Inspekcja aktywności użytkownika
Po skonfigurowaniu dostępu użytkownika do witryny Azure Portal w czujnikach sieci OT warto śledzić i przeprowadzać inspekcję aktywności użytkowników we wszystkich usługach Microsoft Defender for IoT.
Inspekcja aktywności użytkowników platformy Azure
Użyj zasobów inspekcji użytkowników firmy Microsoft Entra, aby przeprowadzić inspekcję aktywności użytkowników platformy Azure w usłudze Defender dla IoT. Aby uzyskać więcej informacji, zobacz:
- Dzienniki inspekcji w identyfikatorze Entra firmy Microsoft
- Dokumentacja działań inspekcji firmy Microsoft Entra
Inspekcja aktywności użytkownika w czujniku sieci OT
Przeprowadź inspekcję i śledzenie aktywności użytkownika na osi czasu zdarzenia czujnika. Oś czasu zdarzenia zawiera zdarzenia, które wystąpiły na czujniku, urządzenia, których dotyczy każde zdarzenie, oraz godzinę i datę wystąpienia zdarzenia.
Uwaga
Ta procedura jest obsługiwana dla domyślnych, uprzywilejowanych użytkowników administracyjnych i wszystkich użytkowników z rolą administratora .
Aby użyć osi czasu zdarzenia czujnika:
Zaloguj się do konsoli czujnika jako domyślni, uprzywilejowani administratorzy lub dowolny użytkownik z rolą administratora .
W czujniku wybierz pozycję Oś czasu zdarzeń z menu po lewej stronie. Upewnij się, że filtr jest ustawiony na wyświetlanie operacji użytkownika.
Na przykład:
Użyj dodatkowych filtrów lub wyszukaj przy użyciu CTRL+F , aby znaleźć interesujące Cię informacje.
Aby uzyskać więcej informacji na temat osi czasu zdarzenia, zobacz Śledzenie aktywności sieci i czujnika za pomocą osi czasu zdarzenia
Następne kroki
Aby uzyskać więcej informacji, zobacz: