Delen via


Resources beveiligen die rapporteren aan een Log Analytics-werkruimte

Defender voor Cloud maakt gebruik van Log Analytics-werkruimten, zowel standaard als aangepast, om gegevens van uw verbonden resources te verzamelen en te analyseren. Als u uw resources wilt beveiligen, kunt u specifieke Defender voor Cloud plannen inschakelen op abonnementsniveau of op specifieke werkruimten met resources die rapporteren aan die Log Analytics-werkruimte.

De beschikbare abonnementen die u op het niveau van een Log Analytics-werkruimte kunt inschakelen, zijn:

Belangrijk

U wordt aangeraden de SQL-servers op machines in te schakelen met behulp van de automatische inrichting van Azure Monitoring Agent (AMA) op abonnementsniveau en niet op werkruimteniveau. Wanneer u de SQL-servers inschakelt op computers die op werkruimteniveau zijn gepland, wordt de afgeschafte Microsoft Monitoring Agent (MMA) gebruikt.

Vereisten

Plannen inschakelen voor een Log Analytics-werkruimte

Wanneer u een plan inschakelt voor een Log Analytics-werkruimte, schakelt u het plan in voor alle resources die naar die werkruimte rapporteren.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud.

  3. Selecteer Omgevingsinstellingen.

  4. Selecteer de relevante werkruimte.

    Schermopname van de pagina omgevingsinstellingen, met demowerkruimten gemarkeerd.

  5. Schakel een plan in door de schakeloptie in te schakelen naar Aan.

    Schermopname van de twee beschikbare abonnementen die kunnen worden ingeschakeld en waar de wisselknoppen zich bevinden.

  6. Selecteer Opslaan.

Zodra u een plan voor een werkruimte hebt ingeschakeld, wordt het plan beveiligd voor alle resources die rapporteren aan die werkruimte.

Schermopname van waar u op de pagina kunt zien hoeveel resources zijn beveiligd.