Migrar servidores de Microsoft Defender para Endpoint para Microsoft Defender para Servidores

Este artigo descreve como migrar os servidores do Defender para Endpoint para o Defender para Servidores. Antes de começar, reveja os pré-requisitos e os passos de migração para o seu tipo de servidor.

Defender for Endpoint é uma plataforma de segurança de endpoints. Ajuda as organizações a prevenir, detetar e responder a ameaças avançadas. Com uma licença Defender for Endpoint para servidores, podes integrar um servidor no Defender for Endpoint.

Defender for Servers faz parte do Microsoft Defender para a Cloud. O Defender para a Cloud fornece gestão da postura de segurança na cloud (CSPM) e proteção de cargas de trabalho na cloud (CWP). Identifica pontos fracos na sua configuração cloud e ajuda a proteger cargas de trabalho em ambientes multicloud e híbridos.

Ambos os produtos oferecem proteção de servidores, mas o Defender for Servers é a nossa principal solução para proteger servidores.

Como devo proceder para migrar os meus servidores do Defender para Endpoint para o Defender para a Cloud?

Se tiveres servidores integrados no Defender for Endpoint, os passos de migração dependem do tipo de máquina. No entanto, todas as máquinas partilham um conjunto de pré-requisitos. O Defender para a Cloud é um serviço baseado em subscrições no Microsoft portal do Azure. Deve ativar o Defender para a Cloud e um plano Defender for Servers (Plan 1 ou Plan 2) nas suas subscrições do Azure.

Antes de ativar o Defender para a Cloud

Antes de ativar o Defender para a Cloud, é importante saber como gerir políticas antivírus e definir quaisquer exclusões necessárias. Veja os seguintes artigos:

Ativar o Defender para Servidores para as VMs do Azure e máquinas não Azure

Para ativar o Defender para Servidores para VMs do Azure e servidores não pertencentes ao Azure ligados por intermédio de servidores com Azure Arc ativado, siga estas orientações:

  1. Se ainda não estiver a utilizar Azure, planeie o seu ambiente seguindo o Azure Well-Architected Framework.

  2. Ative o Defender para Cloud na sua subscrição.

  3. Ative um plano do Defender para Servidores na sua subscrição. Caso esteja a utilizar o Plano 2 do Defender para Servidores, certifique-se de que também o ativa na área de trabalho do Log Analytics à qual os computadores estão ligados. Ativar o Defender for Servers Plan 2 no espaço de trabalho Log Analytics permite-lhe usar funcionalidades opcionais, como o File Integrity Monitoring.

  4. Certifique-se de que a integração do Defender para Endpoint está ativada na sua subscrição. Se tiver subscrições Azure pré-existentes, poderá ver um ou ambos os botões de opt-in para Permitir acesso MDE a dados EWACS e Permitir Agente Unificado MDE para EWACS, como mostrado na imagem seguinte:

    Captura de ecrã que mostra como ativar a integração do Defender para Endpoint.

    Se vir algum destes botões de opt-in no seu ambiente, certifique-se de ativar a integração para ambos. Em novas subscrições, ambas as opções estão ativadas por defeito e os botões não aparecem.

  5. Se planeia usar o Azure Arc, verifique se os requisitos de conectividade são cumpridos. O Defender para a Cloud exige que todas as máquinas on-premises e não Azure se liguem através do agente Azure Arc. O Azure Arc não suporta todos os sistemas operativos que o Defender for Endpoint suporta. Para ajuda com o planeamento, veja implementações do Azure Arc.

  6. (Recomendado) Se quiser ver os resultados de vulnerabilidades no Defender para a Cloud, certifique-se de que ativa a avaliação de vulnerabilidades no Defender para Cloud.

    Captura de ecrã que mostra como ativar a gestão de vulnerabilidades.

Como posso migrar VMs existentes do Azure para o Defender para a Cloud?

Para Azure VMs, não são necessários passos adicionais. Estes dispositivos são automaticamente integrados no Defender para a Cloud devido à integração nativa entre a plataforma Azure e o Defender para a Cloud.

Veja Ligue as suas máquinas não Azure ao Microsoft Defender para a Cloud com o Defender para Endpoint.

Como devo proceder para migrar máquinas no local para o Defender para Servidores?

Para máquinas on-premises, tem várias opções de integração:

Como devo proceder para migrar VMs a partir de ambientes AWS ou GCP?

Se estiver a utilizar o Amazon Web Services (AWS) ou o Google Cloud Platform (GCP), siga estes passos para migrar essas VMs:

  1. Crie um conector multicloud na sua subscrição. Para saber mais, consulte contas AWS ou projetos GCP.

  2. No conetor, ative o Defender for Servers para conectores AWS ou conectores GCP.

  3. Ativa o autoprovisionamento no conector para o agente Azure Arc, na extensão Defender para Endpoint e na Avaliação de Vulnerabilidades. Se usares o Defender for Servers Plan 2, ativa também a varredura de máquinas sem agente.

    Captura de ecrã que mostra como ativar o aprovisionamento automático do agente do Azure Arc.

Para saber mais sobre suporte multicloud e integração de máquinas não Azure, consulte as capacidades multicloud do Defender para a Cloud e Ligue as suas máquinas não Azure ao Microsoft Defender para a Cloud.

O que acontece quando todos os passos de migração estiverem concluídos?

Depois de concluir os passos de migração, o Defender para a Cloud implementa a extensão Defender for Endpoint para Windows (MDE.Windows) ou Linux (MDE.Linux) nas suas VMs Azure e máquinas não Azure ligadas ao Arc. Isto inclui VMs na AWS e GCP.

A extensão serve como uma interface de gestão. Ele envolve os scripts de instalação do Defender for Endpoint dentro do sistema operativo e reporta o seu estado ao plano de gestão do Azure. Se o Defender for Endpoint já estiver instalado, o processo deteta-o e liga-o ao Defender para a Cloud adicionando etiquetas de serviço Defender for Endpoint.

Alguns dispositivos podem correr o Windows Server 2012 R2 ou Windows Server 2016 com a solução legada, Defender for Endpoint, baseada em Log Analytics. Para estes dispositivos, o Defender para a Cloud implementa a solução unificada Defender for Endpoint. Depois, para e desativa o processo legado (MsSense.exe) nessas máquinas.

Consulte também

Para mais detalhes, consulte estes artigos relacionados: