Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come abilitare e configurare Microsoft Defender per l'archiviazione (versione classica) nelle sottoscrizioni usando vari modelli, ad esempio PowerShell, API REST e altri.
Note
Defender per l'archiviazione (versione classica) non è disponibile per le nuove sottoscrizioni a partire dal 5 febbraio 2025.
È anche possibile eseguire l'aggiornamento alla nuova Microsoft Defender per il piano di archiviazione e usare funzionalità di sicurezza avanzate, tra cui l'analisi malware e il rilevamento delle minacce ai dati sensibili. Trarre vantaggio da una struttura dei prezzi prevedibile e granulare che addebita i costi per ogni account di archiviazione, con costi aggiuntivi per le transazioni con volumi elevati. Questo nuovo piano tariffario include anche tutte le nuove funzionalità e rilevamenti di sicurezza.
Note
Se si usano Defender per l'archiviazione (versione classica) con prezzi per transazione o per account di archiviazione, è necessario eseguire la migrazione al nuovo Defender per il piano di archiviazione per accedere a queste funzionalità e prezzi. Scopri di più sulla migrazione al nuovo piano Defender for Storage.
Microsoft Defender per l'archiviazione è un livello di intelligence per la sicurezza nativo di Azure che rileva tentativi insoliti e potenzialmente dannosi di accedere o sfruttare gli account di archiviazione. Usa funzionalità avanzate di rilevamento delle minacce e dati di Microsoft Defender Threat Intelligence per fornire avvisi di sicurezza contestuali. Questi avvisi includono i passaggi per attenuare le minacce rilevate e prevenire attacchi futuri.
Microsoft Defender per Archiviazione analizza continuamente le transazioni di Archiviazione BLOB di Azure, Azure Data Lake Storage e File di Azure servizi. Quando vengono rilevate attività potenzialmente dannose, vengono generati avvisi di sicurezza. Microsoft Defender per il cloud mostra gli avvisi con i dettagli delle attività sospette, i passaggi di indagine appropriati, le azioni correttive e le raccomandazioni sulla sicurezza.
I dati di telemetria analizzati di Archiviazione BLOB di Azure includono tipi di operazione come Get BLOB, Put BLOB, Get Container ACL, List Blobs e Get Blob Properties. Esempi di tipi di operazioni di File di Azure analizzati includono Get File, Create File, List Files, Get File Properties e Put Range.
Defender per Archiviazione classica non accede ai dati dell'account di archiviazione e non ha alcun impatto sulle prestazioni.
Altre informazioni sui vantaggi, le funzionalità e le limitazioni di Defender per l'archiviazione. Puoi anche saperne di più su Defender for Storage nell'episodio di Defender for Storage della serie di video Defender per il cloud in the Field.
Availability
| Aspect | dettagli |
|---|---|
| Stato di rilascio: | Disponibilità generale (GA) |
| Prezzi: | Microsoft Defender per l'archiviazione viene fatturata come illustrato nei dettagli dei prezzi e nei piani di Defender nel portale di Azure |
| Tipi di archiviazione protetti: |
Archiviazione BLOB (Archiviazione Standard/PremiumV2, BLOB in blocchi) File di Azure (tramite l'API REST e SMB) Azure Data Lake Storage Gen2 (account Standard/Premium con spazi dei nomi gerarchici abilitati) |
| Nuvole: |
|
Configurare i prezzi per transazione per un account di archiviazione
È possibile configurare Microsoft Defender per l'archiviazione con prezzi per transazione sugli account in diversi modi:
ARM template
Per abilitare Microsoft Defender per Archiviazione per un account di archiviazione specifico con tariffazione per transazione usando un modello ARM, usa il modello Azure predisposto.
Se si vuole disabilitare Defender per Archiviazione nell'account:
- Accedi al portale di Azure.
- Passa all'account di archiviazione.
- Nella sezione Sicurezza e rete del menu Account di archiviazione selezionare Microsoft Defender per il cloud.
- Seleziona Disabilita.
PowerShell
Per abilitare Microsoft Defender per l'archiviazione per un account di archiviazione specifico con prezzi per transazione tramite PowerShell:
Se non è già installato, installa il modulo Azure Az PowerShell.
