Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se recomienda habilitar Microsoft Defender para Storage en el nivel de suscripción. Esto ayuda a garantizar que todas las cuentas de almacenamiento actualmente en la suscripción estén protegidas. La protección para las cuentas de almacenamiento que crea después de habilitar Defender para Storage en el nivel de suscripción comienza hasta 24 horas después de la creación.
Sugerencia
Siempre puede configurar cuentas de almacenamiento específicas con opciones personalizadas que difieren de las opciones configuradas en el nivel de suscripción. Es decir, puede reemplazar la configuración del nivel de suscripción.
Configuración de Azure PowerShell
Antes de trabajar con Azure PowerShell, realice los pasos siguientes:
Si aún no lo tiene, instale el módulo Az PowerShell.
Use el cmdlet
Connect-AzAccountpara iniciar sesión en la cuenta de Azure. Obtenga más información sobre el inicio de sesión en Azure mediante Azure PowerShell.Use los siguientes comandos para registrar la suscripción en el proveedor de recursos de Microsoft Defender for Cloud. Reemplace
<subscriptionId>con el Id. de suscripción.Set-AzContext -Subscription <subscriptionId> Register-AzResourceProvider -ProviderNamespace 'Microsoft.Security'
Habilitación y configuración de Defender para Storage
Habilite Defender para Storage en el nivel de suscripción con los precios por transacción usando el cmdlet Set-AzSecurityPricing:
Set-AzSecurityPricing -Name "StorageAccounts" -PricingTier "Standard" -SubPlan "DefenderForStorageV2" -Extension '[
{
"name": "OnUploadMalwareScanning",
"isEnabled": "True",
"additionalExtensionProperties": {
"CapGBPerMonthPerStorageAccount": "10000"
}
},
{
"name": "SensitiveDataDiscovery",
"isEnabled": "True"
}]'
Si no proporciona propiedades de extensión para el cmdlet, el examen de malware y la detección de datos confidenciales están habilitados de forma predeterminada.
Al personalizar este código, puede:
-
Modificar el umbral mensual para el análisis de malware durante la carga: ajuste la propiedad de
CapGBPerMonthPerStorageAccountcon el valor que prefiera. Este parámetro establece un límite en los datos máximos que se pueden examinar para malware cada mes, por cuenta de almacenamiento. Si desea permitir el examen ilimitado, asigne el valor-1. El límite predeterminado es de 10 000 GB. -
Desactive la función de análisis de malware al cargar o detección de amenazas de datos sensibles: cambie el valor de
isEnabledaFalseen las propiedades de la extensiónOnUploadMalwareScanningySensitiveDataDiscovery. -
Deshabilitar el plan completo de Defender para Storage: establezca el valor de propiedad de
-PricingTierenFreey quite las propiedades-SubPlany-Extension.
Sugerencia
Puede usar el cmdlet GetAzSecurityPricing para ver todos los planes de Defender for Cloud habilitados para la suscripción.
Para más información sobre el Set-AzSecurityPricing cmdlet, consulte la referencia de Azure PowerShell.
Sugerencia
Puede configurar el examen de malware para enviar los resultados del examen a:
- Tema personalizado de Event Grid: para una respuesta automática basada en cada resultado de escaneo, casi en tiempo real.
- Área de trabajo de Log Analytics: para almacenar todos los resultados del examen en un repositorio de registros centralizado para el cumplimiento y la auditoría.
Contenido relacionado
- Aprenda a habilitar y configurar el plan de Defender para Storage a escala mediante una directiva integrada de Azure.
- Obtenga más información sobre el uso de PowerShell con Defender for Cloud.