Využití výhody příjmu dat
Když v Programu Microsoft Defender for Cloud povolíte Defender for Servers Plan 2, můžete využít 500 MB bezplatného příjmu dat za den. Tady je postup, jak to funguje.
- Defender for Servers Plan 2 poskytuje povolenku 500 MB na uzel za den pro konkrétní datové typy zabezpečení, které přímo shromažďuje Defender for Cloud.
- Příjem dat se počítá na počítač, na hlášený pracovní prostor a za den.
- Celkový denní bezplatný limit se rovná [počtu počítačů] x 500 MB.
- Tento příspěvek je denní sazba průměrovaná na všech počítačích.
- Pokud celkový limit denního bezplatného limitu nepřekročíte, nebudou se vám účtovat další poplatky, a to ani v případě, že některé počítače odesílají 100 MB a jiné posílají 800 MB.
- Výhoda je udělena pracovnímu prostoru služby Log Analytics, do kterého počítač sestavuje.
Požadavky
- Výhoda je dostupná pro každý počítač, na kterém běží agent Azure Monitor (AMA), který se nachází v předplatném, které má povolený Defender for Servers Plan 2.
- Defender for Servers Plan 2 musí být výslovně povolený v pracovním prostoru, do kterého počítače hlásí.
- Pokud počítač hlásí více než jeden pracovní prostor, je výhoda udělena pouze jednomu z nich.
Pro výhodu se podporují následující podmnožina datových typů zabezpečení:
- SecurityAlert
- SecurityBaseline
- SecurityBaselineSummary
- SecurityDetection
- SecurityEvent
- WindowsFirewall
- ProtectionStatus
- Aktualizace a updateSummary , pokud řešení Update Management není spuštěné v pracovním prostoru nebo cílení řešení je povolené.
- MDCFileIntegrityMonitoringEvents
Konfigurace pracovního prostoru
Podle pokynů v dokumentaci ke službě Azure Monitor vytvořte pracovní prostor služby Log Analytics.
Povolení programu Defender for Servers Plan 2 v pracovním prostoru
Na webu Azure Portal vyhledejte a vyberte Microsoft Defender for Cloud.
V nabídce Defender for Cloud vyberte Nastavení prostředí a vyberte příslušný pracovní prostor.
Vyberte příslušný pracovní prostor.
Přepněte plán serverů na Zapnuto a pak vyberte Uložit.
Poznámka:
Pokud chcete v budoucnu zakázat Defender for Servers Plan 2, musíte plán explicitně zakázat v libovolném pracovním prostoru služby Log Analytics, který ho má povolený.