Compartilhar via


Usar o benefício de ingestão de dados

Ao habilitar o Plano 2 do Defender para Servidores no Microsoft Defender para Nuvem, você pode aproveitar 500 MB de ingestão gratuita de dados por dia. Veja como ele funciona.

  • O Plano 2 do Defender para Servidores fornece um subsídio de 500 MB por nó por dia para tipos de dados de segurança específicos coletados diretamente pelo Defender para Nuvem.
  • A ingestão de dados é calculada por computador, por workspace relatado e por dia.
  • O limite total gratuito diário é igual a [número de computadores] x 500 MB.
  • O subsídio é uma taxa diária média em todos os computadores.
  • Você não será cobrado a mais se o total não exceder o limite diário gratuito total, mesmo que alguns computadores enviem 100 MB e outros 800 MB.
  • O benefício é concedido ao workspace do Log Analytics ao qual o computador relata.

Pré-requisitos

  • O benefício está disponível para cada computador que executa o AMA (agente do Azure Monitor) que está localizado em uma assinatura que tem o Plano 2 do Defender para Servidores habilitado.
  • O Plano 2 do Defender para Servidores deve ser habilitado especificamente no workspace ao qual os computadores relatam.
  • Se o computador relatar a mais de um workspace, o benefício só será concedido a um deles.

O seguinte subconjunto de tipos de dados de segurança têm suporte para o benefício:

Configurar um workspace

Siga as instruções na documentação do Azure Monitor para criar um workspace do Log Analytics.

Habilitar o Plano 2 do Defender para Servidores no workspace

  1. No portal do Azure, pesquise e selecione Microsoft Defender para Cloud.

  2. No menu Defender para Nuvem, selecione Configurações de Ambiente e selecione o workspace relevante.

  3. Selecione o workspace relevante.

  4. Alterne o plano dos servidores para Ativadoe selecione Salvar.

    Captura de tela que mostra a página de habilitação do plano no nível do workspace do Log Analytics.

Observação

Se você quiser desabilitar o Plano 2 do Defender para Servidores no futuro, precisará desabilitar explicitamente o plano em qualquer workspace do Log Analytics habilitado.