Usare il cmdlet Connect-AzAccount per accedere all'account Azure. Altre informazioni sull'accesso a Azure con Azure PowerShell.
Abilitare Microsoft Defender per Archiviazione per l'account di archiviazione desiderato con il
Enable-AzSecurityAdvancedThreatProtectioncmdlet :Enable-AzSecurityAdvancedThreatProtection -ResourceId "/subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Storage/storageAccounts/<storage-account>/"Sostituisci
<subscriptionId>,<resource-group>e<storage-account>con i valori del tuo ambiente.
Se si desidera disabilitare i prezzi per transazione per un account di archiviazione specifico, usare il Disable-AzSecurityAdvancedThreatProtection cmdlet :
Disable-AzSecurityAdvancedThreatProtection -ResourceId "/subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Storage/storageAccounts/<storage-account>/"
Altre informazioni sull'uso di PowerShell con Microsoft Defender per il cloud.
interfaccia della riga di comando di Azure
Per abilitare Microsoft Defender per l'archiviazione per un account di archiviazione specifico con prezzi per transazione tramite interfaccia della riga di comando di Azure:
Se non è già disponibile, installare il interfaccia della riga di comando di Azure.
Usare il
az logincomando per accedere all'account Azure. Altre informazioni sull'accesso a Azure con interfaccia della riga di comando di Azure.Abilita Microsoft Defender per l'archiviazione per la sottoscrizione con il comando
az security atp storage update:az security atp storage update \ --resource-group <resource-group> \ --storage-account <storage-account> \ --is-enabled true
Tip
È possibile usare il az security atp storage show comando per verificare se Defender per Archiviazione è abilitato in un account.
Per disabilitare Microsoft Defender per Archiviazione (versione classica) per la sottoscrizione, usare il az security atp storage update comando :
az security atp storage update \
--resource-group <resource-group> \
--storage-account <storage-account> \
--is-enabled false
Altre informazioni sul comando az security atp storage .
Escludere un account di archiviazione da una sottoscrizione protetta nel piano per transazione
Quando una sottoscrizione ha Microsoft Defender per Archiviazione abilitata, tutti gli account Archiviazione di Azure correnti e futuri in tale sottoscrizione sono protetti. È possibile escludere account di archiviazione specifici da Defender per le protezioni di archiviazione usando il portale di Azure, PowerShell o il interfaccia della riga di comando di Azure.
È consigliabile abilitare Defender per l'archiviazione nell'intera sottoscrizione per proteggere tutti gli account di archiviazione esistenti e futuri. Tuttavia, esistono alcuni casi in cui gli utenti vogliono escludere account di archiviazione specifici dalla protezione Defender.
L'esclusione degli account di archiviazione dalle sottoscrizioni protette richiede:
- Aggiungere un tag per impedire di ereditare l'abilitazione della sottoscrizione.
- Disabilitare Defender per Archiviazione (versione classica).
Note
Valutare la possibilità di eseguire l'aggiornamento al nuovo Defender per il piano di archiviazione se si hanno account di archiviazione da escludere dal Defender per il piano di archiviazione classico. Non solo si risparmieranno sui costi per gli account con elevato utilizzo delle transazioni, ma si otterrà anche l'accesso alle funzionalità di sicurezza avanzate. Altre informazioni sui vantaggi della migrazione al nuovo piano.
Gli account di archiviazione esclusi nel Defender per Archiviazione classica non vengono esclusi automaticamente quando si esegue la migrazione al nuovo piano.
Escludere una protezione dell'account Archiviazione di Azure in una sottoscrizione con prezzi per transazione
Per escludere un account Archiviazione di Azure da Microsoft Defender per Archiviazione (versione classica), è possibile usare:
Usare PowerShell per escludere un account Archiviazione di Azure
Se il modulo Az PowerShell Azure non è installato, installarlo usando le istruzioni della documentazione di Azure PowerShell.
