Opplæring: Konfigurere Microsoft Defender for IoT-agentbasert løsning

Denne opplæringen hjelper deg med å lære hvordan du konfigurerer Microsoft Defender for IoT-agentbasert løsning.

I denne opplæringen lærer du hvordan du:

  • Aktiver datainnsamling
  • Opprett et log analytics-arbeidsområde
  • Aktiver geolokasjons- og IP-adressebehandling

Obs!

Defender for IoT planlegger å pensjonere mikroagenten 1.

Forutsetninger

Aktiver datainnsamling

Slik aktiverer du datainnsamling:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hubDefender for datainnsamling for IoT-innstillinger>>.>

    Velg datainnsamling fra innstillingene for sikkerhetsmenyen.

  3. Kontroller at Aktiver Microsoft Defender for IoT er aktivert under Microsoft Defender for IoT.

    Skjermbilde som viser deg hvordan du aktiverer datainnsamling.

  4. Velg Lagre.

Opprett et log analytics-arbeidsområde

Defender for IoT lar deg lagre sikkerhetsvarsler, anbefalinger og rådata i Log Analytics-arbeidsområdet. Log Analytics-inntak i IoT Hub er satt til av som standard i Defender for IoT-løsningen. Det er mulig å knytte Defender for IoT til et log analytics-arbeidsområde og lagre sikkerhetsdataene der også.

Det finnes to typer informasjon som er lagret som standard i Log Analytics-arbeidsområdet av Defender for IoT:

  • Sikkerhetsvarsler.

  • Anbefalinger.

Du kan velge å legge til lagringsplass for en tilleggsinformasjonstype som raw events.

Obs!

raw events Lagring i Log Analytics medfører ekstra lagringskostnader.

Slik aktiverer du Log Analytics for å fungere med mikroagenten:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hubDefender for datainnsamling for IoT-innstillinger>>.>

  3. Bytt veksleknappen logganalyse til under konfigurasjonen av arbeidsområdet.

  4. Velg et abonnement fra rullegardinmenyen.

  5. Velg et arbeidsområde fra rullegardinmenyen. Hvis du ikke allerede har et eksisterende Log Analytics-arbeidsområde, kan du velge Opprett nytt arbeidsområde for å opprette et nytt.

  6. Kontroller at alternativet Access til rå sikkerhetsdata er valgt.

    Sørg for at Access til rå sikkerhetsdata er valgt.

  7. Velg Lagre.

Hver måned er de første fem gigabyte med datainntak, per kunde til Azure Log Analytics-tjenesten, gratis. Hver gigabyte med data som tas inn i Azure Log Analytics-arbeidsområdet, beholdes uten kostnad de første 31 dagene. Hvis du vil ha mer informasjon om priser, kan du se Log Analytics-priser.

Aktiver geolokasjons- og IP-adressebehandling

For å sikre IoT-løsningen samles IP-adressene til innkommende og utgående tilkoblinger for IoT-enhetene, IoT Edge og IoT Hub(e) inn og lagres som standard. Denne informasjonen er viktig, og brukes til å oppdage unormal tilkobling fra mistenkelige IP-adressekilder. Når det for eksempel er gjort forsøk på å opprette tilkoblinger fra en IP-adressekilde for et kjent botnet, eller fra en IP-adressekilde utenfor geolokasjonen. Defender for IoT-tjenesten gir fleksibilitet til å aktivere og deaktivere innsamling av IP-adressedata når som helst.

Slik aktiverer du innsamling av IP-adressedata:

  1. Logg på Azure-portalen.

  2. Gå til IoT Hub>Your hubDefender for datainnsamling for IoT-innstillinger>>.>

  3. Kontroller at det er merket av for avmerkingsboksen for innsamling av IP-data.

    Skjermbilde som viser avmerkingsboksen som må velges for å aktivere geolokasjon.

  4. Velg Lagre.

Rydd opp ressurser

Det finnes ingen ressurser å rydde opp i.

Neste trinn