Öğretici: IoT için Microsoft Defender aracı tabanlı çözümü yapılandırma

Bu öğretici, IoT için Microsoft Defender aracı tabanlı çözümü yapılandırmayı öğrenmenize yardımcı olur.

Bu öğreticide şunların nasıl yapıldığını öğreneceksiniz:

  • Veri toplamayı etkinleştirme
  • Log Analytics çalışma alanı oluşturma
  • Coğrafi konum ve IP adresi işlemeyi etkinleştirme

Not

IoT için Defender, mikro aracıyı 1 Ağustos 2025'te kullanımdan kaldırmayı planlıyor.

Önkoşullar

Veri toplamayı etkinleştirme

Veri toplamayı etkinleştirmek için:

  1. Azure Portal’ında oturum açın.

  2. IoT Ayarları>Veri Toplama için IoT>Hub>>Your hubDefender'a gidin.

    Güvenlik menüsü ayarlarından veri toplama'ya tıklayın.

  3. IoT için Microsoft Defender'ın altında IoT için Microsoft Defender'ı etkinleştir'in etkinleştirildiğinden emin olun.

    Veri toplamayı etkinleştirmeyi gösteren ekran görüntüsü.

  4. Kaydet'i seçin.

Log Analytics çalışma alanı oluşturma

IoT için Defender, Log Analytics çalışma alanınızda güvenlik uyarılarını, önerileri ve ham güvenlik verilerini depolamanıza olanak tanır. IoT Hub'daki Log Analytics alımı, IoT için Defender çözümünde varsayılan olarak kapalı olarak ayarlanır. IoT için Defender'ı bir Log Analytics çalışma alanına eklemek ve güvenlik verilerini orada depolamak mümkündür.

IoT için Defender tarafından Log Analytics çalışma alanınızda varsayılan olarak depolanan iki tür bilgi vardır:

  • Güvenlik uyarıları.

  • Öneri.

Ek bilgi türünün depolama alanını olarak raw eventseklemeyi seçebilirsiniz.

Not

Log Analytics'te depolamak raw events ek depolama maliyetleri taşır.

Log Analytics'in mikro aracıyla çalışmasını sağlamak için:

  1. Azure Portal’ında oturum açın.

  2. IoT Ayarları>Veri Toplama için IoT>Hub>>Your hubDefender'a gidin.

  3. Çalışma alanı yapılandırması altında Log Analytics iki durumlu düğmesini Açık olarak değiştirin.

  4. Açılan menüden bir abonelik seçin.

  5. Açılan menüden bir çalışma alanı seçin. Henüz bir Log Analytics çalışma alanınız yoksa Yeni Çalışma Alanı Oluştur'u seçerek yeni bir çalışma alanı oluşturabilirsiniz.

  6. Ham güvenlik verilerine erişim seçeneğinin belirlendiğini doğrulayın.

    Ham güvenlik verilerine erişim'in seçili olduğundan emin olun.

  7. Kaydet'i seçin.

Her ay, Müşteri başına Azure Log Analytics hizmetine alınan ilk 5 gigabayt veri ücretsizdir. Azure Log Analytics çalışma alanınıza alınan her gigabayt veri ilk 31 gün boyunca ücretsiz olarak tutulur. Fiyatlandırma hakkında daha fazla bilgi için bkz . Log Analytics fiyatlandırması.

Coğrafi konum ve IP adresi işlemeyi etkinleştirme

IoT çözümünüzün güvenliğini sağlamak için IoT cihazlarınız, IoT Edge ve IoT Hub'larınız için gelen ve giden bağlantıların IP adresleri varsayılan olarak toplanır ve depolanır. Bu bilgiler önemlidir ve şüpheli IP adresi kaynaklarından anormal bağlantıyı algılamak için kullanılır. Örneğin, bilinen bir botnetin IP adresi kaynağından veya coğrafi konumunuzun dışındaki bir IP adresi kaynağından bağlantı kurmaya çalışan girişimler olduğunda. IoT için Defender hizmeti, IP adresi verilerinin toplanmasını istediğiniz zaman etkinleştirme ve devre dışı bırakma esnekliği sunar.

IP adresi verilerinin toplanmasını etkinleştirmek için:

  1. Azure Portal’ında oturum açın.

  2. IoT Ayarları>Veri Toplama için IoT>Hub>>Your hubDefender'a gidin.

  3. IP veri toplama onay kutusunun seçili olduğundan emin olun.

    Coğrafi konumu etkinleştirmek için seçilmesi gereken onay kutusunu gösteren ekran görüntüsü.

  4. Kaydet'i seçin.

Kaynakları temizleme

Temizecek kaynak yok.

Sonraki adımlar