Share via


Erstellen benutzerdefinierter Benachrichtigungen

Mithilfe benutzerdefinierter Sicherheitsgruppen und Benachrichtigungen können Sie End-to-End-Sicherheitsinformationen und kategorische Geräteinformationen optimal nutzen, um die Sicherheit Ihrer gesamten IoT-Lösung zu verbessern.

Vorteile benutzerdefinierter Benachrichtigungen

Sie kennen Ihre IoT-Geräte am besten.

Kunden, die umfassend mit dem erwarteten Verhalten ihrer Geräte vertraut sind, können mit Defender für IoT auf der Grundlage dieses Wissens eine Verhaltensrichtlinie für Geräte erstellen, sodass bei jeder Abweichung vom erwarteten Normalverhalten eine Benachrichtigung ausgelöst wird.

Sicherheitsgruppen

Mithilfe von Sicherheitsgruppen können Sie logische Gruppen von Geräten definieren und deren Sicherheitsstatus zentral verwalten.

Diese Gruppen können Geräte mit bestimmter Hardware, bereitgestellte Geräte eines bestimmten Standorts oder eine beliebige andere Gruppe darstellen, die Ihren spezifischen Anforderungen entspricht.

Sicherheitsgruppen werden durch eine Tag-Eigenschaft namens SecurityGroup für Gerätezwillinge definiert. Standardmäßig besitzt jede IoT-Lösung in IoT Hub eine Sicherheitsgruppe namens Standard. Ändern Sie den Wert der Eigenschaft SecurityGroup, um die Sicherheitsgruppe eines Geräts zu ändern.

Beispiel:

{
  "deviceId": "VM-Contoso12",
  "etag": "AAAAAAAAAAM=",
  "deviceEtag": "ODA1BzA5QjM2",
  "status": "enabled",
  "statusUpdateTime": "0001-01-01T00:00:00",
  "connectionState": "Disconnected",
  "lastActivityTime": "0001-01-01T00:00:00",
  "cloudToDeviceMessageCount": 0,
  "authenticationType": "sas",
  "x509Thumbprint": {
    "primaryThumbprint": null,
    "secondaryThumbprint": null
  },
  "version": 4,
  "tags": {
    "SecurityGroup": "default"
  },

Verwenden Sie Sicherheitsgruppen, um Ihre Geräte in logischen Kategorien zu gruppieren. Die erstellten Gruppen können Sie dann den benutzerdefinierten Benachrichtigungen Ihrer Wahl zuweisen, um eine möglichst effektive End-to-End-IoT-Sicherheitslösung zu erhalten.

Anpassen einer Benachrichtigung

  1. Öffnen Sie Ihren IoT Hub, und wählen Sie im Menü Sicherheit die Option Einstellungen aus.

  2. Wählen Sie Benutzerdefinierte Benachrichtigungen aus.

  3. Wählen Sie eine Sicherheitsgruppe aus, auf die Sie die Anpassung anwenden möchten.

  4. Wählen Sie Add a custom alert (Benutzerdefinierte Benachrichtigung hinzufügen) aus.

  5. Wählen Sie in der Dropdownliste eine benutzerdefinierte Benachrichtigung aus.

  6. Bearbeiten Sie die erforderlichen Eigenschaften, und wählen Sie anschließend OK aus.

  7. Wählen Sie unbedingt SPEICHERN aus. Wenn Sie die neue Benachrichtigung nicht speichern, wird sie beim nächsten Schließen von IoT Hub gelöscht.

Anpassbare Benachrichtigungen

Defender für IoT bietet eine Vielzahl von Benachrichtigungen, die gemäß Ihren individuellen Anforderungen angepasst werden können. Die Tabelle zu anpassbaren Benachrichtigungen enthält den Schweregrad, die Datenquelle und eine Beschreibung sowie die empfohlenen Schritte, die im Falle der jeweiligen Benachrichtigung ausgeführt werden sollten.

Nächste Schritte

Im nächsten Artikel erfahren Sie, wie Sie einen Sicherheits-Agent bereitstellen:

Select and deploy a security agent on your IoT device (Auswählen und Bereitstellen eines Sicherheits-Agents auf Ihrem IoT-Gerät)