Instalar a extensão de configuração da máquina do Azure

O Defender para a Cloud avalia a configuração do sistema operativo com base de segurança do Windows e da linha de base de computação de segurança do Linux no Microsoft Cloud Security Benchmark (MCSB).

As informações necessárias para a avaliação são coletadas pela extensão de configuração de máquina do Azure (anteriormente conhecida como configuração de convidado da Política do Azure).

Este artigo descreve como implementar a extensão de configuração da máquina Azure.

Pré-requisitos

Requisito Details
Plan Para receber recomendações do sistema operacional com base nas linhas de base de segurança de computação MCSB, o Defender for Servers Plan 2 deve ser habilitado.
Assistência técnica a máquinas A revisão suporta VMs Azure e Azure Arc com suporte a máquinas Windows e Linux para máquinas.
Requisitos de extensão Analise os requisitos de implantação de extensão para VMs do Azure.
Permissões Para exibir as recomendações e explorar os dados da linha de base do sistema operacional, você precisa permissão de Ler na assinatura relevante do Azure.

Note

A coleta com a extensão de configuração da máquina substitui o método mais antigo de coleta de dados que usava o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)). O uso do MMA foi apoiado até novembro de 2024.

Instalar na AWS/GCP

Para máquinas AWS/GCP, a configuração da máquina está instalada por defeito quando seleciona o provisionamento Arc nas máquinas AWS integradas ou no conector das máquinas GCP integradas .

Instalar em máquinas locais

Para máquinas locais, a configuração da máquina é habilitada por padrão quando você integra VMs locais como VMs habilitadas para Azure Arc.

Instalar em máquinas Azure

Com o Defender for Servers Plan 2 ativado, você pode instalar a extensão de configuração da máquina em máquinas usando uma recomendação do Defender para a Cloud.

  1. Pesquise as recomendações adequadas.

    • Máquinas do Azure: Procure pela recomendação de que a extensão de Configuração de Convidado deve ser instalada nas máquinas.
    • VMs do Azure: somente em VMs do Azure, você deve atribuir uma identidade gerenciada à máquina. Para fazer isso, procure a recomendação de que a extensão de Configuração de Convidado para máquinas virtuais deve ser implantada com identidade gerenciada atribuída pelo sistema.
  2. Corrija as recomendações conforme necessário.

Autoprovisionar a extensão de configuração do convidado

Para máquinas virtuais do Azure, pode-se aprovisionar automaticamente a instalação da extensão de configuração de hóspede em máquinas virtuais do Azure em toda a subscrição.

  1. No Defender para a Cloud, abra Definições do Ambiente>A sua subscrição>Definições e Monitorização.

  2. Em Configurações, selecione Configuração do convidado.

    Captura de tela que mostra a localização das configurações e do botão de monitoramento.

  3. Defina o agente de Configuração de Convidados (pré-visualização) como Ativado.

    Captura de tela que mostra o local do botão de alternância para habilitar o agente de Configuração de Convidado.

  4. Selecione Continuar.

Com a extensão de configuração da máquina ativada numa máquina, essa máquina pode ser avaliada com base de segurança do Windows e do Linux.

Passos seguintes