Resumé
Contosos AI-dokumentbehandlingspipeline fungerer nu med et omfattende trusselsdetekteringslag, der identificerer ondsindet indhold, mistænkelige adgangsmønstre og kompromitterede SAS-tokens, før der opstår skade. Microsoft Defender for Storage giver denne beskyttelse gennem tre komplementære detektionssøjler: aktivitetsovervågning analyserer løbende adgangsmønstre og opdager unormale adfærdsmønstre. Malwarescanning undersøger uploadet indhold for trusler, og trusselsdetektion for følsomme data beriger advarsler med klassifikationskontekst for at hjælpe med at prioritere undersøgelsen.
Du implementerede Defender i stor skala ved hjælp af Azure Policy, hvilket sikrer, at alle lagringskonti i produktionsabonnementer automatisk modtager ensartet beskyttelse. Brugerdefinerede konfigurationer anvendt på Contosos partner-uploadkonto giver forbedret malware-scanningskapacitet, hvor eksternt indhold skaber højere risiko, mens interne konti opererer med standard beskyttelsesniveauer. Månedlig scanning begrænser omkostningerne uden at gå på kompromis med sikkerheden for højprioritetskonti.
Konfiguration af alarmruting sikrer, at sikkerhedsoperationsteamet modtager handlingsrettede detektioner via både e-mailnotifikationer og Microsoft Sentinel incident management. Regler for alarmundertrykkelse reducerer støj fra forventede AI-applikationsadfærd, så reelle trusler når sikkerhedsoperationsteamet uden at konkurrere med kendte falske positiver. Storage Center-overvågning og validering af malware-scanning bekræfter, at dækningen fungerer som tiltænkt på tværs af miljøet.
Tænk tilbage på hændelsen, der åbnede dette modul. En ondsindet fil ankom gennem en legitim partnerkanal med et gyldigt SAS-token, omgik alle netværks- og adgangskontroller, teamet havde, og spredte sig til interne systemer, før nogen opdagede det. Den konfiguration, du har bygget i dette modul, adresserer hvert fejlpunkt i kæden. Malware-scanning opfanger filen i upload-øjeblikket—før den når nedstrøms behandling. Aktivitetsovervågning markerer, at SAS-tokenet bruges på måder, der ikke stemmer overens med partnerens normale adgangsmønstre. Downstream-dokumentlageret var sandsynligvis klassificeret, så detektion af følsomme datatrusler øger alarmprioriteten. SOC-holdet ved straks, at noget værdifuldt var i fare. Det samme angreb, under denne konfiguration, bliver til en blokeret upload og en videresendt alarm i stedet for et multisystembrud.
Dette trusselsdetekteringslag fuldender forsvarsstrategien, der er udviklet på tværs af de tre moduler i denne læringsvej. Account hardening etablerede sikre konfigurationsbaselines. Netværks- og adgangskontroller skabte perimeterforsvar. Defender for Storage tilføjer detektionsfunktionen, der identificerer trusler uanset hvordan de omgår eller omgår de to første lag. Sammen giver disse kontroller omfattende beskyttelse for lagringskonti, der understøtter AI-arbejdsbelastninger og dokumentbehandlingspipelines.
Opbevaringssikkerhed kræver løbende opmærksomhed, efterhånden som miljøet udvikler sig. Brug Azure Policy-overholdelsesrapporter til at identificere nye lagringskonti, der kræver beskyttelse. Gennemgå Storage Center regelmæssigt for at sikre, at dækningen forbliver ensartet. Overvåg malwarescanning cap-advarsler for at justere kapacitetsallokeringer, efterhånden som uploadvolumen ændrer sig. Sikkerhed er en kontinuerlig proces, og Defender for Storage leverer værktøjerne til at opretholde effektiv trusselsdetektion, efterhånden som dit cloud-miljø vokser.