Use o benefício de ingestão de dados no Microsoft Defender para a Cloud

Quando ativa o Defender for Servers Plan 2 no Microsoft Defender para a Cloud, recebe 500 MB de ingestão de dados gratuitas por nó diariamente.

  • O limite de dados total diário concedido é igual ao número de máquinas × 500 MB.
  • O limite diário de dados é calculado para todas as máquinas de uma subscrição, não é aplicado por máquina.
  • Não é cobrado pela ingestão desde que o total de dados ingeridos em todas as máquinas da subscrição permaneça dentro do limite diário, mesmo que as máquinas individuais inxeram mais de 500 MB.
  • O benefício é aplicado ao nível do espaço de trabalho Log Analytics.
  • O benefício não aparece na sua fatura porque não tem custo. Pode vê-lo na interface do produto e nas exportações do Microsoft Cost Management. Saiba como visualizar os benefícios da alocação de dados.

Como é aplicado o benefício da ingestão de dados

O benefício de 500 MB/dia na ingestão de dados aplica-se quando:

  • O Defender for Servers Plan 2 está ativado no espaço de trabalho Log Analytics ao qual as suas máquinas reportam. A mesada é calculada diariamente e aplica-se apenas enquanto o Plano 2 estiver ativo.
  • Os dados de segurança elegíveis são ingeridos nesse espaço de trabalho através do Azure Monitor Agent (AMA), do sensor Microsoft Defender para Endpoint ou da monitorização da integridade de ficheiros sem agente (FIM). Os eventos FIM sem agente são registados na tabela MDCFileIntegrityMonitoringEvents.

Não é necessária uma configuração separada. O benefício é aplicado automaticamente às tabelas elegíveis.

Note

O benefício é aplicado com base no modelo de faturação do espaço de trabalho:

  • Medidores Microsoft Sentinel clássicos: Aplica-se apenas à ingestão do serviço Log Analytics.
  • Medidores simplificados (unificados) do Microsoft Sentinel: Aplica-se à ingestão do Microsoft Sentinel.

Tipos de dados suportados

O benefício suporta os seguintes tipos de dados de segurança. Para a lista completa de categorias, consulte Tabelas na categoria Segurança.

Note

Embora WindowsEvent esteja listado, apenas os eventos de segurança do fluxo Microsoft-SecurityEvent que vão para a tabela SecurityEvent são elegíveis para o limite de 500 MB/dia. Os canais de registo de Aplicação, Sistema ou outros eventos não estão abrangidos e são faturados como ingestão normal.

Configurar um espaço de trabalho

Siga as instruções do Azure Monitor para criar um espaço de trabalho Log Analytics.

Ativar o Plano 2 do Defender para Servidores

Para obter o benefício de 500 MB/dia de ingestão de dados, ative o Defender for Servers Plan 2 no espaço de trabalho Log Analytics.

  1. Inicie sessão no portal do Azure.

  2. Aceda ao Microsoft Defender para a Cloud.

  3. Selecione Definições de ambiente.

  4. Selecione o espaço de trabalho Log Analytics que pretende configurar.

  5. Ativa o Defender para Servidores Plano 2 e depois seleciona Guardar.

    Captura de tela que mostra a página de ativação do plano no nível do espaço de trabalho do Log Analytics.

Note

Para desativar o Defender for Servers Plan 2, desligue-o em cada workspace de Log Analytics onde estiver ativado.