Przeglądanie i modyfikowanie ustawień usługi Defender for Servers

Po wdrożeniu planu Defender dla serwerów w Microsoft Defender dla Chmury można sprawdzić, które maszyny są chronione przez plan, i skonfigurować ustawienia planu zgodnie z potrzebami.

Sprawdzanie ochrony maszyny

Znajdź maszyny chronione przez plan.

  1. W usłudze Microsoft Defender dla Chmury wybierz pozycję Zasoby.

  2. W zapytaniu Typ zasobu można filtrować spis, aby zawęzić wyniki do zasobów obsługiwanych przez Defender dla serwerów. Przykład:

    • Użyj zapytania Typ zasobu , aby znaleźć maszyny wirtualne, wystąpienia usługi AWS EC2 i wystąpienia obliczeniowe GCP.
    • Użyj zapytania Środowisko, aby zawęzić dół do zasobów Azure, AWS lub GCP.
  3. Na liście maszyn wirtualnych przejrzyj kolumnę Defender dla Chmury:

    Zrzut ekranu pokazujący, gdzie wybrać pozycję Spis z menu głównego.

  4. Jeśli ustawienie kolumny jest włączone, Defender dla Chmury jest włączona wraz z wszystkimi planami włączonymi w Defender dla Chmury, w tym Defender dla serwerów.

Możesz również sprawdzić zakres ochrony dla wszystkich subskrypcji i zasobów za pomocą skoroszytu Zakres ochrony.

Modyfikowanie ustawień planu

Niektóre funkcje są domyślnie włączone po włączeniu Defender dla serwerów. Funkcje planu można modyfikować ręcznie w następujący sposób:

  1. W obszarze subskrypcja włączona dla Defender dla Chmury wybierz pozycję Ustawienia środowiska.

  2. Znajdź Defender for Servers i wybierz Ustawienia.

  3. W obszarze Ustawienia i monitorowanie wybierz ustawienie, które chcesz zmodyfikować.

    Funkcja Details Modyfikowanie planu
    Ocena luk w zabezpieczeniach Po włączeniu Defender dla serwerów w planie 1 (P1) lub planie 2 (P2) skanowanie luk w zabezpieczeniach jest domyślnie włączone.
    Ręcznie skonfiguruj ustawienia skanowania luk w zabezpieczeniach.
    Ochrona punktu końcowego. Po włączeniu Defender for Servers w planie 1 (P1) lub 2 (P2) usługa Defender for Endpoint jest domyślnie zintegrowana. Funkcje ochrony w usłudze Microsoft Defender for Endpoint są dostępne. Włączono automatyczne udostępnianie agenta usługi Defender for Endpoint na połączonych urządzeniach. Włącz i wyłącz ochronę punktu końcowego w planie.
    Skanowanie bez agenta Skanowanie bez agenta zapewnia szereg możliwości skanowania. Jest domyślnie włączona, gdy włączony jest plan Defender for Servers 2 (lub plan Defender Cloud Security Posture Management (CSPM)). Włącz i wyłącz skanowanie bez agenta oraz wyklucz maszyny ze skanowania bez agenta.
    Monitorowanie integralności plików Po włączeniu Defender dla planu 2 serwerów można włączyć monitorowanie integralności plików. Nie jest ona domyślnie włączona Poznaj monitorowanie integralności plików i włącz je