IoT-Sicherheitsempfehlungen

In diesem Artikel werden alle IoT-Sicherheitsempfehlungen aufgeführt, die in Microsoft Defender for Cloud angezeigt werden.

Die Empfehlungen, die in Ihrer Umgebung angezeigt werden, basieren auf den Ressourcen, die Sie schützen und auf Ihrer angepassten Konfiguration. Sie können die Empfehlungen im Portal sehen, die für Ihre Ressourcen gelten.

Informationen zu Aktionen, die Sie als Reaktion auf diese Empfehlungen ausführen können, finden Sie unter "Korrekturempfehlungen" in Defender für Cloud.

Tipp

Wenn eine Empfehlungsbeschreibung keine verwandte Richtlinie besagt, liegt dies in der Regel daran, dass diese Empfehlung von einer anderen Empfehlung abhängig ist.

Die Empfohlene Endpunktschutz-Integritätsfehler sollten beispielsweise behoben werden, indem empfohlen wird, dass überprüft wird, ob eine Endpunktschutzlösung installiert ist (Endpunktschutzlösung sollte installiert werden). Die zugrunde liegende Empfehlung verfügt über eine Richtlinie. Das Einschränken von Richtlinien auf grundlegende Empfehlungen vereinfacht die Richtlinienverwaltung.

empfehlungen für Azure IoT

Die Standard-IP-Filterrichtlinie muss auf „Verweigern“ festgelegt sein

Beschreibung: Die IP-Filterkonfiguration sollte Regeln für zulässigen Datenverkehr definiert haben und alle anderen Datenverkehr standardmäßig verweigern (keine zugehörige Richtlinie).

Schweregrad: Mittel

Diagnoseprotokolle in IoT Hub sollten aktiviert sein

Beschreibung: Aktivieren Sie Protokolle, und bewahren Sie sie für bis zu einem Jahr auf. Auf diese Weise können Sie vergangene Aktivitäten nachvollziehen, wenn Sie Sicherheitsincidents untersuchen oder Ihr Netzwerk gefährdet ist. (Verwandte Richtlinie: Diagnoseprotokolle in IoT Hub sollten aktiviert sein).

Schweregrad: Niedrig

Identische Authentifizierungsanmeldeinformationen

Beschreibung: Identische Authentifizierungsanmeldeinformationen für die von mehreren Geräten verwendete IoT Hub. Dies könnte auf ein unzulässiges Gerät hinweisen, das die Identität eines legitimen Geräts angibt. Es macht auch das Risiko eines Gerätewechsels durch einen Angreifer offen (keine zugehörige Richtlinie).

Schweregrad: Hoch

IP-Filterregel für großen IP-Adressbereich

Beschreibung: Der Quell-IP-Bereich einer Zulassungs-IP-Filterregel ist zu groß. Übermäßig zulässige Regeln könnten Ihren IoT-Hub böswilligen Absichten (keine zugehörige Richtlinie) zur Verfügung stellen.

Schweregrad: Mittel