Tutorial: Investigar recomendações de segurança

Este tutorial irá ajudá-lo a aprender a explorar as informações disponíveis em cada recomendação de segurança de IoT e a explicar como utilizar os detalhes de cada recomendação e dispositivos relacionados, para reduzir os riscos.

A análise oportuna e a mitigação de recomendações do Defender para IoT é a melhor forma de melhorar a postura de segurança e reduzir a superfície de ataque na sua solução de IoT.

Neste tutorial, irá aprender a:

  • Investigar novas recomendações
  • Investigar detalhes da recomendação de segurança
  • Investigar recomendações numa área de trabalho do Log Analytics

Nota

O Defender para IoT planeia extinguir o micro agente a 1 de agosto de 2025.

Pré-requisitos

Investigar recomendações

A lista Hub IoT recomendações apresenta todas as recomendações de segurança agregadas para o seu Hub IoT.

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender para Recomendações de IoT>.

  3. Selecione uma recomendação na lista para abrir os detalhes da recomendação.

Investigar detalhes da recomendação de segurança

Abra cada recomendação agregada para apresentar a descrição detalhada da recomendação, os passos de remediação e o ID do dispositivo para cada dispositivo que acionou uma recomendação. Também apresenta a gravidade da recomendação e o acesso de investigação direta com o Log Analytics.

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender para Recomendações de IoT>.

  3. Reveja a descrição da recomendação, a gravidade e os detalhes do dispositivo de todos os dispositivos que emitiram esta recomendação no período de agregação.

  4. Depois de rever as especificações da recomendação, utilize as instruções do passo de remediação manual para ajudar a remediar e resolver o problema que causou a recomendação.

    Remediar recomendações de segurança com o Defender para IoT

  5. Explore os detalhes da recomendação de um dispositivo específico ao selecionar o dispositivo pretendido na página de desagregação.

    Investigar recomendações de segurança específicas para um dispositivo com o Defender para IoT

Investigar recomendações numa área de trabalho do Log Analytics

Para aceder às suas recomendações numa área de trabalho do Log Analytics:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender para Recomendações de IoT>.

  3. Selecione uma recomendação na lista.

  4. Selecione Investigar recomendações na área de trabalho do Log Analytics.

    Captura de ecrã a mostrar como ver uma recomendação na área de trabalho do Log Analytics.

Para obter mais informações sobre como consultar dados do Log Analytics, veja Introdução às consultas de registo no Azure Monitor.

Recursos de limpeza

Não existem recursos para limpar.

Passos seguintes