Oktatóanyag: Microsoft Defender konfigurálása IoT-ügynökalapú megoldáshoz

Ez az oktatóanyag segítséget nyújt az IoT-ügynökalapú megoldás Microsoft Defender konfigurálásához.

Ezen oktatóanyag segítségével megtanulhatja a következőket:

  • Az adatgyűjtés engedélyezése
  • Log Analytics-munkaterület létrehozása
  • Földrajzi hely és IP-cím kezelésének engedélyezése

Előfeltételek

Az adatgyűjtés engedélyezése

Adatgyűjtés engedélyezése:

  1. Jelentkezzen be az Azure Portal.

  2. Lépjen a IoT Hub>>Your hubDefender for IoTSettingsData Collection (IoT-beállítások>> adatgyűjtése) területre.

    Válassza ki az adatgyűjtést a biztonsági menü beállításai közül.

  3. Az IoT Microsoft Defender alatt győződjön meg arról, hogy engedélyezve van az Microsoft Defender engedélyezése az IoT-hez.

    Képernyőkép az adatgyűjtés engedélyezéséről.

  4. Válassza a Mentés lehetőséget.

Log Analytics-munkaterület létrehozása

Az IoT-hez készült Defenderrel biztonsági riasztásokat, javaslatokat és nyers biztonsági adatokat tárolhat a Log Analytics-munkaterületen. A Log Analytics-betöltés a IoT Hub-ben alapértelmezés szerint ki van kapcsolva az IoT-hez készült Defender megoldásban. Lehetséges, hogy a Defender for IoT-t egy Log Analytics-munkaterülethez csatolja, és ott is tárolja a biztonsági adatokat.

A Log Analytics-munkaterületen alapértelmezés szerint kétféle információt tárol az IoT-hez készült Defender:

  • Biztonsági riasztások.

  • Ajánlások.

Választhatja, hogy további információtípusú tárolót ad hozzá a következőhöz: raw events.

Megjegyzés

A Log Analyticsben történő raw events tárolás további tárolási költségeket is magában hordoz.

A Log Analytics mikroügynökkel való együttműködésének engedélyezése:

  1. Jelentkezzen be az Azure Portal.

  2. Lépjen a IoT Hub>>Your hubDefender for IoTSettingsData Collection (IoT-beállítások>> adatgyűjtése) területre.

  3. A Munkaterület konfigurációja alatt állítsa a Log Analytics kapcsolót Be értékre.

  4. Válasszon ki egy előfizetést a legördülő menüből.

  5. Válasszon ki egy munkaterületet a legördülő menüből. Ha még nincs meglévő Log Analytics-munkaterülete, új munkaterület létrehozásához válassza az Új munkaterület létrehozása lehetőséget.

  6. Ellenőrizze, hogy a Nyers biztonsági adatokhoz való hozzáférés lehetőség van-e kiválasztva.

    Győződjön meg arról, hogy a nyers biztonsági adatokhoz való hozzáférés be van jelölve.

  7. Válassza a Mentés lehetőséget.

Minden hónapban az első 5 gigabájtnyi, ügyfélenként az Azure Log Analytics szolgáltatásba betöltött adat ingyenes. Az Azure Log Analytics-munkaterületre betöltött adatok minden gigabájtja ingyenesen megmarad az első 31 napban. A díjszabásról további információt a Log Analytics díjszabása című témakörben talál.

Földrajzi hely és IP-cím kezelésének engedélyezése

Az IoT-megoldás biztonsága érdekében a rendszer alapértelmezés szerint összegyűjti és tárolja az IoT-eszközök, IoT Edge és IoT Hub bejövő és kimenő kapcsolatainak IP-címét. Ezek az információk elengedhetetlenek, és a gyanús IP-címforrásokból származó rendellenes kapcsolatok észlelésére szolgálnak. Ha például olyan kísérletek történtek, amelyek egy ismert botnet IP-címforrásából vagy a földrajzi helyen kívüli IP-címforrásból próbálnak kapcsolatot létesíteni. Az IoT-hez készült Defender szolgáltatás rugalmasságot biztosít az IP-címadatok gyűjtésének engedélyezéséhez és letiltásához.

IP-címadatok gyűjtésének engedélyezése:

  1. Jelentkezzen be az Azure Portal.

  2. Lépjen a IoT Hub>>Your hubDefender for IoTSettingsData Collection (IoT-beállítások>> adatgyűjtése) területre.

  3. Győződjön meg arról, hogy az IP-adatgyűjtés jelölőnégyzet be van jelölve.

    Képernyőkép a földrajzi hely engedélyezéséhez szükséges jelölőnégyzetről.

  4. Válassza a Mentés lehetőséget.

Az erőforrások eltávolítása

Nincsenek megtisztítandó erőforrások.

Következő lépések