Introduzione
Microsoft Defender per il cloud è una piattaforma di protezione delle applicazioni nativa del cloud (CNAPP) che gestisce il comportamento di sicurezza e la protezione del carico di lavoro in ambienti Azure, ibridi e multicloud. In questo modulo viene illustrato come proteggere i server Windows locali e Linux connettendoli a Azure Arc e abilitando Defender per i server.
Sceneggiatura
Si è un amministratore della sicurezza per un'organizzazione che esegue server Windows e Linux in locale. È necessario inserire questi server nel piano di gestione di Azure, applicare Defender per la protezione dei server e verificare che ogni server restituisca sia Azure Arc che Defender per il cloud.
Obiettivi di apprendimento
Dopo aver completato questo modulo, sarai in grado di:
- Spiegare in che modo Defender per il cloud e Defender per i server proteggono i computer ibridi.
- Confronta Defender per server Piano 1 e Piano 2 per i server con integrazione Azure Arc.
- Abilitare Defender per server per una sottoscrizione Azure.
- Generare ed eseguire script di onboarding Azure Arc per i server Windows e Linux.
- Verificare la connettività di Azure Arc e la copertura di Defender per il cloud.
Questo modulo usa l'onboarding basato sul portale per singoli server. Per le distribuzioni in produzione su larga scala, usare un service principal e un metodo di automazione che protegga le credenziali di onboarding.