この記事は、サーバーのDefenderへのアクセスを制御する方法を理解するのに役立ちます。 Defender for Servers は、Microsoft Defender for Cloud によって提供される有料プランの 1 つです。
始める前の準備
この記事は、Defender for Servers 計画ガイドの 2 番目の記事です。 開始する前に、前の記事を確認してください。
- デプロイの計画を始める。
所有権とアクセス権を決定する
組織内のサーバーとエンドポイントのセキュリティの所有権を特定することが重要です。 未定義または非表示の所有権により、セキュリティ リスクが高くなり、SecOps チームがエンタープライズ サイロ全体の脅威を識別して追跡することが困難になります。
- セキュリティ のリーダーシップは、サーバーのセキュリティに関する決定を行い、実装する責任を負うチーム、役割、個人を特定する必要があります。 クラウド セキュリティ機能を確認 して開始します。
- 責任は通常、 中央の IT チーム と クラウド インフラストラクチャとエンドポイント セキュリティ チームの間で共有されます。 これらのチームの個人には、Defender for Cloudを管理および使用するためのアクセス権が必要です。
- 計画中に、Defender for Cloudロールベースのアクセス制御 (RBAC) モデルに基づいて、個人の適切なレベルのアクセスを決定します。
Defender for Cloud のロール
Azure サブスクリプションとリソース グループの組み込みの所有者ロール、共同作成者ロール、閲覧者ロールに加えて、Defender for Cloudにはアクセスを制御するための組み込みロールがあります。
Defender for Cloudでのロールと許可されるアクションの詳細について説明します。
次のステップ
これらの計画手順を終えたら、組織に適したDefender for Servers プランと、そのプランをどのようにデプロイするかを決定してください。