Aşağıdaki diyagramda, uç bağlantılı tipik bir IoT çözümündeki bileşenlerin üst düzey görünümü gösterilmektedir. Bu makale, uç bağlantılı ioT çözümünün güvenliğine odaklanır:
Uca bağlı bir IoT çözümünde güvenliği aşağıdaki dört alana bölebilirsiniz:
Varlık güvenliği: IoT varlığının şirket içinde dağıtılırken güvenliğini sağlayın.
Bağlantı güvenliği: Varlık, uç ve bulut hizmetleri arasında aktarımda olan tüm verilerin gizli ve kurcalanmaya karşı korumalı olduğundan emin olun.
Edge güvenliği: Verilerinizin geçiş sırasında ve uçta depolandığında güvenliğini sağlayın.
Bulut güvenliği: Verilerinizin geçişini ve bulutta depolanmasını sağlayın.
IoT için Microsoft Defender ve Kapsayıcılar için Microsoft Defender
IoT için Microsoft Defender, ioT ve işletim teknolojisi (OT) cihazlarını, güvenlik açıklarını ve tehditlerini tanımlamak için özel olarak oluşturulmuş birleşik bir güvenlik çözümüdür. Kapsayıcılar için Microsoft Defender, kapsayıcılı varlıklarınızı (Kubernetes kümeleri, Kubernetes düğümleri, Kubernetes iş yükleri, kapsayıcı kayıt defterleri, kapsayıcı görüntüleri ve daha fazlası) ve bunların uygulamalarını çoklu bulut ve şirket içi ortamlarda geliştirmenize, izlemenize ve korumanıza yardımcı olan buluta özel bir çözümdür.
Hem IoT için Defender hem de Kapsayıcılar için Defender bu makalede yer alan bazı önerileri otomatik olarak izleyebilir. IoT için Defender ve Kapsayıcılar için Defender, uç bağlantılı çözümünüzü korumak için ilk savunma hattınız olmalıdır. Daha fazla bilgi edinmek için şu makalelere bakın:
OT, BT ve bulut güvenlik sınırları
Azure IoT İşlemleri kuruluşların OT varlıklarını ve endüstriyel veri kaynaklarını bulut tabanlı yönetim, analiz ve otomasyon hizmetlerine bağlamasına olanak tanır.
OT ortamlarını BT ve bulut sistemlerine bağlamak önemli operasyonel avantajlar sağlar, ancak geleneksel güvenlik sınırlarını da değiştirir. Veriler, kimlikler, yönetim işlemleri ve iş yükleri, geçmişte yalıtılarak çalışan ortamlara yayılabiliyor.
bir Azure IoT İşlemleri dağıtımı tasarlarken aşağıdaki ilkeleri göz önünde bulundurun:
- OT, BT ve buluta bağlı ortamlar arasında ağ segmentasyonu uygulayın. Purdue/ISA-95 kesimli topolojisi için, iletişimi bitişik katmanlarla kısıtlamak için katmanlı bir ağ dağıtımı kullanın.
- Kullanıcılar, uygulamalar ve yönetim sistemleri için en az ayrıcalıklı erişim denetimlerini kullanın ve güvenli ayarlar ve yönetilen kimlikler aracılığıyla ayrılmış kimlikleri yapılandırın.
- Operasyonel güvenlik süreçleriniz tarafından doğrulanmadığı sürece buluta bağlı operasyonel verileri bilgilendirme olarak değerlendirin.
İşlem deneyimi ve panolar aracılığıyla yönlendirilen veriler izleme için en uygun yöntemdir.
- Güvenlik açısından kritik veya acil durum operasyonel kararları için tek yetkili olarak bulut panolarını, analizleri veya izleme görünümlerini kullanmaktan kaçının.
- OT varlıklarını bulut hizmetlerine bağlarken geçerli endüstri standartlarını, mevzuat gereksinimlerini ve siteye özgü güvenlik ilkelerini izleyin.
