Ativar Microsoft Defender para Armazenamento

Microsoft Defender para Armazenamento é uma camada nativa do Azure de informações de segurança que deteta tentativas invulgares e potencialmente nocivas para aceder ou explorar as suas contas de armazenamento. Utiliza capacidades avançadas de deteção de ameaças e dados do Microsoft Threat Intelligence para fornecer alertas de segurança contextuais. Esses alertas também incluem passos para mitigar as ameaças detetadas e evitar ataques futuros.

Microsoft Defender para Armazenamento analisa continuamente as transações dos serviços Armazenamento de Blobs do Azure, Azure Data Lake Storage e Ficheiros do Azure. Quando são detetadas atividades potencialmente maliciosas, são gerados alertas de segurança. Os alertas são apresentados no Microsoft Defender para a Cloud com os detalhes da atividade suspeita, passos de investigação adequados, ações de remediação e recomendações de segurança.

As transações analisadas de Armazenamento de Blobs do Azure incluem tipos de operação como , , , , List Blobse Get Blob Properties. Get Container ACLPut BlobGet Blob Exemplos de tipos de operação Ficheiros do Azure analisados incluem Get File, , Create File, List Files, Get File Propertiese Put Range.

O Defender para Armazenamento não acede aos dados da conta de Armazenamento, não requer que ative os registos de acesso e não tem impacto no desempenho do Armazenamento.

Nota

Está agora disponível um novo preço para Microsoft Defender para a Cloud que cobra de acordo com o número de contas de armazenamento que protege (por conta de armazenamento).

Nos preços legados, o custo aumenta de acordo com o número de transações analisadas na conta de armazenamento (por transação). A nova conta por armazenamento corrige os custos por conta de armazenamento, mas as contas com um volume de transação excecionalmente elevado incorrem numa taxa de utilização excedida.

Para obter detalhes sobre os preços do Defender para Armazenamento, veja Microsoft Defender para a página de preços da Cloud.

Saiba mais sobre os benefícios, funcionalidades e limitações do Defender para Armazenamento. Também pode saber mais sobre o Defender para Armazenamento no episódio defender para armazenamento do Defender para a Cloud na série de vídeos Campo.

Disponibilidade

Aspeto Detalhes
Estado da versão: Disponibilidade geral (GA)
Preços: Microsoft Defender para Armazenamento é faturado conforme mostrado na página de preços e na página Planos do Defender no portal do Azure
Tipos de armazenamento protegidos: Armazenamento de Blobs (Armazenamento Standard/PremiumV2, Blobs de Blocos)
Ficheiros do Azure (através da API REST e do SMB)
Azure Data Lake Storage Gen2 (contas Standard/Premium com espaços de nomes hierárquicos ativados)
Clouds: Clouds comerciais
Azure Government (apenas para o plano por transação)
Azure China 21Vianet
Contas do AWS ligadas

Configurar Microsoft Defender para Armazenamento

Nota

Só pode ativar os preços por conta de armazenamento ao nível da subscrição.

Com os preços da conta do Defender para Armazenamento por armazenamento, pode configurar o Defender para Armazenamento nas suas subscrições de várias formas para proteger todas as suas contas de armazenamento existentes e novas nessa subscrição.

Pode configurar Microsoft Defender para o Armazenamento nas suas subscrições de várias formas:

Portal do Azure

Para ativar Microsoft Defender para Armazenamento ao nível da subscrição com preços por conta de armazenamento com o portal do Azure:

  1. Inicie sessão no Portal do Azure.

  2. Navegue para Microsoft Defender paradefinições do Ambiente da Cloud>.

  3. Selecione a subscrição para a qual pretende ativar o Defender para Armazenamento.

    Captura de ecrã a mostrar como selecionar uma subscrição no Defender para a Cloud.

  4. Na página Planos do Defender , ative os preços da conta do Defender para Armazenamento por armazenamento com uma das seguintes opções:

    • Selecione o botão Ativar tudo para ativar Microsoft Defender para a Cloud na subscrição.

    • Para ativar Microsoft Defender para Armazenamento, localize Armazenamento na lista e alterne o botão Ativado. Em seguida, selecione Guardar.

      Se tiver atualmente o Defender para Armazenamento ativado com preços por transação, selecione a ligação Novo plano de preços disponível e confirme a alteração de preços.

      Captura de ecrã a mostrar como ativar o Defender para Armazenamento no Defender para a Cloud.

Microsoft Defender para Armazenamento está agora ativada para esta conta de armazenamento.

