Kurz: Konfigurace Microsoft Defender pro řešení založené na agentech IoT

Tento kurz vám pomůže zjistit, jak nakonfigurovat Microsoft Defender pro řešení založené na agentech IoT.

V tomto kurzu se naučíte:

  • Povolení shromažďování dat
  • Vytvoření pracovního prostoru služby Log Analytics
  • Povolení geografické polohy a zpracování IP adres

Požadavky

Povolení shromažďování dat

Povolení shromažďování dat:

  1. Přihlaste se k webu Azure Portal.

  2. Přejděte na IoT Hub>>Your hubDefender proshromažďování datnastavení> IoT>.

    V nastavení nabídky zabezpečení vyberte shromažďování dat.

  3. V části Microsoft Defender for IoT se ujistěte, že je povolená možnost Povolit Microsoft Defender pro IoT.

    Snímek obrazovky znázorňující, jak povolit shromažďování dat

  4. Vyberte Uložit.

Vytvoření pracovního prostoru služby Log Analytics

Defender for IoT umožňuje ukládat výstrahy zabezpečení, doporučení a nezpracovaná data zabezpečení v pracovním prostoru služby Log Analytics. Příjem dat z Log Analytics v IoT Hub je v řešení Defender for IoT ve výchozím nastavení vypnutý. Defender for IoT je možné připojit k pracovnímu prostoru služby Log Analytics a také tam ukládat data zabezpečení.

Defender for IoT ve výchozím nastavení ukládá v pracovním prostoru služby Log Analytics dva typy informací:

  • Výstrahy zabezpečení

  • Doporučení.

Úložiště dalšího typu informací můžete přidat jako raw events.

Poznámka

Ukládání raw events v Log Analytics s sebou nese další náklady na úložiště.

Povolení spolupráce Log Analytics s mikro agentem:

  1. Přihlaste se k webu Azure Portal.

  2. Přejděte na IoT Hub>>Your hubDefender proshromažďování datnastavení> IoT>.

  3. V konfiguraci pracovního prostoru přepněte přepínač Log Analytics na Zapnuto.

  4. V rozevírací nabídce vyberte předplatné.

  5. V rozevírací nabídce vyberte pracovní prostor. Pokud ještě nemáte pracovní prostor služby Log Analytics, můžete výběrem možnosti Vytvořit nový pracovní prostor vytvořit nový pracovní prostor.

  6. Ověřte, že je vybraná možnost Přístup k nezpracovaných datům zabezpečení .

    Ujistěte se, že je vybraná možnost Přístup k nezpracovaných datům zabezpečení.

  7. Vyberte Uložit.

Každý měsíc je zdarma prvních 5 gigabajtů přijatých dat na zákazníka do služby Azure Log Analytics. Každý gigabajt dat přijatých do pracovního prostoru služby Azure Log Analytics se prvních 31 dnů uchovává zdarma. Další informace o cenách najdete v tématu Ceny Log Analytics.

Povolení geografické polohy a zpracování IP adres

Za účelem zabezpečení vašeho řešení IoT se ve výchozím nastavení shromažďují a ukládají IP adresy příchozích a odchozích připojení pro vaše zařízení IoT, IoT Edge a IoT Hub. Tyto informace jsou nezbytné a používají se k detekci neobvyklého připojení z podezřelých zdrojů IP adres. Například když dojde k pokusům o navázání připojení ze zdroje IP adres známého botnetu nebo ze zdroje IP adres mimo vaši geografickou polohu. Služba Defender for IoT nabízí možnost kdykoli povolit a zakázat shromažďování dat IP adres.

Povolení shromažďování dat IP adres:

  1. Přihlaste se k webu Azure Portal.

  2. Přejděte na IoT Hub>>Your hubDefender proshromažďování datnastavení> IoT>.

  3. Ujistěte se, že je zaškrtnuté políčko Shromažďování dat IP adres.

    Snímek obrazovky znázorňující políčko, které je potřeba zaškrtnout, aby bylo možné povolit geografickou polohu

  4. Vyberte Uložit.

Vyčištění prostředků

Neexistují žádné prostředky, které by bylo potřeba vyčistit.

Další kroky