Usando un account autenticato, connettersi a Azure con il
Connect-AzAccountcmdlet , come illustrato in Accedere con Azure PowerShell.Definire il tag AzDefenderPlanAutoEnable nell'account di archiviazione con il
Update-AzTagcmdlet (sostituire ResourceId con l'ID risorsa dell'account di archiviazione pertinente):Update-AzTag -ResourceId <resourceID> -Tag @{"AzDefenderPlanAutoEnable" = "off"} -Operation MergeSe si ignora questa fase, le risorse senza tag continuano a ricevere aggiornamenti giornalieri dai criteri di abilitazione a livello di sottoscrizione. Questo criterio riabilita Defender for Storage nell'account. Altre informazioni sui tag sono disponibili in Usare i tag per organizzare le risorse Azure e la gerarchia di gestione.
Disabilitare Microsoft Defender per l'archiviazione per l'account desiderato nella sottoscrizione corrispondente usando il cmdlet
Disable-AzSecurityAdvancedThreatProtection(usando lo stesso ID della risorsa):Disable-AzSecurityAdvancedThreatProtection -ResourceId <resourceId>
Usare interfaccia della riga di comando di Azure per escludere un account Archiviazione di Azure
Se non è installato interfaccia della riga di comando di Azure, installarlo usando le istruzioni della documentazione di interfaccia della riga di comando di Azure.
Usando un account autenticato, connettersi a Azure con il
logincomando come illustrato in Accedere con interfaccia della riga di comando di Azure e immettere le credenziali dell'account quando richiesto:az loginDefinire il tag AzDefenderPlanAutoEnable nell'account di archiviazione con il
tag updatecomando (sostituire ResourceId con l'ID risorsa dell'account di archiviazione pertinente):az tag update --resource-id MyResourceId --operation merge --tags AzDefenderPlanAutoEnable=offSe si ignora questa fase, le risorse senza tag continuano a ricevere aggiornamenti giornalieri dai criteri di abilitazione a livello di sottoscrizione. Questo criterio abilita di nuovo Defender per l'archiviazione nell'account.
Tip
Altre informazioni sui tag in az tag.
Disattiva Microsoft Defender per l'archiviazione per l'account desiderato nella sottoscrizione corrispondente con il comando
security atp storage(utilizzando lo stesso ID della risorsa):az security atp storage update --resource-group MyResourceGroup --storage-account MyStorageAccount --is-enabled false
Escludere un account di archiviazione Azure Databricks
Escludere un'area di lavoro di Databricks attiva
Microsoft Defender per l'archiviazione può escludere specifici account di archiviazione attivi dell'area di lavoro Databricks, quando il piano è già abilitato per una sottoscrizione.
Per escludere un'area di lavoro di Databricks attiva:
Accedi al portale di Azure.
Passare a Azure Databricks>
Your Databricks workspace>Tag.Nel campo Nome immettere
AzDefenderPlanAutoEnable.Nel campo Valore immettere
offe quindi selezionare Applica.
Passare alle impostazioni >di Microsoft Defender per il cloud>
Your subscription.Impostare il piano Defender for Storage su Disattivato e selezionare Salva.
Riabilitare Defender per Archiviazione (versione classica) usando uno dei metodi supportati (non è possibile abilitare Defender per Archiviazione classica dal portale di Azure).
I tag vengono ereditati dall'account di archiviazione dell'area di lavoro di Databricks e impediscono a Defender for Storage di attivarsi.
Note
I tag non possono essere aggiunti direttamente all'account di archiviazione di Databricks o al relativo gruppo di risorse gestite.
Impedire l'attivazione automatica in un nuovo account di archiviazione dell'area di lavoro di Databricks
Quando si crea una nuova area di lavoro di Databricks, è possibile aggiungere un tag che impedisce all'Microsoft Defender per l'account di archiviazione di abilitare automaticamente.
Per impedire l'abilitazione automatica in un nuovo account di archiviazione dell'area di lavoro di Databricks:
Seguire questa procedura per creare una nuova area di lavoro Azure Databricks.
Nella scheda Tag immettere un tag denominato
AzDefenderPlanAutoEnable.Immettere il valore
off.
Continuare a seguire le istruzioni per creare la nuova area di lavoro Azure Databricks.
L'account Microsoft Defender for Storage eredita il tag del workspace Databricks, impedendo l'attivazione automatica di Defender for Storage.
