Planificar roles y permisos para Defender for Servers

Este artículo le ayuda a comprender cómo controlar el acceso a Defender para servidores. Defender para servidores es uno de los planes de pago proporcionados por Microsoft Defender para la nube.

Antes de empezar

Este artículo es el segundo artículo de la guía de planeación de Defender para servidores. Antes de empezar, revise los artículos anteriores:

  1. Inicie planear la implementación.

Determinación de la propiedad y el acceso

Es fundamental identificar la propiedad del servidor y la seguridad de los puntos de conexión en su organización. La titularidad indefinida u oculta aumenta el riesgo de seguridad, lo que dificulta al equipo de SecOps identificar y seguir las amenazas a través de los silos de la empresa.

  • La dirección de seguridad debe identificar los equipos, los roles y las personas responsables de tomar e implementar decisiones sobre la seguridad del servidor. Revise las funciones de seguridad en la nube para empezar.
  • La responsabilidad suele compartirse entre un equipo de TI central y un equipo de seguridad de puntos de conexión e infraestructura en la nube. Los usuarios de estos equipos necesitan derechos de acceso para administrar y usar Defender for Cloud.
  • Durante la planeación, determine el nivel correcto de acceso para individuos en función del modelo de control de acceso basado en rol (RBAC) de Defender for Cloud.

Roles de Defender for Cloud

Además de los roles integrados Propietario, Colaborador y Lector para las suscripciones de Azure y los grupos de recursos, Defender for Cloud tiene roles integrados para controlar el acceso.

Obtenga más información sobre los roles y las acciones permitidas en Defender for Cloud.

Pasos siguientes

Después de realizar estos pasos de planificación, decida qué plan de Defender for Servers es el adecuado para su organización y cómo desea implementar el plan.