Microsoft Defender for App Service 利用 Cloud Scale 來識別針對運行在 Azure App 服務 上的應用程式的攻擊。 對 Azure 應用程式的請求會經過閘道器,閘道器會檢查並記錄流量,然後再路由到你的環境。 記錄下來的流量資料有助於識別漏洞與攻擊者,並協助學習新的模式。
啟用 Defender for App Service 後,您將獲得以下功能:
安全性:Defender for App Service 評估您的 App Service 計畫涵蓋的資源,並根據結果產生安全建議。 請參考這些建議中的詳細說明,強化你的 App Service 資源。
偵測:Defender for App Service 透過監控偵測多項對您 App Service 資源的威脅:
- 你的應用程式服務執行的虛擬機(VM)實例及其管理介面
- 傳送至 App Service 應用程式以及從中傳出的要求與回應。
- 底層的沙盒和虛擬機。
- App Service 內部記錄 (由於 Azure 作為雲端提供者所擁有的能見度才得以提供)。
作為雲端原生解決方案,Defender for App Service 能識別適用於多個目標的攻擊方法。 從單一主機,單一主機無法輕易辨識出來自跨多主機爬取相似端點的少數網際網路協定(IP)位址子集的分散式攻擊。
日誌資料與基礎設施結合起來,能完整呈現攻擊故事,從新攻擊現場到客戶機器遭到入侵。 即使你在網頁應用程式被利用後部署 Microsoft Defender for App Service,它仍可能偵測到持續的攻擊。
想了解更多適用於雲端的 Defender價格資訊,請參考適用於雲端的 Defender定價頁面。 您也可以 使用適用於雲端的 Defender 成本計算機來預估成本。
Prerequisites
使用Azure訂閱。 如果您沒有訂用帳戶,您可以 註冊免費訂用帳戶。
請在你的Azure訂閱中啟用適用於雲端的 Microsoft Defender。
在任何 App Service 等級上都可以使用 App Service 方案。
欲了解更多 App Service 方案與層級資訊,請參閱 Azure App 服務 plans。
關於計費細節,Defender for App Service 計費適用於所有 App Service 方案層級。 計費是根據所有 App Service 方案層級的總計算實例數計算。
若要進行深度警示調查,建議在 App Service 資源中啟用診斷設定,以便在事件期間檢視 HTTP 流量、應用程式事件及平台活動。 請考量預期的記錄量和目的地,因為這些診斷資料可能會產生額外的儲存成本。 如需針對 Defender for App Service 的調查指引,請參閱 用於警示調查的 App Service 診斷。 如需設定步驟與目的體選項,請參閱 在 Azure App 服務 中為應用程式啟用診斷記錄。
啟用適用於 App Service 的 Defender 方案
啟用 適用於雲端的 Defender 後,您可以將 Defender for App Service 方案加入您的訂閱,為您的網頁應用程式及應用程式介面(API)提供安全監控與威脅偵測功能。
要在您的訂閱中啟用 Defender for App Service:
登入 Azure 入口網站。
搜尋並選擇適用於雲端的 Microsoft Defender。
在適用於雲端的 Microsoft Defender 功能表,選取 [環境設定]。
選取相關的訂用帳戶。
在 [Defender 方案] 頁面上,將 App Service 方案切換為 [開啟]。
選取 [儲存]。