Servers migreren van Microsoft Defender voor Eindpunt naar Microsoft Defender voor servers

In dit artikel wordt beschreven hoe u uw servers migreert van Defender voor Eindpunt naar Defender voor Servers. Controleer voordat u begint de vereisten en migratiestappen voor uw servertype.

Defender voor Eindpunt is een eindpuntbeveiligingsplatform. Hiermee kunnen organisaties geavanceerde bedreigingen voorkomen, detecteren en erop reageren. Met een Defender voor Eindpunt voor serverslicenties kunt u een server onboarden voor Defender voor Eindpunt.

Defender voor servers maakt deel uit van Microsoft Defender voor Cloud. Defender voor Cloud biedt cloudbeveiligingspostuurbeheer (CSPM) en cloudworkloadbeveiliging (CWP). Er worden zwakke plekken gevonden in uw cloudinstallatie en helpt workloads in meerdere cloud- en hybride omgevingen te beveiligen.

Beide producten bieden serverbeveiliging, maar Defender voor servers is onze primaire oplossing voor het beveiligen van servers.

Hoe kan ik mijn servers migreren van Defender voor Eindpunt naar Defender voor Cloud?

Als u servers hebt toegevoegd aan Defender voor Eindpunt, zijn de migratiestappen afhankelijk van het computertype. Alle machines delen echter een aantal vereisten. Defender voor Cloud is een service op basis van een abonnement in de Microsoft Azure Portal. U moet Defender voor Cloud en een Defender voor Servers-abonnement (abonnement 1 of abonnement 2) inschakelen voor uw Azure-abonnementen.

Voordat u Defender voor Cloud inschakelt

Voordat u Defender voor Cloud inschakelt, is het belangrijk om te weten hoe u antivirusbeleid beheert en eventuele benodigde uitsluitingen definieert. Zie de volgende artikelen:

Defender for Servers inschakelen voor Azure VM's en niet-Azure machines

Volg deze richtlijnen om Defender for Servers in te schakelen voor Azure VM's en niet-Azure servers die zijn verbonden via Azure Arc-servers:

  1. Als u Azure nog niet gebruikt, plant u uw omgeving volgens de Azure Well-Architected Framework.

  2. Schakel Defender voor Cloud in voor uw abonnement.

  3. Schakel een Defender for Servers-abonnement in voor uw abonnement. Als u Defender voor Servers-abonnement 2 gebruikt, moet u het ook inschakelen in de Log Analytics-werkruimte waarmee uw computers zijn verbonden. Als u Defender inschakelt voor Servers Plan 2 in de Log Analytics werkruimte, kunt u optionele functies gebruiken, zoals Bewaking van bestandsintegriteit.

  4. Zorg ervoor dat de Defender voor Eindpunt-integratie is ingeschakeld op uw abonnement. Als u al Azure abonnementen hebt, ziet u mogelijk een of beide opt-in-knoppen voor MDE-toegang tot EWACS-gegevens toestaan en MDE Unified Agent voor EWACS toestaan, zoals wordt weergegeven in de volgende afbeelding:

    Schermopname die laat zien hoe u Integratie van Defender voor Eindpunt inschakelt.

    Als u een van deze aanmeldingsknoppen in uw omgeving ziet, moet u integratie voor beide inschakelen. Bij nieuwe abonnementen zijn beide opties standaard ingeschakeld en worden de knoppen niet weergegeven.

  5. Als u van plan bent Azure Arc te gebruiken, controleert u of aan de connectiviteitsvereisten wordt voldaan. Defender voor Cloud vereist dat alle on-premises en niet-Azure machines verbinding maken via de Azure Arc-agent. Azure Arc biedt geen ondersteuning voor elk besturingssysteem dat Defender voor Eindpunt ondersteunt. Zie Azure Arc implementaties voor hulp bij het plannen.

  6. (Aanbevolen) Als u de resultaten van beveiligingsproblemen in Defender voor Cloud wilt zien, moet u evaluatie van beveiligingsproblemen in Defender voor Cloud inschakelen.

    Schermopname van het inschakelen van beheer van beveiligingsproblemen.

Hoe kan ik bestaande Azure VM's migreren naar Defender voor Cloud?

Voor Azure VM's zijn geen extra stappen vereist. Deze apparaten worden automatisch toegevoegd aan Defender voor Cloud vanwege de systeemeigen integratie tussen het Azure-platform en Defender voor Cloud.

Zie uw niet-Azure-machines verbinden met Microsoft Defender voor Cloud met Defender for Endpoint.

Hoe kan ik on-premises machines migreren naar Defender for Servers?

Voor on-premises machines hebt u verschillende onboardingopties:

Hoe kan ik VM's migreren vanuit AWS- of GCP-omgevingen?

Als u Amazon Web Services (AWS) of Google Cloud Platform (GCP) gebruikt, volgt u deze stappen om deze VM's te migreren:

  1. Maak een connector voor meerdere clouds in uw abonnement. Zie AWS-accounts of GCP-projecten voor meer informatie.

  2. Schakel op de connector Defender in voor Servers voor AWS-connectors of GCP-connectors.

  3. Schakel automatische inrichting in op de connector voor de Azure Arc-agent, de Defender for Endpoint-extensie en Kwetsbaarheidsanalyse. Als u Defender gebruikt voor Servers Plan 2, schakelt u ook het scannen van machines zonder agent in.

    Schermopname waarop te zien is hoe u automatische inrichting voor de Azure Arc-agent inschakelt.

Zie de multicloudmogelijkheden van Defender voor Cloud en Uw niet-Azure-machines verbinden met Microsoft Defender voor Cloud voor meer informatie over multicloudondersteuning en het onboarden van niet-Azure-machines.

Wat gebeurt er zodra alle migratiestappen zijn voltooid?

Nadat u de migratiestappen hebt voltooid, implementeert Defender voor Cloud de Defender voor eindpuntextensie voor Windows () of Linux (MDE.WindowsMDE.Linux) naar uw Azure VM's en niet-Azure machines die zijn verbonden met Arc. Dit omvat VM's in AWS en GCP.

De extensie fungeert als een beheerinterface. Het verpakt de installatiescripts voor Defender for Endpoint in het besturingssysteem en rapporteert de status aan de Azure-beheerlaag. Als Defender for Endpoint al is geïnstalleerd, detecteert het proces dit en verbindt het met Defender voor Cloud door servicetags voor Defender for Endpoint toe te voegen.

Sommige apparaten kunnen Windows Server 2012 R2 of Windows Server 2016 uitvoeren met de verouderde, op Log Analytics gebaseerde Defender voor eindpuntoplossing. Voor deze apparaten implementeert Defender voor Cloud de geïntegreerde oplossing voor Defender for Endpoint. Vervolgens wordt het verouderde proces (MsSense.exe) op deze computers gestopt en uitgeschakeld.

Zie ook

Zie de volgende verwante artikelen voor meer informatie: