Einführung

Abgeschlossen

Microsoft Defender for Cloud ist eine cloudeigene Anwendungsschutzplattform (CNAPP), die den Sicherheitsstatus und den Workloadschutz in Azure-, Hybrid- und Multicloud-Umgebungen verwaltet. In diesem Modul konzentrieren Sie sich auf den Schutz lokaler Windows und Linux-Server, indem Sie sie mit Azure Arc verbinden und Defender für Server aktivieren.

Szenario

Sie sind Sicherheitsadministrator für eine Organisation, die Windows- und Linux-Server lokal ausführt. Sie müssen diese Server in die Verwaltungsebene Azure bringen, Defender für den Serverschutz anwenden und überprüfen, ob die einzelnen Server sowohl für Azure Arc als auch für Defender for Cloud berichten.

Lernziele

Nach Abschluss dieses Moduls werden Sie zu Folgendem in der Lage sein:

  • Erläutern, wie Defender for Cloud und Defender für Server Hybridcomputer schützen.
  • Vergleichen Sie Defender für Server Plan 1 und Plan 2 für Azure Arc-fähige Server.
  • Aktivieren Sie Defender für Server für ein Azure-Abonnement.
  • Generieren und Ausführen von Azure Arc Onboarding-Skripts für Windows- und Linux-Server.
  • Überprüfen Sie die Azure Arc-Konnektivität und die Abdeckung durch Defender for Cloud.

Dieses Modul verwendet das portalbasierte Onboarding für einzelne Server. Verwenden Sie für Produktionsbereitstellungen im großen Maßstab einen Dienstprinzipal und eine Automatisierungsmethode, die die Anmeldedaten für das Onboarding schützt.