Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för App Service använder molnskala för att identifiera attacker som riktas mot program som körs på Azure App Service. Begäranden om att Azure program passerar genom gatewayer som inspekterar och loggar trafik innan de dirigeras till din miljö. Den loggade trafikdatan hjälper till att identifiera exploateringar och angripare, och den hjälper till att lära sig nya mönster.
När du aktiverar Defender för App Service får du följande funktioner:
Secure – Defender för App Service utvärderar de resurser som omfattas av din App Service-plan och genererar säkerhetsrekommendationer baserat på resultaten. Använd de detaljerade anvisningarna i dessa rekommendationer för att förstärka dina App Service-resurser.
Detect – Defender för App Service identifierar många hot mot dina App Service-resurser genom övervakning:
- Den virtuella datorinstansen där App Service körs och dess hanteringsgränssnitt
- Begäranden och svar som skickas till och från dina App Service-appar.
- De underliggande sandbox-miljöerna och de virtuella datorerna.
- Interna Loggar för App Service – tillgängliga på grund av den synlighet som Azure har som molnleverantör.
Som en molnbaserad lösning kan Defender för App Service identifiera angreppsmetoder som gäller för flera mål. Från en enda värd kan en enda värd inte enkelt identifiera en distribuerad attack från en liten delmängd av Internet Protocol (IP)-adresser som crawlar liknande slutpunkter över flera värdar.
Tillsammans kan loggdata och infrastruktur visa hela attackberättelsen, från en ny attack i naturen till kompromisser på kunddatorer. Även om du distribuerar Microsoft Defender för App Service när en webbapp har utnyttjats kan den fortfarande identifiera pågående attacker.
Läs mer om Defender för molnet prissättning på prissidan Defender för molnet. Du kan också beräkna kostnader med kostnadskalkylatorn för Defender för molnet.
Förutsättningar
Använd en Azure-prenumeration. Om du inte har någon kan du registrera dig för en kostnadsfri prenumeration.
Aktivera Microsoft Defender för molnet i din Azure-prenumeration.
Använd en App Service-plan på valfri App Service-nivå.
Mer information om App Service-planer och -nivåer finns i Azure App Service planer.
För faktureringsinformation, observera att faktureringen för Defender for App Service gäller för alla nivåer i App Service-planer. Fakturering beräknas enligt de totala beräkningsinstanserna för alla App Service-plannivåer.
För djupgående aviseringsundersökning bör du överväga att aktivera diagnostikinställningar för dina App Service-resurser så att du kan granska HTTP-trafik, programhändelser och plattformsaktivitet under incidenter. Överväg den förväntade loggvolymen och målet eftersom den här diagnostiken kan medföra ytterligare lagringskostnader. För vägledning om undersökning som gäller Defender för App Service, se App Service-diagnostik för undersökning av aviseringar. Installationssteg och målalternativ finns i Aktivera diagnostikloggning för appar i Azure App Service.
Aktivera Defender för App Service-planen
När du aktiverar Defender för molnet kan du lägga till Defender för App Service-planen i din prenumeration för att få säkerhetsövervakning och hotidentifiering för dina webbappar och api:er (application programming interfaces).
Så här aktiverar du Defender för App Service i din prenumeration:
Logga in på Azure-portalen.
Sök efter och välj Microsoft Defender för molnet.
På menyn Defender för molnet väljer du Miljöinställningar.
Välj relevant prenumeration.
På sidan för Defender-planer växlar du App Service-planen till läget På.
Välj Spara.