Tutorial: Investigar alertas de segurança

Este tutorial irá ajudá-lo a aprender a investigar e a remediar os alertas emitidos pelo Defender para IoT. Remediar alertas é a melhor forma de garantir a conformidade e a proteção em toda a sua solução de IoT.

Neste tutorial, irá aprender a:

  • Investigar alertas de segurança
  • Investigar detalhes do alerta de segurança
  • Investigar alertas na área de trabalho do Log Analytics

Nota

O Defender para IoT planeia extinguir o micro agente a 1 de agosto de 2025.

Pré-requisitos

Investigar alertas de segurança

A lista de alertas de segurança do Defender para IoT apresenta todos os alertas de segurança agregados da sua Hub IoT.

Para investigar alertas de segurança:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender paraAlertas de Segurança IoT>.

  3. Selecione um alerta na lista para abrir os detalhes do alerta.

Investigar detalhes do alerta de segurança

Abrir cada alerta agregado apresenta a descrição detalhada do alerta, os passos de remediação e o ID do dispositivo para cada dispositivo que acionou um alerta. A gravidade do alerta e a investigação direta estão acessíveis através do Log Analytics.

Para investigar os detalhes do alerta de segurança:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender paraAlertas de Segurança IoT>.

  3. Selecione qualquer alerta de segurança na lista para o abrir.

  4. Reveja a descrição do alerta, a gravidade, a origem da deteção e os detalhes do dispositivo de todos os dispositivos que emitiram este alerta no período de agregação.

    Investigue e reveja os detalhes de cada dispositivo num alerta agregado.

  5. Depois de rever as especificações do alerta, utilize as instruções do passo de remediação manual para ajudar a remediar e resolver o problema que causou o alerta.

    Siga os passos de remediação manual para ajudar a resolver ou remediar os alertas de segurança do dispositivo

Investigar alertas na área de trabalho do Log Analytics

Pode aceder aos alertas e investigá-los com a área de trabalho do Log Analytics.

Para aceder aos alertas na área de trabalho do Log Analytics após a configuração:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender paraAlertas de Segurança IoT>.

  3. Selecione um alerta.

  4. Selecione Investigar alertas na área de trabalho do Log Analytics.

    Captura de ecrã a mostrar onde selecionar para investigar na área de trabalho do Log Analytics.

Passos seguintes