Schützen Sie die Ressourcen, die Ergebnisse an einen Log Analytics-Arbeitsbereich senden

Defender for Cloud verwendet Log Analytics-Arbeitsbereiche, sowohl standardmäßige als auch benutzerdefinierte, um Daten aus Ihren verbundenen Ressourcen zu sammeln und zu analysieren. Um Ihre Ressourcen zu schützen, können Sie bestimmte Defender for Cloud-Pläne sowohl auf Abonnementebene als auch auf bestimmten Arbeitsbereichen aktivieren, die Ressourcen enthalten, die diesem Log Analytics-Arbeitsbereich Ergebnisse senden.

Die verfügbaren Pläne, die Sie auf einer Log Analytics-Arbeitsbereichsebene aktivieren können, sind:

Wichtig

Es wird empfohlen, die SQL-Server mithilfe der automatischen Bereitstellung von Azure Monitoring Agent (AMA) auf Abonnementebene und nicht auf Arbeitsbereichsebene auf Computerplan zu aktivieren. Wenn Sie die SQL-Server auf Computerplan auf Arbeitsbereichsebene aktivieren, wird der veraltete Microsoft Monitoring Agent (MMA) verwendet.

Voraussetzungen

Aktivieren von Plänen in einem Log Analytics-Arbeitsbereich

Wenn Sie einen Plan für einen Log Analytics-Arbeitsbereich aktivieren, aktivieren Sie den Plan für alle Ressourcen, die ihre Ergebnisse an diesen Arbeitsbereich senden.

  1. Melden Sie sich beim Azure-Portal an.

  2. Suchen Sie nach Microsoft Defender für Cloud und wählen Sie es aus.

  3. Wählen Sie Umgebungseinstellungen.

  4. Wählen Sie den relevanten Arbeitsbereich aus.

    Screenshot der Seite „Umgebungseinstellungen“ mit hervorgehobenen Demoarbeitsbereichen.

  5. Aktivieren Sie einen Plan, indem Sie den Schalter auf Ein umschalten.

    Screenshot der beiden verfügbaren Pläne, die aktiviert werden können und wo sich die Umschaltflächen befinden.

  6. Wählen Sie Speichern.

Nachdem Sie einen Plan für einen Arbeitsbereich aktiviert haben, schützt der Plan alle Ressourcen, die Ergebnisse an diesen Arbeitsbereich senden.

Screenshot, der zeigt, wo auf der Seite angezeigt wird, wie viele Ressourcen geschützt werden.