Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo ajuda-o a perceber como controlar o acesso ao Defender para Servidores. Defender for Servers é um dos planos pagos fornecidos pela Microsoft Defender para a Cloud.
Antes de começares
Este artigo é o segundo artigo do guia de planeamento do Defender for Servers. Antes de começar, reveja os artigos anteriores:
- Comece a planejar sua implantação.
Determinar a propriedade e o acesso
É fundamental que identifique a responsabilidade pela segurança de servidores e endpoints na sua organização. A propriedade indefinida ou oculta aumenta o risco de segurança, tornando mais difícil para a equipa de SecOps identificar e seguir ameaças através dos silos empresariais.
- A liderança de segurança deve identificar as equipas, funções e indivíduos responsáveis por tomar e implementar decisões sobre a segurança dos servidores. Revise as funções de segurança na cloud para começar.
- A responsabilidade é normalmente partilhada entre uma equipa central de TI e uma equipa de infraestrutura cloud e segurança de endpoints. Os indivíduos nestas equipas precisam de direitos de acesso para gerir e usar o Defender para a Cloud.
- Durante o planeamento, determine o nível correto de acesso para indivíduos com base no modelo de controlo de acesso baseado em funções (RBAC) do Defender para a Cloud.
Funções do Defender para a Cloud
Para além dos papéis incorporados de Proprietário, Contribuinte e Leitor para subscrições e grupos de recursos do Azure, o Defender para a Cloud tem funções incorporadas para controlar o acesso.
Saiba mais sobre funções e ações permitidas no Defender para a Cloud.
Passos seguintes
Depois de passar por estes passos de planeamento, decida qual o plano Defender for Servers que é o mais adequado para a sua organização e como pretende implementar o plano.