Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como migrar os servidores do Defender para Endpoint para o Defender para Servidores. Antes de começar, reveja os pré-requisitos e os passos de migração para o seu tipo de servidor.
Defender for Endpoint é uma plataforma de segurança de endpoints. Ajuda as organizações a prevenir, detetar e responder a ameaças avançadas. Com uma licença Defender for Endpoint para servidores, podes integrar um servidor no Defender for Endpoint.
Defender for Servers faz parte do Microsoft Defender para a Cloud. O Defender para a Cloud fornece gestão da postura de segurança na cloud (CSPM) e proteção de cargas de trabalho na cloud (CWP). Identifica pontos fracos na sua configuração cloud e ajuda a proteger cargas de trabalho em ambientes multicloud e híbridos.
Ambos os produtos oferecem proteção de servidores, mas o Defender for Servers é a nossa principal solução para proteger servidores.
Como devo proceder para migrar os meus servidores do Defender para Endpoint para o Defender para a Cloud?
Se tiveres servidores integrados no Defender for Endpoint, os passos de migração dependem do tipo de máquina. No entanto, todas as máquinas partilham um conjunto de pré-requisitos. O Defender para a Cloud é um serviço baseado em subscrições no Microsoft portal do Azure. Deve ativar o Defender para a Cloud e um plano Defender for Servers (Plan 1 ou Plan 2) nas suas subscrições do Azure.
Antes de ativar o Defender para a Cloud
Antes de ativar o Defender para a Cloud, é importante saber como gerir políticas antivírus e definir quaisquer exclusões necessárias. Veja os seguintes artigos:
- Utilize a gestão das definições de segurança do Microsoft Defender para Endpoint para gerir o Microsoft Defender Antivirus
- Gerir Microsoft Defender Antivírus na sua empresa
- Exclusões do Defender para Endpoint
- Referência sobre a gestão de exclusões
- Resolução de problemas de desempenho relacionados com a proteção em tempo real
- Rever registos de eventos e códigos de erro para resolver problemas com o Antivírus do Microsoft Defender
Ativar o Defender para Servidores para as VMs do Azure e máquinas não Azure
Para ativar o Defender para Servidores para VMs do Azure e servidores não pertencentes ao Azure ligados por intermédio de servidores com Azure Arc ativado, siga estas orientações:
Se ainda não estiver a utilizar Azure, planeie o seu ambiente seguindo o Azure Well-Architected Framework.
Ative o Defender para Cloud na sua subscrição.
Ative um plano do Defender para Servidores na sua subscrição. Caso esteja a utilizar o Plano 2 do Defender para Servidores, certifique-se de que também o ativa na área de trabalho do Log Analytics à qual os computadores estão ligados. Ativar o Defender for Servers Plan 2 no espaço de trabalho Log Analytics permite-lhe usar funcionalidades opcionais, como o File Integrity Monitoring.
Certifique-se de que a integração do Defender para Endpoint está ativada na sua subscrição. Se tiver subscrições Azure pré-existentes, poderá ver um ou ambos os botões de opt-in para Permitir acesso MDE a dados EWACS e Permitir Agente Unificado MDE para EWACS, como mostrado na imagem seguinte:
Se vir algum destes botões de opt-in no seu ambiente, certifique-se de ativar a integração para ambos. Em novas subscrições, ambas as opções estão ativadas por defeito e os botões não aparecem.
Se planeia usar o Azure Arc, verifique se os requisitos de conectividade são cumpridos. O Defender para a Cloud exige que todas as máquinas on-premises e não Azure se liguem através do agente Azure Arc. O Azure Arc não suporta todos os sistemas operativos que o Defender for Endpoint suporta. Para ajuda com o planeamento, veja implementações do Azure Arc.
(Recomendado) Se quiser ver os resultados de vulnerabilidades no Defender para a Cloud, certifique-se de que ativa a avaliação de vulnerabilidades no Defender para Cloud.
Como posso migrar VMs existentes do Azure para o Defender para a Cloud?
Para Azure VMs, não são necessários passos adicionais. Estes dispositivos são automaticamente integrados no Defender para a Cloud devido à integração nativa entre a plataforma Azure e o Defender para a Cloud.
Veja Ligue as suas máquinas não Azure ao Microsoft Defender para a Cloud com o Defender para Endpoint.
Como devo proceder para migrar máquinas no local para o Defender para Servidores?
Para máquinas on-premises, tem várias opções de integração:
- Utilize a ativação direta no Defender para a Cloud. Veja Ligue as suas máquinas não Azure ao Microsoft Defender para a Cloud com o Defender para Endpoint.
- Crie uma ligação ao Azure com o Azure Arc. Veja Ligue as suas máquinas que não são do Azure ao Microsoft Defender para a Cloud.
Como devo proceder para migrar VMs a partir de ambientes AWS ou GCP?
Se estiver a utilizar o Amazon Web Services (AWS) ou o Google Cloud Platform (GCP), siga estes passos para migrar essas VMs:
Crie um conector multicloud na sua subscrição. Para saber mais, consulte contas AWS ou projetos GCP.
No conetor, ative o Defender for Servers para conectores AWS ou conectores GCP.
Ativa o autoprovisionamento no conector para o agente Azure Arc, na extensão Defender para Endpoint e na Avaliação de Vulnerabilidades. Se usares o Defender for Servers Plan 2, ativa também a varredura de máquinas sem agente.
Para saber mais sobre suporte multicloud e integração de máquinas não Azure, consulte as capacidades multicloud do Defender para a Cloud e Ligue as suas máquinas não Azure ao Microsoft Defender para a Cloud.
O que acontece quando todos os passos de migração estiverem concluídos?
Depois de concluir os passos de migração, o Defender para a Cloud implementa a extensão Defender for Endpoint para Windows (MDE.Windows) ou Linux (MDE.Linux) nas suas VMs Azure e máquinas não Azure ligadas ao Arc. Isto inclui VMs na AWS e GCP.
A extensão serve como uma interface de gestão. Ele envolve os scripts de instalação do Defender for Endpoint dentro do sistema operativo e reporta o seu estado ao plano de gestão do Azure. Se o Defender for Endpoint já estiver instalado, o processo deteta-o e liga-o ao Defender para a Cloud adicionando etiquetas de serviço Defender for Endpoint.
Alguns dispositivos podem correr o Windows Server 2012 R2 ou Windows Server 2016 com a solução legada, Defender for Endpoint, baseada em Log Analytics. Para estes dispositivos, o Defender para a Cloud implementa a solução unificada Defender for Endpoint. Depois, para e desativa o processo legado (MsSense.exe) nessas máquinas.
Consulte também
Para mais detalhes, consulte estes artigos relacionados:
- Defender para a Cloud: Ativar a integração do Defender para Endpoint
- Defender para a Cloud: Análise de máquinas sem agente
- Defender para a Nuvem: Corrigir configurações incorretas do Defender para Endpoint (sem agente)
- Integrar servidores através da experiência de integração do Microsoft Defender para Endpoint