设备清单可用于查看设备系统,以及网络信息。 可以使用搜索、筛选、编辑列和导出工具来管理此信息。
设备清单的一些优点包括:
从不同的输入中识别出所有的 IOT 和 OT 设备。 例如,你可以了解环境中哪些设备未进行通信并且需要进行故障排除。
按站点、类型或供应商对设备进行分组和筛选。
深入了解每个设备,调查不同的威胁,并针对每个威胁发出警报。
将整个设备清单导出到用于报表的 CSV 文件。
注意
Defender for IoT 计划在 2025 年 8 月 1 日停用微代理。
设备清单概述
设备清单概述了环境中的所有设备。 在这里,你可以看到各个设备和筛选器的详细信息,并通过各种选项对搜索排序。
下表描述了设备清单中的不同设备属性。
参数
说明
默认值
数据源
数据源,例如 Micro Agent、OtSensor 和 Mde。
MicroAgent
设备类
设备的类别。
IoT
设备型号
设备的型号。
-
设备名
传感器发现的设备名称,或用户输入的设备名称。
-
设备子类型
设备的子类型,例如扬声器和智能电视。
受管理设备
设备类型
设备类型,例如通信和工业。
杂项
第一次出现时间
首次看到该设备的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。
-
IP 地址
设备的 IP 地址。
-
Last Activity
设备上次将事件发送到云的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。
-
上次更新时间
设备上次将系统信息事件发送到云的日期和时间。 显示格式为 MM/DD/YYYY HH:MM:SS AM/PM。
-
MAC Address
设备的 MAC 地址。
-
OS 体系结构
操作系统的体系结构。
-
OS 分发
操作系统(如 Android、Linux 和 Haiku)的分发。
-
OS 平台
设备的操作系统(如果检测到)。
-
OS 版本
操作系统的版本,例如 Windows 10 和 Ubuntu 20.04.1。
-
站点
包含此设备的站点。
-
供应商
MAC 地址中定义的设备供应商的名称。
-
若要查看设备清单,请执行以下操作:
打开 Azure 门户。
导航到“Defender for IoT”>“设备清单”。
自定义设备清单表
在设备清单表中,可以添加或删除列。 还可通过拖放字段来更改列顺序。
自定义设备清单表:
选择 按钮。
在“编辑列”选项卡中,选择下拉菜单以更改列的值。
通过选择 按钮来添加列。
通过将列参数拖动到新位置,对列重新排序。
通过选择 按钮来删除列。
选择“保存”,保存所做的全部更改。
如果要将设备清单重置为默认设置,请在“编辑列”窗口中选择 按钮。
筛选设备清单
可以搜索和筛选设备清单,以定义表显示的信息。
有关可应用于设备清单表的筛选器列表,请参阅设备清单概述。
筛选设备清单:
选择“添加筛选器”
在“添加筛选器”窗口中,选择列下拉菜单,以选择要筛选的列。
在筛选字段中输入要用作筛选依据的值。
选择“应用”按钮。
可以一次应用多个筛选器。 当你离开“设备清单”页时,筛选器不会保存。
查看设备信息
若要查看具体设备信息,请选择该设备,然后会出现设备信息窗口。
将设备清单导出到 CSV
可以将设备清单导出到 CSV 文件。 在导出表时,将会导出应用于设备清单表的任何筛选器。
选择 按钮,将当前设备清单导出到 CSV 文件。
如何识别最近未与 Azure 云通信的设备
如果你认为某些设备没有积极地通信,有一种方法可以检查和了解哪些设备在某个指定时间段内没有通信。
识别最近未通信的所有设备:
打开 Azure 门户。
导航到“Defender for IoT”>“设备清单”。
选择 按钮。
通过选择 按钮来添加列。
选择“上次活动”。
选择“保存”
在主“设备清单”页上,选择“上次活动”,按上次活动对该页进行排序。
选择 ,对上次活动列添加筛选器。
输入一个时间段,或一个自定义的日期范围,然后选择“应用”。
请参阅下一步
欢迎使用适用于组织的 Microsoft Defender for IoT