Compreender a recolha de dados no Defender for Servers

Este artigo ajuda-o a compreender como o Defender for Servers no Microsoft Defender para a Cloud recolhe dados para avaliação.

Antes de começares

Este artigo é o quarto artigo do guia de planeamento do Defender for Servers. Antes de começar, reveja os artigos anteriores:

  1. Comece a planejar sua implantação.
  2. Rever Defender para funções de acesso a servidores.
  3. Selecione um plano Defender para servidores

Recolha de dados

O Defender for Servers utiliza vários métodos para recolher informação de máquinas, incluindo a varredura de máquinas sem agente e o agente Defender for Endpoint.

Feature Método de recolha de dados
Avaliar máquinas para uma solução EDR Análise sem agente
Avalie o Defender para o Endpoint como solução EDR Análise sem agente.
Analisar inventário de software Análise sem agente.

O inventário de software é fornecido pela integração com o Gestão de vulnerabilidades do Defender.
Procurar vulnerabilidades Análise sem agente
Análise baseada no agente com o Defender for Endpoint.
Utilize a sua própria análise de licenças (BYOL) com uma solução de terceiros suportada.

Aprenda sobre a digitalização híbrida usando tanto a digitalização sem agente como a baseada em agente.
Escanear máquinas em busca de segredos Análise sem agente.
Verificar máquinas quanto a malware Análise sem agente.

A proteção antimalware de próxima geração é também fornecida pelo Defender para integração com o Endpoint, utilizando o agente Defender for Endpoint.
Pesquisar configurações incorretas no sistema operativo Avalie a configuração do sistema operativo em relação às linhas de base de segurança da computação no Microsoft Cloud Security Benchmark com a extensão de Configuração de Máquina do Azure.
Varredura para alterações em ficheiros e registos com monitorização da integridade dos ficheiros Defender para agente Endpoint.
Verificar atualizações do sistema e correções Depende da extensão VM do Gestor de Atualizações do Azure.
Utilizar o benefício da ingestão gratuita de dados Azure Monitor agent (AMA).

Passos seguintes

Compreenda como os dados são armazenados e quando precisa de um espaço de trabalho de Log Analytics