Dela via


Skapa anpassade aviseringar

Med hjälp av anpassade säkerhetsgrupper och aviseringar drar du full nytta av säkerhetsinformationen från slutpunkt till slutpunkt och kategorisk enhetskunskap för att säkerställa bättre säkerhet i din IoT-lösning.

Varför ska du använda anpassade aviseringar?

Du känner till dina IoT-enheter bäst.

För kunder som fullt ut förstår sitt förväntade enhetsbeteende kan du med Defender för IoT översätta den här förståelsen till en princip för enhetsbeteende och varna om eventuella avvikelser från förväntat, normalt beteende.

Säkerhetsgrupper

Med säkerhetsgrupper kan du definiera logiska grupper av enheter och hantera deras säkerhetstillstånd på ett centraliserat sätt.

Dessa grupper kan representera enheter med specifik maskinvara, enheter som distribueras på en viss plats eller någon annan grupp som passar dina specifika behov.

Säkerhetsgrupper definieras av en enhetstvillingtaggegenskap med namnet SecurityGroup. Som standard har varje IoT-lösning på IoT Hub en säkerhetsgrupp med namnet default. Ändra värdet för egenskapen SecurityGroup för att ändra säkerhetsgruppen för en enhet.

Till exempel:

{
  "deviceId": "VM-Contoso12",
  "etag": "AAAAAAAAAAM=",
  "deviceEtag": "ODA1BzA5QjM2",
  "status": "enabled",
  "statusUpdateTime": "0001-01-01T00:00:00",
  "connectionState": "Disconnected",
  "lastActivityTime": "0001-01-01T00:00:00",
  "cloudToDeviceMessageCount": 0,
  "authenticationType": "sas",
  "x509Thumbprint": {
    "primaryThumbprint": null,
    "secondaryThumbprint": null
  },
  "version": 4,
  "tags": {
    "SecurityGroup": "default"
  },

Använd säkerhetsgrupper för att gruppera dina enheter i logiska kategorier. När du har skapat grupperna tilldelar du dem till valfria anpassade aviseringar för den mest effektiva IoT-säkerhetslösningen från slutpunkt till slutpunkt.

Anpassa en avisering

  1. Öppna din IoT Hub och välj Inställningarmenyn Säkerhet.

  2. Välj anpassade aviseringar.

  3. Välj en säkerhetsgrupp som du vill tillämpa anpassningen på.

  4. Välj Lägg till en anpassad avisering.

  5. Välj en anpassad avisering i listrutan.

  6. Redigera de nödvändiga egenskaperna och välj OK.

  7. Välj SPARA. Utan att spara den nya aviseringen tas aviseringen bort nästa gång du stänger IoT Hub.

Aviseringar som är tillgängliga för anpassning

Defender för IoT erbjuder ett stort antal aviseringar som kan anpassas efter dina specifika behov. Granska den anpassningsbara aviseringstabellen för allvarlighetsgrad, datakälla, beskrivning och våra föreslagna reparationssteg om och när varje avisering tas emot.

Nästa steg

Gå vidare till nästa artikel för att lära dig hur du distribuerar en säkerhetsagent...