설명
Defender for Cloud의 Free 계층에도 기본 보안 기능이 있지만, 워크로드에 필요한 유료 위협 보호 기능은 포함되지 않을 수 있습니다. Standard를 지정해도 모든 리소스 유형과 확장 기능이 한꺼번에 활성화되지는 않습니다. 대상 계획, 하위 계획과 확장 설정에 따라 보호 범위와 비용이 달라집니다.
잠재적 영향
- 필요한 위협 탐지 기능을 사용하지 못해 조직의 보호 요구를 충족하지 못할 수 있습니다.
- 적용 범위와 비용을 확인하지 않고 계획을 켜면 예상하지 못한 요금이 발생할 수 있습니다.
해결 방법
- 워크로드의 요구와 기존 보안 도구를 검토해 필요한 Defender 계획을 정하세요.
- 해당 계획에 유료 보호가 필요하면 Microsoft.Security/pricings의 pricingTier를 Standard로 설정하고 지원되는 하위 계획·확장을 구성하세요. 적용 대상과 비용 및 실제 보호 상태를 확인하세요.
예시
과거 API의 VirtualMachines 계획에서 계층만 비교하는 구독 범위 발췌입니다. 현재 계획의 옵션과 적용 범위를 확인하고 사용하세요.
변경 전
bicep
resource securityPricing 'Microsoft.Security/pricings@2017-08-01-preview' = {
name: 'VirtualMachines'
properties: {
pricingTier: 'Free'
}
}
VirtualMachines 계획의 Free 계층을 선택합니다. 필요한 기능을 다른 경로로 제공하는지도 검토해야 합니다.
변경 후
bicep
resource securityPricing 'Microsoft.Security/pricings@2017-08-01-preview' = {
name: 'VirtualMachines'
properties: {
pricingTier: 'Standard'
}
}
해당 계획에 Standard 계층을 선택합니다. 모든 Defender 계획과 기능을 켜는 설정은 아닙니다.