Visualización y administración de alertas en la consola de administración local

Las alertas de Microsoft Defender para IoT mejoran la seguridad de red y las operaciones con detalles en tiempo real sobre los eventos registrados en su red. Las alertas de OT se desencadenan cuando los sensores de red de OT detectan cambios o actividades sospechosas en el tráfico de red que requieren su atención.

En este artículo se describe cómo consultar las alertas de Defender para IoT en una consola de administración local, la cual agrega alertas de todos los sensores de OT conectados. También puede ver las alertas de OT en Azure Portal o en un sensor de red de OT.

Requisitos previos

  • Para recibir las alertas en la consola de administración local, debe tener un sensor de red de OT con alertas conectado a su consola de administración local. Para obtener más información, consulte Visualización y administración de alertas en el sensor de OT y Conexión de sensores a la consola de administración local.

  • Para ver las alertas en la consola de administración local, inicie sesión como un usuario Administrador, Analista de seguridad o Espectador.

  • Para administrar las alertas en la consola de administración local, inicie sesión como un usuario Administrador o Analista de seguridad. Las actividades de administración incluyen la confirmación o silenciamiento de una alerta, según el tipo de alerta.

Para obtener más información, consulte Usuarios y roles locales para la supervisión de OT con Defender para IoT.

Visualización de alertas en la consola de administración local

  1. Inicie sesión en la consola de administración local y seleccione Alertas en el menú de la izquierda.

    Las alertas se muestran en una tabla simple, con el sensor que desencadenó la alerta en una columna y los detalles de la alerta en otra.

  2. Seleccione la fila de una alerta para expandir todos sus detalles. Por ejemplo:

    Captura de pantalla de la página Alertas en la consola de administración local con los detalles de una alerta expandidos.

  3. En la fila de una alerta expandida, realice cualquiera de las acciones siguientes para ver más contexto sobre la alerta:

Nota:

En la consola de administración local, las nuevas alertas se denominan Unacknowledged (Sin confirmar) y las alertas cerradas se denominan Acknowledged (Confirmadas). Para obtener más información, consulte Estados y opciones de clasificación de las alertas.

Filtrado de las alertas mostradas

En la parte superior de la página Alertas, use las opciones Free Search (Búsqueda libre), Sitios, Zonas, Dispositivos y Sensores para filtrar las alertas mostradas según parámetros específicos o para encontrar una alerta específica.

  • Las alertas confirmadas no se muestran de forma predeterminada. Seleccione Show Acknowledged Alerts (Mostrar alertas confirmadas) para incluirlas en la lista.

  • Seleccione Borrar para quitar todos los filtros.

Administración del estado de las alertas y clasificación de las alertas

Use las siguientes opciones para administrar el estado de las alertas en la consola de administración local, según el tipo de alerta:

  • Para confirmar o anular la confirmación de una alerta: en una fila de alerta expandida, seleccione CONFIRMAR o ANULAR CONFIRMACIÓN según sea necesario.

  • Para silenciar una alerta o reactivar una alerta silenciada: en una fila de alerta expandida, mantenga el puntero sobre la parte superior de la fila y seleccione el botónMute (Silenciar) o el botón Unmute (Reactivar) según sea necesario.

Para obtener más información, consulte Estados y opciones de clasificación de las alertas.

Exportación de alertas a un archivo CSV

Es posible que desee exportar una selección de alertas a un archivo CSV para compartirlas y crear informes sin conexión.

  1. Inicie sesión en la consola de administración local y seleccione la página Alertas.

  2. Use las opciones de búsqueda y filtro para mostrar solo las alertas que quiere exportar.

  3. Selecciona Export (Exportar).

Se generará el archivo CSV y se le pedirá que lo guarde de forma local.

Pasos siguientes