Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du migrerar dina servrar från Defender för Endpoint till Defender för servrar. Innan du börjar bör du granska förutsättningarna och migreringsstegen för din servertyp.
Defender för Endpoint är en slutpunktssäkerhetsplattform. Det hjälper organisationer att förhindra, identifiera och svara på avancerade hot. Med en licens för Defender for Endpoint for Servers kan du ansluta en server till Microsoft Defender for Endpoint.
Defender för servrar ingår i Microsoft Defender för molnet. Defender för molnet tillhandahåller hantering av molnsäkerhetsstatus (CSPM) och molnskydd för arbetsbelastningar (CWP). Den hittar svaga punkter i molnkonfigurationen och hjälper till att skydda arbetsbelastningar i flera moln- och hybridmiljöer.
Båda produkterna erbjuder serverskydd, men Defender för servrar är vår primära lösning för att skydda servrar.
Hur gör jag för att migrera mina servrar från Defender för Endpoint till Defender för molnet?
Om du har servrar registrerade i Defender för Endpoint beror migreringsstegen på datortypen. Alla datorer delar dock en uppsättning krav. Defender för molnet är en prenumerationsbaserad tjänst i Microsoft Azure Portal. Du måste aktivera Defender för molnet och en Defender för serverplan (plan 1 eller plan 2) för dina Azure prenumerationer.
Innan du aktiverar Defender för molnet
Innan du aktiverar Defender för molnet är det viktigt att veta hur du hanterar antivirusprinciper och definierar eventuella undantag som behövs. Se följande artiklar:
- Använd Microsoft Defender för Endpoint Hantering av säkerhetsinställningar för att hantera Microsoft Defender Antivirus
- Hantera Microsoft Defender Antivirus i din verksamhet
- Defender för Endpoint-undantag
- Referens för hantering av undantag
- Felsök prestandaproblem som rör realtidsskydd
- Felsök problem med Microsoft Defender Antivirus genom att granska händelseloggar och felkoder
Aktivera Defender for Servers för Azure-virtuella datorer och icke-Azure-datorer
Om du vill aktivera Defender för servrar för Azure virtuella datorer och servrar som inte är Azure anslutna via Azure Arc-aktiverade servrar följer du den här vägledningen:
Om du inte redan använder Azure planerar du din miljö enligt Azure Well-Architected Framework.
Aktivera Defender för molnet i din prenumeration.
Aktivera en Defender for Servers-plan för din prenumeration. Om du använder Defender för servrar, plan 2, se till att även aktivera den på Log Analytics-arbetsytan som dina datorer är anslutna till. Om du aktiverar Defender för serverplan 2 på Log Analytics arbetsyta kan du använda valfria funktioner, till exempel övervakning av filintegritet.
Kontrollera att integrationen Defender för Endpoint är aktiverad på din prenumeration. Om du har befintliga Azure prenumerationer kan du se en eller båda alternativknapparna för Tillåt MDE-åtkomst till EWACS-data och Tillåt MDE Unified Agent för EWACS enligt följande bild:
Om du ser någon av dessa alternativknappar i din miljö måste du aktivera integrering för båda. I nya prenumerationer är båda alternativen aktiverade som standard och knapparna visas inte.
Om du planerar att använda Azure Arc kontrollerar du att anslutningskraven är uppfyllda. Defender för molnet kräver att alla lokala och icke-Azure datorer ansluter via Azure Arc-agenten. Azure Arc stöder inte alla operativsystem som Defender för Endpoint stöder. Information om hur du planerar hjälp finns i Azure Arc distributioner.
(Rekommenderas) Om du vill se sårbarhetsresultat i Defender för molnet måste du aktivera sårbarhetsbedömning i Defender för molnet.
Hur gör jag för att migrera befintliga Azure virtuella datorer till Defender för molnet?
För Azure virtuella datorer krävs inga extra steg. Dessa enheter registreras automatiskt i Defender för molnet på grund av den interna integreringen mellan Azure-plattformen och Defender för molnet.
Se Ansluta dina icke-Azure-datorer till Microsoft Defender för molnet med Defender för Endpoint.
Hur gör jag för att migrera lokala datorer till Defender för servrar?
För lokala datorer har du flera registreringsalternativ:
- Använd direkt registrering i Defender för molnet. Se Ansluta dina icke-Azure-datorer till Microsoft Defender för molnet med Defender för Endpoint.
- Skapa en anslutning till Azure med hjälp av Azure Arc. Se Ansluta dina datorer som inte Azure till Microsoft Defender för molnet.
Hur gör jag för att migrera virtuella datorer från AWS- eller GCP-miljöer?
Om du använder Amazon Web Services (AWS) eller Google Cloud Platform (GCP) följer du dessa steg för att migrera dessa virtuella datorer:
Skapa en anslutning för flera moln i din prenumeration. Mer information finns i AWS-konton eller GCP-projekt.
I anslutningsprogrammet aktiverar du Defender för servrar för AWS-anslutningsprogram eller GCP-anslutningsprogram.
Aktivera automatisk konfiguration av anslutningsappen för Azure Arc-agenten, Defender för Endpoint-tillägget och Sårbarhetsbedömning. Om du använder Defender för serverplan 2 aktiverar du även agentlös datorgenomsökning.
Om du vill veta mer om multicloud-stöd och anslutning av datorer utanför Azure, se Defender för molnets multicloud-funktioner och Anslut dina datorer utanför Azure till Microsoft Defender för molnet.
Vad händer när alla migreringssteg har slutförts?
När du har slutfört migreringsstegen distribuerar Defender för molnet Defender för Slutpunktstillägget för Windows (MDE.Windows) eller Linux (MDE.Linux) till dina Azure virtuella datorer och Arc-anslutna icke-Azure datorer. Detta inkluderar virtuella datorer i AWS och GCP.
Tillägget fungerar som ett hanteringsgränssnitt. Den kapslar in installationsskripten för Defender for Endpoint i operativsystemet och rapporterar sin status till Azures hanteringsplan. Om Defender för Endpoint redan har installerats identifierar processen den och ansluter den till Defender för molnet genom att lägga till Defender för endpoint-tjänsttaggar.
Vissa enheter kan köra Windows Server 2012 R2 eller Windows Server 2016 med den äldre, Log Analytics-baserade Defender för Endpoint-lösningen. För dessa enheter distribuerar Defender för molnet Defender for Endpoint enhetliga lösning. Den stoppar och inaktiverar sedan den äldre processen (MsSense.exe) på dessa datorer.
Se även
Mer information finns i följande relaterade artiklar: