Partilhar via


Use o benefício de ingestão de dados

Ao ativar o Plano 2 do Defender for Servers no Microsoft Defender for Cloud, você pode aproveitar 500 MB de ingestão gratuita de dados por dia. Veja como funciona.

  • O Plano 2 do Defender for Servers fornece uma franquia de 500 MB por nó por dia para tipos de dados de segurança específicos que são coletados diretamente pelo Defender for Cloud.
  • A ingestão de dados é calculada por máquina, por espaço de trabalho relatado e por dia.
  • O limite livre diário total é igual a [número de máquinas] x 500 MB.
  • O subsídio é uma taxa diária média em todas as máquinas.
  • Você não será cobrado extra se o total não exceder seu limite total diário gratuito, mesmo que algumas máquinas enviem 100 MB e outras enviem 800 MB.
  • O benefício é concedido ao espaço de trabalho do Log Analytics ao qual a máquina se reporta.

Pré-requisitos

  • O benefício está disponível para todas as máquinas que executam o agente do Azure Monitor (AMA) localizado em uma assinatura que tenha o Defender for Servers Plan 2 habilitado.
  • O Plano 2 do Defender for Servers deve ser habilitado especificamente no espaço de trabalho ao qual as máquinas se reportam.
  • Se a máquina reportar para mais de um espaço de trabalho, o benefício será concedido apenas a um deles.

Os seguintes subconjuntos de tipos de dados de segurança são suportados para o benefício:

Configurar um espaço de trabalho

Siga as instruções na documentação do Azure Monitor para criar um espaço de trabalho do Log Analytics.

Habilitar o Plano 2 do Defender for Servers no espaço de trabalho

  1. No portal do Azure, procure e selecione Microsoft Defender for Cloud.

  2. No menu do Defender for Cloud, selecione Configurações do ambiente e selecione o espaço de trabalho relevante.

  3. Selecionar o espaço de trabalho relevante.

  4. Alterne o plano de servidores para Ativado e selecione Salvar.

    Captura de tela que mostra a página de ativação do plano no nível do espaço de trabalho do Log Analytics.

Nota

Se você quiser desabilitar o Plano 2 do Defender for Servers no futuro, precisará desabilitar explicitamente o plano em qualquer espaço de trabalho do Log Analytics que o tenha habilitado.