Udostępnij przez


Włączanie i konfigurowanie usługi Defender for Storage przy użyciu interfejsu API REST

Zalecamy włączenie usługi Microsoft Defender for Storage na poziomie subskrypcji. To pozwala zapewnić, że wszystkie konta przechowywania subskrypcji są obecnie chronione. Ochrona kont magazynu tworzonych po włączeniu usługi Defender for Storage na poziomie subskrypcji rozpoczyna się w ciągu 24 godzin po utworzeniu.

Napiwek

Zawsze można skonfigurować określone konta przechowywania z własnymi ustawieniami niestandardowymi, które różnią się od ustawień skonfigurowanych na poziomie subskrypcji. Oznacza to, że można zastąpić ustawienia na poziomie subskrypcji.

Aby włączyć i skonfigurować usługę Defender for Storage na poziomie subskrypcji przy użyciu interfejsu API REST, utwórz PUT żądanie z następującym punktem końcowym. Zastąp subscriptionId wartość w adresie URL punktu końcowego własnym identyfikatorem subskrypcji platformy Azure.

PUT
https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2024-01-01

Dodaj następującą treść żądania:

{
    "properties": {
        "extensions": [
            {
                "name": "OnUploadMalwareScanning",
                "isEnabled": "True",
                "additionalExtensionProperties": {
                    "CapGBPerMonthPerStorageAccount": "10000",
          "BlobScanResultsOptions": "BlobIndexTags"/"None"
          "AutomatedResponse": "BlobSoftDelete"/"None"
                }
            },
            {
                "name": "SensitiveDataDiscovery",
                "isEnabled": "True"
            }
        ],
        "subPlan": "DefenderForStorageV2",
        "pricingTier": "Standard"
    }
}

Dostosowując ten kod, możesz wykonywać następujące czynności:

  • Zmodyfikuj miesięczny próg skanowania złośliwego oprogramowania: dostosuj CapGBPerMonthPerStorageAccount parametr do preferowanej wartości. Ten parametr ustawia limit maksymalnej ilości danych, które można skanować pod kątem złośliwego oprogramowania każdego miesiąca na konto magazynu. Jeśli chcesz zezwolić na nieograniczone skanowanie, przypisz wartość -1. Domyślny limit wynosi 10 000 GB.
  • Wyłącz funkcję skanowania złośliwego oprogramowania podczas przesyłania lub wykrywania zagrożeń dotyczących poufnych danych podczas przesyłania: zmień isEnabled wartość na False w obszarze SensitiveDataDiscovery.
  • Wyłącz używanie tagów indeksu obiektów blob: zmień wartość dla BlobScanResultsOptions na None. Jeśli nie ustawisz tej wartości, wszystkie wyniki skanowania zostaną opublikowane w tagach indeksów blobów.
  • Wyłącz cały plan usługi Defender for Storage: ustaw pricingTier wartość właściwości na Free, oraz usuń właściwości subPlan i extensions.

Dowiedz się więcej o aktualizowaniu planów usługi Defender za pomocą interfejsu API REST w protokole HTTP, Java, Go i języku JavaScript.

Napiwek

Skanowanie złośliwego oprogramowania można skonfigurować w celu wysyłania wyników skanowania do:

Dowiedz się więcej na temat konfigurowania odpowiedzi na wyniki skanowania złośliwego oprogramowania.