Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El plan Defender for Servers de Microsoft Defender para la nube reduce el riesgo de seguridad al proporcionar recomendaciones prácticas para mejorar y corregir la postura de seguridad de las máquinas. Defender para servidores también ayuda a proteger las máquinas frente a amenazas y ataques de seguridad en tiempo real.
Esta guía le ayuda a diseñar y planear una Defender eficaz para la implementación de servidores.
Acerca de esta guía
La audiencia prevista de esta guía incluye arquitectos de infraestructura y soluciones en la nube, arquitectos de seguridad y analistas, y cualquier persona implicada en la protección de servidores y cargas de trabajo híbridos y en la nube.
La guía responde a estas preguntas:
- ¿Qué hace Defender para servidores y cómo se implementa?
- ¿Dónde se almacenan mis datos y cuándo necesito un área de trabajo de Log Analytics?
- ¿Cómo puedo controlar el acceso a Defender para recursos de servidores?
- ¿Qué plan de Defender for Servers debo elegir y dónde debo implementar este plan?
- ¿Qué agentes y extensiones se necesitan en mi implementación?
- ¿Cómo se escala una implementación?
Antes de empezar
Antes de empezar a planear la implementación:
- Obtenga más información sobre las funcionalidades de Defender for Cloud y revise los detalles de precios.
- Obtenga información general sobre Defender para servidores.
- Si va a implementar para máquinas de AWS o proyectos de GCP, revise la guía de planeación multinube.
- La incorporación de máquinas de AWS/GCP y locales como máquinas virtuales de Azure Arc garantiza que pueda usar todas las funciones de Defender for Servers. Antes de empezar a planear, obtenga más información sobre Azure Arc.
Pasos de implementación
En la siguiente tabla se resumen los pasos de implementación de Defender for Servers.
| paso | Detalles | Resultado |
|---|---|---|
| Conectar máquinas de AWS/GCP | Para proteger las máquinas de AWS y GCP con Defender para servidores, conecte cuentas de AWS y proyectos de GCP a Defender for Cloud. Puede habilitar planes de Defender for Cloud, incluidos Defender para servidores, como parte del proceso de conexión. Para aprovechar al máximo las ventajas de las características de Defender para servidores, se recomienda incorporar máquinas de AWS y GCP como máquinas virtuales Azure Arc. La instalación del agente de Azure Arc está disponible como parte del proceso de conexión. |
Las máquinas de AWS y GCP se incorporan correctamente a Defender for Cloud. |
| Conexión de máquinas locales | Para proteger las máquinas locales, se recomienda incorporar máquinas locales como máquinas virtuales Azure Arc. Puede incorporar directamente máquinas locales a Defender for Cloud. Sin embargo, con la integración directa no tendrá acceso completo a las funcionalidades de Defender for Servers Plan 2. |
Las máquinas locales se incorporan correctamente a Defender for Cloud |
| Habilitar Defender para servidores | Implementar un plan de Defender para servidores. | Defender for Cloud comienza a proteger las máquinas admitidas dentro del ámbito de implementación. |
| Aproveche las ventajas de la ingesta de datos libre | Para aprovechar 500 MB de ingestión diaria gratuita por nodo para datos de seguridad elegibles, activa Defender for Servers Plan 2 en el espacio de trabajo de Log Analytics al que informan las máquinas. Los datos deben recopilarse mediante un método compatible, como Azure Monitor Agent (AMA). Crear una regla de recogida de datos por sí sola no permite el beneficio. Para más información, consulta el beneficio de la ingestión de datos de Defender for Servers. | La ingesta diaria gratuita está configurada para los tipos de datos admitidos. |
| Preparación para la evaluación del sistema operativo | Para que Defender para servidores Plan 2 pueda evaluar los valores de configuración del sistema operativo comparados con las líneas base de seguridad de los recursos de proceso de Microsoft Cloud Security Benchmark, las máquinas deben ejecutar la extensión Configuración de máquinas de Azure Policy. Obtenga más información sobre cómo configurar la extensión. | Defender for Servers Plan 2 recopila información de configuración del sistema operativo para la evaluación. |
| Configuración de la supervisión de la integridad de los archivos | Después de habilitar Defender para servidores, Plan 2, configure la supervisión de la integridad de los archivos después de habilitar el plan. Necesita un área de trabajo de Log Analytics para la supervisión de la integridad de los archivos. Puede usar un área de trabajo existente o crear una nueva al configurar la característica. |
Defender para servidores supervisa los cambios críticos en los archivos. |
Artículos relacionados
Revise el segundo artículo de esta serie de planeamiento para comprender cómo controlar el acceso a Defender para servidores.