Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O plano Defender para Servidores no Microsoft Defender para Nuvem reduz o risco de segurança fornecendo recomendações acionáveis para melhorar e corrigir a postura de segurança do computador. Defender para servidores também ajuda a proteger computadores contra ameaças e ataques de segurança em tempo real.
Este guia ajuda você a projetar e planejar um Defender eficaz para implantação de servidores.
Sobre este guia
O público-alvo deste guia inclui arquitetos de solução de nuvem e infraestrutura, arquitetos e analistas de segurança e qualquer pessoa envolvida na proteção de servidores e cargas de trabalho híbridas e de nuvem.
O guia responde a estas perguntas:
- O que o Defender for Servers faz e como ele é implantado?
- Onde os meus dados são armazenados e quando preciso de um workspace do Log Analytics?
- Como controlar o acesso a Defender para recursos de servidores?
- Qual plano do Defender for Servers devo escolher e onde devo implantar esse plano?
- Quais agentes e extensões são necessários na minha implantação?
- Como dimensionar uma implantação?
Antes de começar
Antes de começar o planejamento de implantação:
- Saiba mais sobre Defender para Nuvem recursos e examine os detalhes de preços.
- Obtenha uma visão geral do Defender para Servidores.
- Se você estiver implantando em máquinas da AWS ou projetos do GCP, consulte o guia de planejamento para multinuvem.
- A integração de máquinas locais/AWS/GCP como Azure Arc VMs garante que você possa usar todos os recursos no Defender para Servidores. Antes de começar a planejar, saiba mais sobre Azure Arc.
Etapas de implantação
A tabela a seguir resume as etapas de implantação do Defender para Servidores.
| Passo | Detalhes | Resultado |
|---|---|---|
| Conectar computadores AWS/GCP | Para proteger computadores AWS e GCP com Defender para servidores, conecte contas do AWS e projetos do GCP ao Defender para Nuvem. Você pode habilitar Defender para Nuvem planos, incluindo Defender para servidores, como parte do processo de conexão. Para aproveitar ao máximo os recursos de Defender para Servidores, recomendamos integrar computadores AWS e GCP como Azure Arc VMs. A instalação do agente Azure Arc está disponível como parte do processo de conexão. |
Os computadores AWS e GCP são integrados com êxito ao Defender para Nuvem. |
| Conectar computadores locais | Para proteger computadores locais, recomendamos integrar computadores locais como Azure Arc VMs. Você pode integrar diretamente computadores locais para Defender para Nuvem. No entanto, com a integração direta, você não terá acesso total aos recursos do Plano 2 do Defender para Servidores. |
Os computadores locais são integrados com êxito ao Defender para Nuvem |
| Habilitar o Microsoft Defender para servidores | Implantar um plano de Defender para servidores. | Defender para Nuvem começa a proteger computadores com suporte dentro do escopo de implantação. |
| Aproveitar a ingestão gratuita de dados | Para aproveitar 500 MB de ingestão diária gratuita por nó para dados de segurança elegíveis, ative o Defender for Servers Plan 2 no workspace Log Analytics ao qual as máquinas reportam. Os dados devem ser coletados por meio de um método suportado, como o Azure Monitor Agent (AMA). Criar uma regra de coleta de dados sozinha não permite o benefício. Para mais informações, veja o benefício da ingestão de dados do Defender for Servers. | A ingestão gratuita diária está configurada para tipos de dados compatíveis. |
| Preparar-se para a avaliação do sistema operacional | Para que o Defender for Servers Plano 2 avalie as configurações do sistema operacional em relação às linhas de base de segurança de computação no Microsoft Cloud Security Benchmark, as máquinas devem estar executando a extensão de configuração de máquina do Azure Policy. Saiba mais sobre como configurar a extensão. | Defender para Servidores Plano 2 coleta informações de configuração do sistema operacional para avaliação. |
| Configurar o monitoramento de integridade do arquivo | Depois de habilitar Defender para o Plano 2 de Servidores, você configura o monitoramento de integridade do arquivo depois de habilitar o plano. Você precisa de um espaço de trabalho do Log Analytics para monitoramento da integridade de arquivos. Você pode usar um workspace existente ou criar um novo workspace ao configurar o recurso. |
Defender para Servidores monitora alterações críticas de arquivo. |
Artigos relacionados
Examine o segundo artigo desta série de planejamento para entender como controlar o acesso ao Defender para Servidores.