Revisar y modificar Defender para la configuración de servidores

Después de implementar el plan de Defender para servidores en Microsoft Defender para la nube, puede comprobar qué máquinas están protegidas por el plan y configurar las opciones del plan según sea necesario.

Comprobación de la protección de la máquina

Busque máquinas protegidas por el plan.

  1. En Defender for Cloud, seleccione Inventario.

  2. En la consulta Tipo de recurso, puede filtrar el inventario para restringir los resultados a los recursos admitidos por Defender para servidores. Por ejemplo:

    • Use la consulta tipo de recurso para buscar máquinas virtuales, instancias de AWS EC2 y instancias de proceso de GCP.
    • Use la consulta Entorno para restringir los recursos de Azure, AWS o GCP.
  3. En la lista de máquinas virtuales, revise la columna Defender for Cloud:

    Captura de pantalla que muestra dónde seleccionar Inventario en el menú principal.

  4. Si la configuración de la columna es Activado, Defender for Cloud está habilitado, junto con todos los planes activados en Defender for Cloud, incluido Defender for Servers.

También puede comprobar la cobertura de protección de todas las suscripciones y recursos mediante el libro Cobertura.

Modificación de la configuración del plan

Algunas características están activadas de forma predeterminada al habilitar Defender para servidores. Puede modificar manualmente las características del plan de la siguiente manera:

  1. En la suscripción habilitada para Defender for Cloud, seleccione Configuración del entorno.

  2. Busque Defender para Servidores y seleccione Configuración.

  3. En Configuración y supervisión, seleccione la configuración que desea modificar.

    Característica Detalles Modificación del plan
    Evaluación de vulnerabilidades Al habilitar Defender para servidores plan 1 (P1) o plan 2 (P2), el examen de vulnerabilidades está habilitado de forma predeterminada.
    Configure manualmente los valores de examen de vulnerabilidades.
    Protección de puntos de conexión. Al habilitar Defender para servidores plan 1 (P1) o 2 (P2), Defender para punto de conexión se integra de forma predeterminada. Las características de protección de Defender para punto de conexión están disponibles. El aprovisionamiento automático del agente de Defender for Endpoint en los equipos conectados está habilitado. Activar y desactivar la protección de endpoints en un plan.
    Examen sin agente El análisis sin agente proporciona una serie de funcionalidades de examen. Está habilitado de forma predeterminada cuando se activa el Plan 2 de Defender para servidores (o el plan de gestión de la postura de seguridad en la nube de Defender (CSPM)). Activar o desactivar el análisis sin agente y excluir máquinas del análisis sin agente.
    Supervisión de la integridad de los archivos Al habilitar Defender para el plan 2 de servidores, puede activar la supervisión de la integridad de los archivos. No está activado de forma predeterminada Obtenga información sobre y habilite la supervisión de la integridad de los archivos.