Migración de servidores de Microsoft Defender para punto de conexión a Microsoft Defender para servidores

En este artículo se describe cómo migrar los servidores de Defender para punto de conexión a Defender para servidores. Antes de comenzar, revise los requisitos previos y los pasos de migración para el tipo de servidor.

Defender para punto de conexión es una plataforma de seguridad de puntos de conexión. Ayuda a las organizaciones a evitar, detectar y responder a amenazas avanzadas. Con una licencia de Defender for Endpoint para servidores, puede incorporar un servidor a Defender for Endpoint.

Defender para servidores forma parte de Microsoft Defender para la nube. Defender for Cloud proporciona administración de la posición de seguridad en la nube (CSPM) y protección de cargas de trabajo en la nube (CWP). Encuentra puntos débiles en la configuración de la nube y ayuda a proteger las cargas de trabajo en entornos híbridos y multinube.

Ambos productos ofrecen protección de servidor, pero Defender para servidores es nuestra solución principal para proteger los servidores.

Cómo migrar mis servidores de Defender para punto de conexión a Defender for Cloud?

Si tiene servidores incorporados a Defender para punto de conexión, los pasos de migración dependen del tipo de equipo. Sin embargo, todas las máquinas comparten un conjunto de requisitos previos. Defender for Cloud es un servicio basado en suscripciones en microsoft Azure Portal. Debe habilitar Defender for Cloud y un plan de Defender para servidores (plan 1 o plan 2) en las suscripciones de Azure.

Antes de habilitar Defender for Cloud

Antes de habilitar Defender for Cloud, es importante saber cómo administrar directivas antivirus y definir las exclusiones necesarias. Consulte los siguientes artículos:

Habilitar Defender for Servers para máquinas virtuales de Azure y máquinas que no son de Azure

Para habilitar Defender para servidores para máquinas virtuales Azure y servidores no Azure conectados a través de servidores habilitados para Azure Arc, siga estas instrucciones:

  1. Si aún no usa Azure, planee el entorno siguiendo Azure Well-Architected Framework.

  2. Habilite Defender for Cloud en su suscripción.

  3. Habilite un plan de Defender para servidores en su suscripción. En caso de que use el plan 2 de Defender para servidores, asegúrese de habilitarlo también en el área de trabajo de Log Analytics a la que están conectadas las máquinas. Habilitar Defender para servidores plan 2 en el área de trabajo de Log Analytics le permite usar características opcionales, como la supervisión de la integridad de los archivos.

  4. Asegúrese de que la integración de Defender for Endpoint esté habilitada en su suscripción. Si tiene suscripciones de Azure ya existentes, es posible que vea uno o ambos botones para habilitar Permitir que MDE acceda a los datos de EWACS y Permitir el agente unificado de MDE para EWACS, como se muestra en la siguiente imagen:

    Captura de pantalla que muestra cómo habilitar la integración de Defender para punto de conexión.

    Si ve cualquiera de estos botones de participación en su entorno, asegúrese de habilitar la integración para ambos. En las nuevas suscripciones, ambas opciones están habilitadas de forma predeterminada y los botones no aparecen.

  5. Si planea usar Azure Arc, compruebe que se cumplen los requisitos de conectividad. Defender for Cloud requiere que todas las máquinas locales y no Azure se conecten a través del agente de Azure Arc. Azure Arc no admite todos los sistemas operativos que admite Microsoft Defender for Endpoint. Para obtener ayuda para planear, consulte implementaciones de Azure Arc.

  6. (Recomendado) Si desea ver los resultados de vulnerabilidades en Defender for Cloud, asegúrese de habilitar la evaluación de vulnerabilidades en Defender for Cloud.

    Captura de pantalla que muestra cómo habilitar la administración de vulnerabilidades.

Cómo migrar máquinas virtuales Azure existentes a Defender for Cloud?

Para Azure máquinas virtuales, no se requieren pasos adicionales. Estos dispositivos se incorporan automáticamente a Defender for Cloud debido a la integración nativa entre la plataforma Azure y Defender for Cloud.

Consulte Conecte sus máquinas que no son de Azure a Microsoft Defender para la nube con Microsoft Defender for Endpoint.

Cómo migrar máquinas locales a Defender para servidores?

En el caso de las máquinas locales, tiene varias opciones de incorporación:

Cómo migrar máquinas virtuales desde entornos de AWS o GCP?

Si usa Amazon Web Services (AWS) o Google Cloud Platform (GCP), siga estos pasos para migrar esas máquinas virtuales:

  1. Cree un conector multinube en la suscripción. Para más información, consulte Cuentas de AWS o proyectos de GCP.

  2. En el conector, active Defender para servidores para conectores de AWS o conectores GCP.

  3. Active el aprovisionamiento automático en el conector para el agente de Azure Arc, la extensión de Defender for Endpoint y la evaluación de vulnerabilidades. Si usa Defender para el Plan 2 de servidores, active también el examen de máquinas sin agente.

    Captura de pantalla que muestra cómo habilitar el autoaprovisionamiento para Azure agente de Arc.

Para obtener más información sobre la compatibilidad con varias nubes y la incorporación de máquinas no Azure, consulte las funcionalidades multinube de Defender for Cloud y Conexión de las máquinas que no son de Azure a Microsoft Defender para la nube.

¿Qué ocurre una vez completados todos los pasos de migración?

Después de completar los pasos de migración, Defender for Cloud implementa la extensión de Defender for Endpoint para Windows (MDE.Windows) o Linux (MDE.Linux) en sus máquinas virtuales de Azure y en los equipos no pertenecientes a Azure conectados a Arc. Esto incluye máquinas virtuales en AWS y GCP.

La extensión actúa como una interfaz de administración. Integra los scripts de instalación de Defender for Endpoint en el sistema operativo y notifica su estado al plano de administración de Azure. Si Defender for Endpoint ya está instalado, el proceso lo detecta y lo conecta a Defender for Cloud agregando las etiquetas de servicio de Defender for Endpoint.

Algunos dispositivos pueden ejecutar Windows Server 2012 R2 o Windows Server 2016 con la solución heredada de Defender for Endpoint basada en Log Analytics. Para estos dispositivos, Defender for Cloud implementa la solución unificada de Defender for Endpoint. A continuación, se detiene y deshabilita el proceso heredado (MsSense.exe) en esas máquinas.

Vea también

Para obtener más información, consulte estos artículos relacionados: