Bulut için Microsoft Defender sorun giderme kılavuzu

Bu kılavuz, kuruluşların Bulut için Microsoft Defender ile ilgili sorunları gidermesi gereken BT uzmanlarına, bilgi güvenliği analistlerine ve bulut yöneticilerine yöneliktir.

Tip

Bir sorunla karşılaştığınızda veya destek ekibimizden tavsiye almanız gerektiğinde, Azure portalının Sorunları tanılama ve çözme bölümü çözüm aramak için iyi bir yerdir.

Bulut için Defender sorunlarını tanılama ve çözme sayfasını gösteren Azure portalının ekran görüntüsü.

Sorunları araştırmak için denetim günlüğünü kullanma

Sorun giderme bilgileri için aranacak ilk yer, başarısız olan bileşenin denetim günlüğüdür . Denetim günlüğünde aşağıdaki gibi ayrıntıları görebilirsiniz:

  • Hangi işlemlerin gerçekleştirildiği.
  • İşlemi kimin başlattığı.
  • İşlemin ne zaman gerçekleştiği.
  • Operasyonun durumu.

Denetim günlüğü, kaynaklarınızda gerçekleştirilen tüm yazma işlemlerini (PUT, POST, DELETE) içerir, ancak okuma işlemlerini (GET) içermez.

Hatalı çalışan kötü amaçlı yazılımdan koruma sorunlarını giderme

Konuk aracısı, Microsoft Kötü Amaçlı Yazılımdan Koruma uzantısının yaptığı her şeyin üst işlemidir. Konuk aracısı işlemi başarısız olduğunda, konuk aracısının alt işlemi olarak çalışan Microsoft Kötü Amaçlı Yazılımdan Koruma koruması da başarısız olabilir.

İşte bazı sorun giderme ipuçları:

  • Hedef VM özel bir görüntüden oluşturulduysa, VM'yi oluşturanın bir konuk aracı yüklediğinden emin olun.
  • Hedef bir Linux VM ise kötü amaçlı yazılımdan koruma uzantısının Windows sürümünü yükleme başarısız olur. Linux konuk aracısı belirli işletim sistemi ve paket gereksinimlerine sahiptir.
  • VM konuk aracısının eski bir sürümüyle oluşturulduysa, eski aracı otomatik olarak yeni sürüme güncelleştiremeyebilir. Kendi görüntülerinizi oluştururken her zaman konuk aracının en son sürümünü kullanın.
  • Bazı üçüncü taraf yönetim yazılımları konuk aracısını devre dışı bırakabilir veya belirli dosya konumlarına erişimi engelleyebilir. SANAL makinenizde üçüncü taraf yönetim yazılımı yüklüyse kötü amaçlı yazılımdan koruma aracısının dışlama listesinde olduğundan emin olun.
  • Güvenlik duvarı ayarlarının ve bir ağ güvenlik grubunun, konuk aracısına giden ve konuk aracısından gelen ağ trafiğini engellemediğinden emin olun.
  • Hiçbir erişim denetim listesinin disk erişimini engellemediğinden emin olun.
  • Konuk aracısının düzgün çalışması için yeterli disk alanına ihtiyacı var.

Varsayılan olarak, Microsoft Kötü Amaçlı Yazılımdan Koruma kullanıcı arabirimi devre dışıdır. Ancak Azure Resource Manager VM'lerinde Microsoft Kötü Amaçlı Yazılımdan Koruma kullanıcı arabirimini etkinleştirebilirsiniz.

Panoyu yüklemeyle ilgili sorunları giderme

İş yükü koruma panosunu yüklerken sorunlarla karşılaşırsanız, abonelikte Bulut için Defender ilk etkinleştiren kullanıcının ve veri toplamayı açmak isteyen kullanıcının abonelikte Sahip veya Katkıda Bulunan rolüne sahip olduğundan emin olun. Bu durumda, abonelikte Okuyucu rolüne sahip kullanıcılar panoyu, uyarıları, önerileri ve ilkeyi görebilir.

Azure DevOps kuruluşunda bağlayıcı sorunlarını giderme

Azure DevOps kuruluşunuzu ekleyemezseniz aşağıdaki sorun giderme ipuçlarını deneyin:

  • Azure portalının önizleme olmayan bir sürümünü kullandığınızdan emin olun; yetkilendirme adımı Azure önizleme portalında çalışmaz.

  • Erişimi yetkilerken hangi hesapta oturum açtığınızı bilmeniz önemlidir çünkü bu, sistemin ekleme için kullandığı hesap olacaktır. Hesabınız aynı e-posta adresiyle ilişkilendirilebilir ancak farklı kiracılarla da ilişkilendirilebilir. Doğru hesap/kiracı bileşimini seçtiğinizden emin olun. Bileşimi değiştirmeniz gerekiyorsa:

    1. Azure DevOps profili sayfanızda açılan menüyü kullanarak başka bir hesap seçin.

      Hesap seçmek için kullanılan Azure DevOps profil sayfasının ekran görüntüsü.

    2. Doğru hesap/kiracı bileşimini seçtikten sonra, Bulut için Defender Ortam ayarları'na gidin ve Azure DevOps bağlayıcınızı düzenleyin. Bağlayıcıyı doğru hesap/kiracı bileşimiyle güncelleştirmek için yeniden kimlik doğrulaması yapın. Ardından açılan menüde doğru kuruluş listesini görmeniz gerekir.

  • Eklemek istediğiniz Azure DevOps kuruluşunda Proje Koleksiyonu Yöneticisi rolüne sahip olduğunuzdan emin olun.

  • Azure DevOps kuruluşu için OAuth aracılığıyla üçüncü taraf uygulama erişimi geçişinin Açık olduğundan emin olun. OAuth erişimini etkinleştirme hakkında daha fazla bilgi edinin.

Microsoft desteğine başvurun

Bulut için Defender için sorun giderme bilgilerini Bulut için Defender Soru-Cevap sayfasında da bulabilirsiniz.

Daha fazla yardıma ihtiyacınız varsa Azure portalında yeni bir destek isteği açabilirsiniz. Yardım + destek sayfasında Destek isteği oluştur'u seçin.

Azure portalında destek isteği oluşturmaya yönelik seçimlerin ekran görüntüsü.

Ayrıca bakınız