Configurar a exportação contínua para um hub de eventos atrás de um firewall

O Microsoft Defender para a Cloud suporta exportação contínua de alertas e recomendações para o Hubs de Eventos do Azure. Se o seu hub de eventos estiver atrás de um firewall, pode permitir o Defender para a Cloud como um serviço de confiança para que a exportação possa continuar. Este artigo explica como configurar esse acesso ao serviço de confiança.

Pré-requisitos

Antes de ativar o acesso a serviços de confiança, configure a exportação contínua utilizando um dos seguintes métodos:

Configurar exportação contínua para o hub de eventos

Ative a exportação contínua como um serviço de confiança para enviar dados para um hub de eventos protegido pelo Azure Firewall.

Para conceder acesso à exportação contínua como um serviço confiável:

  1. Inicie sessão no portal do Azure.

  2. Vai a Microsoft Defender para Cloud>Definições de ambiente.

  3. Selecione o recurso relevante.

  4. Selecione Exportação contínua.

  5. Selecione Exportar como um serviço confiável.

    Captura de tela que mostra onde a caixa de seleção está localizada para selecionar exportar como serviço confiável.

Adicionar a atribuição de função relevante ao hub de eventos de destino

Para adicionar a atribuição de função relevante ao hub de eventos configurado como destino de exportação contínua:

  1. Vai ao hub de eventos que configuraste como destino de exportação contínua.

  2. No menu de recursos, selecione Controle de acesso (IAM)>Adicionar atribuição de função.

    Captura de tela que mostra o botão Adicionar atribuição de função.

  3. Selecione Remetente de Dados dos Hubs de Eventos do Azure.

  4. Selecione o separador Membros.

  5. Escolha + Selecionar membros.

  6. Procure e selecione Provedor de Recursos de Segurança do Windows Azure.

    Captura de ecrã que mostra onde introduzir e procurar o Fornecedor de Recursos de Segurança do Microsoft Azure.

  7. Selecione Verificar + atribuir.

Passo seguinte