Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo ajuda-o a compreender como o Defender for Servers no Microsoft Defender para a Cloud recolhe dados para avaliação.
Antes de começares
Este artigo é o quarto artigo do guia de planeamento do Defender for Servers. Antes de começar, reveja os artigos anteriores:
- Comece a planejar sua implantação.
- Rever Defender para funções de acesso a servidores.
- Selecione um plano Defender para servidores
Recolha de dados
O Defender for Servers utiliza vários métodos para recolher informação de máquinas, incluindo a varredura de máquinas sem agente e o agente Defender for Endpoint.
| Feature | Método de recolha de dados |
|---|---|
| Avaliar máquinas para uma solução EDR | Análise sem agente |
| Avalie o Defender para o Endpoint como solução EDR | Análise sem agente. |
| Analisar inventário de software | Análise sem agente. O inventário de software é fornecido pela integração com o Gestão de vulnerabilidades do Defender. |
| Procurar vulnerabilidades | Análise sem agente Análise baseada no agente com o Defender for Endpoint. Utilize a sua própria análise de licenças (BYOL) com uma solução de terceiros suportada. Aprenda sobre a digitalização híbrida usando tanto a digitalização sem agente como a baseada em agente. |
| Escanear máquinas em busca de segredos | Análise sem agente. |
| Verificar máquinas quanto a malware | Análise sem agente. A proteção antimalware de próxima geração é também fornecida pelo Defender para integração com o Endpoint, utilizando o agente Defender for Endpoint. |
| Pesquisar configurações incorretas no sistema operativo | Avalie a configuração do sistema operativo em relação às linhas de base de segurança da computação no Microsoft Cloud Security Benchmark com a extensão de Configuração de Máquina do Azure. |
| Varredura para alterações em ficheiros e registos com monitorização da integridade dos ficheiros | Defender para agente Endpoint. |
| Verificar atualizações do sistema e correções | Depende da extensão VM do Gestor de Atualizações do Azure. |
| Utilizar o benefício da ingestão gratuita de dados | Azure Monitor agent (AMA). |
Passos seguintes
Compreenda como os dados são armazenados e quando precisa de um espaço de trabalho de Log Analytics