Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo ajuda você a entender como controlar o acesso a Defender para servidores. Defender para Servidores é um dos planos pagos fornecidos pelo Microsoft Defender para Nuvem.
Antes de começar
Este artigo é o segundo artigo no guia de planejamento do Defender for Servers. Antes de começar, revise os artigos anteriores:
- Comece a planejar sua implantação.
Determinar a propriedade e o acesso
É fundamental que você identifique quem é responsável pela segurança de servidores e endpoints na sua organização. A propriedade indefinida ou oculta aumenta o risco de segurança, tornando mais difícil para a equipe do SecOps identificar e seguir ameaças em silos corporativos.
- A liderança de segurança deve identificar as equipes, as funções e os indivíduos responsáveis por tomar e implementar decisões sobre a segurança do servidor. Examine as funções de segurança de nuvem para começar.
- A responsabilidade geralmente é compartilhada entre uma equipe de TI central e uma equipe de infraestrutura de nuvem e segurança de ponto de extremidade. Indivíduos nessas equipes precisam de direitos de acesso para gerenciar e usar Defender para Nuvem.
- Durante o planejamento, determine o nível certo de acesso para indivíduos com base no modelo RBAC (controle de acesso baseado em função) Defender para Nuvem.
Funções do Defender para Nuvem
Além das funções internas Owner, Contributor e Reader para assinaturas do Azure e grupos de recursos, o Defender para Nuvem possui funções internas para controlar o acesso.
Saiba mais sobre funções e ações permitidas no Defender para Nuvem.
Próximas Etapas
Depois de concluir estas etapas de planejamento, decida qual plano do Defender para Servidores é o mais adequado para sua organização e como você deseja implantar esse plano.