Configurer l’exportation continue vers un hub d’événements derrière un pare-feu

Microsoft Defender for Cloud prend en charge l’exportation continue d’alertes et de recommandations vers Azure Event Hubs. Si votre event hub se trouve derrière un pare-feu, vous pouvez autoriser Defender for Cloud en tant que service approuvé afin que l’exportation puisse continuer. Cet article explique comment configurer cet accès de service approuvé.

Prerequisites

Avant d’activer l’accès à un service de confiance, configurez l’exportation continue en utilisant l’une des méthodes suivantes :

Configurer l’exportation continue vers le hub d’événements

Activez l’exportation continue en tant que service approuvé pour envoyer des données à un hub d’événements protégé par Pare-feu Azure.

Pour accorder l’accès à l’exportation continue en tant que service approuvé :

  1. Connectez-vous au portail Azure.

  2. Accédez aux paramètres Microsoft Defender for Cloud>Environment.

  3. Sélectionnez la ressource appropriée.

  4. Sélectionnez Exportation continue.

  5. Sélectionnez Exporter en tant que service approuvé.

    Capture d’écran montrant où se trouve la case à cocher pour sélectionner l’exportation en tant que service approuvé.

Ajouter l’attribution de rôle appropriée au hub d’événements de destination

Pour ajouter l’attribution de rôle appropriée au hub d’événements configuré comme destination d’exportation continue :

  1. Accédez au hub d’événements que vous avez configuré comme destination d’exportation continue.

  2. Dans le menu de la ressource, sélectionnez Contrôle d’accès (IAM)>Ajouter une attribution de rôle.

    Capture d’écran montrant le bouton Ajouter une attribution de rôle.

  3. Sélectionnez Expéditeur de données Azure Event Hubs.

  4. Sélectionnez l’onglet Membres .

  5. Choisissez + Sélectionner des membres.

  6. Recherchez, puis sélectionnez Fournisseur de ressources de sécurité Windows Azure.

    Capture d’écran montrant où entrer et rechercher le fournisseur de ressources de sécurité Microsoft Azure.

  7. Sélectionnez Vérifier + attribuer.

Étape suivante