Bagikan melalui


Mulai cepat: Arsitektur referensi agen keamanan

Pertahanan Microsoft untuk IoT menyediakan arsitektur referensi untuk agen keamanan yang mencatat, memproses, mengagregasi, dan mengirim data keamanan melalui IoT Hub.

Agen keamanan dirancang untuk bekerja di lingkungan IoT yang dibatasi, dan sangat dapat disesuaikan dalam hal nilai yang mereka berikan jika dibandingkan dengan sumber daya yang mereka konsumsi.

Agen keamanan mendukung fitur-fitur berikut:

  • Autentikasi dengan identitas perangkat yang ada, atau identitas modul khusus. Untuk mempelajari selengkapnya, lihat Metode autentikasi agen keamanan.

  • Kumpulkan peristiwa keamanan mentah dari Sistem Operasi yang mendasarinya (Linux, Windows). Untuk mempelajari selengkapnya pengumpul data keamanan yang tersedia, lihat konfigurasi agen Defender for IoT.

  • Gabungkan peristiwa keamanan mentah ke dalam pesan yang dikirim melalui IoT Hub.

  • Konfigurasikan dari jarak jauh melalui penggunaan modul kembar azureiotsecurity. Untuk mempelajari selengkapnya, lihat Mengonfigurasi agen Defender for IoT.

Agen Defender for IoT Security dikembangkan sebagai proyek sumber terbuka, dan tersedia dari GitHub:

Prasyarat

  • Tidak ada

Platform yang didukung agen

Defender untuk IoT menawarkan alat penginstal agen yang berbeda untuk Windows 32 bit dan 64-bit, dan sama untuk Linux 32 bit dan 64-bit. Pastikan Anda memiliki alat penginstal agen yang benar untuk setiap perangkat Anda sesuai dengan tabel berikut:

Arsitektur Linux Windows Detail
32 bit C C#
64 bit C# atau C C# Sebaiknya gunakan agen C untuk perangkat dengan sumber daya perangkat yang lebih terbatas atau minimal.

Langkah berikutnya

Dalam artikel ini, Anda mendapat gambaran tingkat tinggi tentang Defender untuk arsitektur agen mikro Defender IoT untuk Defender for IoT, dan alat penginstal yang tersedia. Untuk terus memulai penerapan Defender untuk IoT, tinjau metode autentikasi agen keamanan yang tersedia.