Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe u uw servers migreert van Defender voor Eindpunt naar Defender voor Servers. Controleer voordat u begint de vereisten en migratiestappen voor uw servertype.
Defender voor Eindpunt is een eindpuntbeveiligingsplatform. Hiermee kunnen organisaties geavanceerde bedreigingen voorkomen, detecteren en erop reageren. Met een Defender voor Eindpunt voor serverslicenties kunt u een server onboarden voor Defender voor Eindpunt.
Defender voor servers maakt deel uit van Microsoft Defender voor Cloud. Defender voor Cloud biedt cloudbeveiligingspostuurbeheer (CSPM) en cloudworkloadbeveiliging (CWP). Er worden zwakke plekken gevonden in uw cloudinstallatie en helpt workloads in meerdere cloud- en hybride omgevingen te beveiligen.
Beide producten bieden serverbeveiliging, maar Defender voor servers is onze primaire oplossing voor het beveiligen van servers.
Hoe kan ik mijn servers migreren van Defender voor Eindpunt naar Defender voor Cloud?
Als u servers hebt toegevoegd aan Defender voor Eindpunt, zijn de migratiestappen afhankelijk van het computertype. Alle machines delen echter een aantal vereisten. Defender voor Cloud is een service op basis van een abonnement in de Microsoft Azure Portal. U moet Defender voor Cloud en een Defender voor Servers-abonnement (abonnement 1 of abonnement 2) inschakelen voor uw Azure-abonnementen.
Voordat u Defender voor Cloud inschakelt
Voordat u Defender voor Cloud inschakelt, is het belangrijk om te weten hoe u antivirusbeleid beheert en eventuele benodigde uitsluitingen definieert. Zie de volgende artikelen:
- Gebruik Beheer van beveiligingsinstellingen in Microsoft Defender voor Eindpunt om Microsoft Defender Antivirus te beheren
- Beheer Microsoft Defender Antivirus in uw bedrijf
- Uitsluitingen voor Defender for Endpoint
- Naslaginformatie voor het beheren van uitsluitingen
- Prestatieproblemen met betrekking tot realtime beveiliging oplossen
- Gebeurtenislogboeken en foutcodes bekijken voor het oplossen van problemen met Microsoft Defender Antivirus
Defender for Servers inschakelen voor Azure VM's en niet-Azure machines
Volg deze richtlijnen om Defender for Servers in te schakelen voor Azure VM's en niet-Azure servers die zijn verbonden via Azure Arc-servers:
Als u Azure nog niet gebruikt, plant u uw omgeving volgens de Azure Well-Architected Framework.
Schakel Defender voor Cloud in voor uw abonnement.
Schakel een Defender for Servers-abonnement in voor uw abonnement. Als u Defender voor Servers-abonnement 2 gebruikt, moet u het ook inschakelen in de Log Analytics-werkruimte waarmee uw computers zijn verbonden. Als u Defender inschakelt voor Servers Plan 2 in de Log Analytics werkruimte, kunt u optionele functies gebruiken, zoals Bewaking van bestandsintegriteit.
Zorg ervoor dat de Defender voor Eindpunt-integratie is ingeschakeld op uw abonnement. Als u al Azure abonnementen hebt, ziet u mogelijk een of beide opt-in-knoppen voor MDE-toegang tot EWACS-gegevens toestaan en MDE Unified Agent voor EWACS toestaan, zoals wordt weergegeven in de volgende afbeelding:
Als u een van deze aanmeldingsknoppen in uw omgeving ziet, moet u integratie voor beide inschakelen. Bij nieuwe abonnementen zijn beide opties standaard ingeschakeld en worden de knoppen niet weergegeven.
Als u van plan bent Azure Arc te gebruiken, controleert u of aan de connectiviteitsvereisten wordt voldaan. Defender voor Cloud vereist dat alle on-premises en niet-Azure machines verbinding maken via de Azure Arc-agent. Azure Arc biedt geen ondersteuning voor elk besturingssysteem dat Defender voor Eindpunt ondersteunt. Zie Azure Arc implementaties voor hulp bij het plannen.
(Aanbevolen) Als u de resultaten van beveiligingsproblemen in Defender voor Cloud wilt zien, moet u evaluatie van beveiligingsproblemen in Defender voor Cloud inschakelen.
Hoe kan ik bestaande Azure VM's migreren naar Defender voor Cloud?
Voor Azure VM's zijn geen extra stappen vereist. Deze apparaten worden automatisch toegevoegd aan Defender voor Cloud vanwege de systeemeigen integratie tussen het Azure-platform en Defender voor Cloud.
Zie uw niet-Azure-machines verbinden met Microsoft Defender voor Cloud met Defender for Endpoint.
Hoe kan ik on-premises machines migreren naar Defender for Servers?
Voor on-premises machines hebt u verschillende onboardingopties:
- Gebruik rechtstreeks onboarden in Defender voor Cloud. Zie uw niet-Azure-machines verbinden met Microsoft Defender voor Cloud met Defender for Endpoint.
- Maak een verbinding met Azure met behulp van Azure Arc. Zie Uw niet-Azure machines verbinden met Microsoft Defender voor cloud.
Hoe kan ik VM's migreren vanuit AWS- of GCP-omgevingen?
Als u Amazon Web Services (AWS) of Google Cloud Platform (GCP) gebruikt, volgt u deze stappen om deze VM's te migreren:
Maak een connector voor meerdere clouds in uw abonnement. Zie AWS-accounts of GCP-projecten voor meer informatie.
Schakel op de connector Defender in voor Servers voor AWS-connectors of GCP-connectors.
Schakel automatische inrichting in op de connector voor de Azure Arc-agent, de Defender for Endpoint-extensie en Kwetsbaarheidsanalyse. Als u Defender gebruikt voor Servers Plan 2, schakelt u ook het scannen van machines zonder agent in.
Zie de multicloudmogelijkheden van Defender voor Cloud en Uw niet-Azure-machines verbinden met Microsoft Defender voor Cloud voor meer informatie over multicloudondersteuning en het onboarden van niet-Azure-machines.
Wat gebeurt er zodra alle migratiestappen zijn voltooid?
Nadat u de migratiestappen hebt voltooid, implementeert Defender voor Cloud de Defender voor eindpuntextensie voor Windows () of Linux (MDE.WindowsMDE.Linux) naar uw Azure VM's en niet-Azure machines die zijn verbonden met Arc. Dit omvat VM's in AWS en GCP.
De extensie fungeert als een beheerinterface. Het verpakt de installatiescripts voor Defender for Endpoint in het besturingssysteem en rapporteert de status aan de Azure-beheerlaag. Als Defender for Endpoint al is geïnstalleerd, detecteert het proces dit en verbindt het met Defender voor Cloud door servicetags voor Defender for Endpoint toe te voegen.
Sommige apparaten kunnen Windows Server 2012 R2 of Windows Server 2016 uitvoeren met de verouderde, op Log Analytics gebaseerde Defender voor eindpuntoplossing. Voor deze apparaten implementeert Defender voor Cloud de geïntegreerde oplossing voor Defender for Endpoint. Vervolgens wordt het verouderde proces (MsSense.exe) op deze computers gestopt en uitgeschakeld.
Zie ook
Zie de volgende verwante artikelen voor meer informatie:
- Defender voor Cloud: Integratie van Defender voor Eindpunt inschakelen
- Defender voor Cloud: scannen van machines zonder agent
- Defender voor Cloud: onjuiste configuraties van Defender voor Eindpunt herstellen (zonder agent)
- Servers toevoegen via het onboardingproces van Microsoft Defender voor Eindpunt