Informazioni sull'archiviazione dei dati e sulle aree di lavoro
Questo articolo illustra come vengono archiviati i dati in Microsoft Defender per il cloud e quando è necessaria un'area di lavoro Log Analytics.
Defender per server è uno dei piani a pagamento forniti da Microsoft Defender per il cloud.
Operazioni preliminari
Questo articolo è il quinto articolo della guida alla pianificazione di Defender per server. Prima di iniziare, esaminare gli articoli precedenti:
- Iniziare a pianificare la distribuzione.
- Esaminare i ruoli di accesso a Defender per server.
- Selezionare un piano defender per server
- Informazioni su come Defender per server raccoglie i dati per la valutazione e quando è necessaria un'area di lavoro.
Informazioni sulla residenza dei dati
Prima di distribuire Defender per server, vedere come Defender per il cloud archivia i dati.
- Esaminare le considerazioni generali sulla residenza dei dati di Azure.
- I dati di comportamento raccolti da Defender per il cloud vengono archiviati nel back-end di Defender per il cloud. I dati vengono instradati in base alla posizione del tenant. I tenant europei vengono archiviati in una posizione europa.
- i dati di protezione dalle minacce di Defender per il cloud, inclusi gli avvisi di sicurezza, potrebbero essere elaborati nella stessa area della risorsa cloud e successivamente indirizzati al back-end MDC.
- I dati raccolti dall'agente di Defender per endpoint per il monitoraggio dell'integrità dei file vengono archiviati per l'accesso e l'analisi in un'area di lavoro Log Analytics.
- È possibile esportare i dati in un'area di lavoro Log Analytics usando l'esportazione continua.
Passaggi successivi
Informazioni su come ridimensionare una distribuzione di Defender per server.