使用云设备清单管理 IoT 设备 - Microsoft Defender for IoT

完美体育365软件下载 2025-12-02 09:47:41 阅读: 8289

设备清单可用于查看设备系统,以及网络信息。 可以使用搜索、筛选、编辑列和导出工具来管理此信息。

设备清单的一些优点包括:

从不同的输入中识别出所有的 IOT 和 OT 设备。 例如,你可以了解环境中哪些设备未进行通信并且需要进行故障排除。

按站点、类型或供应商对设备进行分组和筛选。

深入了解每个设备,调查不同的威胁,并针对每个威胁发出警报。

将整个设备清单导出到用于报表的 CSV 文件。

注意

Defender for IoT 计划在 2025 年 8 月 1 日停用微代理。

设备清单概述

设备清单概述了环境中的所有设备。 在这里,你可以看到各个设备和筛选器的详细信息,并通过各种选项对搜索排序。

下表描述了设备清单中的不同设备属性。

参数

说明

默认值

数据源

数据源,例如 Micro Agent、OtSensor 和 Mde。

MicroAgent

设备类

设备的类别。

IoT

设备型号

设备的型号。

-

设备名

传感器发现的设备名称,或用户输入的设备名称。

-

设备子类型

设备的子类型,例如扬声器和智能电视。

受管理设备

设备类型

设备类型,例如通信和工业。

杂项

第一次出现时间

首次看到该设备的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。

-

IP 地址

设备的 IP 地址。

-

Last Activity

设备上次将事件发送到云的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。

-

上次更新时间

设备上次将系统信息事件发送到云的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。

-

MAC Address

设备的 MAC 地址。

-

OS 体系结构

操作系统的体系结构。

-

OS 分发

操作系统(如 Android、Linux 和 Haiku)的分发。

-

OS 平台

设备的操作系统(如果检测到)。

-

OS 版本

操作系统的版本,例如 Windows 10 和 Ubuntu 20.04.1。

-

站点

包含此设备的站点。

-

供应商

MAC 地址中定义的设备供应商的名称。

-

若要查看设备清单,请执行以下操作:

打开 Azure 门户。

导航到“Defender for IoT”>“设备清单”。

自定义设备清单表

在设备清单表中,可以添加或删除列。 还可通过拖放字段来更改列顺序。

自定义设备清单表:

选择 按钮。

在“编辑列”选项卡中,选择下拉菜单以更改列的值。

通过选择 按钮来添加列。

通过将列参数拖动到新位置,对列重新排序。

通过选择 按钮来删除列。

选择“保存”,保存所做的全部更改。

如果要将设备清单重置为默认设置,请在“编辑列”窗口中选择 按钮。

筛选设备清单

可以搜索和筛选设备清单,以定义表显示的信息。

有关可应用于设备清单表的筛选器列表,请参阅设备清单概述。

筛选设备清单:

选择“添加筛选器”

在“添加筛选器”窗口中,选择列下拉菜单,以选择要筛选的列。

在筛选字段中输入要用作筛选依据的值。

选择“应用”按钮。

可以一次应用多个筛选器。 当你离开“设备清单”页时,筛选器不会保存。

查看设备信息

若要查看具体设备信息,请选择该设备,然后会出现设备信息窗口。

将设备清单导出到 CSV

可以将设备清单导出到 CSV 文件。 在导出表时,将会导出应用于设备清单表的任何筛选器。

选择 按钮,将当前设备清单导出到 CSV 文件。

如何识别最近未与 Azure 云通信的设备

如果你认为某些设备没有积极地通信,有一种方法可以检查和了解哪些设备在某个指定时间段内没有通信。

识别最近未通信的所有设备:

打开 Azure 门户。

导航到“Defender for IoT”>“设备清单”。

选择 按钮。

通过选择 按钮来添加列。

选择“上次活动”。

选择“保存”

在主“设备清单”页上,选择“上次活动”,按上次活动对该页进行排序。

选择 ,对上次活动列添加筛选器。

输入一个时间段,或一个自定义的日期范围,然后选择“应用”。

请参阅下一步

欢迎使用适用于组织的 Microsoft Defender for IoT