azure-defender-for-iot
Azure Defender for IoTの導入や設定、SIEM連携、アラート調整など、開発全般に関する専門知識を提供し、トラブルシューティングや設計を支援するSkill。
📜 元の英語説明(参考)
Expert knowledge for Azure Defender For Iot development including troubleshooting, best practices, decision making, architecture & design patterns, limits & quotas, security, configuration, integrations & coding patterns, and deployment. Use when deploying OT sensors, configuring micro agents, mirroring OT traffic, integrating with SIEM/Sentinel, or tuning alerts, and other Azure Defender For Iot related development tasks. Not for Azure Defender For Cloud (use azure-defender-for-cloud), Azure IoT (use azure-iot), Azure IoT Hub (use azure-iot-hub), Azure Security (use azure-security).
🇯🇵 日本人クリエイター向け解説
Azure Defender for IoTの導入や設定、SIEM連携、アラート調整など、開発全般に関する専門知識を提供し、トラブルシューティングや設計を支援するSkill。
※ jpskill.com 編集部が日本のビジネス現場向けに補足した解説です。Skill本体の挙動とは独立した参考情報です。
⚠️ ダウンロード・利用は自己責任でお願いします。当サイトは内容・動作・安全性について責任を負いません。
🎯 このSkillでできること
下記の説明文を読むと、このSkillがあなたに何をしてくれるかが分かります。Claudeにこの分野の依頼をすると、自動で発動します。
📦 インストール方法 (3ステップ)
- 1. 上の「ダウンロード」ボタンを押して .skill ファイルを取得
- 2. ファイル名の拡張子を .skill から .zip に変えて展開(macは自動展開可)
- 3. 展開してできたフォルダを、ホームフォルダの
.claude/skills/に置く- · macOS / Linux:
~/.claude/skills/ - · Windows:
%USERPROFILE%\.claude\skills\
- · macOS / Linux:
Claude Code を再起動すれば完了。「このSkillを使って…」と話しかけなくても、関連する依頼で自動的に呼び出されます。
詳しい使い方ガイドを見る →- 最終更新
- 2026-05-17
- 取得日時
- 2026-05-17
- 同梱ファイル
- 1
📖 Skill本文(日本語訳)
※ 原文(英語/中国語)を Gemini で日本語化したものです。Claude 自身は原文を読みます。誤訳がある場合は原文をご確認ください。
Azure Defender For Iot スキル
このスキルは、Azure Defender For IoT に関する専門的なガイダンスを提供します。トラブルシューティング、ベストプラクティス、意思決定、アーキテクチャと設計パターン、制限とクォータ、セキュリティ、構成、統合とコーディングパターン、デプロイメントを網羅しています。ローカルのクイックリファレンスコンテンツとリモートのドキュメント取得機能を組み合わせています。
このスキルの使い方
エージェントへの重要事項: 関連するセクションを見つけるには、以下のカテゴリインデックスを使用してください。行範囲を持つカテゴリ(例:
L35-L120)の場合は、指定された行でread_fileを使用してください。ファイルリンクを持つカテゴリ(例:[security.md](security.md))の場合は、リンクされた参照ファイルでread_fileを使用してください。
エージェントへの重要事項:
metadata.generated_atが3か月以上前の場合、ユーザーにリポジトリから最新バージョンをプルするように提案してください。mcp_microsoftdocsツールが利用できない場合、ユーザーにインストールを提案してください: インストールガイド
このスキルは、ドキュメントコンテンツを取得するためにネットワークアクセスを必要とします。
- 推奨: クエリ文字列
from=learn-agent-skillを指定してmcp_microsoftdocs:microsoft_docs_fetchを使用します。Markdown を返します。 - フォールバック: クエリ文字列
from=learn-agent-skill&accept=text/markdownを指定してfetch_webpageを使用します。Markdown を返します。
カテゴリインデックス
| カテゴリ | 行 | 説明 |
|---|---|---|
| トラブルシューティング | L37-L45 | Defender for IoT マイクロエージェントと OT センサーのトラブルシューティング、センサーインストールの検証、センサーヘルスメッセージの解釈、組み込みセンサーアラートタイプの理解。 |
| ベストプラクティス | L46-L53 | OT/ICS のベストプラクティス: CIS ベンチマークの使用、監視トポロジの設計、サイトでのセンサー配置の計画、アラートトリアージと応答ワークフローの最適化。 |
| 意思決定 | L54-L65 | OT トラフィックミラーリング方法、ライセンス、アプライアンスの選択に関するガイダンス、および課金、コンソール廃止、クラウド移行、Defender for IoT OT ソフトウェアバージョンの追跡の計画。 |
| アーキテクチャと設計パターン | L66-L72 | センサーを Azure に接続するための OT ネットワークアーキテクチャ、サンプル接続モデル、Defender for IoT コンポーネントの Purdue OT ネットワーク層へのマッピング。 |
| 制限とクォータ | L73-L83 | データレジデンシー、保持制限、機能ライフサイクル、サポート/アーカイブされた OT センサー、仮想アプライアンス要件、Defender for IoT のネットワーク/ポート前提条件。 |
| セキュリティ | L84-L107 | Defender for IoT/IoT Hub/OT センサーのセキュリティアラート、推奨事項、ロール、認証、証明書。RBAC、SSO、PAM 監査、ゼロトラスト監視を含む。 |
| 構成 | L108-L131 | Defender for IoT マイクロエージェントと OT センサーの構成: セットアップ、OS 依存関係、監視モード、ネットワーク/プロキシ/DNS/ファイアウォール、センサー管理、メンテナンス、アクティビティ監査。 |
| 統合とコーディングパターン | L132-L166 | Defender for IoT と SIEM、ファイアウォール、ServiceNow、Sentinel、パートナーツールの統合、および API、マイクロエージェントプロビジョニング、トラフィックミラーリング、自動化パターン。 |
| デプロイメント | L167-L189 | Defender for IoT OT センサーアプライアンスと VM をデプロイ、構成、トラフィックミラーリング、バックアップ、復元、更新するためのハードウェア/VM 要件とステップバイステップガイド。 |
トラブルシューティング
| トピック | URL |
|---|---|
| Defender for IoT マイクロエージェントの問題をトラブルシューティングする | https://learn.microsoft.com/en-us/azure/defender-for-iot/device-builders/troubleshoot-defender-micro-agent |
| Defender for IoT センサーアラートタイプの参照 | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/alert-engine-messages |
| Microsoft Defender for IoT OT センサーをトラブルシューティングする | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/how-to-troubleshoot-sensor |
| Defender for IoT OT センサーソフトウェアのインストールを検証する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/ot-deploy/post-install-validation-ot-software |
| Defender for IoT センサーヘルスメッセージを解釈する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/sensor-health-messages |
ベストプラクティス
| トピック | URL |
|---|---|
| Defender で CIS ベンチマークの推奨事項を調査する | https://learn.microsoft.com/en-us/azure/defender-for-iot/device-builders/how-to-investigate-cis-benchmark |
| Defender for IoT を使用して OT 監視トポロジを計画する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/plan-corporate-monitoring |
| Defender for IoT の OT サイトとセンサー配置を準備する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/plan-prepare-deploy |
| Defender for IoT センサーで OT アラートワークフローを最適化する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/how-to-accelerate-alert-incident-response |
意思決定
| トピック | URL |
|---|---|
| Defender for IoT の OT トラフィックミラーリング方法を選択する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/traffic-mirroring-methods |
| OT ミラーリングのために SPAN、RSPAN、ERSPAN のいずれかを選択する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/traffic-mirroring-methods |
| Defender for IoT の課金とライセンスを計画する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/billing |
| Defender for IoT ライセンスを選択し、延長する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/license-and-trial-license-extention |
| Defender for IoT に適切な OT アプライアンスを選択する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/ot-appliance-sizing |
| Defender for IoT オンプレミスコンソールの廃止を計画する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/ot-deploy/on-premises-management-console-retirement |
| Defender for IoT 管理をオンプレミスからクラウドに移行する | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/ot- |
📜 原文 SKILL.md(Claudeが読む英語/中国語)を展開
Azure Defender For Iot Skill
This skill provides expert guidance for Azure Defender For Iot. Covers troubleshooting, best practices, decision making, architecture & design patterns, limits & quotas, security, configuration, integrations & coding patterns, and deployment. It combines local quick-reference content with remote documentation fetching capabilities.
