Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Po wdrożeniu planu Defender dla serwerów w Microsoft Defender dla Chmury można sprawdzić, które maszyny są chronione przez plan, i skonfigurować ustawienia planu zgodnie z potrzebami.
Sprawdzanie ochrony maszyny
Znajdź maszyny chronione przez plan.
W usłudze Microsoft Defender dla Chmury wybierz pozycję Zasoby.
W zapytaniu Typ zasobu można filtrować spis, aby zawęzić wyniki do zasobów obsługiwanych przez Defender dla serwerów. Przykład:
- Użyj zapytania Typ zasobu , aby znaleźć maszyny wirtualne, wystąpienia usługi AWS EC2 i wystąpienia obliczeniowe GCP.
- Użyj zapytania Środowisko, aby zawęzić dół do zasobów Azure, AWS lub GCP.
Na liście maszyn wirtualnych przejrzyj kolumnę Defender dla Chmury:
Jeśli ustawienie kolumny jest włączone, Defender dla Chmury jest włączona wraz z wszystkimi planami włączonymi w Defender dla Chmury, w tym Defender dla serwerów.
Możesz również sprawdzić zakres ochrony dla wszystkich subskrypcji i zasobów za pomocą skoroszytu Zakres ochrony.
Modyfikowanie ustawień planu
Niektóre funkcje są domyślnie włączone po włączeniu Defender dla serwerów. Funkcje planu można modyfikować ręcznie w następujący sposób:
W obszarze subskrypcja włączona dla Defender dla Chmury wybierz pozycję Ustawienia środowiska.
Znajdź Defender for Servers i wybierz Ustawienia.
W obszarze Ustawienia i monitorowanie wybierz ustawienie, które chcesz zmodyfikować.
Funkcja Details Modyfikowanie planu Ocena luk w zabezpieczeniach Po włączeniu Defender dla serwerów w planie 1 (P1) lub planie 2 (P2) skanowanie luk w zabezpieczeniach jest domyślnie włączone. Ręcznie skonfiguruj ustawienia skanowania luk w zabezpieczeniach. Ochrona punktu końcowego. Po włączeniu Defender for Servers w planie 1 (P1) lub 2 (P2) usługa Defender for Endpoint jest domyślnie zintegrowana. Funkcje ochrony w usłudze Microsoft Defender for Endpoint są dostępne. Włączono automatyczne udostępnianie agenta usługi Defender for Endpoint na połączonych urządzeniach. Włącz i wyłącz ochronę punktu końcowego w planie. Skanowanie bez agenta Skanowanie bez agenta zapewnia szereg możliwości skanowania. Jest domyślnie włączona, gdy włączony jest plan Defender for Servers 2 (lub plan Defender Cloud Security Posture Management (CSPM)). Włącz i wyłącz skanowanie bez agenta oraz wyklucz maszyny ze skanowania bez agenta. Monitorowanie integralności plików Po włączeniu Defender dla planu 2 serwerów można włączyć monitorowanie integralności plików. Nie jest ona domyślnie włączona Poznaj monitorowanie integralności plików i włącz je