Konfigurera kontinuerlig export till en händelsehubb bakom en brandvägg

Microsoft Defender för molnet stöder kontinuerlig export av aviseringar och rekommendationer till Azure Event Hubs. Om händelsehubben finns bakom en brandvägg kan du tillåta Defender för molnet som en betrodd tjänst så att exporten kan fortsätta. I den här artikeln beskrivs hur du konfigurerar åtkomsten till betrodda tjänster.

Förutsättningar

Innan du aktiverar betrodd tjänståtkomst, konfigurera kontinuerlig export med en av följande metoder:

Konfigurera kontinuerlig export till händelsehubben

Aktivera kontinuerlig export som en betrodd tjänst för att skicka data till en händelsehubb som skyddas av Azure Firewall.

Så här beviljar du åtkomst till kontinuerlig export som en betrodd tjänst:

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Miljöinställningar.

  3. Välj relevant resurs.

  4. Välj Kontinuerlig export.

  5. Välj Exportera som en betrodd tjänst.

    Skärmbild som visar var kryssrutan finns för att välja exportera som betrodd tjänst.

Lägg till relevant rolltilldelning till målhändelsehubben

Så här lägger du till relevant rolltilldelning i händelsehubben som konfigurerats som ditt mål för kontinuerlig export:

  1. Gå till den händelsehubb som du konfigurerade som mål för kontinuerlig export.

  2. I resursmenyn väljer du Åtkomstkontroll (IAM)>Lägg till rolltilldelning.

    Skärmbild som visar knappen Lägg till rolltilldelning.

  3. Välj Azure Event Hubs Data Sender.

  4. Välj fliken Medlemmar.

  5. Välj + Välj medlemmar.

  6. Sök efter och välj sedan Windows Azure Security Resource Provider.

    Skärmbild som visar var du kan ange och söka efter Microsoft Azure Security Resource Provider.

  7. Välj Granska + tilldela.

Nästa steg