2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Microsoft Defender for CloudのAzure Blob Storageのマルウェアスキャンについて

Posted at

調べることになったきっかけ

ある案件でAzure File Syncを利用することになりましたが、Azure File Syncで同期している領域ではアンチマルウェアによるフルスキャンはご法度です。
https://learn.microsoft.com/ja-jp/azure/storage/files/storage-files-faq?toc=%2Fazure%2Fstorage%2Ffilesync%2Ftoc.json

image.png

Azure File Syncはこちらのサイトにある通り、ある特定の条件を満たしたアンチマルウェアのソフトウェアでないとAzure Files上の全ファイルが呼び出されてしまいます。

Microsoft Defender for Cloud使ったらAzure Files内部もスキャンするんじゃないの?

ということを質問してくる方が社内で居ました。
それらしき文言のあるサイトもありました。
私の知る限り、Azure Filesのファイルをアンチマルウェアの機能でゴリゴリフルスキャンできる機能はどこにも搭載されていないのですが、気になる文言をMicrosoft公式のURL内で見つけました。

マジで?Blob Storageの中スキャンできんの?
image.png

早速試してみる

image.png
適当にStorage Accountを作成してBlob Storageとして使います。(ほぼデフォルトの構成でOK)
Microsoft Defender For Cloudの項目でストレージアカウントで有効にする(日本語がちょっと変・・・)をクリックします。
※結構お高いので要注意です!

image.png
Blobコンテナー作成して、
image.png
みんな大好きeicarファイルを配置
image.png
おぉ!?
反応してる!

image.png
ちゃんと発報メールも届いた!

Microsoft Defender for Cloud、イケてるやん!

結論

Microsoft Defender for Cloudのfor Storageという機能を用いると、Azure Blob Storage内のマルウェアスキャンは可能です。

本日はこれまで。

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?