Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Depolama için Microsoft Defender, Azure'a özel bir çözümdür. Depolama hesaplarındaki tehditleri algılamak ve azaltmak için gelişmiş bir zeka katmanı sunar. Microsoft Defender Tehdit Analizi, Microsoft Defender Virüsten Koruma teknolojileri ve hassas veri bulma kullanır. Azure Blob Depolama, Azure Dosyalar ve Azure Data Lake Storage hizmetlerinin korunmasına yardımcı olur.
Depolama için Defender, ek ücret ödemeden kapsamlı bir uyarı paketi, neredeyse gerçek zamanlı kötü amaçlı yazılım taraması (eklenti olarak) ve hassas veri tehdidi algılama sağlar. Bu özellikleri, ayrıntılı bilgilerle olası güvenlik tehditlerini hızla algılamak, değerlendirmek ve yanıtlamak için kullanabilirsiniz. Bu özellik kötü amaçlı dosya yüklemeleri, hassas veri sızdırma ve veri bozulması dahil olmak üzere verileriniz ve iş yükünüz üzerinde önemli etkileri önlemeye yardımcı olur.
Kuruluşlar, ayrıntılı denetim ve esneklikle aboneliklerde ve depolama hesaplarında Depolama için Defender'ı etkinleştirerek korumalarını özelleştirebilir ve tutarlı güvenlik ilkeleri uygulayabilir.
Tip
Şu anda klasik Depolama için Defender planını kullanıyorsanız yeni plana geçiş yapmayı göz önünde bulundurun. Yeni plan, klasik plana göre çeşitli avantajlar sunar.
Fiyatlandırma ve bölgesel kullanılabilirlik hakkında bilgi edinmek için Microsoft Defender for Cloud fiyatlandırma sayfasına göz atın. Ayrıca Defender for Cloud maliyet hesaplayıcısı kullanarak da maliyetleri tahmin edebilirsiniz.
Prerequisites
Depolama için Defender'ı etkinleştirmeden önce gerekli izinlere ve diğer önkoşullara sahip olduğunuzdan emin olun. Daha fazla bilgi için bkz. Microsoft Defender for Storage için önkoşullar.
Kurulum ve yapılandırma seçenekleri
Depolama için Defender'ı etkinleştirmek ve yapılandırmak ve maksimum koruma ve maliyet iyileştirmesi sağlamak için şu kullanılabilir seçenekleri kullanabilirsiniz:
- Depolama için Defender'ı abonelik düzeyinde veya depolama hesabı düzeyinde etkinleştirin veya devre dışı bırakın.
- Kötü amaçlı yazılım taraması ve hassas veri tehdidi algılama için yapılandırılabilir özellikleri etkinleştirin veya devre dışı bırakın.
- Maliyetleri denetlemek için depolama hesabı başına aylık kötü amaçlı yazılım taraması için aylık bir sınır ayarlayın. (Varsayılan değer 10.000 GB'tır.)
- Kötü amaçlı yazılım tarama sonuçlarına yanıt ayarlamak için yöntemleri yapılandırın.
- Kötü amaçlı yazılım tarama sonuçlarını günlüğe kaydetme yöntemlerini yapılandırın. Kötü amaçlı yazılım tarama özelliği, güvenlik ekiplerinin çeşitli iş akışlarını ve gereksinimleri desteklemesine yardımcı olan gelişmiş yapılandırmalara sahiptir.
- Belirli depolama hesaplarını yapılandırmak için abonelik düzeyi ayarlarını geçersiz kılın. Abonelik düzeyinde yapılandırılan ayarlardan farklı özel yapılandırmalar kullanabilirsiniz.
Dağıtım yöntemleri
Depolama için Defender'ı etkinleştirmenin ve yapılandırmanın çeşitli yolları vardır. Aşağıdaki bağlantılar desteklenen her dağıtım yöntemi için etkinleştirme sayfalarına doğrudan erişim sağlar:
- Azure yerleşik ilke (önerilir)
- Kod olarak altyapı (IaC) şablonları, örneğin:
- Azure portalı
- Azure PowerShell
- REST API
Depolama için Defender'ın bir ilke aracılığıyla etkinleştirilmesini öneririz. Bu yöntem büyük ölçekte etkinleştirmeyi kolaylaştırır. Ayrıca, yönetim gruplarının tamamı gibi tanımlı kapsamdaki tüm mevcut ve gelecekteki depolama hesaplarına tutarlı bir güvenlik ilkesi uygulanmasını sağlar. Bu yaklaşım, depolama hesaplarının kuruluşunuzun tanımlı yapılandırmasına göre Depolama için Defender ile korunmasını sağlar.
Geçerli kapsamınızı görüntüleme
Bulut için Defender, Azure çalışma kitapları aracılığıyla çalışmakitaplarına erişim sağlar. Çalışma kitapları, güvenlik duruşunuzla ilgili içgörüler sağlayan özelleştirilebilir raporlardır. Kapsam çalışma kitabı, aboneliklerinizde ve kaynaklarınızda hangi planların etkinleştirildiğini göstererek geçerli kapsamınızı anlamanıza yardımcı olur.
Ayrıca, Depolama Merkezi'nde depolama kaynaklarınızın yanı sıra, Depolama için Defender tehdit koruması ve duruş kapsamını doğrudan görüntüleyebilirsiniz.
Depolama Merkezi, Defender for Storage koruma durumu için merkezi ve depolamaya özel bir görünüm sağlar. Bu görünüm şunları hızla anlamanıza yardımcı olur:
- Hangi depolama hesaplarının korunduğu, kısmen korunduğu veya korunmadığı
- Kötü amaçlı yazılım tarama, etkinlik izleme ve hassas veri bulmanın etkinleştirildiği yerler
- Azure Blob Depolama ve Azure Dosyalar depolamada güvenlik boşluklarının bulunduğu yer
Üst düzey içgörülerden hizmet düzeyi ve kaynak düzeyi görünümlere kadar detaya gidebilir ve işlem yapmak ve boşlukları düzeltmek için Defender for Cloud sorunsuz bir şekilde ayrıntılı bağlantı oluşturabilirsiniz.
Azure storage hakkında daha fazla bilgi edinin.