Förstå Advanced Threat Protection för Azure Storage
Microsoft Defender för Storage tillhandahåller ett extra lager säkerhetsinformation som identifierar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja lagringskonton. Med det här skyddsskiktet kan du hantera hot utan att vara säkerhetsexpert eller hantera säkerhetsövervakningssystem.
Säkerhetsaviseringar utlöses när avvikelser i en aktivitet inträffar. Dessa säkerhetsaviseringar är integrerade med Microsoft Defender för molnet och skickas också via e-post till prenumerationsadministratörer med information om misstänkt aktivitet och rekommendationer om hur du undersöker och åtgärdar hot.
Microsoft Defender för Storage är för närvarande tillgängligt för Blob Storage, Azure Files och Azure Data Lake Storage Gen2. Kontotyper som stöder Microsoft Defender för molnet omfattar konton för generell användning v2, blockblob och Blob Storage. Microsoft Defender för Storage är tillgängligt i alla offentliga moln och amerikanska myndighetsmoln, men inte i andra nationella molnregioner eller Azure Government-molnregioner.
Den rekommenderade metoden är att aktivera Microsoft Defender för Lagring på prenumerationsnivå, vilket automatiskt skyddar alla befintliga och nya lagringskonton i den prenumerationen. Följ dessa steg.
Starta Azure-portalen och gå till Microsoft Defender för molnet.
Välj Miljöinställningar och välj den prenumeration som du vill skydda.
I fönstret Defender-planer letar du upp Storage i listan, ställer in växlingsknappen på On och väljer Spara.
Note
Den klassiska Defender för Storage-planen per transaktion är inte längre tillgänglig för nya prenumerationer sedan den 5 februari 2025. Den aktuella planen debiteras per lagringskonto och inkluderar genomsökning av skadlig kod och identifiering av känsliga datahot. Det kan ta upp till 24 timmar att aktivera prenumerationsnivå för alla lagringskonton.
Utforska säkerhetsavvikelser
När avvikelser i lagringsaktiviteten inträffar får du ett e-postmeddelande med information om den misstänkta säkerhetshändelsen. Information om händelsen omfattar:
Avvikelsens karaktär
Lagringskontonamn
Händelsetid
Lagringstyp
Potentiella orsaker
Undersökningssteg
Åtgärdssteg
E-post innehåller också information om möjliga orsaker och rekommenderade åtgärder för att undersöka och minimera det potentiella hotet
Du kan granska och hantera dina aktuella säkerhetsaviseringar från Microsoft Defender för molnet panelen Säkerhetsaviseringar. Om du klickar på en specifik avisering visas information och åtgärder för att undersöka det aktuella hotet och åtgärda framtida hot.