如何从Azure服务器查询Windows Defender数据

时间:2018-10-17 20:47:56

标签: azure powershell windows-defender

使用Azure,我希望能够基于Windows Defender值(即AntispywareSignatureAge)查询Windows服务器(使用Defender cmdlets)。使用PowerShell,我可以运行本地脚本并检查这些值。但是,当您有数百台服务器时,此任务变得不可能。

是否有一种方法可以使用PowerShell cmdlet在Azure中有效查询所有这些数据? (我想到的一些地方是OMS,Log Analytics)

1 个答案:

答案 0 :(得分:1)

您可以设置Windows服务来收集此数据,然后将其发送到Azure。

要查询结果: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-antivirus/review-scan-results-windows-defender-antivirus

Powershell Windows服务: https://msdn.microsoft.com/en-us/magazine/mt703436.aspx

根据您的技能,您可以创建一个api来将结果发送到azure并从powershell调用端点。

或者您可以上传文件并以天蓝色处理它们: https://www.nhaustralia.com.au/blog/Using-PowerShell-to-upload-files-to-your-Azure-Storage-Container/