Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ekspor berkelanjutan pemberitahuan dan rekomendasi Microsoft Defender untuk Cloud membantu Anda menganalisis data di Log Analytics atau Azure Event Hubs. Anda dapat menyiapkan dan mengelola ekspor berkelanjutan di Defender untuk Cloud dengan menggunakan REST API.
Tip
Defender untuk Cloud juga mendukung ekspor manual satu kali ke file nilai yang dipisahkan koma (CSV). Untuk petunjuknya, lihat Mengekspor pemberitahuan ke CSV.
Prasyarat
Sebelum menyiapkan ekspor berkelanjutan dengan REST API, pastikan Anda memenuhi persyaratan berikut:
Anda memerlukan langganan Microsoft Azure. Jika Anda tidak memiliki langganan Azure, Anda dapat mendaftar akun Azure gratis.
Anda harus mengaktifkan Microsoft Defender untuk Cloud pada langganan Azure Anda.
Peran dan izin akses yang diperlukan:
Admin keamanan atau Pemilik untuk grup sumber daya
Tulis izin untuk sumberdaya target.
Jika Anda menggunakan kebijakan Azure Policy DeployIfNotExist, Anda harus memiliki izin yang memungkinkan Anda menugaskan kebijakan.
Untuk mengekspor data ke Azure Event Hubs, Anda harus memiliki izin Tulis pada kebijakan Azure Event Hubs.
Untuk mengekspor ke ruang kerja Analitik Log:
Jika itu memiliki solusi SecurityCenterFree, Anda harus memiliki setidaknya izin Baca untuk solusi ruang kerja:
Microsoft.OperationsManagement/solutions/read.Jika tidak memiliki solusi SecurityCenterFree, Anda harus memiliki izin menulis untuk solusi ruang kerja:
Microsoft.OperationsManagement/solutions/action.Pelajari lebih lanjut tentang solusi ruang kerja Azure Monitor dan Log Analytics.
Menyiapkan ekspor berkelanjutan dengan menggunakan REST API
Anda dapat menyiapkan dan mengelola ekspor berkelanjutan dengan menggunakan API otomatisasi Microsoft Defender untuk Cloud. Gunakan API ini untuk membuat atau memperbarui aturan untuk mengekspor ke salah satu tujuan berikut:
- Azure Event Hubs
- Ruang Kerja Log Analytics
- Azure Logic Apps
Anda juga dapat mengirim data ke pusat aktivitas atau ruang kerja Analitik Log di penyewa yang berbeda.
Note
Jika Anda mengonfigurasi ekspor berkelanjutan melalui REST API, selalu sertakan resource induk bersama temuan.
Berikut adalah opsi yang hanya tersedia melalui API:
Volume yang lebih besar: Anda dapat membuat beberapa konfigurasi ekspor pada satu langganan dengan menggunakan API. Halaman Ekspor Berkelanjutan di portal Microsoft Azure hanya mendukung satu konfigurasi ekspor per langganan.
Fitur tambahan: API menawarkan parameter yang tidak ditampilkan di portal Azure. Misalnya, Anda dapat menambahkan tag ke sumber daya otomasi dan menentukan ekspor Anda berdasarkan rangkaian properti peringatan dan rekomendasi yang lebih luas daripada yang tersedia di halaman Ekspor berkelanjutan pada portal Azure.
Cakupan terfokus: API menawarkan tingkat yang lebih terperinci untuk cakupan konfigurasi ekspor Anda. Saat Anda menentukan ekspor dengan menggunakan API, Anda dapat menentukannya di tingkat grup sumber daya. Jika Anda menggunakan halaman Ekspor berkelanjutan di portal Azure, Anda harus menentukannya di tingkat langganan.
Tip
Opsi khusus API ini tidak ditampilkan di portal Microsoft Azure. Jika Anda menggunakannya, banner memberi tahu Anda bahwa konfigurasi lain ada.