Che cos'è Microsoft Defender per Archiviazione?
Microsoft Defender per il cloud offre un livello nativo di Intelligence per la sicurezza di Azure che rileva potenziali minacce agli account di archiviazione con il piano Defender for Storage.
Defender per Archiviazione consente di evitare caricamenti di file dannosi, esfiltrazione di dati sensibili e danneggiamento dei dati, garantendo la sicurezza e l'integrità dei dati e dei carichi di lavoro.
Defender per Archiviazione offre sicurezza completa analizzando i dati di telemetria del piano dati e del piano di controllo generati da Archiviazione BLOB di Azure, File di Azure e i servizi di Azure Data Lake Storage. Usa funzionalità avanzate di rilevamento delle minacce basate su Microsoft Threat Intelligence, Antivirus Microsoft Defender e Individuazione dei dati sensibili per individuare e mitigare potenziali minacce.
Defender per Archiviazione include:
Monitoraggio delle attività: rilevare attività insolite e potenzialmente dannose che coinvolgono gli account di archiviazione analizzando i modelli di accesso e i comportamenti. Ciò può essere utile per identificare l'accesso non autorizzato, i tentativi di esfiltrazione dei dati e altre minacce alla sicurezza.
Rilevamento delle minacce ai dati sensibili: identificare e proteggere i dati sensibili all'interno degli account di archiviazione rilevando attività sospette che potrebbero indicare una potenziale minaccia per la sicurezza. Defender per Archiviazione migliora la sicurezza delle informazioni riservate archiviate in Azure monitorando azioni come modelli di accesso ai dati insoliti o potenziali esfiltrazioni di dati.
Analisi malware: analizzare gli account di archiviazione per individuare il malware analizzando i file per individuare minacce note e contenuti sospetti. Ciò consente di identificare e ridurre i potenziali rischi di sicurezza derivanti da file dannosi che potrebbero essere archiviati o caricati negli account di archiviazione di Azure. Di conseguenza, migliora il comportamento di sicurezza complessivo dell'archiviazione dei dati.
Operazioni preliminari
È possibile abilitare Defender per Archiviazione senza agente a livello di sottoscrizione, livelli di risorse o su larga scala.
Quando si abilita Defender per Archiviazione a livello di sottoscrizione, tutti gli account di archiviazione esistenti e appena creati in tale sottoscrizione vengono inclusi e protetti automaticamente. È anche possibile escludere account di archiviazione specifici da sottoscrizioni protette.
Nota
Se è abilitato Defender per Archiviazione (versione classica) e si vuole accedere alle funzionalità di sicurezza e ai prezzi correnti, è necessario eseguire la migrazione al nuovo piano tariffario.
Vantaggi
Defender per Storage offre le funzionalità seguenti:
Migliore protezione contro il malware: l'analisi malware analizza e rileva in tempo quasi reale tutti i tipi di file, inclusi gli archivi di ogni BLOB caricato. Offre risultati veloci e affidabili, consentendo di impedire agli account di archiviazione di fungere da punto di ingresso e distribuzione per le minacce. Altre informazioni sull'analisi malware.
Miglioramento del rilevamento e della protezione delle minacce per i dati sensibili: la funzionalità di rilevamento delle minacce ai dati sensibili consente ai professionisti della sicurezza di classificare in ordine di priorità ed esaminare gli avvisi di sicurezza in modo efficiente. Considera la riservatezza dei dati a rischio, con conseguente migliore rilevamento e protezione da potenziali minacce. Questa funzionalità riduce la probabilità di violazioni dei dati identificando e risolvendo rapidamente i rischi più significativi. Migliora inoltre la protezione dei dati sensibili rilevando eventi di esposizione e attività sospette sulle risorse contenenti dati sensibili. Altre informazioni sul rilevamento delle minacce ai dati sensibili.
Rilevamento di entità senza identità: Defender per Archiviazione rileva attività sospette da entità senza identità che accedono ai dati usando firme di accesso condiviso non configurate correttamente e eccessivamente permissive. Questi token potrebbero essere trapelati o compromessi. È quindi possibile migliorare la sicurezza e ridurre il rischio di accesso non autorizzato. Questa funzionalità è un'espansione della suite di avvisi di sicurezza monitoraggio attività.
Copertura delle principali minacce per l'archiviazione cloud: Defender per Archiviazione è basato su Microsoft Threat Intelligence, modelli comportamentali e modelli di Machine Learning per rilevare attività insolite e sospette. Gli avvisi di sicurezza di Defender for Storage riguardano le principali minacce per l'archiviazione cloud, ad esempio l'esfiltrazione dei dati sensibili, il danneggiamento dei dati e i caricamenti di file dannosi.
Sicurezza completa senza abilitare i log: quando si abilita Microsoft Defender per Archiviazione, analizza continuamente sia i dati che il flusso di telemetria di controllo da Archiviazione BLOB di Azure, File di Azure e i servizi di Azure Data Lake Storage. Non è necessario abilitare i log di diagnostica per questa analisi.
Abilitazione senza attriti su larga scala: Microsoft Defender per Archiviazione è una soluzione senza agente, facile da distribuire e consente la protezione della sicurezza su larga scala usando una soluzione nativa di Azure.
Come funziona Defender per Archiviazione?
Monitoraggio attività
Quando abilitato, Defender per Archiviazione analizza continuamente i log dei dati e del piano di controllo dagli account di archiviazione protetti. Non è necessario attivare i log delle risorse per poter beneficiare di maggiore sicurezza. Usare Microsoft Threat Intelligence per identificare firme sospette, ad esempio indirizzi IP dannosi, nodi di uscita da Tor e app potenzialmente pericolose. Compila anche modelli di dati e usa metodi statistici e di Machine Learning per individuare anomalie delle attività di base che potrebbero indicare comportamenti dannosi. Si ricevono avvisi di sicurezza per attività sospette, ma Defender per Archiviazione garantisce che non vengano visualizzati troppi avvisi simili. Il monitoraggio delle attività non influisce sulle prestazioni, sulla capacità di inserimento o sull'accesso ai dati.
Analisi malware (con tecnologia Antivirus Microsoft Defender)
L'analisi di malware in Defender per Archiviazione consente di proteggere gli account di archiviazione da contenuti dannosi eseguendo un'analisi completa del malware sui contenuti caricati quasi in tempo reale, applicando Antivirus Microsoft Defender funzionalità. È progettato per soddisfare i requisiti di sicurezza e conformità per la gestione di contenuto non attendibile. Ogni tipo di file viene analizzato e vengono restituiti i risultati dell'analisi per ciascuno di essi. La funzionalità di analisi malware è una soluzione SaaS senza agente che consente una configurazione semplice su larga scala, con zero manutenzione e supporta l'automazione della risposta su larga scala. Si tratta di una funzionalità configurabile nel nuovo piano defender per archiviazione, il cui prezzo è quotato per quantità di GB analizzati. Altre informazioni sull'analisi malware.
Rilevamento delle minacce ai dati sensibili (basato sull'individuazione dei dati sensibili)
La funzionalità di rilevamento delle minacce ai dati sensibili consente ai team di sicurezza di classificare in ordine di priorità ed esaminare gli avvisi di sicurezza in modo efficiente. Considera la riservatezza dei dati a rischio, che porta a un rilevamento migliore e contribuisce a prevenire le violazioni dei dati. Il rilevamento delle minacce ai dati sensibili è basato sul motore di individuazione dati sensibili, un motore senza agente che usa un metodo di campionamento intelligente per trovare risorse con dati sensibili. Il servizio è integrato con i tipi di informazioni sensibili (SIT) di Microsoft Purview e le etichette di classificazione, consentendo un'ereditarietà trasparente delle impostazioni di riservatezza dell'organizzazione.
Si tratta di una funzionalità configurabile nel nuovo piano di Defender per Archiviazione. È possibile scegliere di abilitarla o disabilitarla senza costi aggiuntivi. Per altri dettagli, vedere Rilevamento delle minacce ai dati sensibili.
Controllo dei prezzi e dei costi
Prezzi per account di archiviazione
Il nuovo piano di Microsoft Defender per Archiviazione prevede prezzi preventivabili in base al numero di account di archiviazione protetti. Con l'opzione di abilitare a livello di sottoscrizione o risorsa ed escludere account di archiviazione specifici dalle sottoscrizioni protette, è stata aumentata la flessibilità nella copertura della sicurezza. Il piano tariffario semplifica il processo di calcolo dei costi, consentendo effettuare facilmente ridimensionamenti in base alle esigenze. Addebiti aggiuntivi potrebbero essere applicati agli account di archiviazione con transazioni di volumi elevati.