Para desativar o plano, alterne o botão Desativar para o Defender para Armazenamento na página Planos do Defender .

Ativar os preços por conta de armazenamento através de programação

Modelo do Bicep

Para ativar Microsoft Defender para Armazenamento ao nível da subscrição com preços por conta de armazenamento com o Bicep, adicione o seguinte ao seu modelo do Bicep:

resource symbolicname 'Microsoft.Security/pricings@2022-03-01' = {
  name: 'StorageAccounts'
  properties: {
    pricingTier: 'Standard'
    subPlan: 'PerStorageAccount'
  }
}

Para desativar o plano, defina o valor da pricingTier propriedade como Free e remova a subPlan propriedade.

Saiba mais sobre a referência AzAPI do modelo bicep.

Modelo ARM

Para ativar Microsoft Defender para Armazenamento ao nível da subscrição com preços por conta de armazenamento através de um modelo arm, adicione este fragmento JSON à secção de recursos do modelo arm:

{
  "type": "Microsoft.Security/pricings",
  "apiVersion": "2022-03-01",
  "name": "StorageAccounts",
  "properties": {
    "pricingTier": "Standard",
    "subPlan": "PerStorageAccount"
  }
}

Para desativar o plano, defina o valor da pricingTier propriedade como Free e remova a subPlan propriedade.

Saiba mais sobre a referência AzAPI do modelo arm.

Modelo do Terraform

Para ativar Microsoft Defender para Armazenamento ao nível da subscrição com preços por conta de armazenamento através de um modelo do Terraform, adicione este fragmento de código ao modelo com o ID da subscrição como o parent_id valor:

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/pricings@2022-03-01"
  name = "StorageAccounts"
  parent_id = "<subscriptionId>"
  body = jsonencode({
    properties = {
      pricingTier = "Standard"
      subPlan = "PerStorageAccount"
    }
  })
}

Para desativar o plano, defina o valor da pricingTier propriedade como Free e remova a subPlan propriedade.

Saiba mais sobre a referência AzAPI do modelo Terraform.

API REST

Para ativar Microsoft Defender para Armazenamento ao nível da subscrição com preços por conta de armazenamento com o Microsoft Defender da API REST da Cloud, crie um pedido PUT com este ponto final e corpo:

PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2022-03-01

{
  "properties": {
    "pricingTier": "Standard",
    "subPlan": "PerStorageAccount"
  }
}

Substitua {subscriptionId} pelo ID da subscrição.

Dica

Pode utilizar os pedidos da API Obter e Listar para ver todos os planos do Defender para Cloud que estão ativados para a subscrição.

Para desativar o plano, defina o valor da -pricingTier propriedade como Free e remova o subPlan parâmetro.

Saiba mais sobre a atualização dos planos do Defender com a API REST em HTTP, Java, Go e JavaScript.

FAQ - Microsoft Defender para preços de Armazenamento

Posso mudar de um preço por transação existente para preços por conta de armazenamento?

Sim, pode migrar para os preços por conta de armazenamento no portal do Azure ou através de qualquer um dos outros métodos de ativação suportados. Para migrar para os preços por conta de armazenamento, ative os preços por conta de armazenamento ao nível da subscrição.

Posso voltar aos preços por transação depois de mudar para os preços por conta de armazenamento?

Sim, pode ativar os preços por transação para migrar de volta dos preços por conta de armazenamento através de todos os métodos de ativação, exceto para o portal do Azure.

Continuará a suportar os preços por transação?

Sim, pode ativar os preços por transação a partir de todos os métodos de ativação, exceto para o portal do Azure.

Posso excluir contas de armazenamento específicas das proteções nos preços da conta por armazenamento?

Não, só pode ativar os preços por conta de armazenamento para cada subscrição. Todas as contas de armazenamento na subscrição estão protegidas.

Quanto tempo demora a ativação dos preços por conta de armazenamento?

Quando ativa Microsoft Defender para Armazenamento ao nível da subscrição para a conta por armazenamento ou preços por transação, o plano demora até 24 horas a ser ativado.

Existe alguma diferença no conjunto de funcionalidades dos preços por conta de armazenamento em comparação com os preços legados por transação?

N.º Tanto a conta por armazenamento como os preços por transação incluem as mesmas funcionalidades. A única diferença são os preços.

Como posso estimar o custo de cada preço?

Para estimar o custo de acordo com cada preço do seu ambiente, criámos um livro de estimativa de preços e um script do PowerShell que pode executar no seu ambiente.

Passos seguintes