Disabilitare Microsoft Defender per l'archiviazione (versione classica)
Disabilitare i prezzi per transazione per una sottoscrizione
- Modello Terraform
- Modello Bicep
- Modello ARM
- PowerShell
- interfaccia della riga di comando di Azure
- API REST
Modello Terraform
Per disabilitare Microsoft Defender per l'archiviazione (classico) a livello di sottoscrizione con tariffe per transazione tramite un modello Terraform, aggiungi questo frammento di codice al tuo modello usando l'ID della sottoscrizione come valore di parent_id:
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Security/pricings@2022-03-01"
name = "StorageAccounts"
parent_id = "<subscriptionId>"
body = jsonencode({
properties = {
pricingTier = "Free"
}
})
}
Scopri di più sulle informazioni di riferimento su AzAPI per i modelli ARM.
modello Bicep
Per disabilitare Microsoft Defender per Archiviazione (versione classica) a livello di sottoscrizione con prezzi per transazione usando Bicep, aggiungere quanto segue al modello di Bicep:
resource symbolicname 'Microsoft.Security/pricings@2022-03-01' = {
name: 'StorageAccounts'
properties: {
pricingTier: 'Free'
}
}
Scopri di più sulle informazioni di riferimento su AzAPI per i modelli Bicep.
ARM template
Per disabilitare Microsoft Defender per Archiviazione (versione classica) a livello di sottoscrizione con tariffazione per transazione tramite un modello ARM, aggiungi questo frammento JSON alla sezione delle risorse del modello ARM:
{
"type": "Microsoft.Security/pricings",
"apiVersion": "2022-03-01",
"name": "StorageAccounts",
"properties": {
"pricingTier": "Free",
}
}
Scopri di più sulla documentazione di riferimento di AzAPI per i modelli ARM.
PowerShell
Per disabilitare Microsoft Defender per Archiviazione (versione classica) a livello di sottoscrizione con prezzi per transazione tramite PowerShell:
Se non è già installato, installa il modulo Azure Az PowerShell.
Usare il cmdlet
Connect-AzAccountper accedere all'account Azure. Altre informazioni sull'accesso a Azure con Azure PowerShell. Disabilita Microsoft Defender per l'archiviazione per la sottoscrizione usando il cmdletSet-AzSecurityPricing:Set-AzSecurityPricing -Name "StorageAccounts" -PricingTier "Free"
interfaccia della riga di comando di Azure
Per disabilitare Microsoft Defender per Archiviazione a livello di sottoscrizione con prezzi per transazione tramite interfaccia della riga di comando di Azure:
Se non è già disponibile, installare il interfaccia della riga di comando di Azure.
Usare il
az logincomando per accedere all'account Azure. Altre informazioni sull'accesso a Azure con interfaccia della riga di comando di Azure.Usare questi comandi per impostare l'ID sottoscrizione e il nome:
az account set --subscription "<subscriptionId or name>"Sostituire
<subscriptionId>con l'ID della sottoscrizione.Disabilita Microsoft Defender per l'archiviazione per il tuo abbonamento con il comando
az security pricing create:az security pricing create -n StorageAccounts --tier "free"
Tip
È possibile usare il az security pricing show comando per visualizzare tutti i piani di Defender per il cloud abilitati per la sottoscrizione.
Per disabilitare il piano, impostare il valore della -tier proprietà su free.
Altre informazioni sul az security pricing create comando.
REST API
Per abilitare Microsoft Defender per l'Archiviazione a livello di sottoscrizione con tariffazione per transazione tramite l'API REST di Microsoft Defender per il cloud, crea una richiesta PUT con l'endpoint e il corpo seguenti:
PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/pricings/StorageAccounts?api-version=2022-03-01
{
"properties": {
"pricingTier": "Standard",
"subPlan": "PerTransaction"
}
}
Sostituire {subscriptionId} con l'ID della sottoscrizione.
Per disabilitare il piano, impostare il valore della -pricingTier proprietà su Free e rimuovere il subPlan parametro .
Altre informazioni sui piani di aggiornamento Defender con l'API REST in HTTP, Java, Go e JavaScript.
Passaggi successivi
- Vedere gli avvisi per Archiviazione di Azure
- Informazioni sulle funzionalità e i vantaggi di Defender per l'archiviazione
- Vedere le Domande frequenti sulla versione classica di Defender per Archiviazione.