使用应用服务的Microsoft Defender保护应用程序

重要

注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。

应用服务的Microsoft Defender使用云规模来识别针对 Azure 应用服务 上运行的应用程序的攻击。 发往 Azure 应用程序的请求会先经过网关,由网关检查并记录流量,然后再将其路由到你的环境。 此数据有助于识别攻击和攻击者,并有助于了解新模式。

为应用服务启用Defender时,将获得以下功能:

  • 安全 - 适用于应用服务的 Defender 会对你的应用服务计划覆盖的资源进行评估,并根据发现结果生成安全建议。 可按照这些建议中的详细说明来强化你的应用服务资源。

  • Detect - 适用于应用服务的 Defender 通过监视来检测应用服务资源面临的多种威胁:

    • 运行应用服务的虚拟机(VM)实例及其管理接口
    • 发送到和从您的 App Service 应用发出的请求和响应。
    • 底层沙盒和虚拟机。
    • 应用服务内部日志 - 由于Azure作为云提供商的可见性而可用。

作为云原生解决方案,应用服务Defender可以识别应用于多个目标的攻击方法。 仅凭单台主机,很难识别出这样一种分布式攻击:少量 IP 地址在多个主机上爬取相似的端点。

一起,日志数据和基础结构可以显示完整的攻击故事,从野外的新攻击到客户计算机上的入侵。 即使在利用 Web 应用后为应用服务部署Microsoft Defender,它仍可能会检测到正在进行的攻击。

Defender for Cloud 定价页上详细了解Defender for Cloud定价。 还可以 使用 Defender for Cloud 成本计算器估算成本

先决条件

  • 使用 Azure 订阅。 如果没有订阅,可以 注册试用版订阅

  • 在Azure订阅上启用 Microsoft Defender for Cloud

  • 在任何应用服务层上使用应用服务计划。

    有关应用服务计划和层的详细信息,请参阅 Azure 应用服务 计划

  • 有关计费详情,请注意,适用于 App Service 的 Defender 的计费适用于所有 App Service 计划层级。 根据所有应用服务计划层的总计算实例计算计费。

  • 若要进行深入的警报调查,请考虑在应用服务资源上启用诊断设置,以便在事件期间查看 HTTP 流量、应用程序事件和平台活动。 请考虑预期的日志量和目标位置,因为这些诊断数据可能会带来额外的存储成本。 有关专门针对适用于应用服务的 Defender 的调查指导,请参阅用于警报调查的应用服务诊断。 有关设置步骤和目标选项,请参阅在 Azure 应用服务 中为应用启用诊断日志记录

启用 Defender for App Service 计划

启用 Microsoft Defender for Cloud 后,你可以将 Defender for App Service 计划添加到你的订阅中,以获取适用于 Web 应用程序和应用程序编程接口 (API) 的安全监控和威胁检测。

若要在订阅上为应用服务启用Defender,请执行以下操作:

  1. 登录 Azure 门户

  2. 搜索并选择“Microsoft Defender for Cloud”。

  3. 在 Defender for Cloud 菜单中,选择“环境设置”。

  4. 选择相关订阅。

  5. 在“Defender 计划”页上,将“应用服务计划”切换为“”。

    Microsoft Defender for Cloud 环境设置页面的屏幕截图,显示“Defender 计划”部分,其中“应用服务”计划的开关已打开。

  6. 选择“保存”。

后续步骤