Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Cloud evalúa la configuración del sistema operativo en función de la línea base de seguridad de Windows y de la línea base de computación de seguridad de Linux en el Microsoft Cloud Security Benchmark (MCSB).
La extensión de configuración de máquina de Azure, anteriormente conocida como configuración invitada de Azure Policy, recopila la información necesaria para la evaluación.
Este artículo describe cómo desplegar la extensión de configuración de máquina de Azure.
Prerequisites
| Requirement | Detalles |
|---|---|
| Plan | Para recibir recomendaciones del sistema operativo basadas en las líneas base de seguridad de cómputo del MCSB, active Defender for Servers Plan 2. |
| Compatibilidad con máquina | Revise las máquinas virtuales (VM) compatibles de Azure y las VM de Azure Arc que ejecutan soporte para máquinas Windows y soporte para máquinas Linux. |
| Requisitos de extensión | Revise los requisitos de implementación de extensiones para máquinas virtuales de Azure. |
| Permisos | Para ver las recomendaciones y explorar los datos de referencia del sistema operativo, necesitas permiso de lectura en la suscripción correspondiente de Azure. |
Note
La recopilación mediante la extensión de configuración de la máquina reemplaza el método anterior de recopilación de datos que utilizaba el agente Log Analytics, también conocido como Microsoft Monitoring Agent (MMA). Se admite el uso de MMA hasta noviembre de 2024.
Instalación en AWS/GCP
Para las máquinas de Amazon Web Services (AWS) o Google Cloud Platform (GCP), la configuración de máquina se instala de forma predeterminada cuando seleccionas aprovisionamiento de Arc en el conector para incorporar máquinas de AWS o incorporar máquinas de GCP.
Instalación de máquinas locales
En el caso de las máquinas locales, la configuración de la máquina está habilitada de forma predeterminada cuando incorpora máquinas virtuales locales como máquinas virtuales habilitadas para Azure Arc.
Instalar en máquinas Azure
Cuando activas Defender for Servers Plan 2, puedes instalar la extensión de configuración de máquina en las máquinas usando una recomendación de Defender for Cloud.
Busque las recomendaciones adecuadas.
- Máquinas de Azure: busque la recomendación la extensión de configuración de invitado debe instalarse en máquinas.
- Máquinas virtuales de Azure: solo en máquinas virtuales de Azure, debe asignar una identidad administrada a la máquina. Para ello, busque la recomendación la extensión de configuración de invitado de máquinas virtuales debe implementarse con la identidad administrada asignada por el sistema
Corrija las recomendaciones según sea necesario.
Aprovisionamiento automático de la extensión de configuración de invitado
Para las máquinas virtuales de Azure, puedes autoprovisionar la extensión de configuración de invitados en las máquinas virtuales de Azure durante toda la suscripción.
En Defender for Cloud, abra Configuración del entorno>Su suscripción>Configuración y supervisión.
En Configuración, seleccione Configuración de invitado.
Cambie el agente de configuración de invitados (versión preliminar) a Activado.
Selecciona Continuar.
Con la extensión de configuración de la máquina habilitada en una máquina, esa máquina puede evaluarse según la línea base de seguridad de Windows y la línea base de seguridad de Linux.