Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Depois de implementar o plano Defender for Servers no Microsoft Defender para a Cloud, pode verificar quais as máquinas protegidas pelo plano e configurar as definições do plano conforme necessário.
Proteção da máquina de verificação
Encontre máquinas protegidas pelo plano.
No Defender para a Cloud, selecione Inventário.
Na consulta de Tipo de Recursos, pode filtrar o inventário para restringir os resultados a recursos suportados pelo Defender for Servers. Por exemplo:
- Use a consulta de tipo de recurso para encontrar máquinas virtuais, instâncias AWS EC2 e instâncias GCP Compute.
- Utilize a consulta Environment para limitar os resultados a recursos do Azure, AWS ou GCP.
Na lista de máquinas virtuais, consulte a coluna Defender para a Cloud:
Se a definição da coluna estiver ativada, então o Defender para a Cloud está ativado, assim como quaisquer planos ativados no Defender para a Cloud, incluindo o Defender for Servers.
Pode também verificar a cobertura de segurança para todas as subscrições e recursos usando o Livro de Exercícios de Cobertura.
Modificar configurações do plano
Algumas funcionalidades estão ativadas por defeito quando ativas o Defender para Servidores. Pode modificar manualmente as funcionalidades do plano da seguinte forma:
Na subscrição ativada para o Defender para a Cloud, selecione Definições de Ambiente.
Localiza o Defender para Servidores e seleciona Definições.
Nas Definições e monitorização, selecione a definição que quer modificar.
Feature Details Modificar o plano Avaliação de vulnerabilidade Quando ativas o Defender para Servidores Plano 1 (P1) ou Plano 2 (P2), a análise de vulnerabilidades está ativada por defeito. Configurar manualmente as definições de análise de vulnerabilidades. Proteção de endpoints. Quando ativas o Defender for Servers Plan 1 (P1) ou 2 (P2), o Defender for Endpoint está integrado por defeito. Estão disponíveis funcionalidades de proteção do Defender for Endpoint. O provisionamento automático do agente Defender for Endpoint nas máquinas ligadas está ativado. Ativa e desliga a proteção de endpoints num plano. Análise sem agente A varredura sem agente oferece várias capacidades de varrimento. É ativado por predefinição quando o Defender for Servers Plan 2 (ou o plano Defender Cloud Security Posture Management (CSPM)) é ativado. Ativa e desliga a varredura sem agente, e exclui as máquinas da varridura sem agente. Monitorização da integridade dos ficheiros Quando ativas o Defender for Servers Plan 2, podes ativar a monitorização da integridade dos ficheiros. Não está ativado por defeito Aprenda sobre e ative a monitorização da integridade dos ficheiros