Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób migrowania serwerów z usługi Defender for Endpoint do usługi Defender for Servers. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi i krokami migracji dla typu serwera.
Defender dla punktu końcowego to platforma zabezpieczeń punktu końcowego. Pomaga to organizacjom zapobiegać zaawansowanym zagrożeniom, wykrywać je i reagować na nie. Mając licencję Defender for Endpoint for Servers, możesz wdrożyć serwer do usługi Defender for Endpoint.
Defender dla serwerów jest częścią Microsoft Defender dla Chmury. Defender dla Chmury zapewnia zarządzanie stanem zabezpieczeń w chmurze (CSPM) i ochronę obciążeń w chmurze (CWP). Znajduje słabe punkty w konfiguracji chmury i pomaga chronić obciążenia w środowiskach wielochmurowych i hybrydowych.
Oba produkty oferują ochronę serwera, ale Defender dla serwerów jest naszym podstawowym rozwiązaniem do ochrony serwerów.
Jak mogę migrować serwery z usługi Defender for Endpoint do usługi Defender dla Chmury?
Jeśli masz serwery dołączone do Defender dla punktu końcowego, kroki migracji zależą od typu maszyny. Jednak wszystkie maszyny współdzielą zestaw wymagań wstępnych. Defender dla Chmury to usługa oparta na subskrypcji w usłudze Microsoft Azure Portal. Musisz włączyć usługę Defender dla Chmury oraz plan usługi Defender for Servers (Plan 1 lub Plan 2) w swoich subskrypcjach platformy Azure.
Przed włączeniem usługi Defender dla Chmury
Przed włączeniem usługi Defender dla Chmury ważne jest, aby wiedzieć, jak zarządzać zasadami ochrony antywirusowej i definiować wszelkie wymagane wykluczenia. Zobacz następujące artykuły:
- Użyj zarządzania ustawieniami zabezpieczeń w Ochrona punktu końcowego w usłudze Microsoft Defender, aby zarządzać programem antywirusowym Microsoft Defender
- Zarządzanie programem antywirusowym Microsoft Defender w firmie
- Wykluczenia usługi Defender for Endpoint
- Informacje o zarządzaniu wykluczeniami
- Rozwiąż problemy z wydajnością związane z ochroną w czasie rzeczywistym
- Przejrzyj dzienniki zdarzeń i kody błędów, aby rozwiązać problemy z programem antywirusowym Microsoft Defender
Włączanie usługi Defender dla serwerów dla maszyn wirtualnych Azure i maszyn innych niż Azure
Aby włączyć Defender for Servers dla maszyn wirtualnych platformy Azure i serwerów spoza platformy Azure połączonych za pośrednictwem serwerów z obsługą usługi Azure Arc, postępuj zgodnie z poniższymi wskazówkami:
Jeśli nie używasz jeszcze Azure, zaplanuj środowisko zgodnie z Azure Well-Architected Framework.
Włącz usługę Defender dla Chmury w subskrypcji.
Włącz plan usługi Defender for Servers w subskrypcji. Jeśli używasz usługi Defender for Servers Plan 2, upewnij się, że jest ona również włączona w obszarze roboczym usługi Log Analytics, z którym są połączone maszyny. Włączenie planu 2 usługi Defender for Servers dla obszaru roboczego Log Analytics umożliwia korzystanie z funkcji opcjonalnych, takich jak Monitorowanie integralności plików.
Upewnij się, że integracja usługi Defender for Endpoint jest włączona w twojej subskrypcji. Jeśli masz istniejące wcześniej subskrypcje platformy Azure, możesz zobaczyć jeden lub oba przyciski wyrażenia zgody dla opcji Zezwalaj aplikacji MDE na dostęp do danych EWACS i Zezwalaj na korzystanie z ujednoliconego agenta MDE dla usługi EWACS, jak pokazano na poniższym obrazie:
Jeśli w danym środowisku widzisz jeden z tych przycisków zgody, upewnij się, że włączono integrację dla obu tych opcji. W nowych subskrypcjach obie opcje są domyślnie włączone, a przyciski nie są wyświetlane.
Jeśli planujesz używać Azure Arc, sprawdź, czy zostały spełnione wymagania dotyczące łączności. Defender dla Chmury wymaga, aby wszystkie maszyny lokalne i inne niż Azure łączyły się za pośrednictwem agenta Azure Arc. Azure Arc nie obsługuje wszystkich systemów operacyjnych, które są obsługiwane przez Microsoft Defender for Endpoint. Aby uzyskać pomoc w planowaniu, zobacz wdrożenia usługi Azure Arc.
(Zalecane) Jeśli chcesz zobaczyć wyniki luk w zabezpieczeniach w usłudze Defender dla Chmury, pamiętaj o włączeniu oceny luk w zabezpieczeniach w usłudze Defender dla Chmury.
Jak mogę migrować istniejące maszyny wirtualne Azure do usługi Defender dla Chmury?
W przypadku Azure maszyn wirtualnych nie są wymagane żadne dodatkowe kroki. Te urządzenia są automatycznie dołączane do usługi Defender dla Chmury ze względu na natywną integrację między platformą Azure a usługą Defender dla Chmury.
Jak mogę migrować maszyny lokalne do usługi Defender for Server?
W przypadku maszyn lokalnych dostępnych jest kilka sposobów dołączania:
- Użyj bezpośredniego wdrażania w usłudze Defender dla Chmury. Zobacz Connect your non-Azure machines to Microsoft Defender dla Chmury with Defender for Endpoint (Łączenie maszyn innych niż Azure z usługą Microsoft Defender dla Chmury za pomocą usługi Defender for Endpoint).
- Utwórz połączenie z Azure przy użyciu usługi Azure Arc. Zobacz Connect your non-Azure machines to Microsoft Defender dla Chmury (Łączenie maszyn innych niż Azure z usługą Microsoft Defender dla Chmury).
Jak mogę migrować maszyny wirtualne ze środowisk AWS lub GCP?
Jeśli używasz usług Amazon Web Services (AWS) lub Google Cloud Platform (GCP), wykonaj następujące kroki, aby przeprowadzić migrację tych maszyn wirtualnych:
Utwórz łącznik z wieloma chmurami w ramach subskrypcji. Aby dowiedzieć się więcej, zobacz Konta platformy AWS lub projekty GCP.
W ramach łącznika włącz Defender for Servers dla łączników AWS lub łączników GCP.
Włącz automatyczne aprowizowanie na łączniku dla agenta Azure Arc, rozszerzenia Defender for Endpoint i funkcji Ocena luk w zabezpieczeniach. Jeśli używasz Defender dla planu 2 serwerów, włącz również skanowanie maszyn bez agenta.
Aby dowiedzieć się więcej o obsłudze środowisk wielochmurowych i wdrażaniu maszyn spoza platformy Azure, zobacz możliwości obsługi środowisk wielochmurowych w usłudze Defender dla Chmury i Łączenie maszyn spoza platformy Azure z usługą Microsoft Defender dla Chmury.
Co się stanie po zakończeniu wszystkich kroków migracji?
Po wykonaniu kroków migracji Defender dla Chmury wdroży rozszerzenie Defender dla punktu końcowego dla Windows () lub Linux (MDE.WindowsMDE.Linux) na maszynach wirtualnych Azure i maszynach nie Azure połączonych z usługą Arc. Obejmuje to maszyny wirtualne w usługach AWS i GCP.
Rozszerzenie służy jako interfejs zarządzania. Opakowuje on skrypty instalacji Defender dla punktu końcowego w systemie operacyjnym i zgłasza jego stan do płaszczyzny zarządzania Azure. Jeśli Defender for Endpoint jest już zainstalowany, proces wykrywa go i łączy z Defender dla Chmury przez dodanie tagów usługi Defender for Endpoint.
Niektóre urządzenia mogą działać pod kontrolą systemu Windows Server 2012 R2 lub Windows Server 2016 ze starszym rozwiązaniem Defender for Endpoint opartym na usłudze Log Analytics. W przypadku tych urządzeń usługa Defender dla Chmury wdraża w usłudze Defender for Endpoint ujednolicone rozwiązanie. Następnie zatrzymuje i wyłącza starszy proces (MsSense.exe) na tych maszynach.
Zobacz też
Aby uzyskać więcej informacji, zobacz następujące powiązane artykuły:
- Defender dla Chmury: Włączanie integracji usługi Defender for Endpoint
- Defender dla Chmury: skanowanie maszyn bez agenta
- Defender dla Chmury: Korygowanie błędów konfiguracji usługi Defender for Endpoint (bez agenta)
- Dołącz serwery za pomocą procesu dołączania w Ochrona punktu końcowego w usłudze Microsoft Defender