Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zalecamy włączenie usługi Microsoft Defender for Storage na poziomie subskrypcji. To pozwala zapewnić, że wszystkie konta przechowywania subskrypcji są obecnie chronione. Ochrona kont magazynu tworzonych po włączeniu usługi Defender for Storage na poziomie subskrypcji rozpoczyna się w ciągu 24 godzin po utworzeniu.
Napiwek
Zawsze można skonfigurować określone konta przechowywania z własnymi ustawieniami niestandardowymi, które różnią się od ustawień skonfigurowanych na poziomie subskrypcji. Oznacza to, że można zastąpić ustawienia na poziomie subskrypcji.
Aby włączyć i skonfigurować usługę Defender for Storage na poziomie subskrypcji przy użyciu interfejsu API REST, utwórz PUT żądanie z następującym punktem końcowym. Zastąp subscriptionId wartość w adresie URL punktu końcowego własnym identyfikatorem subskrypcji platformy Azure.
PUT
https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2024-01-01
Dodaj następującą treść żądania:
{
"properties": {
"extensions": [
{
"name": "OnUploadMalwareScanning",
"isEnabled": "True",
"additionalExtensionProperties": {
"CapGBPerMonthPerStorageAccount": "10000",
"BlobScanResultsOptions": "BlobIndexTags"/"None"
"AutomatedResponse": "BlobSoftDelete"/"None"
}
},
{
"name": "SensitiveDataDiscovery",
"isEnabled": "True"
}
],
"subPlan": "DefenderForStorageV2",
"pricingTier": "Standard"
}
}
Dostosowując ten kod, możesz wykonywać następujące czynności:
-
Zmodyfikuj miesięczny próg skanowania złośliwego oprogramowania: dostosuj
CapGBPerMonthPerStorageAccountparametr do preferowanej wartości. Ten parametr ustawia limit maksymalnej ilości danych, które można skanować pod kątem złośliwego oprogramowania każdego miesiąca na konto magazynu. Jeśli chcesz zezwolić na nieograniczone skanowanie, przypisz wartość-1. Domyślny limit wynosi 10 000 GB. -
Wyłącz funkcję skanowania złośliwego oprogramowania podczas przesyłania lub wykrywania zagrożeń dotyczących poufnych danych podczas przesyłania: zmień
isEnabledwartość naFalsew obszarzeSensitiveDataDiscovery. -
Wyłącz używanie tagów indeksu obiektów blob: zmień wartość dla
BlobScanResultsOptionsnaNone. Jeśli nie ustawisz tej wartości, wszystkie wyniki skanowania zostaną opublikowane w tagach indeksów blobów. -
Wyłącz cały plan usługi Defender for Storage: ustaw
pricingTierwartość właściwości naFree, oraz usuń właściwościsubPlaniextensions.
Napiwek
Skanowanie złośliwego oprogramowania można skonfigurować w celu wysyłania wyników skanowania do:
- Temat niestandardowy usługi Azure Event Grid: do niemal natychmiastowej automatycznej odpowiedzi na każdy wynik skanowania.
- Obszar roboczy usługi Log Analytics: przechowywanie każdego wyniku skanowania w scentralizowanym repozytorium dzienników pod kątem zgodności i inspekcji.
Dowiedz się więcej na temat konfigurowania odpowiedzi na wyniki skanowania złośliwego oprogramowania.