Dela via


Granska användaraktivitet

När du har konfigurerat användaråtkomsten för Azure Portal, på dina OT-nätverkssensorer, vill du kunna spåra och granska användaraktivitet i hela Microsoft Defender för IoT.

Granska Azure-användaraktivitet

Använd Microsoft Entra-användargranskningsresurser för att granska Azure-användaraktivitet i Defender för IoT. Mer information finns i:

Granska användaraktivitet på en OT-nätverkssensor

Granska och spåra användaraktivitet på en sensors tidslinje för händelser. Tidslinjen händelse visar händelser som inträffat på sensorn, berörda enheter för varje händelse och tid och datum då händelsen inträffade.

Kommentar

Den här proceduren stöds för standardanvändare, privilegierade administratörsanvändare och alla användare med en administratörsroll .

Så här använder du sensorns händelsetidslinje:

  1. Logga in på sensorkonsolen som standard, privilegierade administratörsanvändare eller alla användare med en administratörsroll.

  2. Välj Händelsetidslinje på den vänstra menyn på sensorn. Kontrollera att filtret är inställt på att visa användaråtgärder.

    Till exempel:

    Skärmbild av händelsetidslinjen på sensorn som visar användaraktivitet.

  3. Använd ytterligare filter eller sök med hjälp av CTRL+F för att hitta den information som intresserar dig.

    Mer information om händelsetidslinjen finns i Spåra nätverks- och sensoraktivitet med händelsetidslinjen

Nästa steg

Mer information finns i: