Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie Defender für Server Plan 2 in Microsoft Defender für Cloud aktivieren, nutzen Sie täglich 500 MB kostenlose Datenaufnahme. Dies funktioniert folgendermaßen:
- Defender für Server Plan 2 bietet täglich 500 MB pro Knoten für bestimmte Sicherheitsdatentypen, die direkt von Defender für Cloud gesammelt werden.
- Die Datenaufnahme wird pro Computer, pro gemeldeter Arbeitsbereich und täglich berechnet.
- Das maximale tagesfreie Limit entspricht [Anzahl der Computer] x 500 MB.
- Dabei handelt es sich um eine tägliche Durchschnittsrate für alle Computer.
- Sie erhalten keine zusätzlichen Gebühren, wenn die Summe Ihr tägliches kostenloses Limit nicht überschreitet, auch wenn einige Computer 100 MB senden und andere 800 MB senden.
- Der Vorteil wird dem Log Analytics-Arbeitsbereich gewährt, in dem die Maschine Datenberichte erstattet.
- Der Vorteil wird möglicherweise nicht auf Ihrer Rechnung angezeigt, da er 0 Kosten hat. Der Vorteil ist im Produkt und in Exporten von Microsoft Cost Management sichtbar. Erfahren Sie, wie Sie Ihre Vorteile für die Datenzuweisung anzeigen.
Voraussetzungen
- Jeder Computer, auf dem der Azure Monitor-Agent (AMA) in einem Abonnement mit aktiviertem Defender für Server Plan 2 ausgeführt wird, erhält den Vorteil.
- Jeder Arbeitsbereich, in dem Maschinen berichten, muss Defender for Servers Plan 2 aktiviert haben.
- Jede Maschine, die mehr als einem Arbeitsbereich zugeordnet ist, erhält den Vorteil, der nur einem dieser Arbeitsbereiche gewährt wird.
Die folgende Teilmenge der Sicherheitsdatentypen wird für den Vorteil unterstützt:
- SecurityAlert
- SecurityBaseline
- SecurityBaselineSummary
- SecurityDetection
- SecurityEvent
- WindowsFirewall
- ProtectionStatus
- Update und UpdateSummary, wenn im Arbeitsbereich die Lösung für die Updateverwaltung nicht ausgeführt wird oder die Zielgruppenadressierung aktiviert ist.
- MDC Datei-Integritätsüberwachungsereignisse
- WindowsEvent
- LinuxAuditLog
Konfigurieren eines Arbeitsbereichs
Azure Monitor beschreibt das Erstellen eines Log Analytics-Arbeitsbereichs.
Aktivieren von Defender for Servers-Plan 2 im Arbeitsbereich
Suchen Sie im Azure-Portal nach Microsoft Defender for Cloud, und wählen Sie die Option aus.
Wählen Sie im Defender for Cloud-Menü Umgebungseinstellungen und dann den entsprechenden Arbeitsbereich aus.
Wählen Sie den relevanten Arbeitsbereich aus.
Schalten Sie den Serverplan auf Ein um, und wählen Sie dann Speichern aus.
Hinweis
Wenn Sie Defender für Server Plan 2 deaktivieren möchten, deaktivieren Sie den Plan explizit für jeden Log Analytics-Arbeitsbereich, in dem er aktiviert ist.