Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'esportazione continua di avvisi e raccomandazioni di Microsoft Defender per il cloud consente di analizzare i dati di sicurezza in Log Analytics o Hub eventi di Azure. È possibile configurare l'esportazione continua su larga scala usando Criteri di Azure modelli.
Tip
Defender per il cloud supporta anche l'esportazione manuale una tantum in un file con valori delimitati da virgole (CSV). Per istruzioni, vedere Esportare gli avvisi in csv.
Prerequisiti
È necessaria una sottoscrizione Microsoft Azure. Se non è disponibile, è possibile iscriversi alla pagina di sottoscrizione gratuita di Azure.
È necessario abilitare Microsoft Defender per il cloud nella sottoscrizione Azure. Per istruzioni sull'installazione, vedere Enable Defender per il cloud.
Ruoli e autorizzazioni necessari:
Amministratore della sicurezza o Proprietario per il gruppo di risorse
Autorizzazioni di scrittura per la risorsa di destinazione.
Se si utilizzano i criteri Criteri di Azure DeployIfNotExist, è necessario disporre delle autorizzazioni necessarie per assegnare i criteri.
Per esportare i dati in Hub eventi, è necessario disporre delle autorizzazioni di scrittura per i criteri di Hub eventi.
Per esportare in un'area di lavoro Log Analytics:
- Se dispone della soluzione SecurityCenterFree, è necessario disporre almeno delle autorizzazioni di lettura per la soluzione dell'area di lavoro:
Microsoft.OperationsManagement/solutions/read. - Se non dispone della soluzione SecurityCenterFree, è necessario disporre delle autorizzazioni di scrittura per la soluzione dell'area di lavoro:
Microsoft.OperationsManagement/solutions/action.
Per altre informazioni sulle soluzioni dell'area di lavoro, vedere Monitoraggio di Azure e Log Analytics soluzioni dell'area di lavoro.
- Se dispone della soluzione SecurityCenterFree, è necessario disporre almeno delle autorizzazioni di lettura per la soluzione dell'area di lavoro:
Configurare l'esportazione continua su larga scala con Criteri di Azure
L'automazione del monitoraggio e della risposta agli eventi imprevisti può ridurre il tempo di analisi e mitigazione.
Per distribuire le configurazioni di esportazione continua nell'intera organizzazione, usare i criteri Criteri di Azure DeployIfNotExist forniti.
Per implementare le politiche Criteri di Azure DeployIfNotExist per l'esportazione continua:
Selezionare un criterio da applicare:
Obiettivo Policy ID criterio Esportazione continua in Event Hubs Implementare l'esportazione verso Event Hubs per gli avvisi e i suggerimenti di Microsoft Defender per il cloud cdfcce10-4578-4ecd-9703-530938e4abcb Esportazione continua nell'area di lavoro di Log Analytics Implementa l'esportazione nell'area di lavoro di Log Analytics per gli avvisi e i suggerimenti di Microsoft Defender per il cloud ffb6f416-7bd2-4488-8828-56585fef2be9 Seleziona Assegna.
Selezionare ogni scheda e impostare i parametri in base ai requisiti:
- Nella scheda Informazioni di base impostare l'ambito dei criteri. Per la gestione centralizzata, assegnare i criteri al gruppo di gestione che contiene le sottoscrizioni che usano questa configurazione di esportazione continua.
- Nella scheda Parametri impostare il nome, la posizione e i dettagli di Hub eventi del gruppo di risorse.
- (Facoltativo) Nella scheda Correzione creare un'attività di correzione per applicare questa assegnazione alle sottoscrizioni esistenti.
Esaminare la pagina di riepilogo.
Fare clic su Crea.