Sıfır Güven güvenlik ilkelerinin uygulanması şu sınırların güvenliğini sağlamanıza yardımcı olur: açıkça doğrulayın, en az ayrıcalıklı erişim kullanın ve ihlal varsayabilirsiniz. Ortamınızda bulut tümleştirmesi için hangi operasyonel verilerin ve denetim yollarının uygun olduğunu belirlemek sizin sorumluluğunuzdadır.
Varlık güvenliği
Bu bölümde endüstriyel ekipman, algılayıcılar ve IoT çözümünüzün parçası olan diğer cihazlar gibi varlıklarınızın güvenliğini sağlama konusunda rehberlik sağlanır. Varlığın güvenliği, oluşturduğu ve ilettiği verilerin bütünlüğünü ve gizliliğini sağlamak için çok önemlidir.
Azure Key Vault ve gizli dizi deposu uzantısını kullanın: Varlıklarınız için anahtarlar, parolalar, sertifikalar ve gizli diziler gibi hassas bilgileri depolamak ve yönetmek için Azure Key Vault kullanın. Azure IoT İşlemleri, bulutta yönetilen kasa çözümü olarak Azure Key Vault'u kullanır ve gizli anahtarları buluttan eşitleyip uçta Kubernetes gizli anahtarları olarak depolamak için Kubernetes için Azure Key Vault Secret Store uzantısını kullanır. Daha fazla bilgi edinmek için bkz. Azure IoT İşlemleri dağıtımınız için gizli bilgileri yönetme.
Güvenli sertifika yönetimini ayarlama: Sertifikaların yönetilmesi, varlıklar ve uç çalışma zamanı ortamınız arasında güvenli iletişim sağlanması açısından çok önemlidir. Azure IoT İşlemleri sertifikaları verme, yenileme ve iptal etme gibi sertifikaları yönetmeye yönelik araçlar sağlar. Daha fazla bilgi edinmek için bkz. Azure IoT İşlemleri dağıtımınız için sertifikaları yönetme.
Kurcalamaya dayanıklı donanım seçin: Cihaz kapağının açılması veya cihazın bir bölümünün kaldırılması gibi fiziksel kurcalamayı algılamak için yerleşik mekanizmalara sahip varlık donanımını seçin. Buluta yüklenen veri akışının bir parçası olabilecek bu müdahale sinyalleri, operatörleri bu olaylar konusunda uyarır.
Varlık üretici yazılımı için güvenli güncellemeleri etkinleştir: Varlıklarınız için havadan güncellemeleri olanaklı kılan hizmetleri etkinleştirin. Güncelleştirmeler için güvenli yollar ve güncelleştirmeler sırasında ve sonrasında varlıklarınızın güvenliğini sağlamak için üretici yazılımı sürümlerinin şifreleme güvencesi ile varlıklar oluşturun.
Varlık donanımını güvenli bir şekilde dağıtma: Özellikle ortak alanlar veya denetimsiz mekanlar gibi güvenli olmayan konumlarda varlık donanım dağıtımının mümkün olduğunca manipülasyona karşı dayanıklı olduğundan emin olun. Yalnızca gerekli değilse USB bağlantı noktalarını güvenli bir şekilde kapsama gibi fiziksel saldırı ayak izini en aza indirmek için gerekli özellikleri etkinleştirin.
Cihaz üreticisinin en iyi güvenlik ve dağıtım yöntemlerini izleyin: Cihaz üreticisi güvenlik ve dağıtım kılavuzu sağlıyorsa, bu makaledeki genel yönergelerle birlikte bu kılavuzu izleyin.
Bağlantı güvenliği
Bu bölüm varlıklarınız, edge çalışma zamanı ortamı ve bulut hizmetleri arasındaki bağlantıların güvenliğini sağlama konusunda rehberlik sağlar. İletilen verilerin bütünlüğünü ve gizliliğini sağlamak için bağlantıların güvenliği çok önemlidir.
