課金対象の資産について
お客様が最初の Microsoft Defender 外部攻撃面管理 (Defender EASM) リソースを作成すると、30 日間の無料試用が自動的に許可されます。 試用が完了すると、お客様は課金対象の資産の数に基づいて自動的に課金されます。 請求金額は、主要な Azure の請求に表示され、"Defender EASM" は請求書に別個の明細項目として表示されます。
課金対象資産とは
次の種類の資産は課金対象と見なされます。
- 承認されたホストと IP の組み合わせ
- 承認されたドメイン
- 承認された IP アドレス
資産は、承認済みインベントリの状態にある場合にのみ課金対象として分類されます。 その他の状態の場合は課金されません。 さらに、重複するホスト資産は課金対象の資産数には含まれません。
課金対象資産の計算
このセクションでは、前述の 3 つの資産の種類が課金対象と見なされる条件について説明します。 これらの課金対象資産数の合計が課金対象資産の総数になり、それによってサブスクリプションのコストが決まります。
承認されたホストと IP の組み合わせ
Defender EASM システムで過去 30 日以内に解決が確認された場合、ホストは課金対象と見なされます。 ホストが承認済みインベントリの状態にある場合、そのホストと IP の組み合わせは課金対象資産として特定されます。 承認済みインベントリの状態にあるすべてのホストは、一致する IP アドレスの状態に関係なく、課金対象と見なされます。 ホストと IP の組み合わせが課金対象資産数に含まれるようにするために、IP アドレスが承認済みインベントリの状態である必要はありません。
たとえば、www.contoso.com が過去 30 日間に 1.2.3.4 と 5.6.7.8 に解決された場合、両方の組み合わせがホスト カウント リストに追加されます。
- www.contoso.com / 1.2.3.4
- www.contoso.com / 5.6.7.8
その後、重複するエントリを特定し、重複するホストを排除するために、リストが分析されます。 ホストが、同じ IP アドレスに解決される親ホストのサブドメインである場合、子は課金対象のホスト数から除外されます。 たとえば、www.contoso.com と contoso.com の両方 が 1.2.3.4 に解決される場合、www.contoso.com 1.2.3.4 はホスト数リストから除外されます。
承認された IP アドレス
課金対象の解決ホストに解決される IP アドレスを除き、承認済みインベントリの状態にあるすべてのアクティブな IP アドレスは、課金対象 IP アドレス数に含まれます。
IP アドレスがアクティブ (したがって課金対象) と見なされるには、次のいずれかが必要です。
- 最近検出された開いているポート
- 最近検出された SSL 証明書
これらの値は、過去 30 日以内に観察された場合、すべて "最近" と見なされます。
承認されたドメイン
課金対象の解決ホストに関連付けられているドメインを除き、承認済みインベントリの状態にあるすべてのドメインが、課金対象ドメイン数に含まれます。 課金対象のホストが該当するドメインに登録されている場合、そのドメインは課金対象の資産数に含まれません。
たとえば、server1.contoso.com が最近 IP アドレスに解決され、課金対象の資産数に含まれている場合、contoso.com はこのカウントに追加されません。
課金対象資産データの表示
ユーザーは、Defender EASM リソース内の課金対象資産数を表示して、Microsoft による価格決定の方法をより深く理解できます。 このダッシュボードには、課金対象であり、したがって合計支出を構成する資産の合計数が表示されます。 ユーザーは、まだ処理されていない最新の数日を除き、該当する場合は過去 30 日間のカウントが表示されることを想定しておく必要があります。
30 日間の試用版で Defender EASM にアクセスする見込み客は、これらの課金対象資産数も確認できます。 これらのユーザーは試用版の有効期限が切れるまで課金されませんが、課金対象資産ダッシュボードを表示して、攻撃面の規模に応じた課金方法をより深く理解できます。
- Defender EASM リソースから、左側のナビゲーション メニューの [管理] セクションで [課金対象資産] を選択します。
- グラフには、過去 30 日間の課金対象資産数が表示されます (30 日間のデータがある場合)。 個々のバーは資産の種類ごとにセグメント化されるため、ユーザーは課金対象の資産が攻撃面全体にどのように分散しているかをすばやく理解できます。 ユーザーは、グラフの上にマウス ポインターを置くことで、資産の種類ごとの日次カウントを表示できます。
- グラフの下で、ユーザーは現在の課金対象資産数を表示できます。 これらの数値は、組織の攻撃面を最大限に保護するための毎月の支出を概算する場合に役立ちます。