Azure Resource Manager 是 Azure 的部署和管理服務。 它提供一個管理層,讓你能在 Azure 帳號中建立、更新和刪除資源。 您可使用存取控制、鎖定與標籤等管理功能,在部署之後保護及組織資源。
Microsoft Defender for Resource Manager 會自動監控組織中的資源管理操作,無論是透過 Azure 入口網站、Azure REST API、Azure CLI 或其他 Azure 程式化用戶端執行。 適用於雲端的 Defender 會執行進階的安全性分析來偵測威脅,並針對可疑的活動發出警示。
深入了解適用於 Resource Manager 的 Microsoft Defender。
您可以在 定價頁面上深入瞭解適用於 Resource Manager 的 Defender 定價。 您也可以 使用適用於雲端的 Defender 成本計算機來預估成本。
Prerequisites
您需要 Microsoft Azure 訂用帳戶。 如果您沒有 Azure 訂用帳戶,您可以註冊免費訂用帳戶。
您必須在 Azure 訂用帳戶上啟用適用於雲端的 Microsoft Defender。
啟用 Resource Manager 方案
Microsoft Defender for Resource Manager 會自動監控組織中的資源管理操作,無論是透過 Azure 入口網站、Azure REST API、Azure CLI 或其他 Azure 程式化用戶端執行。 適用於雲端的 Defender 會執行進階的安全性分析來偵測威脅,並針對可疑的活動發出警示。
若要在您的訂用帳戶上啟用適用於 Resource Manager 的 Defender 方案:
登入 Azure 入口網站。
搜尋並選擇適用於雲端的 Microsoft Defender。
在適用於雲端的 Microsoft Defender 功能表,選取 [環境設定]。
選取相關的訂用帳戶。
在 [Defender 方案] 頁面上,將 Resource Manager 方案切換為 [開啟]。
選取 [儲存]。
查看您當前的承保範圍
適用於雲端的 Defender 會透過 Azure 活頁簿 提供 活頁簿 的存取權。 活頁簿是可自訂的報告,可讓您深入瞭解您的安全性狀況。
涵蓋範圍活頁簿會顯示訂用帳戶和資源已啟用哪些方案,以協助您瞭解目前的涵蓋範圍。