Поделиться через


Защита ресурсов, которые сообщают в рабочую область Log Analytics

Defender для облака использует рабочие области Log Analytics, как по умолчанию, так и пользовательские, для сбора и анализа данных из подключенных ресурсов. Чтобы защитить ресурсы, можно включить определенные планы Defender для облака на уровне подписки или в определенных рабочих областях с ресурсами, которые сообщают в эту рабочую область Log Analytics.

Доступные планы, которые можно включить на уровне рабочей области Log Analytics:

Внимание

Мы рекомендуем включить серверы SQL на компьютерах с помощью автоматической подготовки агента мониторинга Azure (AMA) на уровне подписки, а не на уровне рабочей области. При включении серверов SQL на компьютерах, планируемых на уровне рабочей области, он использует устаревший агент Microsoft Monitoring Agent (MMA).

Необходимые компоненты

Включение планов в рабочей области Log Analytics

Если вы включите план в рабочей области Log Analytics, включите план для всех ресурсов, которые сообщают в эту рабочую область.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. Выберите параметры среды.

  4. Выберите соответствующую рабочую область.

    Снимок экрана: страница параметров среды с выделенными демонстрациями рабочих областей.

  5. Включите план, переключив переключатель вкл.

    Снимок экрана: два доступных плана, которые могут быть включены и где находятся переключатели.

  6. Выберите Сохранить.

После включения плана в рабочей области план защищает все ресурсы, которые сообщают в эту рабочую область.

Снимок экрана, на котором показано, где на странице можно увидеть, сколько ресурсов защищено.