Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para Endpoint e o Gestão de vulnerabilidades do Microsoft Defender integram-se nativamente ao Defender para a Cloud para fornecer:
Recursos de segurança integrados: os recursos de segurança fornecidos pelo Defender for Endpoint, pelo Gestão de vulnerabilidades do Defender e pelo Defender para a Cloud se unem para fornecer proteção de ponta a ponta para máquinas protegidas pelo plano Defender for Servers.
Licenciamento: o licenciamento do Defender for Servers dá aos clientes os mesmos benefícios em seus servidores que o Defender for Endpoint Plan 2 oferece nos endpoints do cliente. O licenciamento é cobrado por hora em vez de por usuário, reduzindo os custos ao proteger as VMs apenas quando elas estão em uso.
- Se já tem licenças para Microsoft Defender para Endpoint for Servers e também usa Defender para servidores, peça o desconto na faturação para evitar a dupla faturação. Para os passos, veja Posso obter desconto se já tiver uma licença de Microsoft Defender para Endpoint?.
Provisionamento de agentes: o Defender para a Cloud pode provisionar automaticamente o sensor do Defender for Endpoint em máquinas compatíveis conectadas ao Defender para a Cloud.
Alertas unificados: alertas e dados de vulnerabilidade do Defender for Endpoint aparecem no Defender para a Cloud no portal do Azure. Você pode ir para o portal do Defender para detalhar as informações de alerta e o contexto.
Funcionalidades de segurança
O Defender para a Cloud integra recursos de segurança fornecidos pelo Defender for Endpoint e pelo Gestão de vulnerabilidades do Defender.
Gerenciamento de vulnerabilidades: Fornecido pelo Gestão de vulnerabilidades do Defender.
- Os recursos incluem um inventário de software conhecido, avaliação contínua de vulnerabilidades e insights, pontuação segura para dispositivos, recomendações de segurança priorizadas e correção de vulnerabilidades.
- A integração com o Gestão de vulnerabilidades do Defender também oferece funcionalidades premium no Defender for Servers Plan 2.
Redução da superfície de ataque: Uso de regras de redução da superfície de ataque para reduzir a exposição à segurança.
Proteção de última geração que fornece proteção antimalware e antivírus.
Deteção e resposta de ponto final (EDR): o EDR deteta, investiga e responde a ameaças avançadas, incluindo procura avançada de ameaças e capacidades de investigação e remediação automáticas.
Análise de ameaças. Obtenha dados de inteligência de ameaças fornecidos por caçadores de ameaças e equipes de segurança da Microsoft, aumentados por inteligência fornecida por parceiros. Os alertas de segurança são gerados quando o Defender for Endpoint identifica ferramentas, técnicas e procedimentos invasores.
Arquitetura de integração
O Defender for Endpoint cria automaticamente um locatário quando você usa o Defender para a Cloud para monitorar suas máquinas.
O Defender for Endpoint armazena os dados recolhidos na geolocalização do arrendatário, conforme identificada durante o provisionamento.
- Os dados dos clientes, sob pseudónimo, também podem ser armazenados nos sistemas centrais de armazenamento e processamento nos Estados Unidos.
- Depois de configurar o local, não é possível alterá-lo.
- Se tiver uma licença própria do Defender for Endpoint e precisar de mover os seus dados para outra localização, contacte o suporte da Microsoft para redefinir o tenant.
Descoberta de recursos e estado de integração inicial
O Defender para a Cloud pode descobrir máquinas independentemente do Microsoft Defender para integração de endpoints.
Máquinas que existem em Azure, ambientes com Azure Arc ou contas multicloud ligadas (AWS, GCP) são identificadas pelo Defender para a Cloud através dos seus processos nativos de descoberta de recursos. Estas máquinas podem aparecer no inventário de dispositivos do Defender for Endpoint mesmo antes de o sensor do Defender for Endpoint estar instalado e a enviar relatórios.
Neste estado, os dispositivos podem mostrar o Defender para a Cloud como fonte de descoberta e um estado de Pode ser onboarded, indicando que a máquina é conhecida pelo Defender para a Cloud mas ainda não está integrada no Defender for Endpoint. A integração ocorre apenas depois de o sensor Defender for Endpoint ser implementado e reportar com sucesso ao serviço.
Mover entre subscrições
Você pode mover o Defender for Endpoint para servidores entre assinaturas no mesmo locatário ou entre locatários diferentes.
Mover para uma assinatura diferente no mesmo locatário: Para mover a extensão do seu Defender for Endpoint para servidores para uma assinatura diferente no mesmo locatário, exclua a
MDE.LinuxouMDE.Windowsextensão da máquina virtual. O Defender para a Cloud irá reimplantá-lo automaticamente.Mover subscrições entre inquilinos: Se mover a sua subscrição do Azure entre inquilinos do Azure, serão necessários alguns passos preparatórios manuais antes de o Defender para a Cloud implementar o Defender for Endpoint. Para obter detalhes completos, entre em contato com o suporte da Microsoft.
Estado de integridade do Defender for Endpoint
O Defender for Servers fornece visibilidade aos agentes do Defender for Endpoint instalados em suas VMs.
Pré-requisitos
Deve ter ou:
- Defender for Servers P2 ativado.
ou, - Gestão da postura de segurança na cloud do Defender (GPSC do Defender) ativada com o Defender for Servers Plano 1 ativado.
Visibilidade de problemas de saúde no Defender for Servers
O Defender for Servers fornece visibilidade sobre dois tipos principais de questões de saúde.
Problemas de instalação: Erros durante a instalação do agente.
Problemas de pulsação: Problemas em que o agente está instalado, mas não relata corretamente.
Em algumas situações, o Defender for Endpoint não se aplica a certas máquinas, como quando um sistema operativo cliente está instalado. Estes dispositivos precisam de cobertura de uma licença de utilizador Defender for Endpoint, como o Microsoft 365 E5. Esse status também é mostrado conforme descrito na última consulta.
O Defender para Servidores apresenta mensagens de erro específicas para cada tipo de problema. Estas mensagens explicam o problema. Quando disponíveis, também irá encontrar instruções para corrigir o problema.
O estado de integridade é atualizado de quatro em quatro horas. Isto garante que o problema reflete o estado das últimas quatro horas.
Para ver os problemas de integridade do Defender for Endpoint, use o Explorador de Segurança da seguinte maneira:
Para localizar todas as máquinas virtuais (VMs) não íntegras com os problemas mencionados, execute a consulta mostrada na captura de tela a seguir:
Outra maneira de acessar esses dados é mostrada na captura de tela a seguir:
Para localizar todas as VMs íntegras em que o Defender for Endpoint funciona corretamente, execute a consulta mostrada na captura de tela a seguir:
Para obter a lista de VMs em que o Defender for Endpoint não é aplicável, execute a consulta mostrada na captura de tela a seguir: