Ochrona aplikacji za pomocą Microsoft Defender dla usługi App Service

Microsoft Defender dla usługi App Service używa skali chmury do identyfikowania ataków przeznaczonych dla aplikacji działających w Azure App Service. Żądania do Azure aplikacji przechodzą przez bramy, które sprawdzają i rejestrują ruch przed kierowaniem ich do środowiska. Rejestrowane dane ruchu pomagają identyfikować exploity i atakujących oraz uczą się nowych wzorców.

Po włączeniu Defender dla usługi App Service uzyskasz następujące możliwości:

  • Secure: Defender for App Service ocenia zasoby objęte Twoim planem App Service i generuje zalecenia dotyczące bezpieczeństwa na podstawie swoich ustaleń. Aby wzmocnić zasoby usługi App Service, skorzystaj ze szczegółowych instrukcji podanych w tych zaleceniach.

  • Wykrywaj: Defender for App Service wykrywa wiele zagrożeń dla zasobów App Service, monitorując:

    • Instancja maszyny wirtualnej (VM), w której działa Twój App Service, oraz jej interfejs zarządzania
    • Żądania i odpowiedzi wysyłane do i z aplikacji usługi App Service.
    • Bazowe środowiska izolowane i maszyny wirtualne.
    • Wewnętrzne logi App Service, które są dostępne dzięki widoczności, jaką Azure oferuje jako dostawca chmury.

Jako rozwiązanie natywne dla chmury Defender dla usługi App Service może identyfikować metody ataku, które mają zastosowanie do wielu obiektów docelowych. Z jednego hosta pojedynczy host nie jest w stanie łatwo zidentyfikować ataku rozproszonego z niewielkiego zbioru adresów protokołu internetowego (IP), które indeksują podobne punkty końcowe na wielu hostach.

Razem dane dziennika i infrastruktura mogą pokazać pełną historię ataku, od nowego ataku w środowisku naturalnym po naruszenia zabezpieczeń na maszynach klienckich. Nawet jeśli wdrażasz Microsoft Defender dla usługi App Service po wykorzystaniu aplikacji internetowej, może ona nadal wykrywać trwające ataki.

Dowiedz się więcej o cenach Defender dla Chmury na stronie cennika Defender dla Chmury. Możesz również oszacować koszty za pomocą kalkulatora kosztów usługi Defender dla Chmury.

Wymagania wstępne

  • Użyj subskrypcji platformy Azure. Jeśli go nie masz, możesz zarejestrować się w celu uzyskania bezpłatnej subskrypcji.

  • Włącz Microsoft Defender dla Chmury w ramach subskrypcji Azure.

  • Używaj planu usługi App Service w dowolnej warstwie cenowej usługi App Service.

    Aby uzyskać więcej informacji na temat planów i warstw usługi App Service, zobacz Azure App Service plany.

  • Szczegółowe informacje o rozliczeniach: rozliczanie usługi Defender for App Service ma zastosowanie do wszystkich warstw planu usługi App Service. Rozliczenia są obliczane na podstawie całkowitej liczby instancji obliczeniowych dla wszystkich poziomów planów App Service.

  • W przypadku szczegółowego badania alertów rozważ włączenie ustawień diagnostycznych w zasobach usługi App Service, aby można było przejrzeć ruch HTTP, zdarzenia aplikacji i aktywność platformy podczas zdarzeń. Rozważ oczekiwany wolumin dziennika i miejsce docelowe, ponieważ ta diagnostyka może ponieść dodatkowe koszty magazynowania. Aby uzyskać wskazówki dotyczące analizy specyficzne dla rozwiązania Defender for App Service, zobacz Diagnostyka usługi App Service na potrzeby analizy alertów. Aby uzyskać instrukcje konfiguracji i opcje docelowe, zobacz Włącz rejestrowanie diagnostyczne aplikacji w Azure App Service.

Włącz plan usługi Defender for App Service

Po włączeniu Defender dla Chmury możesz dodać Defender dla usługi App Service do subskrypcji, aby uzyskać monitorowanie zabezpieczeń i wykrywanie zagrożeń dla aplikacji internetowych i interfejsów programowania aplikacji (API).

Aby włączyć Defender dla usługi App Service w ramach subskrypcji:

  1. Zaloguj się do portalu Azure.

  2. Wyszukaj i wybierz Microsoft Defender dla Chmury.

  3. W menu Defender dla Chmury wybierz pozycję Ustawienia środowiska.

  4. Wybierz odpowiednią subskrypcję.

  5. Na stronie plany usługi Defender przełącz opcję planu usługi App Service na Włączony.

    Zrzut ekranu przedstawiający stronę ustawień środowiska Microsoft Defender dla Chmury z wyświetloną sekcją planów Defender z przełącznikiem planu usługi App Service przełączonym na pozycję On.

  6. Wybierz opcję Zapisz.

Następny krok