Аудит активности пользователя
После настройки доступа пользователей к портал Azure на сетевых датчиках OT вы сможете отслеживать и проверять действия пользователей в Microsoft Defender для Интернета вещей.
Аудит действий пользователей Azure
Используйте ресурсы аудита пользователей Microsoft Entra для аудита активности пользователей Azure в Defender для Интернета вещей. Дополнительные сведения см. в разделе:
Аудит активности пользователя на сетевом датчике OT
Аудит и отслеживание действий пользователей на временной шкале событий датчика. На временной шкале событий отображаются события, произошедшие на датчике, затронутые устройства для каждого события, а также время и дата события.
Примечание.
Эта процедура поддерживается для пользователей по умолчанию, привилегированных администраторов и всех пользователей с ролью администратора .
Чтобы использовать временную шкалу событий датчика, выполните следующие действия.
Войдите в консоль датчика в качестве пользователей с правами администратора по умолчанию или любого пользователя с ролью администратора .
На датчике выберите временную шкалу событий в меню слева. Убедитесь, что фильтр установлен для отображения пользовательских операций.
Например:
Используйте дополнительные фильтры или поиск с помощью КЛАВИШ CTRL+F , чтобы найти интересующую вас информацию.
Дополнительные сведения о временной шкале событий см. в разделе "Отслеживание активности сети и датчика" с помощью временной шкалы событий.
Дальнейшие действия
Дополнительные сведения см. в разделе: