Início Rápido: Ativar Microsoft Defender para IoT no seu Hub IoT do Azure

Este artigo explica como ativar Microsoft Defender para IoT num hub IoT do Azure.

Hub IoT do Azure é um serviço gerido que atua como um hub de mensagens central para comunicação entre aplicações IoT e dispositivos IoT. Pode ligar milhões de dispositivos e as respetivas soluções de back-end de forma fiável e segura. Quase todos os dispositivos podem ser ligados a um Hub IoT. O Defender para IoT integra-se no Hub IoT do Azure para fornecer monitorização, recomendações e alertas em tempo real.

Pré-requisitos

Nota

Atualmente, o Defender para IoT só suporta Hubs IoT de escalão standard.

Criar uma Hub IoT com Microsoft Defender para IoT

Pode criar um hub no portal do Azure. Para todos os novos hubs IoT, o Defender para IoT está definido como Ativado por predefinição.

Para criar uma Hub IoT:

  1. Siga os passos para criar um hub IoT com o portal do Azure.

  2. No separador Gestão , certifique-se de que o Defender para IoT está definido como Ativado. Por predefinição, o Defender para IoT estará definido como Ativado .

    Certifique-se de que o botão de alternar defender para IoT está definido como ativado.

Ativar o Defender para IoT num Hub IoT existente

Pode integrar o Defender para IoT num Hub IoT existente, onde pode monitorizar os padrões de comunicação da gestão de identidades do dispositivo, do dispositivo para a cloud e da cloud para o dispositivo.

Para ativar o Defender para IoT num Hub IoT existente:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender para IoTOverview (Descrição Geral do IoT>).

  3. Selecione Proteger a sua solução de IoT e preencha o formulário de inclusão.

    Selecione o botão proteger a solução IoT para proteger a sua solução.

O botão Proteger a sua solução IoT só será apresentado se o Hub IoT ainda não tiver sido integrado ou se definir o botão de alternar do Defender para IoT como Desativado durante a integração.

Se o botão de alternar tiver sido definido como desativado durante a integração.

Verifique se o Defender para IoT está ativado

Para verificar se o Defender para IoT está ativado:

  1. Inicie sessão no portal do Azure.

  2. Navegue para Hub IoT>Your hub>Defender para IoTOverview (Descrição Geral do IoT>).

    O ecrã Prevenção de ameaças e Deteção de ameaças será apresentado.

    Captura de ecrã a mostrar que o Defender para IoT está ativado.

Configurar a recolha de dados

Configure as definições de recolha de dados para o Defender para IoT no seu hub IoT, como uma área de trabalho do Log Analytics e outras definições avançadas.

Para configurar a recolha de dados do Defender para IoT:

  1. No hub IoT, selecione Definições do Defender para IoT>. A opção Ativar Microsoft Defender para IoT está ativada por predefinição.

  2. Na área de configuração área de trabalho, alterne a opção Ativado para ligar a uma área de trabalho do Log Analytics e, em seguida, selecione a subscrição do Azure e a área de trabalho do Log Analytics à qual pretende ligar.

    Se precisar de criar uma nova área de trabalho, selecione a ligação Criar Nova Área de Trabalho .

    Selecione Acesso a dados de segurança não processados para exportar eventos de segurança não processados dos seus dispositivos para a área de trabalho do Log Analytics que tinha selecionado acima.

  3. Na área Definições avançadas , as seguintes opções estão selecionadas por predefinição. Limpe a seleção conforme necessário:

    • Recomendações de segurança aprofundadas e alertas personalizados. Permite que o Defender para IoT aceda aos dados duplos do dispositivo para gerar alertas com base nesses dados.

    • Recolha de dados IP. Permite que o Defender para IoT aceda aos endereços IP de entrada e saída do dispositivo para gerar alertas com base em ligações suspeitas.

  4. Selecione Guardar para guardar as definições.

Passos seguintes

Avance para o artigo seguinte para adicionar um grupo de recursos à sua solução.