Defender for Cloud 보호 계획 점검

워크로드에 필요한 보호 기능과 적용 범위·비용을 함께 검토하세요.

설명

Defender for Cloud의 Free 계층에도 기본 보안 기능이 있지만, 워크로드에 필요한 유료 위협 보호 기능은 포함되지 않을 수 있습니다. Standard를 지정해도 모든 리소스 유형과 확장 기능이 한꺼번에 활성화되지는 않습니다. 대상 계획, 하위 계획과 확장 설정에 따라 보호 범위와 비용이 달라집니다.

잠재적 영향

  • 필요한 위협 탐지 기능을 사용하지 못해 조직의 보호 요구를 충족하지 못할 수 있습니다.
  • 적용 범위와 비용을 확인하지 않고 계획을 켜면 예상하지 못한 요금이 발생할 수 있습니다.

해결 방법

  • 워크로드의 요구와 기존 보안 도구를 검토해 필요한 Defender 계획을 정하세요.
  • 해당 계획에 유료 보호가 필요하면 Microsoft.Security/pricings의 pricingTier를 Standard로 설정하고 지원되는 하위 계획·확장을 구성하세요. 적용 대상과 비용 및 실제 보호 상태를 확인하세요.

예시

과거 API의 VirtualMachines 계획에서 계층만 비교하는 구독 범위 발췌입니다. 현재 계획의 옵션과 적용 범위를 확인하고 사용하세요.

변경 전

bicep
resource securityPricing 'Microsoft.Security/pricings@2017-08-01-preview' = {
  name: 'VirtualMachines'
  properties: {
    pricingTier: 'Free'
  }
}

VirtualMachines 계획의 Free 계층을 선택합니다. 필요한 기능을 다른 경로로 제공하는지도 검토해야 합니다.

변경 후

bicep
resource securityPricing 'Microsoft.Security/pricings@2017-08-01-preview' = {
  name: 'VirtualMachines'
  properties: {
    pricingTier: 'Standard'
  }
}

해당 계획에 Standard 계층을 선택합니다. 모든 Defender 계획과 기능을 켜는 설정은 아닙니다.

참조