Protéger vos applications avec Microsoft Defender pour App Service

Microsoft Defender pour App Service utilise l’échelle du cloud pour identifier les attaques ciblant les applications qui s’exécutent sur Azure App Service. Les demandes d’Azure applications passent par des passerelles qui inspectent et journalisent le trafic avant de le router vers votre environnement. Les données de trafic enregistrées aident à identifier les exploits et les attaquants, et à apprendre de nouveaux schémas.

Lorsque vous activez Defender pour App Service, vous obtenez ces fonctionnalités :

  • Secure : Defender pour App Service évalue les ressources couvertes par votre plan App Service et génère des recommandations de sécurité en fonction de ses résultats. Utilisez les instructions détaillées de ces recommandations pour renforcer vos ressources App Service.

  • Detect - Defender pour App Service détecte de nombreuses menaces pour vos ressources App Service en surveillant :

    • Instance de machine virtuelle dans laquelle votre App Service est en cours d’exécution et son interface de gestion
    • Demandes et réponses envoyées à et depuis vos applications App Service.
    • Les environnements isolés et les machines virtuelles sous-jacents.
    • Journaux internes d’App Service - disponibles grâce à la visibilité dont Azure dispose en tant que fournisseur de services cloud.

En tant que solution native cloud, Defender pour App Service peut identifier les méthodes d’attaque qui s’appliquent à plusieurs cibles. À partir d’un seul hôte, un seul hôte ne peut pas facilement identifier une attaque distribuée à partir d’un petit sous-ensemble d’adresses IP (Internet Protocol) qui explorent des points de terminaison similaires à travers plusieurs hôtes.

Ensemble, les données de journal et l’infrastructure peuvent montrer l’histoire complète des attaques, d’une nouvelle attaque dans la nature aux compromissions sur les ordinateurs clients. Même si vous déployez Microsoft Defender pour App Service une fois qu’une application web est exploitée, il peut toujours détecter les attaques en cours.

En savoir plus sur la tarification Defender for Cloud sur la page de tarification Defender for Cloud. Vous pouvez également estimater les coûts avec la calculatrice de coûts de Defender for Cloud.

Prerequisites

  • Utilisez un abonnement Azure. Si vous n’en avez pas, vous pouvez vous inscrire pour obtenir un abonnement gratuit.

  • Activez Microsoft Defender for Cloud sur votre abonnement Azure.

  • Utilisez un plan App Service dans n’importe quel niveau tarifaire App Service.

    Pour plus d’informations sur les plans et niveaux App Service, consultez Azure App Service plans.

  • Pour en savoir plus sur la facturation, notez que la facturation de Defender for App Service s’applique à tous les niveaux du plan App Service. La facturation est calculée en fonction des instances de calcul totales sur tous les niveaux de plan App Service.

  • Pour une investigation approfondie des alertes, envisagez d’activer les paramètres de diagnostic sur vos ressources App Service afin de pouvoir passer en revue le trafic HTTP, les événements d’application et l’activité de plateforme pendant les incidents. Tenez compte du volume de journaux attendu et de leur destination, car ces diagnostics peuvent entraîner des coûts de stockage supplémentaires. Pour obtenir des conseils d’analyse spécifiques à Defender pour App Service, consultez Diagnostics App Service pour l’analyse des alertes. Pour connaître les étapes de configuration et les options de destination, consultez Enable diagnostic logging for apps in Azure App Service.

Activer le plan Defender pour App Service

Lorsque vous activez Defender for Cloud, vous pouvez ajouter le Defender pour le plan App Service à votre abonnement afin d’obtenir la surveillance de la sécurité et la détection des menaces pour vos applications web et interfaces de programmation d’applications (API).

Pour activer Defender pour App Service sur votre abonnement :

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender for Cloud.

  3. Dans le menu de Defender for Cloud, sélectionnez Paramètres de l’environnement.

  4. Sélectionnez l’abonnement approprié.

  5. Sur la page Plans Defender, basculez le plan App Service sur Activé.

    Capture d’écran de la page des paramètres de l’environnement Microsoft Defender for Cloud montrant la section des plans Defender avec le bouton bascule du plan App Service activé.

  6. Cliquez sur Enregistrer.

Étapes suivantes