Temel CSPM, Bulut için Defender'a ücretsiz olarak dahildir. GCP kaynaklarınız için güvenlik duruşu yönetimi ve tehdit koruması sağlar. Ancak, Defender CSPM'nin tam değerini almak için ek maliyetlerle birlikte gelen Defender CSPM planını etkinleştirmeniz gerekir. Maliyetler hakkında daha fazla bilgi için Defender for Cloud fiyatlandırma sayfasına bakın.
CSPM ve planlar arasındaki farklar hakkında daha fazla bilgi edinin.
Prerequisites
-
Abonelik Sahibi planı etkinleştirmelidir.
- Bulut Altyapısı Yetkilendirme Yönetimi (CIEM) özelliklerini etkinleştirmek için, ekleme işlemi için kullanılan Entra Id hesabının kiracınız için Uygulama Yöneticisi veya Bulut Uygulama Yöneticisi dizin rolüne (veya uygulama kayıtları oluşturmak için eşdeğer yönetici haklarına) sahip olması gerekir. Bu gereksinim yalnızca ekleme işlemi sırasında gereklidir.
Yapılandırma
Defender CSPM planını yapılandırmak için:
Azure portalınaoturum açın.
Microsoft Defender for Cloud için arama yapın ve seçin.
Ortam ayarları'na gidin.
İlgili GCP bağlayıcısını seçin.
Defender CSPM satırını bulun ve Ayarlar'ı seçin.
İhtiyacınıza bağlı olarak anahtarları Açık veya Kapalı olarak değiştirin. Defender CSPM'nin tam değerini almak için tüm anahtarları Açık konumuna getirin.
Kaydetseçeneğini seçin.
GCP projenizi bağlama yönergelerinin 8. adımından devam edin.
Sunucular için Defender , GCP sanal makine (VM) örneklerinize tehdit algılama ve gelişmiş savunmalar getirir. Sunucular için Defender güvenlik içeriğine tam görünürlük sağlamak için GCP VM örneklerinizi Azure Arc'a bağlayın.
Prerequisites
- VM örneklerinizde yüklü sunucular için Azure Arc.
Azure Arc'ı VM örneklerinize yüklemek için otomatik sağlama işlemini kullanın. Otomatik sağlama, ekleme işleminde varsayılan olarak etkindir ve abonelik üzerinde Sahip izinleri gerektirir. Azure Arc otomatik sağlama işlemi GCP makinelerinde işletim sistemi Yapılandırma aracısını kullanır.
Azure Arc otomatik sağlama işlemi, işletim sistemi Yapılandırma aracısı aracılığıyla VM'lerinizde ilkeleri zorlamak için GCP'de VM yöneticisini kullanır. Etkin bir işletim sistemi yapılandırma aracısına sahip bir VM, GCP'ye göre bir maliyete neden olur. Bu maliyetin hesabınızı nasıl etkileyebileceğini görmek için GCP teknik belgelerine bakın.
Sunucular için Defender, işletim sistemi yapılandırma aracısını yüklü olmayan bir VM'ye yüklemez. Ancak Sunucular için Defender, aracı zaten yüklüyse ancak hizmetle iletişim kurmuyorsa işletim sistemi Yapılandırma aracısı ile İşletim Sistemi Yapılandırma hizmeti arasında iletişim kurulmasını sağlar. Bu iletişim, işletim sistemi yapılandırma aracısını inactive'dan active'ye değiştirebilir ve bu da daha fazla maliyete yol açabilir.
Alternatif olarak, vm örneklerinizi sunucular için Azure Arc'a el ile bağlayabilirsiniz. Sunucular için Defender planının etkinleştirildiği ve Azure Arc'a bağlı olmayan projelerdeki örnekler, GCP VM örneklerinin Azure Arc'a bağlanması gerektiği önerisiyle ortaya çıkar. Azure Arc'ı seçili makinelere yükleme önerisinde Düzelt seçeneğini belirleyin.
GcP sanal makineleri için artık mevcut olmayan ilgili Azure Arc sunucuları (ve Bağlantısı Kesildi veya Süresi Doldu durumuna sahip ilgili Azure Arc sunucuları) yedi gün sonra kaldırılır. Bu işlem, yalnızca mevcut örneklerle ilgili Azure Arc sunucularının görüntülendiğinden emin olmak için ilgisiz Azure Arc varlıklarını kaldırır.
Azure Arc için ağ gereksinimlerini karşıladığınızdan emin olun.
Azure Arc'a bağlı makinelerde bu diğer uzantıları etkinleştirin:
- Uç Nokta için Microsoft Defender
- Güvenlik açığı değerlendirme çözümü (Microsoft Defender Güvenlik Açığı Yönetimi veya Qualys)
Sunucular için Defender, otomatik sağlama işlemini yönetmek için Azure Arc GCP kaynaklarınıza etiketler atar. Sunucular için Defender'ın kaynaklarınızı yönetebilmesi için bu etiketleri kaynaklarınıza düzgün bir şekilde atamış olmanız gerekir: Cloud, InstanceName, MDFCSecurityConnector, MachineId, ProjectIdve ProjectNumber.
Yapılandırma
Azure portalınaoturum açın.
Microsoft Defender for Cloud için arama yapın ve seçin.
Ortam ayarları'na gidin.
İlgili GCP bağlayıcısını seçin.
Sunucular için Defender satırını bulun ve Ayarlar'ı seçin.
İhtiyacınıza bağlı olarak anahtarları Açık veya Kapalı olarak değiştirin.
Azure Arc aracısı Kapalı ise, daha önce bahsedilen el ile yükleme işlemini izlemeniz gerekir.
Kaydetseçeneğini seçin.
GCP projenizi bağlama yönergelerinin 8. adımından devam edin.