Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous activez Defender pour serveurs Plan 2 dans Microsoft Defender pour Cloud, vous tirez parti de 500 Mo d’ingestion de données gratuites quotidiennement. Voici comment cela fonctionne.
- Defender pour serveurs Plan 2 fournit une allocation de 500 Mo par nœud quotidiennement pour des types de données de sécurité spécifiques collectés directement par Defender pour Cloud.
- L’ingestion de données est calculée par ordinateur, par espace de travail signalé et tous les jours.
- La limite gratuite quotidienne totale est égale à [nombre de machines] x 500 Mo.
- L’allocation correspond à un taux journalier dont la moyenne est calculée pour toutes les machines.
- Vous n’êtes pas facturé supplémentaire si le total ne dépasse pas votre limite gratuite quotidienne, même si certaines machines envoient 100 Mo et d’autres envoient 800 Mo.
- L’avantage est accordé à l’espace de travail Log Analytics où la machine effectue des rapports.
- L’avantage peut ne pas apparaître sur votre facture, car il n’a aucun coût. L’avantage est visible dans le produit et dans les exportations de Microsoft Cost Management. Découvrez comment afficher vos avantages d’allocation de données.
Prérequis
- Chaque ordinateur exécutant l’agent Azure Monitor (AMA) dans un abonnement avec Defender pour serveurs Plan 2 activé obtient l’avantage.
- Chaque espace de travail où les machines communiquent doit avoir Defender for Servers Plan 2 activé.
- Toute machine reliée à plusieurs espaces de travail obtient l’avantage accordé à un seul d’entre eux.
Les sous-ensembles de types de données de sécurité suivants sont pris en charge pour l’avantage :
- SecurityAlert
- SecurityBaseline
- SecurityBaselineSummary
- SecurityDetection
- SecurityEvent
- WindowsFirewall
- ProtectionStatus
- Update et UpdateSummary lorsque la solution Update Management n’est pas en cours d’exécution sur l’espace de travail ou lorsque le ciblage de solution est activé.
- MDCFileIntegrityMonitoringEvents
- WindowsEvent
- LinuxAuditLog
Configurer un espace de travail
Azure Monitor explique comment créer un espace de travail Log Analytics.
Activez Defender pour serveur Plan 2 sur l’espace de travail
Dans le Portail Azure, recherchez et sélectionnez Microsoft Defender pour le cloud.
Dans le menu Defender pour le cloud, sélectionnez Paramètres de l’environnement, et sélectionnez l’espace de travail approprié.
Sélectionnez l’espace de travail approprié.
Basculez le plan des serveurs sur Activé, puis sélectionnez Enregistrer.
Remarque
Si vous souhaitez désactiver Defender pour serveurs Plan 2, vous désactivez explicitement le plan sur n’importe quel espace de travail Log Analytics avec celui-ci activé.