Självstudie: Undersöka säkerhetsaviseringar

Den här självstudien hjälper dig att undersöka och åtgärda aviseringarna som utfärdats av Defender för IoT. Att åtgärda aviseringar är det bästa sättet att säkerställa efterlevnad och skydd i din IoT-lösning.

I den här självstudien lär du dig att:

  • Undersöka säkerhetsaviseringar
  • Undersöka information om säkerhetsaviseringar
  • Undersöka aviseringar på Log Analytics-arbetsytan

Obs!

Defender for IoT planerar att dra tillbaka mikroagenten den 1 augusti 2025.

Förhandskrav

Undersöka säkerhetsaviseringar

Listan Defender för IoT-säkerhetsaviseringar visar alla aggregerade säkerhetsaviseringar för din IoT Hub.

Så här undersöker du säkerhetsaviseringar:

  1. Logga in på Azure-portalen.

  2. Gå till IoT Hub>Your hub>Defender för IoT-säkerhetsaviseringar>.

  3. Välj en avisering i listan för att öppna aviseringens information.

Undersöka information om säkerhetsaviseringar

När du öppnar varje aggregerad avisering visas en detaljerad aviseringsbeskrivning, reparationssteg och enhets-ID för varje enhet som utlöste en avisering. Aviseringens allvarlighetsgrad och direkta undersökning är tillgänglig med Hjälp av Log Analytics.

Så här undersöker du information om säkerhetsaviseringar:

  1. Logga in på Azure-portalen.

  2. Gå till IoT Hub>Your hub>Defender för IoT-säkerhetsaviseringar>.

  3. Välj en säkerhetsavisering i listan för att öppna den.

  4. Granska aviseringsbeskrivningen, allvarlighetsgraden, källan för identifieringen och enhetsinformationen för alla enheter som utfärdade den här aviseringen under aggregeringsperioden.

    Undersök och granska informationen om varje enhet i en aggregerad avisering.

  5. När du har granskat aviseringsspecifika anvisningar kan du använda instruktionerna för manuella reparationssteg för att åtgärda och lösa problemet som orsakade aviseringen.

    Följ de manuella reparationsstegen för att lösa eller åtgärda säkerhetsaviseringar för enheten

Undersöka aviseringar på Log Analytics-arbetsytan

Du kan komma åt dina aviseringar och undersöka dem med Log Analytics-arbetsytan.

Så här kommer du åt dina aviseringar på Log Analytics-arbetsytan efter konfigurationen:

  1. Logga in på Azure-portalen.

  2. Gå till IoT Hub>Your hub>Defender för IoT-säkerhetsaviseringar>.

  3. Välj en avisering.

  4. Välj Undersök aviseringar på Log Analytics-arbetsytan.

    Skärmbild som visar var du kan välja att undersöka i Log Analytics-arbetsytan.

Nästa steg