How to Use This Skill
IMPORTANT for Agent: Use the Category Index below to locate relevant sections. For categories with line ranges (e.g.,
L35-L120), useread_filewith the specified lines. For categories with file links (e.g.,[security.md](security.md)), useread_fileon the linked reference file
IMPORTANT for Agent: If
metadata.generated_atis more than 3 months old, suggest the user pull the latest version from the repository. Ifmcp_microsoftdocstools are not available, suggest the user install it: Installation Guide
This skill requires network access to fetch documentation content:
- Preferred: Use
mcp_microsoftdocs:microsoft_docs_fetchwith query stringfrom=learn-agent-skill. Returns Markdown. - Fallback: Use
fetch_webpagewith query stringfrom=learn-agent-skill&accept=text/markdown. Returns Markdown.
Category Index
| Category | Lines | Description |
|---|---|---|
| Troubleshooting | L37-L45 | Troubleshooting Defender for IoT micro agents and OT sensors, validating sensor installs, interpreting sensor health messages, and understanding built‑in sensor alert types. |
| Best Practices | L46-L53 | Best practices for OT/ICS: using CIS benchmarks, designing monitoring topology, planning sensor placement at sites, and optimizing alert triage and response workflows. |
| Decision Making | L54-L65 | Guidance on choosing OT traffic mirroring methods, licenses, and appliances, plus planning billing, console retirement, cloud transition, and tracking Defender for IoT OT software versions. |
| Architecture & Design Patterns | L66-L72 | OT network architectures for connecting sensors to Azure, sample connectivity models, and mapping Defender for IoT components to Purdue OT network layers. |
| Limits & Quotas | L73-L83 | Data residency, retention limits, feature lifecycle, supported/archived OT sensors, virtual appliance requirements, and networking/port prerequisites for Defender for IoT. |
| Security | L84-L107 | Security alerts, recommendations, roles, auth, and certificates for Defender for IoT/IoT Hub/OT sensors, including RBAC, SSO, PAM auditing, and Zero Trust monitoring. |
| Configuration | L108-L131 | Configuring Defender for IoT micro agents and OT sensors: setup, OS dependencies, monitoring modes, networking/proxy/DNS/firewall, sensor management, maintenance, and auditing activity. |
| Integrations & Coding Patterns | L132-L166 | Integrating Defender for IoT with SIEMs, firewalls, ServiceNow, Sentinel, and partner tools, plus APIs, micro agent provisioning, traffic mirroring, and automation patterns. |
| Deployment | L167-L189 | Hardware/VM requirements and step-by-step guides to deploy, configure, mirror traffic, back up, restore, and update Defender for IoT OT sensor appliances and VMs. |
Troubleshooting
| Topic | URL |
|---|---|
| Troubleshoot Defender for IoT micro agent issues | https://learn.microsoft.com/en-us/azure/defender-for-iot/device-builders/troubleshoot-defender-micro-agent |
| Reference for Defender for IoT sensor alert types | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/alert-engine-messages |
| Troubleshoot Microsoft Defender for IoT OT sensors | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/how-to-troubleshoot-sensor |
| Validate Defender for IoT OT sensor software installation | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/ot-deploy/post-install-validation-ot-software |
| Interpret Defender for IoT sensor health messages | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/sensor-health-messages |
Best Practices
| Topic | URL |
|---|---|
| Investigate CIS benchmark recommendations in Defender | https://learn.microsoft.com/en-us/azure/defender-for-iot/device-builders/how-to-investigate-cis-benchmark |
| Plan OT monitoring topology with Defender for IoT | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/plan-corporate-monitoring |
| Prepare OT sites and sensor placement for Defender for IoT | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/plan-prepare-deploy |
| Optimize OT alert workflows on Defender for IoT sensors | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/how-to-accelerate-alert-incident-response |
Decision Making
Architecture & Design Patterns
| Topic | URL |
|---|---|
| Select architectures to connect OT sensors to Azure | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/architecture-connections |
| Use sample OT network connectivity models for sensors | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/sample-connectivity-models |
| Map Defender for IoT to Purdue OT network layers | https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/best-practices/understand-network-architecture |