Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan mengapa Anda harus bermigrasi dari Defender untuk Penyimpanan (klasik) dan cara mempersiapkan migrasi.
Ini juga menjelaskan perubahan apa saat Anda pindah ke paket baru, cara mengidentifikasi konfigurasi paket Anda saat ini, dan metode migrasi mana yang akan digunakan dalam skala besar. Gunakan panduan ini untuk mengurangi risiko migrasi dan menjaga cakupan penyimpanan tetap konsisten selama transisi.
Mengapa bermigrasi ke paket Defender for Storage baru
Pada 28 Maret 2023, kami memperkenalkan Defender baru untuk paket Storage. Paket ini menawarkan beberapa manfaat yang tidak tersedia dalam rencana harga Defender untuk Penyimpanan (klasik), baik itu per transaksi atau per akun penyimpanan, seperti:
- Pemantauan aktivitas yang ditingkatkan: Analisis berkelanjutan dari bidang data dan aktivitas sarana kontrol untuk deteksi ancaman.
- Deteksi token SAS yang disusupi atau disalahgunakan: Analisis berkelanjutan terhadap bidang data dan aktivitas sarana kontrol untuk deteksi ancaman, termasuk deteksi Tanda Tangan Akses Bersama (SAS) yang salah dikonfigurasi dan terlalu permisif yang mungkin bocor atau disusupi.
- Opsi untuk mengaktifkan deteksi ancaman data sensitif (add-on): Deteksi potensi peristiwa paparan dan aktivitas mencurigakan pada sumber daya yang berisi data sensitif yang menghasilkan penyelundupan data.
- Opsi untuk mengaktifkan pemindaian malware (add-on berbayar): Deteksi file berbahaya secara real time di semua jenis file.
- Penetapan harga akun per penyimpanan yang dapat diprediksi: Struktur harga yang lebih terukur dan fleksibel untuk memberikan kontrol lebih baik atas jangkauan layanan.
- Kontrol granular di tingkat sumber daya: Aktifkan di tingkat langganan atau sumber daya dan kecualikan akun penyimpanan tertentu dari langganan yang dilindungi, memberikan kontrol yang lebih terperinci atas cakupan keamanan Anda.
Biaya paket harga baru berdasarkan jumlah akun penyimpanan yang Anda lindungi, menyederhanakan perhitungan, dan memungkinkan penskalaan yang mudah saat kebutuhan Anda berubah. Untuk informasi harga terperinci, lihat halaman harga. Anda juga dapat memperkirakan biaya dengan kalkulator biaya Defender untuk Cloud.
Untuk memanfaatkan pemantauan yang ditingkatkan, pemindaian malware, deteksi data sensitif, dan harga yang dapat diprediksi dalam paket baru, kami merekomendasikan untuk beralih ke paket Defender for Storage yang baru pada 5 Februari 2025.
Note
Setelah 5 Februari 2025, Anda tidak dapat lagi mengaktifkan Defender for Storage (klasik), paket harga per transaksi lama, di sebagian besar skenario. Satu-satunya pengecualian adalah untuk langganan yang sudah memiliki harga per transaksi diaktifkan.
Perubahan penting dalam Defender untuk Penyimpanan (klasik)
Defender untuk Penyimpanan (Klasik) menawarkan dua struktur harga: per transaksi dan per akun penyimpanan.
Dampak pada paket per transaksi Defender untuk Penyimpanan (klasik)
Important
Beralih ke paket Defender for Storage yang baru tidak dapat diubah. Setelah Anda beralih, Anda tidak dapat lagi kembali ke rencana akun Defender for Storage (klasik) per transaksi atau per penyimpanan baik di tingkat akun langganan maupun penyimpanan.
Paket per transaksi klasik tidak akan lagi tersedia untuk akun penyimpanan dan langganan baru. Akun yang ada akan mempertahankan paket tanpa fitur dan pembaruan di masa mendatang, jadi kami mendorong Anda untuk pindah ke paket baru untuk fitur yang ditingkatkan dan harga yang disederhanakan. Jika akun langganan atau penyimpanan Anda sudah mengaktifkan paket per transaksi klasik, paket tersebut akan tetap aktif, tetapi mengaktifkan paket ini di tingkat sumber daya hanya akan dimungkinkan untuk langganan yang ada ini.
Jika Anda memiliki kebijakan yang menegakkan rencana per-transaksi klasik tanpa menentukan subplan per transaksi, langganan yang ada akan mempertahankan rencana per-transaksi klasik yang sudah diaktifkan pada langganan tersebut, sementara langganan baru akan secara default ke paket baru. Namun, jika Anda menentukan subplan per transaksi, penugasan kebijakan akan gagal untuk langganan baru. Setelah beralih ke paket baru, Anda tidak dapat lagi kembali ke paket akun Defender for Storage (klasik) per transaksi atau per penyimpanan di tingkat akun langganan atau penyimpanan.
