Azure için Microsoft Kötü Amaçlı Yazılımdan Koruma'yı etkinleştirmek ve yapılandırmak için kod örnekleri

Bu makalede, aşağıdakiler dahil olmak üzere farklı Azure hizmetleri için Microsoft Kötü Amaçlı Yazılımdan Koruma'yı etkinleştirmek ve yapılandırmak için PowerShell kod örnekleri sağlanır:

  • Azure Resource Manager sanal makineleri
  • Azure Service Fabric kümeleri
  • Azure Cloud Services (genişletilmiş destek)
  • Azure Arc etkin sunucular

Bu örnekleri Microsoft Antimalware uzantısını Azure ortamlarınızda dağıtmak ve yapılandırmak için kullanın.

Azure Resource Manager VM'lerde Microsoft Kötü Amaçlı Yazılımdan Koruma yazılımı dağıtma

Uyarı

Bu kod örneğini çalıştırmadan önce, değişkenleri yorumdan kaldırın ve uygun değerleri verin.

Uyarı

Bu uzantının dağıtılması veya güncelleştirilmesi, dışlamalar dahil olmak üzere mevcut Microsoft Defender Virüsten Koruma ayarlarının yerini alır. Ayarlarınızı korumak için uzantı yapılandırmasında belirtin. Daha fazla bilgi için bkz. Varsayılan ve Özel Kötü Amaçlı Yazılımdan Koruma Yapılandırması.

# Script to add Microsoft Antimalware extension to Azure Resource Manager VMs
# Specify your subscription ID
$subscriptionId= " SUBSCRIPTION ID HERE "
# Specify location, resource group, and VM for the extension
$location = " LOCATION HERE " # For example, "Southeast Asia" or "Central US"
$resourceGroupName = " RESOURCE GROUP NAME HERE "
$vmName = " VM NAME HERE "

# Enable Antimalware with default policies
$settingString = '{"AntimalwareEnabled": true}'
# Enable Antimalware with custom policies
# $settingString = '{
# "AntimalwareEnabled": true,
# "RealtimeProtectionEnabled": true,
# "ScheduledScanSettings": {
#                             "isEnabled": true,
#                             "day": 0,
#                             "time": 120,
#                             "scanType": "Quick"
#                             },
# "Exclusions": {
#            "Extensions": ".ext1,.ext2",
#                  "Paths":"",
#                  "Processes":"sampl1e1.exe, sample2.exe"
#             },
# "SignatureUpdates": {
#                               "FileSharesSources": "",
#                               "FallbackOrder": "",
#                               "ScheduleDay": 0,
#                               "UpdateInterval": 0,
#                       },
# "CloudProtection": true
#
# }'
# Sign in to Azure and select the subscription to use
Connect-AzAccount

Set-AzContext -SubscriptionId $subscriptionId
# Retrieve the most recent version number of the extension
$allVersions = (Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.Security" -Type "IaaSAntimalware").Version
$versionString = $allVersions[($allVersions.Count)-1].Split(".")[0] + "." + $allVersions[($allVersions.Count)-1].Split(".")[1]
# Set the extension by using prepared values
Set-AzVMExtension -ResourceGroupName $resourceGroupName -Location $location -VMName $vmName -Name "IaaSAntimalware" -Publisher "Microsoft.Azure.Security" -ExtensionType "IaaSAntimalware" -TypeHandlerVersion $versionString -SettingString $settingString

Azure Service Fabric kümelerine Microsoft Antimalware ekleme

Azure Service Fabric, Service Fabric kümeleri oluşturmak için Azure sanal makine ölçek kümelerini kullanır. Service Fabric kümelerini oluşturan sanal makine ölçek setleri şablonu, Antimalware uzantısı ile etkinleştirilmiyor. Antimalware'i ölçek setlerinde ayrı olarak etkinleştirin. Bunu ölçek kümelerinde etkinleştirdiğinizde, sanal makine ölçek kümeleri kapsamında oluşturulan tüm düğümler bu uzantıyı otomatik olarak devralır ve alır.