Bağlantılar için Azure IoT İşlemleri üretim dağıtımı yönergelerini izleyin: Azure IoT İşlemleri’ın üretim dağıtımları için üretim dağıtımı yönergeleri, kurumsal PKI ile kendi CA sağlayıcınızı kullanma, MQTT aracısının iç trafiğinin şifrelenmesi, BrokerListener için otomatik TLS sertifika yönetimi ve OPC UA sunucularına güvenli bağlantılar için ayrıntılı yapılandırma sağlar.
Varlıkların bağlantılarını güvenli hale getirmek için Aktarım Katmanı Güvenliği'ni (TLS) kullanın: Azure IoT İşlemleri içindeki tüm iletişimLER TLS kullanılarak şifrelenir. Varsayılan olarak güvenli bir deneyim sağlanması ve uç bağlantılı çözümünüzün saldırganlara yanlışlıkla maruz kalmasının en aza indirilmesi için, Azure IoT İşlemleri, TLS sunucu sertifikaları için varsayılan kök Sertifika Yetkilisi (CA) ve veren ile dağıtılır. Üretim dağıtımı için kendi CA vereninizi ve kurumsal bir PKI çözümünü kullanın.
Ağları yalıtma ve segmentlere ayırma: IoT İşlemleri kümelerini ve uç cihazları diğer ağ kaynaklarından yalıtmak için ağ segmentasyonunu ve güvenlik duvarlarını kullanın. Kurumsal güvenlik duvarlarını veya ara sunucuları kullanıyorsanız gerekli uç noktaları izin verme listenize ekleyin. Daha fazla bilgi edinmek için bkz . Üretim dağıtımı yönergeleri – Ağ.
Edge güvenliği
Bu bölüm, uç platformunuzda çalışan yazılım olan edge çalışma zamanı ortamınızın güvenliğini sağlama konusunda rehberlik sağlar. Bu yazılım varlık verilerinizi işler ve varlıklarınızla bulut hizmetleri arasındaki iletişimi yönetir. Uç çalışma zamanı ortamının güvenliği, işlenen ve iletilen verilerin bütünlüğünü ve gizliliğini sağlamak için çok önemlidir.
Bulut güvenliği
Bu bölüm, varlık verilerinizi işleyen ve depolayan hizmetler olan bulut hizmetlerinizin güvenliğini sağlama konusunda rehberlik sağlar. Bulut hizmetlerinin güvenliği, verilerinizin bütünlüğünü ve gizliliğini güvence altına almak için çok önemlidir.
Aşağıdaki diyagramda, buluta bağlı tipik bir IoT çözümündeki bileşenlerin üst düzey görünümü gösterilmektedir. Bu makale, buluta bağlı bir IoT çözümünün güvenliğine odaklanır:
Buluta bağlı bir IoT çözümünde güvenliği aşağıdaki üç alana bölebilirsiniz:
Cihaz güvenliği: IoT cihazının şirket içinde dağıtılırken güvenliğini sağlayın.
Bağlantı güvenliği: IoT cihazı ile IoT bulut hizmetleri arasında iletilen tüm verilerin gizli ve kurcalamaya karşı dayanıklı olduğundan emin olun.
Bulut güvenliği: Verilerinizin geçişini ve bulutta depolanmasını sağlayın.
Bu makaledeki öneriler , paylaşılan sorumluluk modelinde açıklanan güvenlik yükümlülüklerini yerine getirmenize yardımcı olur.
IoT için Microsoft Defender
IoT için Microsoft Defender bu makaledeki bazı önerileri otomatik olarak izler. IoT için Microsoft Defender olası güvenlik açıklarını belirlemek için Azure kaynaklarınızın güvenlik durumunu düzenli aralıklarla analiz eder ve bunların nasıl ele alınabilecekleri hakkında öneriler sunar. Daha fazla bilgi edinmek için şu makalelere bakın:
Cihaz güvenliği
Bu bölümde, veri toplayan ve ileten donanım bileşenleri olan IoT cihazlarınızın güvenliğini sağlama konusunda rehberlik sağlanır. Cihazın güvenliği, oluşturduğu ve ilettiği verilerin bütünlüğünü ve gizliliğini sağlamak için çok önemlidir.
