Planejar implantação do Defender para Servidores

O plano Defender para Servidores no Microsoft Defender para Nuvem reduz o risco de segurança fornecendo recomendações acionáveis para melhorar e corrigir a postura de segurança do computador. Defender para servidores também ajuda a proteger computadores contra ameaças e ataques de segurança em tempo real.

Este guia ajuda você a projetar e planejar um Defender eficaz para implantação de servidores.

Sobre este guia

O público-alvo deste guia inclui arquitetos de solução de nuvem e infraestrutura, arquitetos e analistas de segurança e qualquer pessoa envolvida na proteção de servidores e cargas de trabalho híbridas e de nuvem.

O guia responde a estas perguntas:

  • O que o Defender for Servers faz e como ele é implantado?
  • Onde os meus dados são armazenados e quando preciso de um workspace do Log Analytics?
  • Como controlar o acesso a Defender para recursos de servidores?
  • Qual plano do Defender for Servers devo escolher e onde devo implantar esse plano?
  • Quais agentes e extensões são necessários na minha implantação?
  • Como dimensionar uma implantação?

Antes de começar

Antes de começar o planejamento de implantação:

Etapas de implantação

A tabela a seguir resume as etapas de implantação do Defender para Servidores.

Passo Detalhes Resultado
Conectar computadores AWS/GCP Para proteger computadores AWS e GCP com Defender para servidores, conecte contas do AWS e projetos do GCP ao Defender para Nuvem.

Você pode habilitar Defender para Nuvem planos, incluindo Defender para servidores, como parte do processo de conexão.

Para aproveitar ao máximo os recursos de Defender para Servidores, recomendamos integrar computadores AWS e GCP como Azure Arc VMs. A instalação do agente Azure Arc está disponível como parte do processo de conexão.
Os computadores AWS e GCP são integrados com êxito ao Defender para Nuvem.
Conectar computadores locais Para proteger computadores locais, recomendamos integrar computadores locais como Azure Arc VMs.

Você pode integrar diretamente computadores locais para Defender para Nuvem. No entanto, com a integração direta, você não terá acesso total aos recursos do Plano 2 do Defender para Servidores.
Os computadores locais são integrados com êxito ao Defender para Nuvem
Habilitar o Microsoft Defender para servidores Implantar um plano de Defender para servidores. Defender para Nuvem começa a proteger computadores com suporte dentro do escopo de implantação.
Aproveitar a ingestão gratuita de dados Para aproveitar 500 MB de ingestão diária gratuita por nó para dados de segurança elegíveis, ative o Defender for Servers Plan 2 no workspace Log Analytics ao qual as máquinas reportam. Os dados devem ser coletados por meio de um método suportado, como o Azure Monitor Agent (AMA). Criar uma regra de coleta de dados sozinha não permite o benefício. Para mais informações, veja o benefício da ingestão de dados do Defender for Servers. A ingestão gratuita diária está configurada para tipos de dados compatíveis.
Preparar-se para a avaliação do sistema operacional Para que o Defender for Servers Plano 2 avalie as configurações do sistema operacional em relação às linhas de base de segurança de computação no Microsoft Cloud Security Benchmark, as máquinas devem estar executando a extensão de configuração de máquina do Azure Policy. Saiba mais sobre como configurar a extensão. Defender para Servidores Plano 2 coleta informações de configuração do sistema operacional para avaliação.
Configurar o monitoramento de integridade do arquivo Depois de habilitar Defender para o Plano 2 de Servidores, você configura o monitoramento de integridade do arquivo depois de habilitar o plano.

Você precisa de um espaço de trabalho do Log Analytics para monitoramento da integridade de arquivos. Você pode usar um workspace existente ou criar um novo workspace ao configurar o recurso.
Defender para Servidores monitora alterações críticas de arquivo.

Examine o segundo artigo desta série de planejamento para entender como controlar o acesso ao Defender para Servidores.