Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per il cloud valuta la configurazione del sistema operativo rispetto alla linea di sicurezza di sicurezza di Windows e alla baseline di calcolo di sicurezza di Linux nel Microsoft Cloud Security Benchmark (MCSB).
Le informazioni necessarie per la valutazione vengono raccolte dall'estensione della configurazione della macchina Azure (in precedenza nota come configurazione guest di Criteri di Azure).
Questo articolo descrive come distribuire l'estensione di configurazione macchina Azure.
Prerequisiti
| Requisito | Dettagli |
|---|---|
| Piano | Per ricevere raccomandazioni del sistema operativo basate sulle baseline di sicurezza di calcolo MCSB, è necessario abilitare Defender per server piano 2 . |
| Supporto del computer | La recensione supportava le VM Azure e Azure Arc con supporto Windows eLinux computer. |
| Requisiti di estensione | Esaminare i requisiti di distribuzione delle estensioni per le macchine virtuali di Azure. |
| Autorizzazioni | Per visualizzare le raccomandazioni ed esplorare i dati di base del sistema operativo, è necessaria l'autorizzazione Lettura per la sottoscrizione di Azure pertinente. |
Note
La raccolta con l'estensione di configurazione del computer sostituisce il metodo precedente di raccolta dati che usava l'agente di Log Analytics (noto anche come Microsoft Monitoring Agent (MMA). L'uso di MMA è supportato fino a novembre 2024.
Installare in AWS/GCP
Per le macchine AWS/GCP, la configurazione della macchina è installata di default quando selezioni l'Arc provisioning nelle macchine AWS integrate o nel connettore GCP delle macchine integrate .
Installare sui computer in sede
Per i computer locali, la configurazione del computer è abilitata per impostazione predefinita quando si esegue l'onboarding di macchine virtuali locali come macchine virtuali abilitate per Azure Arc.
Installa su macchine Azure
Con Defender per Server Piano 2 abilitato, è possibile installare l'estensione di configurazione della macchina sui computer utilizzando un consiglio di Defender per il Cloud.
Cercare le raccomandazioni appropriate.
- Macchine Azure: Cercare la raccomandazione l'estensione Guest Configuration deve essere installata sulle macchine.
- Macchine virtuali di Azure: solo nelle macchine virtuali di Azure è necessario assegnare un'identità gestita al computer. A tale scopo, cercare la raccomandazione L'estensione Configurazione guest per le macchine virtuali deve essere distribuita con un'identità gestita assegnata dal sistema
Correggere le raccomandazioni in base alle esigenze.
Provisioning automatico dell'estensione Configurazione guest
Per le macchine virtuali di Azure, è possibile effettuare il provisioning automatico dell'installazione dell'estensione Configurazione guest nelle macchine virtuali di Azure nell'intera sottoscrizione.
In Defender per il Cloud, apri Impostazioni ambiente>Il tuo abbonamento>Impostazioni e monitoraggio.
In Impostazioni, selezionare Guest Configuration.
Spostare l'interruttore dell'agente di Configurazione guest (anteprima) su On.
Seleziona Continua.
Con l'estensione di configurazione macchina abilitata su una macchina, quella può essere valutata rispetto alla base di sicurezza di Windows e di Linux.