Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como migrar os servidores do Defender para Endpoint para o Defender para Servidores. Antes de começar, examine os pré-requisitos e as etapas de migração para o tipo de servidor.
Defender para Ponto de Extremidade é uma plataforma de segurança de ponto de extremidade. Ele ajuda as organizações a prevenir, detectar e responder a ameaças avançadas. Com uma licença do Defender para Ponto de Extremidade para servidores, você pode integrar um servidor para Defender para Ponto de Extremidade.
Defender para servidores faz parte do Microsoft Defender para Nuvem. Defender para Nuvem fornece CSPM (gerenciamento de postura de segurança de nuvem) e CWP (proteção de carga de trabalho na nuvem). Ele encontra pontos fracos na configuração da nuvem e ajuda a proteger cargas de trabalho em ambientes multinuvem e híbridos.
Ambos os produtos oferecem proteção de servidor, mas Defender para servidores é nossa principal solução para proteger servidores.
Como fazer migrar os meus servidores do Defender para Endpoint para o Defender para a Cloud?
Se você tiver servidores integrados para Defender para Ponto de Extremidade, as etapas de migração dependerão do tipo de computador. No entanto, todos os computadores compartilham um conjunto de pré-requisitos. O Defender para a Cloud é um serviço baseado em subscrições no Microsoft portal do Azure. Você deve habilitar Defender para Nuvem e um plano Defender para Servidores (Plano 1 ou Plano 2) em suas assinaturas de Azure.
Antes de ativar o Defender para a Cloud
Antes de ativar o Defender para a Cloud, é importante saber como gerir políticas antivírus e definir quaisquer exclusões necessárias. Confira os seguintes artigos:
- Usar o Gerenciamento das configurações de segurança do Microsoft Defender para Endpoint para gerenciar o Microsoft Defender Antivírus
- Gerir Microsoft Defender Antivírus na sua empresa
- Exclusões do Defender para Endpoint
- Referência para gerenciamento de exclusões
- Solucionar problemas de desempenho relacionados à proteção em tempo real
- Revise logs de eventos e códigos de erro para solucionar problemas com o Microsoft Defender Antivírus
Ativar o Defender para Servidores para VMs do Azure e máquinas não Azure
Para habilitar o Defender for Servers para máquinas virtuais do Azure e servidores que não são do Azure conectados por meio de servidores habilitados para Azure Arc, siga estas orientações:
Se ainda não estiver a utilizar Azure, planeie o seu ambiente seguindo o Azure Well-Architected Framework.
Ative o Defender para Cloud na sua subscrição.
Ative um plano do Defender para Servidores na sua subscrição. Caso esteja a utilizar o Plano 2 do Defender para Servidores, certifique-se de que também o ativa na área de trabalho do Log Analytics à qual os computadores estão ligados. Habilitar Defender para Servidores Plano 2 no workspace Log Analytics permite que você use recursos opcionais, como Monitoramento de Integridade de Arquivos.
Certifique-se de que a integração do Defender para Endpoint está ativada na sua subscrição. Se você tiver assinaturas de Azure pré-existentes, poderá ver um ou ambos os botões de aceitação para permitir o acesso do MDE aos dados do EWACS e permitir o Agente Unificado do MDE para EWACS, conforme mostrado na imagem a seguir:
Se você vir um desses botões de aceitação em seu ambiente, habilite a integração para ambos. Em novas assinaturas, ambas as opções são habilitadas por padrão e os botões não aparecem.
Se você planeja usar Azure Arc, verifique se os requisitos de conectividade são atendidos. Defender para Nuvem requer que todos os computadores locais e não Azure se conectem por meio do agente Azure Arc. Azure Arc não dá suporte a todos os sistemas operacionais que Defender para o Ponto de Extremidade. Para planejar a ajuda, consulte Azure Arc implantações.
(Recomendado) Se quiser ver os resultados de vulnerabilidades no Defender para a Cloud, certifique-se de que ativa a avaliação de vulnerabilidades no Defender para Cloud.
Como migrar VMs existentes do Azure para o Defender para Nuvem?
Para Azure VMs, não são necessários passos adicionais. Estes dispositivos são automaticamente integrados no Defender para a Cloud devido à integração nativa entre a plataforma Azure e o Defender para a Cloud.
Como fazer migrar máquinas no local para o Defender para Servidores?
Para computadores locais, você tem várias opções de integração:
- Use a integração direta no Defender para Nuvem. Confira Conectar seus computadores que não são do Azure ao Microsoft Defender para Nuvem com o Microsoft Defender para Ponto de Extremidade.
- Crie uma conexão com o Azure usando o Azure Arc. Veja Conectar suas máquinas que não são do Azure ao Microsoft Defender para Nuvem.
Como migrar VMs de ambientes AWS ou GCP?
Se estiver a utilizar o Amazon Web Services (AWS) ou o Google Cloud Platform (GCP), siga estes passos para migrar essas VMs:
Crie um conector multinuvem em sua assinatura. Para saber mais, consulte contas do AWS ou projetos do GCP.
No conector, ative Defender para servidores para conectores AWS ou conectores GCP.
Ative o provisionamento automático no conector do agente de Azure Arc, o Defender para a extensão do Ponto de Extremidade e a Avaliação de Vulnerabilidade. Se você usar Defender para o Plano 2 de Servidores, também ative a verificação de computador sem agente.
Para saber mais sobre o suporte multinuvem e a integração de computadores não Azure, consulte os recursos multinuvem do Defender para Nuvem e conecte seus computadores não Azure a Microsoft Defender para Nuvem.
O que acontece quando todos os passos de migração estiverem concluídos?
Depois de concluir as etapas de migração, Defender para Nuvem implanta o Defender para a extensão de ponto de extremidade para Windows (MDE.Windows) ou Linux (MDE.Linux) em suas VMs Azure e computadores não Azure conectados ao Arc. Isso inclui VMs no AWS e no GCP.
A extensão serve como uma interface de gerenciamento. Ele encapsula o Defender para scripts de instalação do Ponto de Extremidade dentro do sistema operacional e relata seu status para o plano de gerenciamento de Azure. Se Defender para Ponto de Extremidade já estiver instalado, o processo o detectará e o conectará ao Defender para Nuvem adicionando Defender para marcas de serviço do Ponto de Extremidade.
Alguns dispositivos podem executar Windows Server 2012 R2 ou Windows Server 2016 com o Defender herdado baseado em Log Analytics para a solução de Ponto de Extremidade. Para esses dispositivos, Defender para Nuvem implanta o Defender para solução unificada de ponto de extremidade. Em seguida, ele para e desabilita o processo herdado (MsSense.exe) nesses computadores.
Confira também
Para obter mais detalhes, consulte estes artigos relacionados:
- Defender para a Cloud: Ativar a integração do Defender para Endpoint
- Defender para a Cloud: Análise de máquinas sem agente
- Defender para Nuvem: Corrigir configurações incorretas do Defender for Endpoint (sem agente)
- Integrar servidores por meio da experiência de integração do Microsoft Defender para Ponto de Extremidade