Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube ayuda a mejorar la postura de seguridad para las máquinas compatibles con detección y respuesta de endpoint (EDR). Defender para la Nube
- Funciona con Microsoft Defender para punto de conexión como una solución EDR integrada.
- Escanea máquinas virtuales (VMs), AWS y GCP de Azure para comprobar si una solución EDR está instalada y en funcionamiento. La solución EDR puede ser Defender para Endpoint o una solución compatible que no sea Microsoft.
Basándose en los resultados del escaneo, Defender for Cloud ofrece recomendaciones para ayudarte a instalar y ejecutar correctamente soluciones EDR. Este artículo describe cómo corregir esas recomendaciones.
Note
- Defender for Cloud usa el análisis sin agente para evaluar la configuración de EDR.
- El análisis sin agente reemplaza al agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA), que se usó anteriormente para recopilar datos de la máquina.
- El examen con MMA ha quedado en desuso en noviembre de 2024.
- Para excluir los recursos de estas evaluaciones de EDR, asegúrese de que la Iniciativa de CSPM de Azure esté asignada. Esta iniciativa está habilitada de forma predeterminada cuando se activa Defender administración de la posición de seguridad en la nube (Defender CSPM).
Prerequisites
Antes de investigar o remediar las recomendaciones de soluciones EDR, asegúrate de cumplir con estos requisitos.
| Requisito | Detalles |
|---|---|
| Plan |
Defender for Cloud debe estar disponible en la suscripción de Azure y uno de estos planes debe estar habilitado: - Defender para servidores Plan 2 - Administración de la posición de seguridad en la nube de Defender (CSPM de Defender) |
| Examen sin agente | El examen sin agente de las máquinas debe estar activado. El escaneo sin agente está activado por defecto tanto en Defender for Servers Plan 2 como en Defender CSPM. Si necesita activarlo manualmente, consulte Habilitar el análisis sin agente para máquinas virtuales. |
Investigación de las recomendaciones de la solución EDR
Para revisar las recomendaciones de EDR para tus máquinas:
En Defender for Cloud, abre Recomendaciones.
Busca y selecciona una de estas recomendaciones:
EDR solution should be installed on Virtual MachinesEDR solution should be installed on EC2sEDR solution should be installed on Virtual Machines (GCP)
En los detalles de la recomendación, seleccione la pestaña Recursos correctos.
Encuentra la solución EDR para cada máquina en la columna EDRs descubiertos .
Corrección de las recomendaciones de la solución EDR
Para corregir las recomendaciones de la solución EDR:
Seleccione la recomendación pertinente.
Selecciona una de las acciones recomendadas listadas para ver los pasos de remediación para esa acción.
Habilitar la integración de Defender para punto de conexión
La acción de integración Habilitar Microsoft Defender para punto de conexión aparece cuando Defender for Endpoint puede instalarse en una máquina. Esta acción solo está disponible cuando no se detecta ninguna solución EDR no Microsoft compatible en la máquina.
Habilite Defender para punto de conexión en la máquina de la siguiente manera:
Seleccione la máquina afectada. También puede seleccionar varias máquinas con la acción
Enable Microsoft Defender para punto de conexión integrationrecomendada.Seleccione Corregir.
En Habilitar solución EDR, seleccione Habilitar. Esto instala el sensor Defender for Endpoint en todos los servidores de Windows y Linux de la suscripción.
Una vez que finalice el proceso, la máquina puede tardar hasta 24 horas en aparecer en la pestaña Recursos en buen estado.
Activa el plan Defender obligatorio
La acción Upgrade Defender plan está disponible cuando:
- No se detecta en el equipo una solución EDR admitida que no sea de Microsoft.
- No se activa un plan obligatorio (Defender para Servidores Plan 2 o Defender CSPM) para la máquina.
Corrija la recomendación de la siguiente manera:
Seleccione la máquina afectada. También puede seleccionar varias máquinas con la acción
Upgrade Defender planrecomendada.Seleccione Corregir.
En Habilitar solución EDR, seleccione un plan en el menú desplegable. Cada plan tiene un costo. Consulte Defender for Cloud detalles de precios.
Seleccione Habilitar.
Una vez finalizado el proceso, la máquina puede tardar hasta 24 horas en aparecer en la pestaña Recursos en buen estado.
Solución de problemas de incorporación de Defender para punto de conexión
La acción de Solución de problemas de incorporación aparece cuando Defender para Endpoint está en una máquina pero no se integró correctamente.
Seleccione la máquina virtual afectada.
Seleccione Pasos de corrección de alertas.
Soluciona los problemas de incorporación de tu plataforma:
Después de terminar, puede tardar hasta 24 horas en aparecer tu máquina en la pestaña de Recursos Saludables .