Donanımı en düşük gereksinimlere göre belirleyin: Cihaz donanımınızı, işletimi için gerekli en düşük özellikleri içerecek şekilde seçin, başka hiçbir şey eklemeyin. Örneğin, yalnızca çözümünüzde cihazın çalıştırılması için gerekli olan USB bağlantı noktalarını ekleyin. Ek özellikler, cihazı istenmeyen saldırı vektörlerine maruz bırakabilir.
Kurcalamaya dayanıklı donanım seçin: Cihaz kapağının açılması veya cihazın bir bölümünün kaldırılması gibi fiziksel kurcalama algılamak için yerleşik mekanizmalara sahip cihaz donanımını seçin. Bu kurcalama sinyalleri buluta yüklenen veri akışının bir parçası olabilir ve bunlar da operatörleri bu olaylara karşı uyarabilir.
Güvenli donanım seçin: Mümkünse, Güvenilir Platform Modülüne göre güvenli ve şifrelenmiş depolama ve önyükleme işlevi gibi güvenlik özelliklerini içeren cihaz donanımını seçin. Bu özellikler cihazları daha güvenli hale getirir ve genel IoT altyapısının korunmasına yardımcı olur.
Güvenli güncelleştirmeleri etkinleştirme: IoT cihazlarınız için havadan güncelleştirmeler için IoT Hub için Cihaz Güncelleştirmesi gibi hizmetleri kullanın. Güncellemeler için güvenli yollar oluşturarak ve üretici yazılımı sürümlerinin kriptografik güvencesini sağlayarak, cihazlarınızı güncellemeler esnasında ve sonrasında güvenli hâle getirecek şekilde inşa edin.
Güvenli yazılım geliştirme metodolojisini izleyin: Güvenli yazılım geliştirme, projenin başlangıcından itibaren uygulama, test ve dağıtım boyunca güvenliği göz önünde bulundurmanızı gerektirir.
Microsoft Security Development Lifecycle güvenli yazılım oluşturmaya yönelik adım adım bir yaklaşım sağlar.
Mümkün olduğunda cihaz SDK'larını kullanın: Cihaz SDK'ları, güçlü ve güvenli cihaz uygulamaları geliştirmenize yardımcı olan şifreleme ve kimlik doğrulaması gibi çeşitli güvenlik özelliklerini uygular. Daha fazla bilgi edinmek için bkz. Azure IoT SDK.
Dikkatli bir şekilde açık kaynak yazılımı seçin: Açık kaynak yazılım, hızlı bir şekilde çözüm geliştirme fırsatı sunar. Açık kaynak yazılımı seçtiğinizde, her açık kaynak bileşeni için topluluğun etkinlik düzeyini göz önünde bulundurun. Etkin bir topluluk, yazılımın desteklendiğinden ve sorunların bulunup giderildiğinden emin olur. Belirsiz ve etkin olmayan bir açık kaynak yazılım projesi desteklenmeyebilir ve sorunların keşfedilme olasılığı yoktur.
Donanımı güvenli bir şekilde dağıtma: IoT dağıtımları, genel alanlar veya denetimsiz yerel ayarlar gibi güvenli olmayan konumlarda donanım dağıtmanızı gerektirebilir. Bu gibi durumlarda donanım dağıtımını mümkün olduğunca kurcalamaya karşı dayanıklı hale getirin ve fiziksel saldırı ayak izini en aza indirmek için yalnızca gerekli özellikleri etkinleştirin.
Kimlik bilgilerini donanım güvenlik modüllerinde (HSM'ler) depola: Ayıklama ve kurcalamaya karşı koruma sağlamak amacıyla özel anahtarlar ve sertifikalar gibi cihaz gizli dizilerini güvenli bir şekilde depolamak için HSM'leri kullanın. Daha fazla bilgi edinmek için bkz. IoT Hub X.509 kimlik doğrulaması, DPS HSM kılavuzu ve IoT Edge güvenlik yöneticisi.
