Compartilhar via


Habilitar e configurar com a API REST

É recomendável habilitar o Defender para Armazenamento no nível da assinatura. Isso garante que todas as contas de armazenamento atualmente na assinatura estejam protegidas. As contas de armazenamento criadas após habilitar o Defender para Armazenamento no nível da assinatura estarão protegidas no máximo 24 horas após a criação.

Dica

Sempre é possível definir as configurações de contas de armazenamento específicas com configurações personalizadas que diferem das configurações definidas no nível da assinatura (substituir configurações no nível da assinatura).

Para habilitar e configurar Microsoft Defender para Armazenamento no nível da assinatura usando a API REST, crie uma solicitação PUT com esse ponto de extremidade (substitua o subscriptionId na URL do ponto de extremidade pela sua própria ID de assinatura do Azure):

PUT
https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2023-01-01

Forneça o corpo da solicitação a seguir.

{
    "properties": {
        "extensions": [
            {
                "name": "OnUploadMalwareScanning",
                "isEnabled": "True",
                "additionalExtensionProperties": {
                    "CapGBPerMonthPerStorageAccount": "5000"
                }
            },
            {
                "name": "SensitiveDataDiscovery",
                "isEnabled": "True"
            }
        ],
        "subPlan": "DefenderForStorageV2",
        "pricingTier": "Standard"
    }
}

Para modificar o limite mensal de verificação de malware nas suas contas de armazenamento, ajuste o parâmetro CapGBPerMonthPerStorageAccount para o valor de sua preferência. Esse parâmetro define um limite nos dados máximos que podem ser verificados quanto a malware a cada mês, por conta de armazenamento. Se você quiser permitir a verificação ilimitada, atribua o valor -1. O limite padrão é definido como 5,000 GB.

Se quiser desativar os recursos de verificação de malware no upload ou de detecção de ameaças a dados confidenciais, você pode alterar o valor isEnabled para Falso em Descoberta de dados Confidenciais.

Para desabilitar todo o plano Defender, defina o valor da propriedade pricingTier como Gratuito e remova as propriedades subPlan e extensões.

Saiba mais sobre como atualizar os planos do Defender com a API REST em HTTP, Java, Go e JavaScript.

Dica

A verificação de malware pode ser configurada para enviar resultados da verificação para os seguintes:
Tópico personalizado da Grade de Eventos – para resposta automática quase em tempo real com base em cada resultado de verificação. Saiba mais sobre como configurar a verificação de malware para enviar eventos de verificação para um tópico personalizado da Grade de Eventos.
Workspace do Log Analytics – para armazenar cada resultado de verificação em um repositório de log centralizado para conformidade e auditoria. Saiba mais sobre como configurar a verificação de malware para enviar resultados de verificação para um Workspace do Log Analytics.

Obtenha mais informações sobre como configurar a resposta para os resultados da verificação de malware.

Próximas etapas