Valutazione dell'attività degli utenti
Dopo aver configurato l'accesso utente per il portale di Azure, nei sensori di rete OT sarà possibile tenere traccia e controllare l'attività degli utenti in tutto Microsoft Defender per IoT.
Controllare l'attività dell'utente di Azure
Usare le risorse di controllo utente di Microsoft Entra per controllare l'attività degli utenti di Azure in Defender per IoT. Per altre informazioni, vedi:
- Log di controllo in Microsoft Entra ID
- Informazioni di riferimento sulle attività di controllo di Microsoft Entra
Controllare l'attività dell'utente in un sensore di rete OT
Controllare e tenere traccia dell'attività dell'utente nella sequenza temporale degli eventi di un sensore. La sequenza temporale dell'evento visualizza gli eventi che si sono verificati nel sensore, i dispositivi interessati per ogni evento e l'ora e la data in cui si è verificato l'evento.
Nota
Questa procedura è supportata per gli utenti amministratori con privilegi predefiniti e per qualsiasi utente con un ruolo di amministratore.
Per usare la sequenza temporale degli eventi del sensore:
Accedere alla console del sensore come utenti amministratori con privilegi predefiniti o qualsiasi utente con un ruolo di amministratore.
Nel sensore selezionare Sequenza temporale eventi dal menu a sinistra. Assicurarsi che il filtro sia impostato per visualizzare le operazioni utente.
Ad esempio:
Usare filtri aggiuntivi o eseguire ricerche usando CTRL+F per trovare le informazioni di interesse.
Per altre informazioni sulla sequenza temporale degli eventi, vedere Tenere traccia dell'attività di rete e sensore con la sequenza temporale degli eventi
Passaggi successivi
Per altre informazioni, vedi: