Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O plano Defender for Servers em Microsoft Defender para a Cloud reduz o risco de segurança ao fornecer recomendações acionáveis para melhorar e remediar a postura de segurança das máquinas. O Defender for Servers também ajuda a proteger as máquinas contra ameaças e ataques de segurança em tempo real.
Este guia ajuda-o a desenhar e planear uma implementação eficaz do Defender for Servers.
Sobre este guia
O público-alvo deste guia inclui arquitetos de soluções e infraestruturas cloud, arquitetos e analistas de segurança, e qualquer pessoa envolvida na proteção de servidores e cargas de trabalho cloud e híbridas.
O guia responde a estas perguntas:
- O que faz o Defender para Servidores e como é implementado?
- Onde são armazenados os meus dados e quando preciso de um espaço de trabalho de Log Analytics?
- Como controlo o acesso aos recursos do Defender for Servers?
- Qual plano Defender for Servers devo escolher e onde devo implementar o plano?
- Que agentes e extensões são necessários na minha implementação?
- Como escalo uma implantação?
Antes de começares
Antes de começar a planear a implantação:
- Saiba mais sobre as capacidades do Defender para a Cloud e consulte os detalhes dos preços.
- Obtenha uma visão geral do Defender para Servidores.
- Se estiver a implementar em máquinas da AWS ou projetos do GCP, consulte o guia de planeamento multicloud.
- Integrar AWS/GCP e máquinas on-premises como VMs Azure Arc garante que podes usar todas as funcionalidades do Defender for Servers. Antes de começar a planear, saiba mais sobre o Azure Arc.
Etapas de implantação
A tabela seguinte resume os passos de implementação do Defender para Servidores.
| Step | Details | Resultado |
|---|---|---|
| Liga máquinas AWS/GCP | Para proteger as máquinas AWS e GCP com o Defender for Servers, ligue contas AWS e projetos GCP ao Defender para a Cloud. Pode ativar planos do Defender para a Cloud, incluindo o Defender for Servers, como parte do processo de ligação. Para tirar pleno proveito das funcionalidades do Defender for Servers, recomendamos a integração das máquinas AWS e GCP como VMs Azure Arc. A instalação do agente Azure Arc está disponível como parte do processo de ligação. |
As máquinas AWS e GCP são integradas com sucesso ao Defender para a Cloud. |
| Ligar máquinas locais | Para proteger as máquinas no local, recomendamos integrar as máquinas no local como VMs do Azure Arc. Pode integrar diretamente máquinas locais no Defender para a Cloud. No entanto, com a integração direta não terá acesso total às funcionalidades do Defender for Servers Plan 2. |
As máquinas on-premises são integradas com sucesso ao Defender para a Cloud |
| Ativar o Defender for Servers | Implemente um plano Defender for Servers. | O Defender para a Cloud começa a proteger as máquinas suportadas dentro do âmbito de implementação. |
| Aproveite a ingestão gratuita de dados | Para tirar partido de 500 MB de ingestão diária gratuita por nó para dados de segurança elegíveis, ative o Defender for Servers Plan 2 no espaço de trabalho Log Analytics ao qual as máquinas reportam. Os dados devem ser recolhidos através de um método suportado, como o Azure Monitor Agent (AMA). Criar uma regra de recolha de dados sozinha não permite o benefício. Para mais informações, consulte o benefício da ingestão de dados do Defender for Servers. | A ingestão diária gratuita está configurada para os tipos de dados suportados. |
| Preparar-se para a avaliação do SO | Para que o Defender for Servers Plan 2 avalie as definições de configuração do sistema operativo em relação às linhas de base de segurança de computação no Microsoft Cloud Security Benchmark, as máquinas devem estar a executar a extensão de configuração da máquina Azure Policy. Saiba mais sobre como configurar a extensão. | O Defender for Servers Plan 2 recolhe informações de configuração do sistema operativo para avaliação. |
| Configurar monitorização da integridade dos ficheiros | Depois de ativar o Defender for Servers Plan 2, configura a monitorização da integridade dos ficheiros após ativar o plano. Precisa de um espaço de trabalho de Log Analytics para monitorização da integridade dos ficheiros. Pode usar um espaço de trabalho existente, ou criar um novo espaço de trabalho ao configurar a funcionalidade. |
O Defender for Servers monitoriza alterações críticas de ficheiros. |
Artigos relacionados
Consulte o segundo artigo desta série de planeamento para perceber como controlar o acesso ao Defender for Servers.