Udostępnij za pośrednictwem


Ochrona zasobów raportujących do obszaru roboczego usługi Log Analytics

Defender dla Chmury używa obszarów roboczych usługi Log Analytics, zarówno domyślnych, jak i niestandardowych, do zbierania i analizowania danych z połączonych zasobów. Aby chronić zasoby, możesz włączyć określone plany Defender dla Chmury na poziomie subskrypcji lub w określonych obszarach roboczych, które mają zasoby raportujące do tego obszaru roboczego usługi Log Analytics.

Dostępne plany, które można włączyć na poziomie obszaru roboczego usługi Log Analytics, to:

Ważne

Zalecamy włączenie serwerów SQL na maszynach przy użyciu automatycznej aprowizacji agenta monitorowania platformy Azure (AMA) na poziomie subskrypcji, a nie na poziomie obszaru roboczego. Po włączeniu serwerów SQL na maszynach na poziomie obszaru roboczego używa przestarzałego programu Microsoft Monitoring Agent (MMA).

Wymagania wstępne

Włączanie planów w obszarze roboczym usługi Log Analytics

Po włączeniu planu w obszarze roboczym usługi Log Analytics należy włączyć plan dla wszystkich zasobów, które raportują do tego obszaru roboczego.

  1. Zaloguj się w witrynie Azure Portal.

  2. Wyszukaj i wybierz pozycję Microsoft Defender dla Chmury.

  3. Wybierz pozycję Ustawienia środowiska.

  4. Wybierz odpowiedni obszar roboczy.

    Zrzut ekranu przedstawiający stronę ustawień środowiska z wyróżnionymi obszarami roboczymi pokazowymi.

  5. Włącz plan, przełączając przełącznik na Włączone.

    Zrzut ekranu przedstawiający dwa dostępne plany, które można włączyć i gdzie znajdują się przełączanie.

  6. Wybierz pozycję Zapisz.

Po włączeniu planu w obszarze roboczym plan jest chroniony dla wszystkich zasobów raportujących ten obszar roboczy.

Zrzut ekranu pokazujący, gdzie na stronie można zobaczyć, ile zasobów jest chronionych.