgende:

  • Beveiligingswaarschuwingen onderzoeken
  • Details van beveiligingswaarschuwingen onderzoeken
  • Waarschuwingen onderzoeken in Log Analytics-werkruimte

Opmerking

Defender for IoT is van plan de microagent op 1 augustus 2025 buiten gebruik te stellen.

Vereisten

Beveiligingswaarschuwingen onderzoeken

In de lijst met beveiligingswaarschuwingen van Defender for IoT worden alle samengevoegde beveiligingswaarschuwingen voor uw IoT Hub weergegeven.

Beveiligingswaarschuwingen onderzoeken:

  1. Meld u aan bij Azure Portal.

  2. Navigeer naar IoT Hub>Your hub>Defender voor IoT-beveiligingswaarschuwingen>.

  3. Selecteer een waarschuwing in de lijst om de details van de waarschuwing te openen.

Details van beveiligingswaarschuwingen onderzoeken

Als u elke geaggregeerde waarschuwing opent, worden de gedetailleerde waarschuwingsbeschrijving, herstelstappen en apparaat-id weergegeven voor elk apparaat dat een waarschuwing heeft geactiveerd. De ernst van de waarschuwingen en het directe onderzoek zijn toegankelijk met behulp van Log Analytics.

Details van beveiligingswaarschuwingen onderzoeken:

  1. Meld u aan bij Azure Portal.

  2. Navigeer naar IoT Hub>Your hub>Defender voor IoT-beveiligingswaarschuwingen>.

  3. Selecteer een beveiligingswaarschuwing in de lijst om deze te openen.

  4. Bekijk de beschrijving, ernst, bron van de detectie en apparaatdetails van alle apparaten die deze waarschuwing hebben uitgegeven in de aggregatieperiode.

    De details van elk apparaat in een geaggregeerde waarschuwing onderzoeken en controleren.

  5. Nadat u de waarschuwingsdetails hebt bekeken, gebruikt u de instructies voor handmatige herstelstappen om het probleem dat de waarschuwing heeft veroorzaakt, op te lossen.

    Volg de handmatige herstelstappen om beveiligingswaarschuwingen van uw apparaat op te lossen of te herstellen

Waarschuwingen onderzoeken in uw Log Analytics-werkruimte

U kunt uw waarschuwingen openen en onderzoeken met de Log Analytics-werkruimte.

Ga als volgende te werk om na de configuratie toegang te krijgen tot uw waarschuwingen in uw Log Analytics-werkruimte:

  1. Meld u aan bij Azure Portal.

  2. Navigeer naar IoT Hub>Your hub>Defender voor IoT-beveiligingswaarschuwingen>.

  3. Selecteer een waarschuwing.

  4. Selecteer Waarschuwingen onderzoeken in log analytics-werkruimte.

    Schermopname die laat zien waar u moet selecteren om te onderzoeken in de log analytics-werkruimte.

Volgende stappen