Continue export instellen naar een Event Hub achter een firewall

Microsoft Defender voor Cloud ondersteunt continue export van waarschuwingen en aanbevelingen voor Azure Event Hubs. Als uw Event Hub zich achter een firewall bevindt, kunt u Defender voor Cloud toestaan als een vertrouwde service, zodat de export kan worden voortgezet. In dit artikel wordt uitgelegd hoe u die toegang tot vertrouwde services configureert.

Prerequisites

Voordat je trusted-service access inschakelt, configureer continue export met een van de volgende methoden:

De continue export naar de Event Hub instellen

Schakel continue export in als een vertrouwde service om gegevens te verzenden naar een Event Hub die wordt beveiligd door Azure Firewall.

Toegang verlenen tot continue export als een vertrouwde service:

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer de relevante hulpbron.

  4. Selecteer Continue exporteren.

  5. Selecteer Exporteren als een vertrouwde service.

    Schermopname van waar het selectievakje zich bevindt om exporteren als vertrouwde service te selecteren.

De relevante roltoewijzing toevoegen aan de event hub van het doel

De relevante roltoewijzing toevoegen aan de Event Hub die is geconfigureerd als uw continue exportbestemming:

  1. Ga naar de Event Hub die u hebt geconfigureerd als de bestemming voor continue export.

  2. Selecteer in het resourcemenu de optie Toegangsbeheer (IAM)>Roltoewijzing toevoegen.

    Schermopname van de knop Roltoewijzing toevoegen.

  3. Selecteer Azure Event Hubs-gegevenszender.

  4. Selecteer het tabblad Leden.

  5. Kies + Leden selecteren.

  6. Zoek en selecteer vervolgens Windows Azure Security Resource Provider.

    Schermopname van waar u Microsoft Azure Security Resource Provider kunt invoeren en zoeken.

  7. Selecteer Beoordelen en toewijzen.

Volgende stap