Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Defender für Server in Microsoft Defender for Cloud Daten zur Bewertung sammelt.
Bevor Sie anfangen
Dies ist der vierte Artikel im Planungshandbuch für Defender for Servers. Bevor Sie beginnen, lesen Sie sich die vorherigen Artikel durch:
- Starten Sie mit der Planung Ihrer Bereitstellung.
- Überprüfen Sie die Defender for Servers-Zugriffsrollen.
- Wählen Sie einen Defender-Plan für Server aus
Datenerfassung
Defender for Servers verwendet eine Reihe von Methoden zum Erfassen von Computerinformationen, einschließlich agentenloser Computerüberprüfung und dem Defender for Endpoint-Agent.
| Feature | Datensammlungsmethode |
|---|---|
| Bewerten von Computern für eine EDR-Lösung | Überprüfung ohne Agent |
| Bewerten Defender für Endpunkt als EDR-Lösung | Agentloses Scannen. |
| Softwareinventar überprüfen | Agentloses Scannen. Softwareinventur wird durch die Integration mit Defender Vulnerability Management bereitgestellt. |
| Auf Sicherheitsrisiken überprüfen | Überprüfung ohne Agent Agentenbasierte Überprüfung mit dem Defender for Endpoint-Agent. Bring Your Own License (BYOL)-Überprüfung mit einer unterstützten Drittanbieterlösung. Erfahren Sie mehr über hybrides Scannen mit agentlosen und agentenbasierten Scans. |
| Scannen von Computern nach geheimen Schlüsseln | Agentloses Scannen. |
| Scannen von Computern auf Schadsoftware | Agentloses Scannen. Der Antischadsoftwareschutz der nächsten Generation wird auch von Defender für die Endpunktintegration mithilfe der Defender für Endpunkt-Agent bereitgestellt. |
| Suchen nach Fehlkonfigurationen des Betriebssystems | Prüfen Sie die Betriebssystemkonfiguration anhand der Compute-Sicherheitsbaselines im Microsoft Cloud Security Benchmark mithilfe der Erweiterung für Azure Machine Configuration. |
| Suchen nach Datei- und Registrierungsänderungen mit Dateiintegritätsüberwachung | Defender for Endpoint-Agent. |
| Suchen nach System- und Patchupdates | Basiert auf Azure Update Manager VM-Erweiterung. |
| Nutzen Sie den Vorteil der kostenlosen Datenerfassung | Azure Monitor Agent (AMA). |
Nächste Schritte
Verstehen, wie Daten gespeichert werden und wann Sie einen Log Analytics Arbeitsbereich benötigen