Revise e modifique as definições do Defender para Servidores

Depois de implementar o plano Defender for Servers no Microsoft Defender para a Cloud, pode verificar quais as máquinas protegidas pelo plano e configurar as definições do plano conforme necessário.

Proteção da máquina de verificação

Encontre máquinas protegidas pelo plano.

  1. No Defender para a Cloud, selecione Inventário.

  2. Na consulta de Tipo de Recursos, pode filtrar o inventário para restringir os resultados a recursos suportados pelo Defender for Servers. Por exemplo:

    • Use a consulta de tipo de recurso para encontrar máquinas virtuais, instâncias AWS EC2 e instâncias GCP Compute.
    • Utilize a consulta Environment para limitar os resultados a recursos do Azure, AWS ou GCP.
  3. Na lista de máquinas virtuais, consulte a coluna Defender para a Cloud:

    Captura de ecrã que mostra onde selecionar Inventário no menu principal.

  4. Se a definição da coluna estiver ativada, então o Defender para a Cloud está ativado, assim como quaisquer planos ativados no Defender para a Cloud, incluindo o Defender for Servers.

Pode também verificar a cobertura de segurança para todas as subscrições e recursos usando o Livro de Exercícios de Cobertura.

Modificar configurações do plano

Algumas funcionalidades estão ativadas por defeito quando ativas o Defender para Servidores. Pode modificar manualmente as funcionalidades do plano da seguinte forma:

  1. Na subscrição ativada para o Defender para a Cloud, selecione Definições de Ambiente.

  2. Localiza o Defender para Servidores e seleciona Definições.

  3. Nas Definições e monitorização, selecione a definição que quer modificar.

    Feature Details Modificar o plano
    Avaliação de vulnerabilidade Quando ativas o Defender para Servidores Plano 1 (P1) ou Plano 2 (P2), a análise de vulnerabilidades está ativada por defeito.
    Configurar manualmente as definições de análise de vulnerabilidades.
    Proteção de endpoints. Quando ativas o Defender for Servers Plan 1 (P1) ou 2 (P2), o Defender for Endpoint está integrado por defeito. Estão disponíveis funcionalidades de proteção do Defender for Endpoint. O provisionamento automático do agente Defender for Endpoint nas máquinas ligadas está ativado. Ativa e desliga a proteção de endpoints num plano.
    Análise sem agente A varredura sem agente oferece várias capacidades de varrimento. É ativado por predefinição quando o Defender for Servers Plan 2 (ou o plano Defender Cloud Security Posture Management (CSPM)) é ativado. Ativa e desliga a varredura sem agente, e exclui as máquinas da varridura sem agente.
    Monitorização da integridade dos ficheiros Quando ativas o Defender for Servers Plan 2, podes ativar a monitorização da integridade dos ficheiros. Não está ativado por defeito Aprenda sobre e ative a monitorização da integridade dos ficheiros