Planifier le déploiement de Defender pour serveurs

Le plan Defender pour les serveurs dans Microsoft Defender for Cloud réduit les risques de sécurité en fournissant des recommandations actionnables pour améliorer et corriger la posture de sécurité de l’ordinateur. Defender pour les serveurs permet également de protéger les machines contre les menaces et attaques de sécurité en temps réel.

Ce guide vous aide à concevoir et à planifier un Defender efficace pour le déploiement de serveurs.

À propos de ce guide

L’audience prévue de ce guide comprend les architectes de solutions cloud et d’infrastructure, les architectes de sécurité et les analystes, ainsi que toute personne impliquée dans la protection des serveurs et charges de travail cloud et hybrides.

Le guide répond à ces questions :

  • Que fait Defender pour les serveurs et comment est-il déployé ?
  • Où sont stockées mes données et quand ai-je besoin d’un espace de travail Log Analytics ?
  • Comment contrôler l’accès à Defender pour les ressources serveurs ?
  • Quel Defender pour le plan Serveurs dois-je choisir et où dois-je déployer le plan ?
  • Quels sont les agents et extensions nécessaires dans mon déploiement ?
  • Comment mettre à l’échelle un déploiement ?

Avant de commencer

Avant de commencer la planification du déploiement :

Étapes de déploiement

Le tableau suivant résume les étapes de déploiement de Defender for Servers.

Step Détails Résultat
Connecter des machines AWS/GCP Pour protéger les machines AWS et GCP avec Defender pour les serveurs, connectez des comptes AWS et des projets GCP à Defender for Cloud.

Vous pouvez activer Defender for Cloud plans, y compris Defender pour les serveurs, dans le cadre du processus de connexion.

Pour tirer pleinement parti des fonctionnalités de Defender pour les serveurs, nous vous recommandons d’intégrer des machines AWS et GCP en tant que machines virtuelles Azure Arc. L’installation de l’agent Azure Arc est disponible dans le cadre du processus de connexion.
Les machines AWS et GCP sont correctement intégrées à Defender for Cloud.
Connecter des ordinateurs locaux Pour protéger les machines locales, nous vous recommandons d’intégrer des machines locales en tant que machines virtuelles Azure Arc.

Vous pouvez intégrer directement des machines locales à Defender for Cloud. Toutefois, avec l'intégration directe, vous ne disposez pas d'un accès complet aux fonctionnalités de Defender pour les serveurs Plan 2.
Les machines locales sont correctement intégrées à Defender for Cloud
Activer Defender pour serveurs Déployer un plan Defender pour serveurs. Defender for Cloud commence à protéger les machines prises en charge dans l’étendue du déploiement.
Tirer parti de l’ingestion de données gratuites Pour profiter de 500 Mo d’ingestion quotidienne gratuite par nœud pour les données de sécurité éligibles, activez Defender for Servers Plan 2 sur l’espace de travail Log Analytics auquel les machines sont rapportées. Les données doivent être collectées via une méthode prise en charge, telle que Azure Monitor Agent (AMA). Créer une règle de collecte de données seule ne permet pas d’obtenir l’avantage. Pour plus d’informations, voir l’avantage de l’ingestion de données de Defender for Servers. L’ingestion quotidienne gratuite est configurée pour les types de données pris en charge.
Préparer l’évaluation du système d’exploitation Pour que Defender pour les serveurs Plan 2 puisse évaluer les paramètres de configuration du système d’exploitation par rapport aux références de base de sécurité pour le calcul dans Microsoft Cloud Security Benchmark, les machines doivent exécuter l’extension de configuration des machines d’Azure Policy. Apprenez-en davantage sur la configuration de l’extension. Defender pour serveurs Plan 2 collecte les informations de configuration du système d’exploitation à des fins d’évaluation.
Configurer la surveillance de l’intégrité des fichiers Après avoir activé Defender pour le plan 2 des serveurs, vous configurez la surveillance de l’intégrité des fichiers après l’activation du plan.

Vous avez besoin d’un espace de travail Log Analytics pour la surveillance de l’intégrité des fichiers. Vous pouvez utiliser un espace de travail existant ou créer un espace de travail lorsque vous configurez la fonctionnalité.
Defender pour les serveurs surveille les modifications de fichiers critiques.

Consultez le deuxième article de cette série de planification pour comprendre comment contrôler l’accès à Defender pour les serveurs.