Planear funções e permissões para o Defender for Servers

Este artigo ajuda-o a perceber como controlar o acesso ao Defender para Servidores. Defender for Servers é um dos planos pagos fornecidos pela Microsoft Defender para a Cloud.

Antes de começares

Este artigo é o segundo artigo do guia de planeamento do Defender for Servers. Antes de começar, reveja os artigos anteriores:

  1. Comece a planejar sua implantação.

Determinar a propriedade e o acesso

É fundamental que identifique a responsabilidade pela segurança de servidores e endpoints na sua organização. A propriedade indefinida ou oculta aumenta o risco de segurança, tornando mais difícil para a equipa de SecOps identificar e seguir ameaças através dos silos empresariais.

  • A liderança de segurança deve identificar as equipas, funções e indivíduos responsáveis por tomar e implementar decisões sobre a segurança dos servidores. Revise as funções de segurança na cloud para começar.
  • A responsabilidade é normalmente partilhada entre uma equipa central de TI e uma equipa de infraestrutura cloud e segurança de endpoints. Os indivíduos nestas equipas precisam de direitos de acesso para gerir e usar o Defender para a Cloud.
  • Durante o planeamento, determine o nível correto de acesso para indivíduos com base no modelo de controlo de acesso baseado em funções (RBAC) do Defender para a Cloud.

Funções do Defender para a Cloud

Para além dos papéis incorporados de Proprietário, Contribuinte e Leitor para subscrições e grupos de recursos do Azure, o Defender para a Cloud tem funções incorporadas para controlar o acesso.

Saiba mais sobre funções e ações permitidas no Defender para a Cloud.

Passos seguintes

Depois de passar por estes passos de planeamento, decida qual o plano Defender for Servers que é o mais adequado para a sua organização e como pretende implementar o plano.