Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Continue export van Microsoft Defender voor Cloud waarschuwingen en aanbevelingen helpt u bij het analyseren van beveiligingsgegevens in Log Analytics of Azure Event Hubs. U kunt continue export op schaal configureren met behulp van Azure Policy-sjablonen.
Tip
Defender voor Cloud ondersteunt ook eenmalige handmatige export naar een CSV-bestand (door komma's gescheiden waarden). Zie Waarschuwingen exporteren naar CSV voor instructies.
Prerequisites
U hebt een Microsoft Azure-abonnement nodig. Als u nog geen abonnement hebt, kunt u zich aanmelden op de Azure gratis abonnementspagina.
U moet Microsoft Defender voor Cloud inschakelen voor uw Azure-abonnement. Zie Enable Defender voor Cloud voor installatie-instructies.
Vereiste rollen en machtigingen:
Beveiligingsbeheerder of eigenaar voor de resourcegroep
Schrijfmachtigingen voor de doelresource.
Als u het Azure Policy DeployIfNotExist-beleid gebruikt, moet u machtigingen hebben waarmee u beleidsregels kunt toewijzen.
Als u gegevens wilt exporteren naar Event Hubs, moet u schrijfmachtigingen hebben voor het Event Hubs-beleid.
Exporteren naar een Log Analytics-werkruimte:
- Als deze de SecurityCenterFree-oplossing heeft, moet u minimaal leesmachtigingen hebben voor de werkruimteoplossing:
Microsoft.OperationsManagement/solutions/read -
Als deze niet over de SecurityCenterFree-oplossing beschikt, moet u schrijfmachtigingen hebben voor de werkruimteoplossing:
Microsoft.OperationsManagement/solutions/action
Zie Azure Monitor en Log Analytics werkruimteoplossingen voor meer informatie over werkruimteoplossingen.
- Als deze de SecurityCenterFree-oplossing heeft, moet u minimaal leesmachtigingen hebben voor de werkruimteoplossing:
Continue export op schaal instellen met Azure Policy
Het automatiseren van bewaking en reactie op incidenten kan de onderzoeks- en beperkingstijd verminderen.
Als u continue exportconfiguraties in uw organisatie wilt implementeren, gebruikt u het opgegeven Azure Policy DeployIfNotExist-beleid.
Om de Azure Policy-beleidsregels DeployIfNotExist voor continue export te implementeren:
Selecteer een beleid dat u wilt toepassen:
Doel Policy Beleids-id Continue export naar Event Hubs Export naar Event Hubs configureren voor waarschuwingen en aanbevelingen van Microsoft Defender voor Cloud cdfcce10-4578-4ecd-9703-530938e4abcb Continue export naar Log Analytics-werkruimte Export naar een Log Analytics-werkruimte configureren voor waarschuwingen en aanbevelingen van Microsoft Defender voor Cloud ffb6f416-7bd2-4488-8828-56585fef2be9 Selecteer Toewijzen.
Selecteer elk tabblad en stel parameters in op basis van uw vereisten:
- Stel op het tabblad Basisbeginselen het beleidsbereik in. Wijs voor gecentraliseerd beheer het beleid toe aan de beheergroep die de abonnementen bevat die gebruikmaken van deze continue exportconfiguratie.
- Stel op het tabblad Parameters de naam van de resourcegroep, de locatie en de details van Event Hubs in.
- (Optioneel) Maak op het tabblad Herstel een hersteltaak om deze toewijzing toe te passen op bestaande abonnementen.
Bekijk de overzichtspagina.
Klik op Creëren.