サーバー設定のDefenderの確認と変更

Microsoft Defender for Cloudに Defender for Servers プランを展開した後、プランによって保護されているマシンを確認し、必要に応じてプラン設定を構成できます。

マシンの保護を確認する

プランによって保護されているマシンを検索します。

  1. Defender for Cloud で、[インベントリ] を選択します。

  2. リソースの種類クエリでは、インベントリをフィルター処理して、サーバーのDefenderでサポートされているリソースに結果を絞り込むことができます。 例えば次が挙げられます。

    • リソースの種類のクエリを使用して、仮想マシン、AWS EC2 インスタンス、および GCP コンピューティング インスタンスを検索します。
    • 環境クエリを使用して、Azure、AWS、または GCP リソースを絞り込みます。
  3. 仮想マシンの一覧で、Defender for Cloud列を確認します。

    メイン メニューから [インベントリ] を選択する場所を示すスクリーンショット。

  4. 列の設定が [オン] の場合、Defender for Cloudが有効になります。また、サーバーのDefenderなど、Defender for Cloudでオンになっているプランも有効になります。

カバレッジ ブックを使用して、すべてのサブスクリプションとリソースの保護 対象範囲を確認することもできます。

プランの設定を変更する

サーバーのDefenderを有効にすると、一部の機能が既定で有効になります。 プラン機能は、次のように手動で変更できます。

  1. Defender for Cloudが有効になっているサブスクリプションで、[環境設定] を選択します。

  2. サーバーのDefenderを見つけて、[設定] を選択します。

  3. [設定と監視] で、変更する設定を選択します。

    特徴 詳細 プランの変更
    脆弱性評価 サーバー プラン 1 (P1) またはプラン 2 (P2) のDefenderを有効にすると、脆弱性スキャンが既定で有効になります。
    脆弱性スキャンの設定を手動で構成します。
    エンドポイント保護 サーバー プラン 1 (P1) または 2 (P2) のDefenderを有効にすると、エンドポイントのDefenderが既定で統合されます。 エンドポイントのDefenderからの保護機能を利用できます。 接続されたマシン上のエンドポイント エージェントのDefenderの自動プロビジョニングが有効になります。 プランでエンドポイント保護のオンとオフを切り替えます
    エージェントレススキャン エージェントレス スキャン では、さまざまなスキャン機能が提供されます。 サーバー プラン 2 (または Defender クラウド セキュリティ体制管理 (CSPM) プラン) のDefenderが有効になっている場合は、既定で有効になります。 エージェントレス スキャンのオンとオフを切り替え、 エージェントレス スキャンからマシンを除外します
    ファイルの整合性の監視 サーバー プラン 2 のDefenderを有効にすると、ファイルの整合性の監視を有効にすることができます。 既定ではオンになっていません ファイルの整合性の監視について学習、有効にする