Defender for Servers でのデータ収集について

この記事では、Microsoft Defender for Cloud の Defender for Servers が評価のためにどのようにデータを収集するかについて説明します。

始める前の準備

この記事は、サーバー計画ガイドのDefenderの 4 番目の記事です。 開始する前に、前の記事を確認してください。

  1. デプロイの計画を始める。
  2. サーバー用Defenderのアクセスロールを確認します。
  3. サーバー用のDefender for Servers プランを選択します。

データ収集

Defender for Servers では、エージェントレス コンピューターのスキャンやエンドポイント エージェントのDefenderなど、さまざまな方法でマシン情報を収集します。

特徴 データ収集メソッド
EDR ソリューションのマシンを評価する エージェントレス スキャン
エンドポイントのDefenderを EDR ソリューションとして評価する エージェントレススキャン。
ソフトウェア インベントリのスキャン エージェントレススキャン。

ソフトウェア インベントリは、Defender 脆弱性の管理との統合によって提供されます。
脆弱性をスキャンする エージェントレス スキャン
エンドポイント エージェントのDefenderを使用したエージェント ベースのスキャン。
サポート対象のサードパーティ ソリューションを使用した BYOL(ライセンス持ち込み)スキャン。

エージェントレスとエージェントベースのスキャンの両方を使用したハイブリッド スキャンについて説明します。
マシンでシークレットをスキャンする エージェントレススキャン。
コンピューターでマルウェアをスキャンする エージェントレススキャン。

次世代のマルウェア対策保護も、Defender for Endpoint エージェントを使用した Defender for Endpoint との統合により提供されます。
OS 構成の誤りをスキャンする Azure Machine Configuration 拡張機能を使用して、Microsoft Cloud セキュリティ ベンチマークのコンピューティング セキュリティ ベースラインに対して OS 構成を評価します。
ファイル整合性の監視を使用してファイルとレジストリの変更をスキャンする Defender for Endpoint エージェント。
システムとパッチの更新プログラムをスキャンする VM 拡張機能Azure Update Manager依存しています。
無料のデータ インジェスト特典を使用する Azure Monitor エージェント (AMA)。

次のステップ

データの格納方法と、Log Analytics ワークスペースが必要なタイミングを理解する