Quickstart: تمكين Microsoft Defender لـ IoT على Azure IoT Hub
تشرح هذه المقالة كيفية تمكين Microsoft Defender لـ IoT على مركز Azure IoT.
Azure IoT Hub هي خدمة مُدارة تعمل كمحور رسائل مركزي للاتصال بين تطبيقات إنترنت الأشياء وأجهزة إنترنت الأشياء. يمكنك توصيل ملايين الأجهزة وحلولها الخلفية بشكل موثوق فيه وآمن. يمكن توصيل أي جهاز تقريبًا بمركز IoT. يتكامل Defender for IoT في Azure IoT Hub لتوفير المراقبة والتوصيات والتنبيهات في الوقت الفعلي.
المتطلبات الأساسية
حساب Azure مع اشتراك نشط. أنشئ حساباً مجاناً.
القدرة على إنشاء مركز IoT من المستوى القياسي.
بالنسبة لمجموعة الموارد وعملية إعداد إدارة الوصول، تحتاج إلى الأدوار التالية:
- لإضافة تعيينات الأدوار، تحتاج إلى أدوار المالك ومسؤول التحكم في الوصول المستند إلى الدور ومسؤول وصول المستخدم.
- لتسجيل موفري الموارد، تحتاج إلى أدوار المالك والمساهم.
تعرف على المزيد حول أدوار المسؤول المتميزة في Azure.
إشعار
يدعم Defender for IoT حاليًا مراكز IoT Hub ذات المستوى القياسي فقط.
إنشاء IoT Hub باستخدام Microsoft Defender لـ IoT
يمكنك إنشاء محور في مدخل Azure. بالنسبة إلى جميع مراكز IoT Hub الجديدة، يتم تعيين Defender for IoT على تشغيل افتراضيًا.
لإنشاء مركز IoT:
اتبع الخطوات لإنشاء مركز IoT باستخدام مدخل Microsoft Azure.
ضمن علامة تبويب الإدارة، تأكد من تعيين Defender for IoT على تشغيل. بشكل افتراضي، سيتم تعيين Defender for IoT على تشغيل.
اتبع هذه الخطوات للسماح بالوصول إلى IoT Hub.
تمكين Defender لـ IoT على مركز IoT موجود
يمكنك تثبيت Defender for IoT على IoT Hub الحالي، حيث يمكنك بعد ذلك مراقبة إدارة هوية الجهاز، والجهاز إلى السحابة، وأنماط الاتصال من السحابة إلى الجهاز.
لتمكين Defender لـ IoT على مركز IoT موجود:
قم بتسجيل الدخول إلى بوابة Azure.
اتبع هذه الخطوات للسماح بالوصول إلى IoT Hub.
انتقل إلى IoT Hub>
Your hub
>Defender للحصول على نظرة عامة حول >IoT.حدد تأمين حل إنترنت الأشياء الخاص بك، وأكمل نموذج الإعداد.
سيظهر زر تأمين حل IoT الخاص بك فقط إذا لم يكن IoT Hub قد تم تثبيته بالفعل، أو إذا قمت بتعيين Defender for IoT toggle على إيقاف أثناء الإعداد.
تحقق من تمكين Defender for IoT
للتحقق من تمكين Defender for IoT:
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى IoT Hub>
Your hub
>Defender للحصول على نظرة عامة حول >IoT.ستظهر شاشة منع التهديدات واكتشاف التهديدات.
تكوين مجموعة البيانات
تكوين إعدادات جمع البيانات ل Defender for IoT في مركز IoT الخاص بك، مثل مساحة عمل Log Analytics والإعدادات المتقدمة الأخرى.
لتكوين Defender لجمع بيانات إنترنت الأشياء:
في مركز IoT، حدد Defender for IoT > إعدادات. يتم تبديل الخيار تمكين Microsoft Defender for IoT بشكل افتراضي.
في منطقة تكوين مساحة العمل، قم بتبديل الخيار تشغيل للاتصال بمساحة عمل Log Analytics، ثم حدد اشتراك Azure ومساحة عمل Log Analytics التي تريد الاتصال بها.
إذا كنت بحاجة إلى إنشاء مساحة عمل جديدة، فحدد رابط إنشاء مساحة عمل جديدة.
حدد الوصول إلى بيانات الأمان الأولية لتصدير أحداث الأمان الأولية من أجهزتك إلى مساحة عمل Log Analytics التي حددتها أعلاه.
في منطقة الإعدادات المتقدمة، يتم تحديد الخيارات التالية بشكل افتراضي. مسح التحديد حسب الحاجة:
توصيات أمان متعمقة وتنبيهات مخصصة. يسمح لـ Defender لـ IoT بالوصول إلى البيانات المزدوجة للجهاز من أجل إنشاء تنبيهات بناءً على تلك البيانات.
جمع بيانات IP. يسمح لـ Defender لـ IoT بالوصول إلى عناوين IP الواردة والصادرة للجهاز لإنشاء تنبيهات بناءً على الاتصالات المشبوهة.
حدد حفظ لحفظ إعداداتك.
إعداد موفري الموارد والتحكم في الوصول
لإعداد الأذونات اللازمة للوصول إلى مركز IoT:
- إعداد موفري الموارد والتحكم في الوصول لمركز IoT.
- للسماح بالوصول إلى مساحة عمل Log Analytics، قم أيضا بإعداد موفري الموارد والتحكم في الوصول لمساحة عمل Log Analytics.
تعرف على المزيد حول موفري الموارد وأنواع الموارد.
السماح بالوصول إلى IoT Hub
للسماح بالوصول إلى IoT Hub:
إعداد موفري الموارد لمركز IoT
سجل الدخول إلى مدخل Microsoft Azure وانتقل إلى صفحة الاشتراكات .
في جدول الاشتراكات، حدد اشتراكك.
في صفحة الاشتراك التي تفتح، من شريط القوائم الأيسر، حدد موفرو الموارد.
في شريط البحث، اكتب: Microsoft.iot.
حدد موفر Microsoft.IoTSecurity وتحقق من أن حالته مسجلة.
إعداد التحكم في الوصول لمركز IoT
في مركز IoT، من شريط القوائم الأيسر، حدد Access control (IAM)، ومن القائمة العلوية، حدد Add > role assignment.
في علامة التبويب الدور، حدد علامة التبويب أدوار المسؤول المتميز، وحدد دور المساهم .
حدد علامة التبويب الأعضاء، وبالتالي الأعضاء، حدد تحديد الأعضاء.
في صفحة Select members، في الحقل Select، اكتب Azure security، وحدد Azure Security ل IoT، وحدد Select في الأسفل.
مرة أخرى في علامة التبويب الأعضاء ، حدد مراجعة + تعيين في أسفل علامة التبويب، في علامة التبويب مراجعة وتعيين، حدد مراجعة + تعيين في الأسفل مرة أخرى.
السماح بالوصول إلى مساحة عمل Log Analytics
للاتصال بمساحة عمل Log Analytics:
إعداد موفري الموارد لمساحة عمل Log Analytics
في مدخل Microsoft Azure، انتقل إلى صفحة الاشتراكات .
في جدول الاشتراكات، حدد اشتراكك.
في صفحة الاشتراك التي تفتح، من شريط القوائم الأيسر، حدد موفرو الموارد.
في شريط البحث، اكتب: Microsoft.OperationsManagement.
حدد موفر Microsoft.OperationsManagement وتحقق من أن حالته مسجلة.
إعداد التحكم في الوصول لمساحة عمل Log Analytics
في مدخل Microsoft Azure، ابحث عن صفحة مساحات عمل Log analytics وانتقل إليها، وحدد مساحة العمل الخاصة بك، ومن القائمة اليسرى، حدد Access control (IAM).
من القائمة العلوية، حدد Add > Add role assignment.
في علامة التبويب Role، ضمن Job function roles، ابحث عن Log analytics، وحدد دور Log Analytics Contributor.
حدد علامة التبويب الأعضاء، وبالتالي الأعضاء، حدد تحديد الأعضاء.
في صفحة Select members، في الحقل Select، اكتب Azure security، وحدد Azure Security ل IoT، وحدد Select في الأسفل.
مرة أخرى في علامة التبويب الأعضاء ، حدد مراجعة + تعيين في أسفل علامة التبويب، في علامة التبويب مراجعة وتعيين، حدد مراجعة + تعيين في الأسفل مرة أخرى.
تمكين Defender ل IoT
في مركز IoT، من القائمة اليسرى، حدد الإعدادات، وفي صفحة الإعدادات، حدد مجموعة البيانات.
قم بالتبديل إلى Enable Microsoft Defender for IoT، وحدد Save في الأسفل.
ضمن اختيار مساحة عمل Log Analytics التي تريد الاتصال بها، قم بتعيين التبديل إلى تشغيل.
حدد الاشتراك الذي قمت بإعداد موفر الموارد ومساحة العمل له.
الخطوات التالية
تقدم إلى المقالة التالية لإضافة مجموعة موارد إلى الحل الخاص بك.