Mengimplementasikan Microsoft Defender untuk Penyimpanan

Microsoft Defender for Storage adalah solusi asli Azure. Ini menawarkan lapisan kecerdasan canggih untuk mendeteksi dan mengurangi ancaman di akun penyimpanan. Ini menggunakan Inteligensi Ancaman Pertahanan Microsoft, teknologi Antivirus Pertahanan Microsoft, dan penemuan data sensitif. Ini membantu melindungi layanan Azure Blob Storage, Azure Files, dan Azure Data Lake Storage.

Defender for Storage menyediakan rangkaian pemberitahuan komprehensif, pemindaian malware mendekati real-time (sebagai add-on), dan deteksi ancaman data sensitif tanpa biaya tambahan. Anda dapat menggunakan fitur-fitur ini untuk mendeteksi, menilai, dan merespons potensi ancaman keamanan dengan informasi terperinci dengan cepat. Kemampuan ini membantu mencegah dampak besar pada data dan beban kerja Anda, termasuk unggahan file berbahaya, penyelundupan data sensitif, dan kerusakan data.

Organisasi dapat menyesuaikan perlindungan mereka dan menerapkan kebijakan keamanan yang konsisten dengan mengaktifkan Defender for Storage pada langganan dan akun penyimpanan dengan kontrol dan fleksibilitas terperinci.

Tip

Jika saat ini Anda menggunakan paket Defender for Storage klasik, pertimbangkan untuk bermigrasi ke paket baru. Paket baru menawarkan beberapa manfaat daripada paket klasik.

Untuk mempelajari tentang harga dan ketersediaan regional, lihat halaman harga Microsoft Defender untuk Cloud. Anda juga dapat memperkirakan biaya dengan menggunakan kalkulator biaya Defender untuk Cloud.

Prasyarat

Sebelum mengaktifkan Defender for Storage, pastikan Anda memiliki izin yang diperlukan dan prasyarat lainnya. Untuk informasi selengkapnya, lihat Prerequisites for Microsoft Defender for Storage.

Opsi penyiapan dan konfigurasi

Untuk mengaktifkan dan mengonfigurasi Defender for Storage dan untuk memastikan perlindungan maksimum dan pengoptimalan biaya, Anda dapat menggunakan opsi yang tersedia ini:

  • Aktifkan atau nonaktifkan Defender for Storage di tingkat langganan atau tingkat akun penyimpanan.
  • Aktifkan atau nonaktifkan fitur yang dapat dikonfigurasi untuk pemindaian malware dan deteksi ancaman data sensitif.
  • Atur batas bulanan pada pemindaian malware per akun penyimpanan per bulan untuk mengontrol biaya. (Nilai defaultnya adalah 10.000 GB.)
  • Konfigurasikan metode untuk menyiapkan respons terhadap hasil pemindaian malware.
  • Konfigurasikan metode untuk mencatat hasil pemindaian malware. Fitur pemindaian malware memiliki konfigurasi tingkat lanjut untuk membantu tim keamanan mendukung berbagai alur kerja dan persyaratan.
  • Ambil alih pengaturan tingkat langganan untuk mengonfigurasi akun penyimpanan tertentu. Anda dapat menggunakan konfigurasi kustom yang berbeda dari pengaturan yang dikonfigurasi di tingkat langganan.

Metode penerapan

Ada beberapa cara untuk mengaktifkan dan mengonfigurasi Defender for Storage. Tautan berikut menyediakan akses langsung ke halaman pengaktifan untuk setiap metode penyebaran yang didukung:

Kami menyarankan agar Anda mengaktifkan Defender for Storage melalui kebijakan. Metode ini memfasilitasi pengaktifan dalam skala besar. Ini juga memastikan bahwa kebijakan keamanan yang konsisten diterapkan di semua akun penyimpanan yang ada dan di masa mendatang dalam cakupan yang ditentukan, seperti seluruh grup manajemen. Pendekatan ini menjaga akun penyimpanan tetap terlindungi dengan Defender for Storage sesuai dengan konfigurasi yang ditentukan organisasi Anda.

Lihat cakupan Anda saat ini

Defender untuk Cloud menyediakan akses ke buku kerja melalui buku kerja Azure. Buku kerja adalah laporan yang dapat disesuaikan yang memberikan wawasan tentang postur keamanan Anda. Lembar kerja cakupan membantu Anda memahami cakupan Anda saat ini dengan menampilkan rencana mana yang diaktifkan pada langganan dan sumber daya Anda.

Selain itu, Anda dapat melihat perlindungan ancaman dan cakupan postur dari Defender untuk Penyimpanan langsung di Storage Center, bersama dengan sumber daya penyimpanan Anda.

Pusat Penyimpanan memberi Anda tampilan terpusat dan asli penyimpanan Defender untuk status perlindungan Penyimpanan. Tampilan ini membantu Anda memahami dengan cepat:

  • Akun penyimpanan mana yang dilindungi, dilindungi sebagian, atau tidak dilindungi
  • Saat pemindaian malware, pemantauan aktivitas, dan penemuan data sensitif diaktifkan
  • Di mana celah keamanan ada di seluruh penyimpanan Azure Blob Storage dan Azure Files

Anda dapat menelusuri secara mendalam dari wawasan tingkat tinggi ke tampilan tingkat layanan dan sumber daya, serta melakukan deep-link yang lancar ke dalam Defender untuk Cloud untuk mengambil tindakan dan memperbaiki kekurangan.

Pelajari selengkapnya tentang penyimpanan Azure.