Cihaz anahtarlarını ve sertifikalarını düzenli olarak döndürme: Yetkisiz erişim riskini en aza indirmek için, özellikle bir ihlal veya süre sonu sonrasında kimlik bilgilerini düzenli olarak döndürün. Daha fazla bilgi edinmek için bkz. DPS'de sertifikaları alma ve IoT Central X.509 sertifika yönetimi.
Güncelleştirme ve düzeltme eki: En son güvenlik düzeltme ekleri ve güncelleştirmeleriyle tüm çalışma zamanlarını, SDK'ları ve işletim sistemi bileşenlerini güncel tutun. Daha fazla bilgi edinmek için bkz. IoT Edge güncelleştirme kılavuzu.
Kötü amaçlı etkinliklere karşı koruma: İşletim sistemi izin verirse, her cihaz işletim sistemine en son virüsten koruma ve kötü amaçlı yazılımdan koruma özelliklerini yükleyin.
Sık sık denetleme: Güvenlik olaylarına yanıt verebilmek için IoT altyapısını güvenlik sorunları için denetleyin. Çoğu işletim sistemi yerleşik olay günlüğü sağlar. Güvenlik ihlallerini denetlemek için günlükleri sık sık gözden geçirin. Bir cihaz, denetim bilgilerini analiz etmek için bulut hizmetine ayrı bir veri akışı olarak gönderebilir.
Cihaz üreticisinin en iyi güvenlik ve dağıtım yöntemlerini izleyin: Cihaz üreticisi güvenlik ve dağıtım kılavuzu sağlıyorsa, bu makaledeki genel yönergelerle birlikte bu kılavuzu izleyin.
Eski veya kısıtlanmış cihazlar için güvenlik hizmetleri sağlamak için bir alan ağ geçidi kullanın: Eski ve kısıtlanmış cihazlar verileri şifreleme, İnternet'e bağlanma veya gelişmiş denetim sağlama özelliğine sahip olmayabilir. Bu gibi durumlarda, modern ve güvenli bir alan ağ geçidi eski cihazlardan verileri toplayabilir ve bu cihazları İnternet üzerinden bağlamak için gereken güvenliği sağlayabilir.
IoT Edge cihazı ağ geçidi olarak kullanılabilir ve güvenli kimlik doğrulaması, şifrelenmiş oturumların anlaşması, buluttan komutların alınması ve diğer birçok güvenlik özelliği sağlar.
Azure Sphere güvenilir bağlantı için tasarlanmamış eski sistemler de dahil olmak üzere diğer cihazların güvenliğini sağlamak için koruyucu modül olarak görev yapabilir.
Dinlenmedeki verileri şifrele: Cihazlar kaybolur veya çalınırsa verileri korumak için, Windows için BitLocker gibi, cihaz ve uç depolama için işletim sistemi düzeyinde bir şifreleme kullanın. Daha fazla bilgi için bkz. IoT Edge security.
Bağlantı güvenliği
Bu bölümde, IoT cihazlarınız ile bulut hizmetleri arasındaki bağlantıların güvenliğini sağlama konusunda rehberlik sağlanır. İletilen verilerin bütünlüğünü ve gizliliğini sağlamak için bağlantıların güvenliği çok önemlidir.
IoT Hub veya IoT Central'da cihazlarınızın kimliğini doğrulamak için X.509 sertifikalarını kullanın: IoT Hub ve IoT Central, cihaz kimlik doğrulaması için X.509 sertifikalarını destekler. Simetrik anahtarlardan daha fazla güvenlik sağladığından üretim ortamlarında X.509 tabanlı kimlik doğrulaması kullanın. Daha fazla bilgi edinmek için bkz. IoT Hub'a bir cihazın kimliğini doğrulama ve IoT Central'da cihaz kimlik doğrulama kavramları.
