Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud überwacht den Sicherheitsstatus von Nicht-Azure Computern, aber zuerst müssen Sie sie mit Azure verbinden.
Verbinden Sie Nicht-Azure Computer auf eine der folgenden Arten:
- Einführung in Azure Arc:
- Durch Verwenden von Servern mit Azure Arc-Unterstützung (empfohlen)
- Mithilfe des Azure-Portals
- Direktes Onboarding mit Microsoft Defender for Endpoint
In diesem Artikel werden die Methoden zum Onboarding mit Azure Arc beschrieben.
Wenn Sie Computer von anderen Cloudanbietern verbinden möchten, lesen Sie Verbinden Ihres AWS-Kontos oder Verbinden Ihres GCP-Projekts. Die Multicloud-Connectors für Amazon Web Services (AWS) und Google Cloud Platform (GCP) in Defender for Cloud verarbeiten die Azure Arc Bereitstellung für Sie.
Note
Die Anweisungen auf dieser Seite konzentrieren sich auf das Verbinden lokaler Computer mit Microsoft Defender for Cloud. Die gleichen Richtlinien gelten für Computer in Azure-VMware-Lösung (AVS). Erfahren Sie mehr über das Integrieren von Azure-VMware-Solution-Computern in Microsoft Defender for Cloud.
Voraussetzungen
Die in diesem Artikel aufgeführten Verfahren setzen Folgendes voraus:
Ein Microsoft Azure-Abonnement Falls Sie kein Azure-Abonnement haben, können Sie sich kostenlos registrieren.
Einrichten von Microsoft Defender for Cloud in Ihrem Azure-Abonnement.
Zugriff auf einen lokalen Computer
Herstellen einer Verbindung mit lokalen Computern mithilfe von Azure Arc
Ein Computer mit Azure Arc-fähigen Servern wird zu einer Azure-Ressource. Sobald eine Verbindung mit einem Azure-Abonnement mit aktiviertem Defender for Servers hergestellt wurde, wird sie in Defender for Cloud wie Ihre anderen Azure-Ressourcen angezeigt.
Server mit Azure Arc-Unterstützung bieten erweiterte Funktionen wie das Aktivieren von Richtlinien für die Gastkonfiguration auf dem Computer und das Vereinfachen der Bereitstellung mit anderen Azure-Diensten. Eine Übersicht über die Vorteile for Azure Arc-fähigen Servern finden Sie unter Unterstützte Cloudvorgänge.
Zum Bereitstellen von Azure Arc auf einem Computer führen Sie die Anweisungen unter Schnellstart: Verbinden eines Hybridcomputers mit Servern mit Azure Arc-Unterstützung aus.
Wenn Sie Azure Arc im großen Stil auf mehreren Computern bereitstellen möchten, befolgen Sie die Anweisungen unter Verbinden von Hybridcomputern mit Azure im großen Stil.
Integration von Microsoft Defender for Endpoint
Defender for Servers verwendet eine Integration in Microsoft Defender for Endpoint, um die Erkennung von Bedrohungen in Echtzeit, automatisierte Antwortfunktionen, Sicherheitsrisikobewertungen, Softwareinventar und vieles mehr bereitzustellen. Um sicherzustellen, dass Server geschützt sind und alle Sicherheitsvorteile von Defender für Server erhalten, überprüfen Sie, ob die Integration von Defender for Endpoint für Ihre Abonnements aktiviert ist.
Überprüfen, ob Ihre Computer verbunden sind
Ihre Azure- und lokalen Computer können an einem Standort angezeigt werden.
So überprüfen Sie, ob Ihre Computer verbunden sind:
Melden Sie sich im Azure-Portal an.
Suchen Sie nach Microsoft Defender for Cloud, und wählen Sie es aus.
Wählen Sie im Defender for Cloud-Menü die Option Bestand aus, um den Ressourcenbestand anzuzeigen.
Filtern Sie die Seite, um die relevanten Ressourcentypen anzuzeigen. Die Typen werden durch diese Symbole unterschieden:
Azure-fremder Computer
Virtueller Azure-Computer
Azure Arc-fähiger Server
Integrieren in Microsoft Defender XDR
Wenn Sie Defender for Cloud aktivieren, werden die Warnungen von Defender for Cloud automatisch in das Microsoft Defender-Portal integriert.
Die Integration zwischen Microsoft Defender for Cloud und Microsoft Defender XDR bringt Cloudumgebungen in Microsoft Defender XDR. Mit den in Microsoft Defender XDR integrierten Warnmeldungen und Cloud-Korrelationen von Defender for Cloud können SOC-Teams jetzt über eine einzige Schnittstelle auf alle Sicherheitsinformationen zugreifen.
Erfahren Sie mehr über die Warnungen in Microsoft Defender XDR von Defender for Cloud.
Bereinigen von Ressourcen
Für diesen Artikel müssen Sie keine Ressourcen bereinigen.
Nächste Schritte
- Schützen Sie alle Ihre Ressourcen mit Defender for Cloud.
- Einrichten Ihres AWS-Kontos und von GCP-Projekten.