Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Cloud ondersteunt continue export van waarschuwingen en aanbevelingen voor Azure Event Hubs. Als uw Event Hub zich achter een firewall bevindt, kunt u Defender voor Cloud toestaan als een vertrouwde service, zodat de export kan worden voortgezet. In dit artikel wordt uitgelegd hoe u die toegang tot vertrouwde services configureert.
Prerequisites
Voordat je trusted-service access inschakelt, configureer continue export met een van de volgende methoden:
- Continuexport instellen in de Azure-portal.
- Configureer continue export met Azure Policy.
- Continue export instellen met REST API.
De continue export naar de Event Hub instellen
Schakel continue export in als een vertrouwde service om gegevens te verzenden naar een Event Hub die wordt beveiligd door Azure Firewall.
Toegang verlenen tot continue export als een vertrouwde service:
Meld u aan bij het Azure-portaal.
Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.
Selecteer de relevante hulpbron.
Selecteer Continue exporteren.
Selecteer Exporteren als een vertrouwde service.
De relevante roltoewijzing toevoegen aan de event hub van het doel
De relevante roltoewijzing toevoegen aan de Event Hub die is geconfigureerd als uw continue exportbestemming:
Ga naar de Event Hub die u hebt geconfigureerd als de bestemming voor continue export.
Selecteer in het resourcemenu de optie Toegangsbeheer (IAM)>Roltoewijzing toevoegen.
Selecteer Azure Event Hubs-gegevenszender.
Selecteer het tabblad Leden.
Kies + Leden selecteren.
Zoek en selecteer vervolgens Windows Azure Security Resource Provider.
Selecteer Beoordelen en toewijzen.