Paylaşılan simetrik anahtarlardan kaçının: Simetrik anahtarlar kullanıyorsanız, simetrik anahtarları cihazlar arasında paylaşmayın. Bir anahtar sızdırılırsa, yaygın güvenliğin aşılmasını önlemek için her cihazın benzersiz kimlik bilgilerine ihtiyacı vardır. Daha fazla bilgi edinmek için bkz . Cihaz üreticileri için güvenlik uygulamaları.
Cihazlardan bağlantıların güvenliğini sağlamak için Aktarım Katmanı Güvenliği (TLS) 1.2 kullanın: IoT Hub ve IoT Central, IoT cihaz ve hizmetlerinden gelen bağlantıların güvenliğini sağlamak için TLS kullanır. IoT Hub TLS 1.0, 1.1 ve 1.2'yi destekler. TLS 1.0 ve 1.1 eskidir ve bundan kaçınılmalıdır. Daha fazla bilgi edinmek için IoT Hub'da Taşıma Katmanı Güvenliği (TLS) desteği ve Azure IoT Hub Cihaz Sağlama Hizmeti (DPS)'ndeki TLS desteği konularına bakın.
Güçlü şifreleme paketleri kullanın ve kök CA sertifikalarını güncel tutun: Güvenli bağlantıları korumak için şifre paketlerini ve güvenilen kök sertifikaları düzenli olarak güncelleştirin. Daha fazla bilgi edinmek için bkz. IoT Hub TLS desteği.
Cihazlarınızda TLS kök sertifikasını güncelleştirmenin bir yolunu kullandığınızdan emin olun: TLS kök sertifikaları uzun süre sürer, ancak süreleri dolabilir veya iptal edilebilir. Cihazdaki sertifikayı güncelleştiremiyorsanız cihaz daha sonraki bir tarihte IoT Hub, IoT Central veya başka bir bulut hizmetine bağlanamayabilir. Daha fazla bilgi edinmek için X.509 cihaz sertifikalarını nasıl yenileyeceğinizi görün.
Azure Özel Bağlantı kullanmayı göz önünde bulundurun: Azure Özel Bağlantı, ioT hub'ınızın genel cihaza yönelik uç noktalarına erişimi engelleyebilmeniz için cihazlarınızı sanal ağınızdaki özel bir uç noktaya bağlamanıza olanak tanır. Daha fazla bilgi edinmek için, Azure Özel Bağlantı kullanarak IoT Hub'a giriş bağlantısı ve özel uç noktaları kullanarak IoT Central için ağ güvenliği ile ilgili belgelere bakın.
Ağ erişimini kısıtla: Güvenilen kaynaklara ve ağlara erişimi sınırlamak için IP filtrelemeyi kullanın. Daha fazla bilgi edinmek için bkz. IoT Hub IP filtreleme, IoT Central özel uç noktaları ve DPS IP filtreleme.
Gerekli değilse genel ağ erişimini devre dışı bırak: Mümkün olduğunda genel uç noktaları devre dışı bırakarak genel İnternet'e maruz kalmanızı önleyin. Daha fazla bilgi edinmek için bkz. IoT Hub genel ağ erişimi ve DPS genel ağ erişimi.
güvenli ağ kesimlerinde uç cihazları ve hizmetleri çözümle: IoT Edge cihazları ve hizmetleri diğer ağ kaynaklarından yalıtmak için ağ kesimlerini ve güvenlik duvarlarını kullanın. Daha fazla bilgi edinmek için Windows'ta Linux için IoT Edge güvenliği altyazısına bakınız.
Bulut güvenliği
Bu bölüm, IoT cihaz verilerinizi işleyen ve depolayan hizmetler olan bulut hizmetlerinizin güvenliğini sağlama konusunda rehberlik sağlar. Bulut hizmetlerinin güvenliği, verilerinizin bütünlüğünü ve gizliliğini güvence altına almak için çok önemlidir.
Güvenli yazılım geliştirme metodolojisini izleyin: Güvenli yazılım geliştirme, projenin başlangıcından itibaren uygulama, test ve dağıtım boyunca güvenliği göz önünde bulundurmanızı gerektirir.
