Continue export instellen met Azure Policy

Continue export van Microsoft Defender voor Cloud waarschuwingen en aanbevelingen helpt u bij het analyseren van beveiligingsgegevens in Log Analytics of Azure Event Hubs. U kunt continue export op schaal configureren met behulp van Azure Policy-sjablonen.

Tip

Defender voor Cloud ondersteunt ook eenmalige handmatige export naar een CSV-bestand (door komma's gescheiden waarden). Zie Waarschuwingen exporteren naar CSV voor instructies.

Prerequisites

Vereiste rollen en machtigingen:

  • Beveiligingsbeheerder of eigenaar voor de resourcegroep

  • Schrijfmachtigingen voor de doelresource.

  • Als u het Azure Policy DeployIfNotExist-beleid gebruikt, moet u machtigingen hebben waarmee u beleidsregels kunt toewijzen.

  • Als u gegevens wilt exporteren naar Event Hubs, moet u schrijfmachtigingen hebben voor het Event Hubs-beleid.

  • Exporteren naar een Log Analytics-werkruimte:

    • Als deze de SecurityCenterFree-oplossing heeft, moet u minimaal leesmachtigingen hebben voor de werkruimteoplossing: Microsoft.OperationsManagement/solutions/read
    • Als deze niet over de SecurityCenterFree-oplossing beschikt, moet u schrijfmachtigingen hebben voor de werkruimteoplossing: Microsoft.OperationsManagement/solutions/action

    Zie Azure Monitor en Log Analytics werkruimteoplossingen voor meer informatie over werkruimteoplossingen.

Continue export op schaal instellen met Azure Policy

Het automatiseren van bewaking en reactie op incidenten kan de onderzoeks- en beperkingstijd verminderen.

Als u continue exportconfiguraties in uw organisatie wilt implementeren, gebruikt u het opgegeven Azure Policy DeployIfNotExist-beleid.

Om de Azure Policy-beleidsregels DeployIfNotExist voor continue export te implementeren:

  1. Selecteer een beleid dat u wilt toepassen:

    Doel Policy Beleids-id
    Continue export naar Event Hubs Export naar Event Hubs configureren voor waarschuwingen en aanbevelingen van Microsoft Defender voor Cloud cdfcce10-4578-4ecd-9703-530938e4abcb
    Continue export naar Log Analytics-werkruimte Export naar een Log Analytics-werkruimte configureren voor waarschuwingen en aanbevelingen van Microsoft Defender voor Cloud ffb6f416-7bd2-4488-8828-56585fef2be9
  2. Selecteer Toewijzen.

    Schermopname van het toewijzen van Azure Policy.

  3. Selecteer elk tabblad en stel parameters in op basis van uw vereisten:

    1. Stel op het tabblad Basisbeginselen het beleidsbereik in. Wijs voor gecentraliseerd beheer het beleid toe aan de beheergroep die de abonnementen bevat die gebruikmaken van deze continue exportconfiguratie.
    2. Stel op het tabblad Parameters de naam van de resourcegroep, de locatie en de details van Event Hubs in.
    3. (Optioneel) Maak op het tabblad Herstel een hersteltaak om deze toewijzing toe te passen op bestaande abonnementen.
  4. Bekijk de overzichtspagina.

  5. Klik op Creëren.

Volgende stappen