Поделиться через


Общие сведения о хранилище данных и рабочих областях

В этой статье показано, как данные хранятся в Microsoft Defender для облака и когда вам нужна рабочая область Log Analytics.

Defender для серверов — это один из платных планов, предоставляемых Microsoft Defender для облака.

Подготовка к работе

Эта статья является пятой статьей в руководстве по планированию Defender для серверов. Перед началом работы ознакомьтесь с предыдущими статьями:

  1. Начните планирование развертывания.
  2. Просмотрите роли доступа Defender для серверов.
  3. Выбор плана Defender для серверов
  4. Узнайте, как Defender для серверов собирает данные для оценки и когда вам нужна рабочая область.

Основные сведения о месте расположения данных

Перед развертыванием Defender для серверов узнайте, как Defender для облака хранить данные.

  • Ознакомьтесь с общими рекомендациями по месту размещения данных Azure.
  • Данные о позе, собранные Defender для облака, хранятся в серверной части Defender для облака. Данные направляются в зависимости от расположения клиента. Европейские клиенты хранятся в расположении Европы.
  • данные защиты от угроз Defender для облака, включая оповещения системы безопасности, могут обрабатываться в том же регионе, что и облачный ресурс, а затем перенаправляться в серверную часть MDC.
  • Данные, собранные агентом Defender для конечной точки для мониторинга целостности файлов, хранятся для доступа и анализа в рабочей области Log Analytics.
  • Данные можно экспортировать в рабочую область Log Analytics с помощью непрерывного экспорта.

Следующие шаги

Узнайте, как масштабировать развертывание Defender для сервера.