Microsoft Security Development Lifecycle güvenli yazılım oluşturmaya yönelik adım adım bir yaklaşım sağlar.
Dikkatli bir şekilde açık kaynak yazılımı seçin: Açık kaynak yazılım, hızlı bir şekilde çözüm geliştirme fırsatı sunar. Açık kaynak yazılımı seçerken, her açık kaynak bileşeni için topluluğun etkinlik düzeyini göz önünde bulundurun. Etkin bir topluluk, yazılımın desteklendiğinden ve sorunların bulunup giderildiğinden emin olur. Belirsiz ve etkin olmayan bir açık kaynak yazılım projesi desteklenmeyebilir ve sorunların keşfedilme olasılığı yoktur.
Dikkatle entegre edin: Kitaplıklar ve API'lerin sınırında birçok yazılım güvenlik açığı vardır. Geçerli dağıtım için gerekli olmayan işlevler bir API katmanı aracılığıyla kullanılabilir olmaya devam edebilir. Genel güvenlik sağlamak için tümleşik bileşenlerin tüm arabirimlerinde güvenlik açıklarını denetleyin.
Bulut kimlik bilgilerini koruma: Saldırganlar, IoT sisteminize erişim elde etmek ve bu sistemi tehlikeye atmak için IoT dağıtımınızı yapılandırmak ve çalıştırmak için kullandığınız bulut kimlik doğrulama kimlik bilgilerini kullanabilir. Parolayı sık sık değiştirerek kimlik bilgilerini koruyun ve paylaşılan veya yönetilmeyen makinelerde bu kimlik bilgilerini kullanmayın.
IoT Hub: Ayrıntılı, kimlik tabanlı erişim denetimini etkinleştirmek üzere hizmet ve yönetim API'si erişimi için Microsoft Entra ID ve Azure RBAC kullanın. Daha fazla bilgi edinmek için bkz. IoT Hub Entra ID authentication ve DPS Entra ID authentication.
Gerekli değilse paylaşılan erişim ilkelerini devre dışı bırakma: İhtiyacınız olmadığında paylaşılan erişim ilkelerini ve belirteçlerini devre dışı bırakarak saldırı yüzeyini azaltın. Daha fazla bilgi edinmek için bkz. IoT Hub paylaşılan erişim ilkeleri.
IoT Central uygulamanız için erişim denetimleri tanımlama: IoT Central uygulamanız için etkinleştirdiğiniz erişim türünü anlayın ve tanımlayın. Daha fazla bilgi edinmek için şu makalelere bakın:
Arka uç hizmetleri için erişim denetimlerini tanımlama: Diğer Azure hizmetleri, IoT hub'ınızın veya IoT Central uygulamanızın cihazlarınızdan alınan verileri kullanabilir. Cihazlarınızdaki iletileri diğer Azure hizmetlerine yönlendirebilirsiniz. IoT Hub veya IoT Central'ın bu hizmetlere bağlanması için uygun erişim izinlerini anlayın ve yapılandırın. Daha fazla bilgi edinmek için şu makalelere bakın:
Yalnızca gereken en düşük izinleri verme: Kullanıcılara, uygulamalara ve cihazlara rol ve izin atarken en az ayrıcalık ilkesini uygulayın. Daha fazla bilgi edinmek için bkz. Kimlik yönetimi en iyi yöntemleri.
IoT çözümünüzü buluttan denetleyin: Azure İzleyici veya Monitor IoT Central uygulama durumu içindeki IoT Hub ölçümlerini kullanarak IoT çözümünüzün genel durumunu izleyin.
Tanılamayı ayarlayın: Çözümünüzdeki olayları günlüğe kaydederek işlemlerinizi izleyin ve ardından tanılama günlüklerini Azure İzleyici'a gönderin. Daha fazla bilgi edinmek için IoT hub'ınızdaki sorunları izleme ve tanılama başlıklı makaleye bakın.