Source | Azure Portal | |||||||||||||||||||||||||||
Display name | [Preview]: Configure virtual machines to create the default Microsoft Defender for Cloud pipeline using Azure Monitor Agent | |||||||||||||||||||||||||||
Id | 8b5ad9ab-3d44-4a6e-9ac3-75b04ea5fd28 | |||||||||||||||||||||||||||
Version | 5.2.0-preview details on versioning |
|||||||||||||||||||||||||||
Category | Security Center Microsoft docs |
|||||||||||||||||||||||||||
Description | Configure virtual machines to create the default Microsoft Defender for Cloud pipeline using Azure Monitor Agent. Microsoft Defender for Cloud collects events from the agent and uses them to provide security alerts and tailored hardening tasks (recommendations). Create a resource group, a Data Collection Rule and Log Analytics workspace in the same region as the machine to store audit records. Target virtual machines must be in a supported location. | |||||||||||||||||||||||||||
Mode | Indexed | |||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||
Preview | True | |||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||
Effect | Default DeployIfNotExists Allowed DeployIfNotExists, Disabled |
|||||||||||||||||||||||||||
RBAC role(s) |
|
|||||||||||||||||||||||||||
Rule aliases | none | |||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Compute/virtualMachines THEN-Deployment (5) Microsoft.Insights/dataCollectionRules Microsoft.OperationalInsights/workspaces Microsoft.OperationsManagement/solutions Microsoft.Resources/deployments Microsoft.Resources/resourceGroups |
|||||||||||||||||||||||||||
Compliance | Not a Compliance control | |||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||
JSON |
|