إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يحد Defender for Servers في Microsoft Defender for Cloud من تعرضك للتهديدات باستخدام الوصول والتحكم في التطبيقات لحجب الأنشطة الخبيثة. يقلل وصول الجهاز الظاهري (VM) في الوقت المناسب (JIT) من تعرضك للهجمات من خلال تمكينك من رفض الوصول المستمر إلى الأجهزة الظاهرية. بدلاً من ذلك، يمكنك توفير وصول خاضع للرقابة والتدقيق إلى الأجهزة الظاهرية فقط عند الحاجة. يستخدم Defender for Cloud التعلم الآلي لتحليل العمليات الجارية في الجهاز الافتراضي ويساعدك على تطبيق قواعد قائمة المسموح باستخدام هذا الذكاء.
في هذا البرنامج التعليمي، ستتعلم كيفية:
- تكوين نهج الوصول إلى الأجهزة الظاهرية في الوقت المناسب
- تكوين سياسة التحكم في التطبيق
المتطلبات الأساسية
لتوضيح الميزات التي يغطيها هذا الدرس، يجب أن تكون قد فعلت ميزات الأمان المحسنة في Defender for Cloud. تتوفر نسخة تجريبية مجانية. للترقية، راجع تمكين الحماية المحسنة.
إدارة وصول الجهاز الظاهري
يمكن استخدام الوصول إلى أجهزة JIT الافتراضية لقفل حركة المرور الواردة إلى أجهزة Azure الافتراضية الخاصة بك، مما يقلل من التعرض للهجمات ويوفر وصولا سهلا للاتصال بالآلات الافتراضية عند الحاجة.
لا تحتاج منافذ الإدارة إلى أن تكون مفتوحة دائما. يجب أن تكون مفتوحة فقط عندما تكون متصلاً بجهاز VM، على سبيل المثال لأداء مهام الإدارة أو الصيانة. عند تفعيل ميزة ال-just-in-time، يستخدم Defender for Cloud قواعد مجموعة أمن الشبكات (NSG)، التي تقيد الوصول إلى منافذ الإدارة حتى لا يمكن استهدافها من قبل المهاجمين.
اتبع الإرشادات في تأمين منافذ الإدارة الخاصة بك مع الوصول في الوقت المناسب بالضبط.
الخطوات التالية
في هذا البرنامج التعليمي، تعلمت كيفية الحد من التعرض للتهديدات من خلال:
- تكوين سياسة وصول إلى الأجهزة الظاهرية في الوقت المناسب لتوفير وصول خاضع للرقابة والتدقيق إلى الأجهزة الظاهرية فقط عند الحاجة
تقدم إلى البرنامج التعليمي التالي للتعرف على كيفية الاستجابة للحوادث الأمنية.