Uso de la ventaja de ingesta de datos en Microsoft Defender para la nube

Al habilitar Defender for Servers Plan 2 en Microsoft Defender para la nube, recibirá 500 MB de ingesta de datos gratis por nodo diariamente.

  • La asignación de datos diaria total concedida equivale al número de máquinas × 500 MB.
  • La asignación diaria de datos se calcula en todas las máquinas de una suscripción, no se impone por máquina.
  • No se le cobra por la ingesta siempre y cuando el total de datos ingeridos en todas las máquinas de la suscripción permanezca dentro de la asignación diaria, incluso si las máquinas individuales ingieren más de 500 MB.
  • La ventaja se aplica en el nivel de área de trabajo de Log Analytics.
  • La ventaja no aparece en la factura porque tiene un costo cero. Puede verlo en la interfaz de usuario del producto y en exportaciones de Microsoft Cost Management. Aprenda a ver sus ventajas de asignación de datos.

Aplicación de la ventaja de ingesta de datos

La ventaja de ingesta de datos de 500 MB/día se aplica cuando:

  • El Plan 2 de Defender para servidores está habilitado en el espacio de trabajo de análisis de registros desde el que notifican los datos las máquinas. La asignación se calcula diariamente y solo se aplica mientras el Plan 2 está activo.
  • Los datos de seguridad aptos se ingieren en esa área de trabajo a través del agente de Azure Monitor (AMA), el sensor de Microsoft Defender para punto de conexión o la supervisión de la integridad de los archivos sin agente (FIM). Los eventos FIM sin agente se registran en la tabla MDCFileIntegrityMonitoringEvents.

No se requiere ninguna configuración independiente. El beneficio se aplica automáticamente a las tablas que cumplan los requisitos.

Note

La ventaja se aplica en función del modelo de facturación del área de trabajo:

  • Medidores clásicos de Microsoft Sentinel: se aplica únicamente a la ingesta de Log Analytics.
  • Medidas simplificadas (unificadas) de Microsoft Sentinel: Se aplica a la ingesta de Microsoft Sentinel.

Supported data types (Tipos de datos admitidos)

La prestación es compatible con los siguientes tipos de datos de seguridad. Para obtener la lista de categorías completa, vea Tablas en la categoría Seguridad.

Note

Aunque WindowsEvent aparece en la lista, solo los eventos de seguridad del flujo Microsoft-SecurityEvent que van a la tabla SecurityEvent califican para la asignación de 500 MB/día. Los canales de registro de eventos «Aplicación», «Sistema» u otros no están incluidos y se facturan como ingesta estándar.

Configuración de un área de trabajo

Siga las instrucciones de Azure Monitor para crear un área de trabajo de Log Analytics.

Habilitación del plan 2 de Defender para servidores

Para obtener la ventaja de ingesta de datos de 500 MB/día, habilite Defender for Servers Plan 2 en el área de trabajo de Log Analytics.

  1. Inicie sesión en el Portal de Azure.

  2. Vaya a Microsoft Defender for Cloud.

  3. Seleccione Configuración del entorno.

  4. Seleccione el área de trabajo Log Analytics que desea configurar.

  5. Active el plan 2 de Defender para servidores y, a continuación, seleccione Guardar.

    Captura de pantalla que muestra la página de habilitación del plan en el nivel del área de trabajo de Log Analytics.

Note

Para deshabilitar Defender for Servers Plan 2, desactive cada área de trabajo de Log Analytics donde esté habilitada.