Passer en revue et modifier Defender pour les paramètres des serveurs

Après avoir déployé le plan Defender pour les serveurs dans Microsoft Defender for Cloud, vous pouvez vérifier les machines protégées par le plan et configurer les paramètres de plan en fonction des besoins.

Vérifier la protection de l’ordinateur

Recherchez les machines protégées par le plan.

  1. Dans Defender for Cloud, sélectionnez Inventaire.

  2. Dans la requête Type de ressource, vous pouvez filtrer l’inventaire pour limiter les résultats aux ressources prises en charge par Defender pour les serveurs. Par exemple:

    • Utilisez la requête de type de ressource pour rechercher des machines virtuelles, des instances AWS EC2 et des instances de calcul GCP.
    • Utilisez la requête Environnement pour affiner les ressources Azure, AWS ou GCP.
  3. Dans la liste des machines virtuelles, passez en revue la colonne Defender for Cloud :

    Capture d’écran montrant où sélectionner Inventaire dans le menu principal.

  4. Si le paramètre de colonne est Activé, Defender for Cloud est activé, ainsi que les plans activés dans Defender for Cloud, y compris Defender pour les serveurs.

Vous pouvez également vérifier la couverture de protection pour l’ensemble des abonnements et des ressources à l’aide du classeur Couverture.

Modifier les paramètres du plan

Certaines fonctionnalités sont activées par défaut lorsque vous activez Defender pour les serveurs. Vous pouvez modifier manuellement les fonctionnalités du plan comme suit :

  1. Dans l’abonnement activé pour Defender for Cloud, sélectionnez Paramètres d’environnement.

  2. Recherchez Defender pour les serveurs et sélectionnez Paramètres.

  3. Dans Paramètres et surveillance, sélectionnez le paramètre que vous souhaitez modifier.

    Fonctionnalité Détails Modifier le plan
    Évaluation des vulnérabilités Lorsque vous activez Defender pour les serveurs Plan 1 (P1) ou Plan 2 (P2), l’analyse des vulnérabilités est activée par défaut.
    Configurez manuellement les paramètres d’analyse des vulnérabilités.
    Protection du point de terminaison. Lorsque vous activez Defender pour les serveurs Plan 1 (P1) ou 2 (P2), Defender pour point de terminaison est intégré par défaut. Les fonctionnalités de protection de Defender pour point de terminaison sont disponibles. Le déploiement automatique de l’agent Defender for Endpoint sur les machines connectées est activé. Activez et désactivez la protection des points de terminaison dans un plan.
    Analyse sans agent L’analyse sans agent fournit un certain nombre de fonctionnalités d’analyse. Elle est activée par défaut lorsque Defender pour les serveurs Plan 2 (ou le plan Defender Cloud Security Posture Management (CSPM)) est activé. Activez et désactivez l’analyse sans agent et excluez les machines de l’analyse sans agent.
    Supervision de l’intégrité des fichiers Lorsque vous activez Defender pour les serveurs Plan 2, vous pouvez activer la surveillance de l’intégrité des fichiers. Elle n’est pas activée par défaut En savoir plus etactiver la surveillance de l’intégrité des fichiers