Habilitar e configurar com a API REST
É recomendável habilitar o Defender para Armazenamento no nível da assinatura. Isso garante que todas as contas de armazenamento atualmente na assinatura estejam protegidas. As contas de armazenamento criadas após habilitar o Defender para Armazenamento no nível da assinatura estarão protegidas no máximo 24 horas após a criação.
Dica
Sempre é possível definir as configurações de contas de armazenamento específicas com configurações personalizadas que diferem das configurações definidas no nível da assinatura (substituir configurações no nível da assinatura).
Para habilitar e configurar Microsoft Defender para Armazenamento no nível da assinatura usando a API REST, crie uma solicitação PUT com esse ponto de extremidade (substitua o subscriptionId
na URL do ponto de extremidade pela sua própria ID de assinatura do Azure):
PUT
https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2023-01-01
Forneça o corpo da solicitação a seguir.
{
"properties": {
"extensions": [
{
"name": "OnUploadMalwareScanning",
"isEnabled": "True",
"additionalExtensionProperties": {
"CapGBPerMonthPerStorageAccount": "5000"
}
},
{
"name": "SensitiveDataDiscovery",
"isEnabled": "True"
}
],
"subPlan": "DefenderForStorageV2",
"pricingTier": "Standard"
}
}
Para modificar o limite mensal de verificação de malware nas suas contas de armazenamento, ajuste o parâmetro CapGBPerMonthPerStorageAccount
para o valor de sua preferência. Esse parâmetro define um limite nos dados máximos que podem ser verificados quanto a malware a cada mês, por conta de armazenamento. Se você quiser permitir a verificação ilimitada, atribua o valor -1. O limite padrão é definido como 5,000 GB.
Se quiser desativar os recursos de verificação de malware no upload ou de detecção de ameaças a dados confidenciais, você pode alterar o valor isEnabled para Falso em Descoberta de dados Confidenciais.
Para desabilitar todo o plano Defender, defina o valor da propriedade pricingTier como Gratuito e remova as propriedades subPlan
e extensões.
Saiba mais sobre como atualizar os planos do Defender com a API REST em HTTP, Java, Go e JavaScript.
Dica
A verificação de malware pode ser configurada para enviar resultados da verificação para os seguintes:
Tópico personalizado da Grade de Eventos – para resposta automática quase em tempo real com base em cada resultado de verificação. Saiba mais sobre como configurar a verificação de malware para enviar eventos de verificação para um tópico personalizado da Grade de Eventos.
Workspace do Log Analytics – para armazenar cada resultado de verificação em um repositório de log centralizado para conformidade e auditoria. Saiba mais sobre como configurar a verificação de malware para enviar resultados de verificação para um Workspace do Log Analytics.
Obtenha mais informações sobre como configurar a resposta para os resultados da verificação de malware.