Tanya Jawab Umum untuk pelanggan yang sudah menggunakan log Azure Monitor

Apakah Defender for Cloud mengambil alih koneksi yang ada antara VM dan ruang kerja?

Jika VM sudah memiliki agen Log Analytics yang terinstal sebagai ekstensi Azure, Defender for Cloud tidak akan mengambil alih koneksi ruang kerja yang ada. Sebagai gantinya, Defender for Cloud akan menggunakan ruang kerja yang ada. VM akan dilindungi asalkan solusi "Security" atau "SecurityCenterFree" telah dipasang pada ruang kerja tempatnya melapor.

Solusi Defender for Cloud diinstal pada ruang kerja yang dipilih di layar Koleksi Data jika belum ada, dan solusinya hanya diterapkan ke VM yang relevan. Saat Anda menambahkan solusi, solusi secara otomatis disebarkan secara default ke semua agen Windows dan Linux yang terhubung ke ruang kerja Analitik Log Anda. Penargetan Solusi memungkinkan Anda menerapkan cakupan pada solusi Anda.

Tip

Jika agen Log Analytics diinstal langsung di VM (bukan sebagai ekstensi Azure), Defender for Cloud tidak menginstal agen Log Analytics, dan pemantauan keamanan dibatasi.

Apakah Defender for Cloud menginstal solusi di ruang kerja Log Analytics saya yang sudah ada? Apa implikasi tagihannya?

Ketika Defender for Cloud mengidentifikasi bahwa VM sudah terhubung ke ruang kerja yang Anda buat, Defender for Cloud mengaktifkan solusi pada ruang kerja ini sesuai dengan konfigurasi harga Anda. Solusi ini hanya diterapkan pada Azure VM yang relevan, melalui penargetan solusi, sehingga tagihan tetap sama.

  • Keamanan yang ditingkatkan nonaktif - Defender untuk Cloud memasang solusi "SecurityCenterFree" di ruang kerja. Anda tidak akan ditagih.

  • Aktifkan semua paket Microsoft Defender – Defender untuk Cloud memasang solusi 'Keamanan' di ruang kerja.

    Solutions on default workspace

Saya sudah memiliki ruang kerja di lingkungan saya, dapatkah saya menggunakannya untuk mengumpulkan data keamanan?

Jika VM sudah memiliki agen Log Analytics yang diinstal sebagai ekstensi Azure, Defender for Cloud menggunakan ruang kerja tersambung yang sudah ada. Solusi Defender for Cloud diinstal pada ruang kerja jika belum ada, dan solusi tersebut hanya diterapkan ke VM yang relevan melalui penargetan solusi.

Saat Defender untuk Cloud memasang agen Analitik Log di VM, ia menggunakan ruang kerja default yang dibuat oleh Defender untuk Cloud jika tidak menunjuk ke ruang kerja yang ada.

Saya sudah memiliki solusi keamanan di ruang kerja saya. Apa implikasi tagihannya?

Solusi Audit & Keamanan digunakan untuk mengaktifkan Microsoft Defender untuk Server. Jika solusi Audit & Keamanan sudah diinstal di ruang kerja, Defender untuk Cloud menggunakan solusi yang ada. Tidak ada perubahan dalam tagihan.