Analisi malware : fatturazione per GB, limite mensile e configurazione
L'analisi malware viene addebitata per gigabyte per i dati analizzati. Per garantire la prevedibilità dei costi, è possibile stabilire un limite mensile per il volume di dati analizzato di ogni account di archiviazione, su base mensile. Questo limite può essere impostato a livello di sottoscrizione, influendo su tutti gli account di archiviazione all'interno della sottoscrizione, o a singoli account di archiviazione. Nelle sottoscrizioni protette è possibile configurare limiti diversi per account di archiviazione specifici.
Per impostazione predefinita, il limite è impostato su 5.000 GB al mese per ogni account di archiviazione. Una volta superata questa soglia, l'analisi smette di cercare i BLOB rimanenti, con un intervallo di confidenza di 20 GB. Per informazioni dettagliate sulla configurazione, vedere Configurare Defender per Archiviazione.
Importante
L'analisi di malware in Defender per Archiviazione non è inclusa gratuitamente nella prima versione di prova di 30 giorni, e verrà addebitata dal primo giorno, in base allo schema tariffario disponibile nella pagina prezzi di Defender per il cloud. L'analisi malware comporta anche costi aggiuntivi per altri servizi di Azure: operazioni di lettura di Archiviazione di Azure, indicizzazione BLOB di Archiviazione di Azure e notifiche di Griglia di eventi di Azure.
Abilitazione su larga scala con controlli granulari
Microsoft Defender per Storage consente di proteggere dati su larga scala con controlli granulari. È possibile applicare criteri di sicurezza uniformi in tutti gli account di archiviazione all'interno di una sottoscrizione o personalizzarli per account specifici in base alle esigenze aziendali. È anche possibile controllare i costi scegliendo il livello di protezione necessario per ogni risorsa. Per iniziare, vedere Abilitare Defender per Archiviazione.
Monitorare il limite di analisi malware
Per garantire una protezione ininterrotta durante la gestione efficace dei costi, esistono due avvisi di sicurezza informativi correlati all'utilizzo del limite di analisi malware. Il primo avviso, Malware scanning will stop soon: 75% of monthly gigabytes scan cap reached (Preview)
, viene attivato quando l'utilizzo si avvicina al 75% del limite mensile impostato, offrendo un test-up per regolare il limite, se necessario. Il secondo avviso, Malware scanning stopped: monthly gigabytes scan cap reached (Preview)
, invia una notifica quando viene raggiunto il limite e l'analisi viene sospesa per il mese, lasciando potenzialmente nuovi caricamenti non a cui viene eseguita l'analisi. Entrambi gli avvisi sono dotati di dettagli sugli account di archiviazione interessati per facilitare l'azione di richiesta e informato, assicurandosi di mantenere il livello di sicurezza desiderato senza spese impreviste.
Comprendere le differenze tra l'analisi malware e l'analisi della reputazione hash
Defender per Archiviazione offre due funzionalità per rilevare contenuti dannosi caricati negli account di archiviazione: analisi malware e analisi della reputazione hash.
Analisi malware
L'analisi malware usa Antivirus Microsoft Defender (MDAV) per analizzare i BLOB caricati nell'archivio BLOB, fornendo un'analisi completa che include analisi approfondite dei file e analisi della reputazione hash. Questa funzionalità offre un livello avanzato di rilevamento contro potenziali minacce.
L'analisi malware è una funzionalità di componente aggiuntivo a pagamento disponibile solo nel nuovo piano.
Analisi della reputazione hash
L'analisi della reputazione hash rileva potenziali malware nell'archiviazione BLOB e File di Azure confrontando i valori hash dei BLOB e dei file appena caricati con quelli di malware noto di Microsoft Threat Intelligence. Non tutti i protocolli di file e i tipi di operazione sono supportati da questa funzionalità; ciò può comportare il mancato monitoraggio di alcune operazioni di potenziale caricamento di malware. I casi d'uso non supportati includono condivisioni file SMB e quando viene creato un BLOB usando Put Block e Put blocklist. L'analisi della reputazione hash è disponibile in tutti i piani.
In sintesi, l'analisi malware, disponibile esclusivamente nel nuovo piano per l'archiviazione BLOB, offre un approccio più completo al rilevamento di malware. Questo risultato viene ottenuto analizzando il contenuto completo dei file e incorporando l'analisi della reputazione hash nella metodologia di analisi.
Contenuto correlato
- Abilitare Defender per Archiviazione
- Vedere le Domande frequenti su Defender per Archiviazione.