Configurar planos GCP

Ao integrar seus projetos do Google Cloud Platform (GCP) ao Microsoft Defender para Nuvem, selecione os planos para habilitar seus projetos. Cada plano fornece diferentes recursos e capacidades de segurança. Por padrão, todos os planos estão Ativados, mas desative os planos desnecessários.

O CSPM fundamental é incluído gratuitamente com o Defender para Nuvem. Ele fornece gerenciamento de postura de segurança e proteção contra ameaças para seus recursos do GCP. No entanto, para obter o valor total do Defender CSPM, você precisa habilitar o plano do Defender CSPM, que vem com custos adicionais. Para obter mais informações sobre os custos, consulte a página de preços do Defender para Nuvem.

Saiba mais sobre o CSPM e as diferenças entre os planos.

Pré-requisitos

  • O Proprietário da Assinatura deve habilitar o plano.
  • Para habilitar os recursos de CIEM (Gerenciamento de Direitos de Infraestrutura de Nuvem), a conta de ID do Entra usada para o processo de integração deve ter a função de administrador de aplicativos ou diretório do Administrador de Aplicativos na Nuvem para seu locatário (ou direitos de administrador equivalentes para criar registros de aplicativo). Esse requisito só é necessário durante o processo de integração.

Configuração

Para configurar o plano do CSPM do Defender:

  1. Entre no portal do Azure.

  2. Pesquise pelo Microsoft Defender para Nuvem e selecione-o.

  3. Vá para as configurações de Ambiente.

  4. Selecione o conector GCP relevante.

  5. Localize a linha do Defender CSPM e selecione Configurações.

    Captura de tela que mostra o link para configurar o plano do Defender CSPM.

  6. Alterne as opções para Ativar ou Desativar, dependendo de sua necessidade. Para obter o valor total do Defender CSPM, ative todas as chaves para On.

    Captura de tela que mostra alternâncias para o Defender CSPM.

  7. Clique em Salvar.

  8. Continue a partir da etapa 8 das instruções em Conectar seu projeto do GCP.

Próxima etapa