Migrer des serveurs de Microsoft Defender pour point de terminaison vers Microsoft Defender pour serveurs

Cet article explique comment migrer vos serveurs de Defender pour point de terminaison vers Defender pour serveurs. Avant de commencer, passez en revue les conditions préalables et les étapes de migration de votre type de serveur.

Defender pour point de terminaison est une plateforme de sécurité de point de terminaison. Elle aide les organisations à prévenir, détecter et répondre aux menaces avancées. Avec une licence Defender pour point de terminaison pour les serveurs, vous pouvez intégrer un serveur à Defender pour point de terminaison.

Defender pour les serveurs fait partie de Microsoft Defender for Cloud. Defender for Cloud fournit la gestion de la posture de sécurité cloud (CSPM) et la protection des charges de travail cloud (CWP). Il trouve des points faibles dans votre configuration cloud et aide à protéger les charges de travail dans les environnements multiclouds et hybrides.

Les deux produits offrent une protection serveur, mais Defender pour les serveurs est notre solution principale pour protéger les serveurs.

Comment faire migrer mes serveurs de Defender pour point de terminaison vers Defender pour le cloud ?

Si vous avez des serveurs intégrés à Defender pour point de terminaison, les étapes de migration dépendent du type d’ordinateur. Toutefois, toutes les machines partagent un ensemble de conditions préalables. Defender pour le cloud est un service basé sur un abonnement dans microsoft Portail Azure. Vous devez activer Defender for Cloud et un plan de Defender pour les serveurs (Plan 1 ou Plan 2) sur vos abonnements Azure.

Avant d’activer Defender pour le cloud

Avant d’activer Defender pour le cloud, il est important de savoir comment gérer les stratégies antivirus et définir les exclusions nécessaires. Consultez les articles suivants :

Activer Microsoft Defender pour les serveurs pour les machines virtuelles Azure et les machines non Azure

Pour activer Defender pour les serveurs pour les machines virtuelles Azure et les serveurs non Azure connectés via des serveurs compatibles avec Azure Arc, suivez ces instructions :

  1. Si vous n’utilisez pas encore Azure, planifiez votre environnement en suivant l’Azure Well-Architected Framework.

  2. Activez Defender pour le cloud sur votre abonnement.

  3. Activez un plan Defender pour serveurs sur votre abonnement. Si vous utilisez Defender pour serveurs Plan 2, veillez à l’activer également sur l’espace de travail Log Analytics auquel vos machines sont connectées. L’activation de Defender pour les serveurs Plan 2 sur l’espace de travail Log Analytics vous permet d’utiliser des fonctionnalités facultatives, telles que la surveillance de l’intégrité des fichiers.

  4. Assurez-vous que l’intégration de Defender pour point de terminaison est activée sur votre abonnement. Si vous avez des abonnements Azure préexistants, vous pouvez voir un ou les deux boutons d’inscription pour autoriser l’accès MDE aux données EWACS et Autoriser l’agent unifié MDE pour EWACS, comme illustré dans l’image suivante :

    Capture d’écran montrant comment activer l’intégration de Defender pour point de terminaison.

    Si vous voyez l’un de ces boutons d’inscription dans votre environnement, veillez à activer l’intégration pour les deux. Sur les nouveaux abonnements, les deux options sont activées par défaut et les boutons n’apparaissent pas.

  5. Si vous envisagez d’utiliser Azure Arc, vérifiez que les exigences de connectivité sont remplies. Defender for Cloud nécessite que tous les ordinateurs locaux et non Azure se connectent via l’agent Azure Arc. Azure Arc ne prend pas en charge tous les systèmes d’exploitation pris en charge par Defender for Endpoint. Pour obtenir de l’aide sur la planification, consultez Azure Arc déploiements.

  6. (Recommandé) Si vous souhaitez voir les résultats des vulnérabilités dans Defender pour le cloud, veillez à activer l’évaluation des vulnérabilités dans Defender pour le cloud.

    Capture d’écran montrant comment activer la gestion des vulnérabilités.

Comment faire migrer des machines virtuelles Azure existantes vers Defender pour le cloud ?

Pour Azure machines virtuelles, aucune étape supplémentaire n’est requise. Ces appareils sont automatiquement intégrés à Defender pour le cloud en raison de l’intégration native entre la plateforme Azure et Defender pour le cloud.

Consultez Connecter vos machines non Azure à Microsoft Defender pour le cloud avec Defender pour point de terminaison.

Comment faire migrer des machines locales vers Defender pour serveurs ?

Pour les machines locales, vous disposez de plusieurs options d’intégration :

Comment faire migrer des machines virtuelles à partir d’environnements AWS ou GCP ?

Si vous utilisez Amazon Web Services (AWS) ou Google Cloud Platform (GCP), procédez comme suit pour migrer ces machines virtuelles :

  1. Créez un connecteur multicloud sur votre abonnement. Pour en savoir plus, consultez les comptes AWS ou les projets GCP.

  2. Dans le connecteur, activez Defender for Servers pour les connecteurs AWS ou les connecteurs GCP.

  3. Activez l’approvisionnement automatique sur le connecteur pour l’agent Azure Arc, l’extension Defender for Endpoint et l’évaluation des vulnérabilités. Si vous utilisez Defender pour serveurs Plan 2, activez également l’analyse des machines sans agent.

    Capture d’écran montrant comment activer l’approvisionnement automatique pour Azure’agent Arc.

Pour en savoir plus sur la prise en charge multicloud et l'intégration de machines non Azure, consultez les fonctionnalités multiclouds de Defender for Cloud et connectez vos machines non Azure à Microsoft Defender for Cloud.

Que se passe-t-il une fois que toutes les étapes de migration sont terminées ?

Une fois les étapes de migration effectuées, Defender for Cloud déploie l’extension Defender pour point de terminaison pour Windows () ou Linux (MDE.WindowsMDE.Linux) sur vos machines virtuelles Azure et les machines virtuelles sans Azure connectées à Arc. Cela inclut les machines virtuelles dans AWS et GCP.

L’extension sert d’interface de gestion. Il encapsule les scripts d’installation de Defender for Endpoint dans le système d’exploitation et signale l’état à la couche de gestion Azure. Si Defender pour point de terminaison est déjà installé, le processus le détecte et le connecte à Defender for Cloud en ajoutant Defender pour les balises de service de point de terminaison.

Certains appareils peuvent exécuter Windows Server 2012 R2 ou Windows Server 2016 avec l’ancienne solution Defender pour point de terminaison basée sur Log Analytics. Pour ces appareils, Defender for Cloud déploie la solution unifiée de Defender pour point de terminaison. Il s’arrête puis désactive le processus hérité (MsSense.exe) sur ces machines.

Voir aussi

Pour plus d’informations, consultez les articles suivants :