Mengidentifikasi Defender aktif untuk paket Penyimpanan
Kami menyediakan tiga opsi untuk mengetahui Defender Anda untuk pengaktifan dan konfigurasi paket Penyimpanan:
kueri KQL di Resource Graph Explorer: Gunakan kueri KQL ini di portal Azure Resource Graph Explorer untuk melihat paket mana yang diaktifkan di tingkat langganan:
// DF-Storage Plans securityresources | where type == "microsoft.security/pricings" | where name == "StorageAccounts" | extend pricingTier = properties.pricingTier | extend DefenderForStoragePlan = properties.subPlan | extend IsInTrialPeriod = properties.freeTrialRemainingTime | extend MalwareScanningEnabled = properties.extensions[0].isEnabled | extend MalwareScanningCapping = properties.extensions[0].additionalExtensionProperties["CapGBPerMonthPerStorageAccount"] | extend SensitiveDataDiscoveryEnabled = properties.extensions[1].isEnabled | extend IsEnabled = iff(pricingTier == "Free", "Disabled", "Enabled"), DefenderForStoragePlan = iff(isnull(DefenderForStoragePlan ), "", DefenderForStoragePlan ), MalwareScanningEnabled = iff(isnull(MalwareScanningEnabled), "", MalwareScanningEnabled), MalwareScanningCapping = iff(isnull(MalwareScanningCapping), "", MalwareScanningCapping), SensitiveDataDiscoveryEnabled = iff(isnull(SensitiveDataDiscoveryEnabled), "", SensitiveDataDiscoveryEnabled), IsInTrialPeriod = iff(IsInTrialPeriod == "PT0S", "", "Yes") | project properties, tenantId, subscriptionId, IsInTrialPeriod, IsEnabled, DefenderForStoragePlan, MalwareScanningEnabled, MalwareScanningCapping, SensitiveDataDiscoveryEnabledAnalisis mendetail dengan skrip PowerShell: Untuk investigasi lebih rinci, termasuk informasi di tingkat langganan dan sumber daya (dengan konfigurasi add-on), jalankan skrip PowerShellAnalyze-DefenderForStorageConfig.ps1.
Buku kerja untuk detail cakupan tingkat langganan: Gunakan buku kerja yang disediakan untuk melihat paket yang diaktifkan pada tingkat langganan dan detail konfigurasinya. Untuk mengakses buku kerja, lihat Microsoft Defender for Storage - Dasbor Perkiraan Harga.
Pilih metode migrasi untuk Defender for Storage (klasik)
Untuk mengaktifkan dan mengonfigurasi Microsoft Defender baru untuk paket Storage, Anda memiliki beberapa opsi:
- Azure kebijakan bawaan (disarankan): Terapkan kebijakan bawaan untuk secara luas mengamankan semua akun penyimpanan yang ada dan di masa mendatang dalam cakupan yang ditentukan, seperti kelompok manajemen.
- templat Infrastructure as Code (IaC): Gunakan templat Terraform, Bicep, atau Azure Resource Manager untuk penyebaran dan konfigurasi otomatis.
-
Azure portal: Bermigrasi ke paket baru lalui portal Azure.
- Navigasikan ke pengaturan Environment di Defender untuk Cloud atau panel Defender untuk Cloud di salah satu akun penyimpanan.
- Di bawah Penyimpanan, pilih Paket baru tersedia.
- Di panel Mutakhirkan Defender untuk paket Penyimpanan, pilih opsi konfigurasi Anda lalu pilih Mutakhirkan langganan.
- REST API: Gunakan REST API untuk mengaktifkan rencana baru secara otomatis.
Mengidentifikasi kebijakan aktif
Untuk mengaktifkan paket baru, pastikan untuk menonaktifkan Defender lama untuk kebijakan Penyimpanan:
- "Konfigurasikan Azure Defender agar Penyimpanan diaktifkan"
- "Azure Defender untuk Penyimpanan harus diaktifkan"
- "Konfigurasikan Microsoft Defender agar Penyimpanan diaktifkan (paket akun per penyimpanan)"
- "Konfigurasikan Microsoft Defender agar Penyimpanan (Klasik) diaktifkan"
- "Terapkan Defender untuk Penyimpanan (Klasik) pada akun penyimpanan"
Anda dapat menggunakan metode berikut untuk mengidentifikasi kebijakan aktif:
Azure Resource Graph Explorer (Penjelajah Diagram Sumber Azure)
Untuk mengidentifikasi kebijakan aktif dalam langganan Anda menggunakan Azure Resource Graph Explorer, jalankan kueri berikut. Kueri ini mencari Azure Resource Graph untuk penugasan kebijakan yang terkait dengan langganan yang ditentukan yang sesuai dengan nama kebijakan lama Defender for Storage. Jika Anda memiliki kebijakan khusus, ubah permintaan yang sesuai.
policyresources
| where type == "microsoft.authorization/policyassignments"
| where subscriptionId == "{subscriptionId}"
| where properties['displayName'] in ("Configure Azure Defender for Storage to be enabled", "Azure Defender for Storage should be enabled", "Configure Microsoft Defender for Storage to be enabled (per-storage account plan)", "Configure Microsoft Defender for Storage (Classic) to be enabled", "Deploy Defender for Storage (Classic) on storage accounts")
PowerShell
Untuk mengidentifikasi kebijakan aktif dalam langganan Anda menggunakan PowerShell, jalankan perintah berikut. Perintah ini mencantumkan semua penugasan Azure Policy pada lingkup langganan sehingga Anda dapat memverifikasi kebijakan Defender for Storage mana yang diterapkan:
Get-AzPolicyAssignment -Scope "/subscriptions/{subscriptionId}"
Langkah berikutnya
Dalam artikel ini, Anda belajar tentang migrasi ke paket Microsoft Defender baru untuk Penyimpanan.