Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube admite la exportación continua de alertas y recomendaciones a Azure Event Hubs. Si el centro de eventos está detrás de un firewall, puede permitir Defender for Cloud como servicio de confianza para que la exportación pueda continuar. En este artículo se explica cómo configurar ese acceso de servicio de confianza.
Prerequisites
Antes de habilitar el acceso a servicios de confianza, configura la exportación continua utilizando uno de los siguientes métodos:
- Configurar la exportación continua en Azure Portal.
- Configurar la exportación continua con Azure Policy.
- Configure la exportación continua con la API REST.
Configura la exportación continua al Event Hub
Habilite la exportación continua como servicio de confianza para enviar datos a un centro de eventos protegido por Azure Firewall.
Para conceder acceso a la exportación continua como servicio de confianza:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Configuración del entorno.
Seleccione el recurso correspondiente.
Seleccione Exportación continua.
Seleccione Exportar como servicio de confianza.
Agregue la asignación de rol correspondiente al centro de eventos de destino
Para agregar la asignación de roles pertinente al centro de eventos configurado como destino de exportación continua:
Vaya al centro de eventos que configuró como destino de exportación continua.
En el menú de recursos, seleccione Control de acceso (IAM)>Agregar asignación de roles.
Seleccione Remitente de datos de Azure Event Hubs.
Seleccione la pestaña Miembros .
Elija + Seleccionar miembros.
Busque y, a continuación, seleccione Proveedor de recursos de seguridad de Windows Azure.
Seleccione Revisar y asignar.