Guia de início rápido: arquitetura de referência do agente de segurança
O Microsoft Defender for IoT fornece arquitetura de referência para agentes de segurança que registram, processam, agregam e enviam dados de segurança por meio do Hub IoT.
Os agentes de segurança são projetados para trabalhar em um ambiente de IoT restrito e são altamente personalizáveis em termos de valores que fornecem quando comparados aos recursos que consomem.
Os agentes de segurança suportam os seguintes recursos:
Autentique-se com a identidade do dispositivo existente ou uma identidade de módulo dedicado. Para saber mais, consulte Métodos de autenticação do agente de segurança.
Colete eventos de segurança brutos do sistema operacional subjacente (Linux, Windows). Para saber mais sobre os coletores de dados de segurança disponíveis, consulte Configuração do agente do Defender for IoT.
Agregue eventos de segurança brutos em mensagens enviadas por meio do Hub IoT.
Configure remotamente através do uso do módulo gêmeo azureiotsecurity . Para saber mais, consulte Configurar um agente do Defender para IoT.
Os agentes do Defender for IoT Security são desenvolvidos como projetos de código aberto e estão disponíveis no GitHub:
Pré-requisitos
- Nenhuma
Plataformas suportadas por agentes
O Defender for IoT oferece diferentes agentes de instalação para Windows de 32 bits e 64 bits, e o mesmo para Linux de 32 bits e 64 bits. Certifique-se de ter o instalador de agente correto para cada um dos seus dispositivos de acordo com a tabela a seguir:
Arquitetura | Linux | Windows | Detalhes |
---|---|---|---|
32 bits | C | C# | |
64 bits | C# ou C | C# | Recomendamos o uso do agente C para dispositivos com recursos de dispositivo mais restritos ou mínimos. |
Próximos passos
Neste artigo, você tem uma visão geral de alto nível sobre a arquitetura do Defender for IoT Defender-IoT-micro-agent e os instaladores disponíveis. Para continuar a começar com a implantação do Defender for IoT, revise os métodos de autenticação do agente de segurança disponíveis.