Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo migrar los servidores de Defender para punto de conexión a Defender para servidores. Antes de comenzar, revise los requisitos previos y los pasos de migración para el tipo de servidor.
Defender para punto de conexión es una plataforma de seguridad de puntos de conexión. Ayuda a las organizaciones a evitar, detectar y responder a amenazas avanzadas. Con una licencia de Defender for Endpoint para servidores, puede incorporar un servidor a Defender for Endpoint.
Defender para servidores forma parte de Microsoft Defender para la nube. Defender for Cloud proporciona administración de la posición de seguridad en la nube (CSPM) y protección de cargas de trabajo en la nube (CWP). Encuentra puntos débiles en la configuración de la nube y ayuda a proteger las cargas de trabajo en entornos híbridos y multinube.
Ambos productos ofrecen protección de servidor, pero Defender para servidores es nuestra solución principal para proteger los servidores.
Cómo migrar mis servidores de Defender para punto de conexión a Defender for Cloud?
Si tiene servidores incorporados a Defender para punto de conexión, los pasos de migración dependen del tipo de equipo. Sin embargo, todas las máquinas comparten un conjunto de requisitos previos. Defender for Cloud es un servicio basado en suscripciones en microsoft Azure Portal. Debe habilitar Defender for Cloud y un plan de Defender para servidores (plan 1 o plan 2) en las suscripciones de Azure.
Antes de habilitar Defender for Cloud
Antes de habilitar Defender for Cloud, es importante saber cómo administrar directivas antivirus y definir las exclusiones necesarias. Consulte los siguientes artículos:
- Usar Administración de la configuración de seguridad de Microsoft Defender para punto de conexión para administrar Microsoft Defender Antivirus
- Administrar Microsoft Defender Antivirus en su empresa
- Exclusiones de Defender para punto de conexión
- Referencia de gestión de exclusiones
- Solucionar problemas de rendimiento relacionados con la protección en tiempo real
- Revisar registros de sucesos y códigos de error para solucionar problemas del Antivirus de Windows Defender
Habilitar Defender for Servers para máquinas virtuales de Azure y máquinas que no son de Azure
Para habilitar Defender para servidores para máquinas virtuales Azure y servidores no Azure conectados a través de servidores habilitados para Azure Arc, siga estas instrucciones:
Si aún no usa Azure, planee el entorno siguiendo Azure Well-Architected Framework.
Habilite Defender for Cloud en su suscripción.
Habilite un plan de Defender para servidores en su suscripción. En caso de que use el plan 2 de Defender para servidores, asegúrese de habilitarlo también en el área de trabajo de Log Analytics a la que están conectadas las máquinas. Habilitar Defender para servidores plan 2 en el área de trabajo de Log Analytics le permite usar características opcionales, como la supervisión de la integridad de los archivos.
Asegúrese de que la integración de Defender for Endpoint esté habilitada en su suscripción. Si tiene suscripciones de Azure ya existentes, es posible que vea uno o ambos botones para habilitar Permitir que MDE acceda a los datos de EWACS y Permitir el agente unificado de MDE para EWACS, como se muestra en la siguiente imagen:
Si ve cualquiera de estos botones de participación en su entorno, asegúrese de habilitar la integración para ambos. En las nuevas suscripciones, ambas opciones están habilitadas de forma predeterminada y los botones no aparecen.
Si planea usar Azure Arc, compruebe que se cumplen los requisitos de conectividad. Defender for Cloud requiere que todas las máquinas locales y no Azure se conecten a través del agente de Azure Arc. Azure Arc no admite todos los sistemas operativos que admite Microsoft Defender for Endpoint. Para obtener ayuda para planear, consulte implementaciones de Azure Arc.
(Recomendado) Si desea ver los resultados de vulnerabilidades en Defender for Cloud, asegúrese de habilitar la evaluación de vulnerabilidades en Defender for Cloud.
Cómo migrar máquinas virtuales Azure existentes a Defender for Cloud?
Para Azure máquinas virtuales, no se requieren pasos adicionales. Estos dispositivos se incorporan automáticamente a Defender for Cloud debido a la integración nativa entre la plataforma Azure y Defender for Cloud.
Cómo migrar máquinas locales a Defender para servidores?
En el caso de las máquinas locales, tiene varias opciones de incorporación:
- Use la incorporación directa en Defender for Cloud. Consulte Conecte sus máquinas que no son de Azure a Microsoft Defender para la nube con Microsoft Defender for Endpoint.
- Cree una conexión a Azure mediante Azure Arc. Consulte Conexión de máquinas que no son de Azure a Microsoft Defender para la nube.
Cómo migrar máquinas virtuales desde entornos de AWS o GCP?
Si usa Amazon Web Services (AWS) o Google Cloud Platform (GCP), siga estos pasos para migrar esas máquinas virtuales:
Cree un conector multinube en la suscripción. Para más información, consulte Cuentas de AWS o proyectos de GCP.
En el conector, active Defender para servidores para conectores de AWS o conectores GCP.
Active el aprovisionamiento automático en el conector para el agente de Azure Arc, la extensión de Defender for Endpoint y la evaluación de vulnerabilidades. Si usa Defender para el Plan 2 de servidores, active también el examen de máquinas sin agente.
Para obtener más información sobre la compatibilidad con varias nubes y la incorporación de máquinas no Azure, consulte las funcionalidades multinube de Defender for Cloud y Conexión de las máquinas que no son de Azure a Microsoft Defender para la nube.
¿Qué ocurre una vez completados todos los pasos de migración?
Después de completar los pasos de migración, Defender for Cloud implementa la extensión de Defender for Endpoint para Windows (MDE.Windows) o Linux (MDE.Linux) en sus máquinas virtuales de Azure y en los equipos no pertenecientes a Azure conectados a Arc. Esto incluye máquinas virtuales en AWS y GCP.
La extensión actúa como una interfaz de administración. Integra los scripts de instalación de Defender for Endpoint en el sistema operativo y notifica su estado al plano de administración de Azure. Si Defender for Endpoint ya está instalado, el proceso lo detecta y lo conecta a Defender for Cloud agregando las etiquetas de servicio de Defender for Endpoint.
Algunos dispositivos pueden ejecutar Windows Server 2012 R2 o Windows Server 2016 con la solución heredada de Defender for Endpoint basada en Log Analytics. Para estos dispositivos, Defender for Cloud implementa la solución unificada de Defender for Endpoint. A continuación, se detiene y deshabilita el proceso heredado (MsSense.exe) en esas máquinas.
Vea también
Para obtener más información, consulte estos artículos relacionados:
- Defender for Cloud: Habilitación de la integración de Defender para punto de conexión
- Defender for Cloud: análisis de máquinas sin agente
- Defender for Cloud: Corregir configuraciones erróneas de Defender for Endpoint (sin agente)
- Incorporar servidores mediante el proceso de incorporación de Microsoft Defender para punto de conexión