Aşağıdaki kod örneği, Az.Compute PowerShell cmdlet'leri kullanılarak IaaS Antimalware uzantısının nasıl etkinleştirileceğini göstermektedir.

Uyarı

Bu kod örneğini çalıştırmadan önce, değişkenleri yorumdan kaldırın ve uygun değerleri verin.

Uyarı

Bu uzantının dağıtılması veya güncelleştirilmesi, dışlamalar dahil olmak üzere mevcut Microsoft Defender Virüsten Koruma ayarlarının yerini alır. Ayarlarınızı korumak için uzantı yapılandırmasında belirtin. Daha fazla bilgi için bkz. Varsayılan ve Özel Kötü Amaçlı Yazılımdan Koruma Yapılandırması.

# Script to add Microsoft Antimalware extension to a virtual machine scale set (VMSS) and Service Fabric cluster
# Sign in to Azure and select the subscription to use
Connect-AzAccount
# Specify your subscription ID
$subscriptionId="SUBSCRIPTION ID HERE"
Set-AzContext -SubscriptionId $subscriptionId
# Specify location, resource group, and VMSS for the extension
$location = "LOCATION HERE" # For example, "West US", "Southeast Asia", or "Central US"
$resourceGroupName = "RESOURCE GROUP NAME HERE"
$vmScaleSetName = "YOUR VM SCALE SET NAME"

# Customize the configuration.json configuration file according to the documentation: https://msdn.microsoft.com/library/dn771716.aspx
$settingString = '{"AntimalwareEnabled": true}'
# Enable Antimalware with custom policies
# $settingString = '{
# "AntimalwareEnabled": true,
# "RealtimeProtectionEnabled": true,
# "ScheduledScanSettings": {
#                             "isEnabled": true,
#                             "day": 0,
#                             "time": 120,
#                             "scanType": "Quick"
#                             },
# "Exclusions": {
#            "Extensions": ".ext1,.ext2",
#                  "Paths":"",
#                  "Processes":"sampl1e1.exe, sample2.exe"
#             } ,
# "SignatureUpdates": {
#                               "FileSharesSources": "",
#                               "FallbackOrder": "",
#                               "ScheduleDay": 0,
#                               "UpdateInterval": 0,
#                       },
# "CloudProtection": true
# }'

# Retrieve the most recent version number of the extension
$allVersions = (Get-AzVMExtensionImage -Location $location -PublisherName "Microsoft.Azure.Security" -Type "IaaSAntimalware").Version
$versionString = $allVersions[($allVersions.Count)-1].Split(".")[0] + "." + $allVersions[($allVersions.Count)-1].Split(".")[1]
$vmss = Get-AzVmss -ResourceGroupName $resourceGroupName -VMScaleSetName $vmScaleSetName
Add-AzVmssExtension -VirtualMachineScaleSet $vmss -Name "IaaSAntimalware" -Publisher "Microsoft.Azure.Security" -Type "IaaSAntimalware" -TypeHandlerVersion $versionString -Setting $settingString
Update-AzVmss -ResourceGroupName $resourceGroupName -VMScaleSetName $vmScaleSetName -VirtualMachineScaleSet $vmss

Microsoft Antimalware'i genişletilmiş destek kullanarak Azure Cloud Services'e ekleyin

Aşağıdaki kod örneği, PowerShell cmdlet'leri aracılığıyla genişletilmiş destek kullanarak Microsoft Antimalware'in Azure Cloud Services'e nasıl ekleneceğini veya yapılandırılacağını göstermektedir.

Uyarı

Bu kod örneğini çalıştırmadan önce, değişkenleri yorumdan kaldırın ve uygun değerleri verin.

Uyarı

Bu uzantının dağıtılması veya güncelleştirilmesi, dışlamalar dahil olmak üzere mevcut Microsoft Defender Virüsten Koruma ayarlarının yerini alır. Ayarlarınızı korumak için uzantı yapılandırmasında belirtin. Daha fazla bilgi için bkz. Varsayılan ve Özel Kötü Amaçlı Yazılımdan Koruma Yapılandırması.

# Create an Antimalware extension object, where file is AntimalwareSettings
$xmlconfig = [IO.File]::ReadAllText("C:\path\to\file.xml")
$extension = New-AzCloudServiceExtensionObject -Name "AntimalwareExtension" -Type "PaaSAntimalware" -Publisher "Microsoft.Azure.Security" -Setting $xmlconfig -TypeHandlerVersion "1.5" -AutoUpgradeMinorVersion $true

# Get existing Cloud Service
$cloudService = Get-AzCloudService -ResourceGroup "ContosOrg" -CloudServiceName "ContosoCS"

# Add Antimalware extension to existing Cloud Service extension object
$cloudService.ExtensionProfile.Extension = $cloudService.ExtensionProfile.Extension + $extension

# Update Cloud Service
$cloudService | Update-AzCloudService

İşte özel yapılandırma XML dosyasına bir örnek:

<?xml version="1.0" encoding="utf-8"?>
<AntimalwareConfig
    xmlns:i="http://www.w3.org/2001/XMLSchema-instance">
    <AntimalwareEnabled>true</AntimalwareEnabled>
    <RealtimeProtectionEnabled>true</RealtimeProtectionEnabled>
    <ScheduledScanSettings isEnabled="true" day="1" time="120" scanType="Full" />
    <Exclusions>
        <Extensions>
            <Extension>.ext1</Extension>
            <Extension>.ext2</Extension>
        </Extensions>
        <Paths>
            <Path>c:\excluded-path-1</Path>
            <Path>c:\excluded-path-2</Path>
        </Paths>
        <Processes>
            <Process>excludedproc1.exe</Process>
            <Process>excludedproc2.exe</Process>
        </Processes>
    </Exclusions>
</AntimalwareConfig>

Azure Arc etkin sunucular için Microsoft Kötü Amaçlı Yazılımdan Koruma yazılımı ekleme

Aşağıdaki kod örneği, PowerShell cmdlet'leri aracılığıyla Azure Arc etkin sunucular için Microsoft Antimalware nasıl ekleneceğini göstermektedir.

Uyarı

Bu kod örneğini çalıştırmadan önce, değişkenleri yorumdan kaldırın ve uygun değerleri verin.

# Before you use Azure PowerShell to manage VM extensions on your hybrid server managed by Azure Arc-enabled servers, install the Az.ConnectedMachine module. Run the following command on your Azure Arc-enabled server:
# If Az.ConnectedMachine is installed, ensure the version is at least 0.4.0
Install-Module -Name Az.ConnectedMachine
Import-Module -Name Az.ConnectedMachine

# Specify location, resource group, and machine for the extension
$subscriptionid =" SUBSCRIPTION ID HERE "
$location = " LOCATION HERE " # For example, "Southeast Asia" or "Central US"
$resourceGroupName = " RESOURCE GROUP NAME HERE "
$machineName = "MACHINE NAME HERE "

# Enable Antimalware with default policies
$setting = @{"AntimalwareEnabled"=$true}
# Enable Antimalware with custom policies
$setting2 = @{
"AntimalwareEnabled"=$true;
"RealtimeProtectionEnabled"=$true;
"ScheduledScanSettings"= @{
                            "isEnabled"=$true;
                            "day"=0;
                            "time"=120;
                            "scanType"="Quick"
                            };
"Exclusions"= @{
           "Extensions"=".ext1, .ext2";
                 "Paths"="";
                 "Processes"="sampl1e1.exe, sample2.exe"
            };
"SignatureUpdates"= @{
                              "FileSharesSources"="";
                              "FallbackOrder"="";
                              "ScheduleDay"=0;
                              "UpdateInterval"=0;
                      };
"CloudProtection"=$true
}
# Sign in to Azure
Connect-AzAccount
# Enable Antimalware with the policies
New-AzConnectedMachineExtension -Name "IaaSAntimalware" -ResourceGroupName $resourceGroupName -MachineName $machineName -Location $location -SubscriptionId $subscriptionid -Publisher "Microsoft.Azure.Security" -Settings $setting -ExtensionType "IaaSAntimalware"

Sonraki Adımlar