Share via


Tutorial: Investigar recomendações de segurança

Este tutorial irá ajudá-lo a aprender a explorar as informações disponíveis em cada recomendação de segurança de IoT e explicar como usar os detalhes de cada recomendação e dispositivos relacionados para reduzir riscos.

A análise oportuna e a mitigação das recomendações do Defender for IoT são a melhor maneira de melhorar a postura de segurança e reduzir a superfície de ataque em toda a sua solução de IoT.

Neste tutorial, ficará a saber como:

  • Investigar novas recomendações
  • Investigar detalhes da recomendação de segurança
  • Investigar recomendações em um espaço de trabalho do Log Analytics

Pré-requisitos

Investigar recomendações

A lista de recomendações do Hub IoT exibe todas as recomendações de segurança agregadas para seu Hub IoT.

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do IoT Hub>>Your hubDefender for IoT.>

  3. Selecione uma recomendação na lista para abrir os detalhes da recomendação.

Investigar detalhes da recomendação de segurança

Abra cada recomendação agregada para exibir a descrição detalhada da recomendação, as etapas de correção e a ID do dispositivo para cada dispositivo que disparou uma recomendação. Ele também exibe a severidade da recomendação e o acesso direto à investigação usando o Log Analytics.

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do IoT Hub>>Your hubDefender for IoT.>

  3. Analise a descrição da recomendação, a gravidade e os detalhes do dispositivo de todos os dispositivos que emitiram essa recomendação no período de agregação.

  4. Depois de analisar os detalhes da recomendação, use as instruções da etapa de correção manual para ajudar a corrigir e resolver o problema que causou a recomendação.

    Corrija as recomendações de segurança com o Defender for IoT

  5. Explore os detalhes da recomendação para um dispositivo específico selecionando o dispositivo desejado na página de detalhamento.

    Investigar recomendações de segurança específicas para um dispositivo com o Defender for IoT

Investigar recomendações em um espaço de trabalho do Log Analytics

Para acessar suas recomendações em um espaço de trabalho do Log Analytics:

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do IoT Hub>>Your hubDefender for IoT.>

  3. Selecione uma recomendação na lista.

  4. Selecione Investigar recomendações no espaço de trabalho do Log Analytics.

    Captura de tela mostrando como exibir uma recomendação no espaço de trabalho de análise de log.

Para obter mais informações sobre como consultar dados do Log Analytics, consulte Introdução às consultas de log no Azure Monitor.

Clean up resources (Limpar recursos)

Não há recursos para limpar.

Próximos passos