Condividi tramite


Informazioni sull'archiviazione dei dati e sulle aree di lavoro

Questo articolo illustra come vengono archiviati i dati in Microsoft Defender per il cloud e quando è necessaria un'area di lavoro Log Analytics.

Defender per server è uno dei piani a pagamento forniti da Microsoft Defender per il cloud.

Operazioni preliminari

Questo articolo è il quinto articolo della guida alla pianificazione di Defender per server. Prima di iniziare, esaminare gli articoli precedenti:

  1. Iniziare a pianificare la distribuzione.
  2. Esaminare i ruoli di accesso a Defender per server.
  3. Selezionare un piano defender per server
  4. Informazioni su come Defender per server raccoglie i dati per la valutazione e quando è necessaria un'area di lavoro.

Informazioni sulla residenza dei dati

Prima di distribuire Defender per server, vedere come Defender per il cloud archivia i dati.

  • Esaminare le considerazioni generali sulla residenza dei dati di Azure.
  • I dati di comportamento raccolti da Defender per il cloud vengono archiviati nel back-end di Defender per il cloud. I dati vengono instradati in base alla posizione del tenant. I tenant europei vengono archiviati in una posizione europa.
  • i dati di protezione dalle minacce di Defender per il cloud, inclusi gli avvisi di sicurezza, potrebbero essere elaborati nella stessa area della risorsa cloud e successivamente indirizzati al back-end MDC.
  • I dati raccolti dall'agente di Defender per endpoint per il monitoraggio dell'integrità dei file vengono archiviati per l'accesso e l'analisi in un'area di lavoro Log Analytics.
  • È possibile esportare i dati in un'area di lavoro Log Analytics usando l'esportazione continua.

Passaggi successivi

Informazioni su come ridimensionare una distribuzione di Defender per server.