Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Kami menyarankan agar Anda mengaktifkan Pertahanan Microsoft untuk Penyimpanan pada tingkat langganan. Melakukannya membantu memastikan bahwa semua akun penyimpanan yang saat ini berada dalam langganan dilindungi. Perlindungan untuk akun penyimpanan yang Anda buat setelah mengaktifkan Defender for Storage pada tingkat langganan dimulai hingga 24 jam setelah pembuatan.
Tip
Anda selalu dapat mengonfigurasi akun penyimpanan tertentu dengan pengaturan kustom yang berbeda dari pengaturan yang dikonfigurasi di tingkat langganan. Artinya, Anda dapat mengambil alih pengaturan tingkat langganan.
Menyiapkan Azure PowerShell
Sebelum Anda bekerja dengan Azure PowerShell, lakukan langkah-langkah berikut:
Jika Anda belum memilikinya, instal modul Az PowerShell.
Connect-AzAccountGunakan cmdlet untuk masuk ke akun Azure Anda. Pelajari selengkapnya tentang masuk ke Azure dengan menggunakan Azure PowerShell.Gunakan perintah berikut untuk mendaftarkan langganan Anda ke penyedia sumber daya Microsoft Defender untuk Cloud. Ganti
<subscriptionId>dengan ID Langganan Anda.Set-AzContext -Subscription <subscriptionId> Register-AzResourceProvider -ProviderNamespace 'Microsoft.Security'
Mengaktifkan dan mengonfigurasi Defender untuk Storage
Aktifkan Defender untuk Storage di tingkat langganan dengan harga per transaksi dengan menggunakan Set-AzSecurityPricing cmdlet:
Set-AzSecurityPricing -Name "StorageAccounts" -PricingTier "Standard" -SubPlan "DefenderForStorageV2" -Extension '[
{
"name": "OnUploadMalwareScanning",
"isEnabled": "True",
"additionalExtensionProperties": {
"CapGBPerMonthPerStorageAccount": "10000"
}
},
{
"name": "SensitiveDataDiscovery",
"isEnabled": "True"
}]'
Jika Anda tidak menyediakan properti ekstensi untuk cmdlet, pemindaian malware dan penemuan data sensitif diaktifkan secara default.
Dengan menyesuaikan kode ini, Anda dapat:
-
Sesuaikan ambang batas bulanan untuk pemindaian malware saat unggah: Atur properti ke nilai yang Anda inginkan. Parameter ini menetapkan batas pada data maksimum yang dapat dipindai untuk malware setiap bulan, per akun penyimpanan. Jika Anda ingin mengizinkan pemindaian tanpa batas, tetapkan nilai
-1. Batas defaultnya adalah 10.000 GB. -
Nonaktifkan fitur pemindaian malware on-upload atau deteksi ancaman data sensitif: Ubah
isEnablednilai menjadiFalseOnUploadMalwareScanningpada properti ekstensi danSensitiveDataDiscovery. -
Nonaktifkan seluruh paket Defender for Storage: Setel nilai properti
-PricingTierkeFree, dan hapus properti-SubPlandan-Extension.
Tip
Anda dapat menggunakan cmdlet GetAzSecurityPricing untuk melihat semua paket Defender untuk Cloud yang diaktifkan untuk langganan.
Untuk informasi selengkapnya tentang Set-AzSecurityPricing cmdlet, lihat referensi Azure PowerShell.
Tip
Anda dapat mengonfigurasi pemindaian malware untuk mengirim hasil pemindaian ke:
- Topik kustom Event Grid: Untuk respons otomatis hampir real-time berdasarkan setiap hasil pemindaian.
- Ruang kerja Analitik Log: Untuk menyimpan setiap pemindaian menghasilkan repositori log terpusat untuk kepatuhan dan audit.
Pelajari selengkapnya tentang cara menyiapkan respons untuk hasil pemindaian malware.
Konten terkait
- Pelajari cara mengaktifkan dan mengonfigurasi paket Defender for Storage dalam skala besar dengan menggunakan kebijakan bawaan Azure.
- Pelajari selengkapnya tentang menggunakan PowerShell dengan Defender untuk Cloud.