Defender pro servery

Plán Defender for Servers v programu Microsoft Defender for Cloud snižuje riziko zabezpečení a ohrožení počítačů ve vaší organizaci. Poskytuje doporučení ke zlepšení a nápravě stavu zabezpečení. Defender for Servers také chrání počítače před bezpečnostními hrozbami a útoky v reálném čase.

Note

Defender for Servers již nepoužívá Log Analytics agenta ani Azure Monitor Agent (AMA) pro většinu funkcí plánů. Agentless strojové skenování a integrace s Microsoft Defender for Endpoint nahrazují tyto agenty v těchto funkcích. AMA zůstává podporovanou metodou sběru pro přínos 500 MB dat.

Výhody

Defender for Servers nabízí několik výhod zabezpečení.

  • Ochrana vícecloudových a místních počítačů: Defender for Servers chrání počítače s Windows a Linuxem v prostředích s více cloudy (Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místně.
  • Centralizovaná správa a vytváření sestav: Defender for Cloud nabízí jediné zobrazení monitorovaných prostředků, včetně počítačů chráněných Defender for Servers. Filtrování, řazení a křížové odkazování dat pro pochopení, zkoumání a analýzu zabezpečení počítačů
  • Integrace se službami Defender: Defender for Servers se integruje s funkcemi zabezpečení, které poskytuje Defender for Endpoint a Správa ohrožení zabezpečení v programu Microsoft Defender.
  • Zlepšení stavu a snížení rizika: Defender for Servers posuzuje stav zabezpečení počítačů proti standardům dodržování předpisů a poskytuje doporučení zabezpečení pro nápravu a zlepšení stavu zabezpečení.
  • Výhody kontroly bez agentů: Defender for Servers Plan 2 poskytuje kontrolu počítačů bez agentů. Bez agenta na koncových bodech zkontrolujte inventář softwaru, vyhodnoťte počítače z hlediska ohrožení zabezpečení, vyhledejte tajné kódy počítačů a detekujte malwarové hrozby.
  • Ochrana před hrozbami téměř v reálném čase: Defender for Servers identifikuje a analyzuje hrozby v reálném čase a podle potřeby vydává výstrahy zabezpečení.
  • Získejte inteligentní detekci hrozeb: Defender for Cloud vyhodnocuje události a detekuje hrozby pomocí pokročilých technologií analýzy zabezpečení a strojového učení s několika zdroji analýzy hrozeb, včetně Microsoft Security Response Center (MSRC).

Integrace programu Defender for Endpoint

Defender for Endpoint and Defender for Vulnerability Management se integruje do programu Defender for Cloud.

Tato integrace umožňuje defenderu pro servery používat funkce detekce koncových bodů a odpovědí (EDR) defenderu for Endpoint. Umožňuje také kontrolu ohrožení zabezpečení, inventář softwaru a prémiové funkce poskytované programem Defender for Vulnerability Management.

Přečtěte si další informace o integraci.

Spravovaná detekce a reakce s využitím Defender Expertů pro servery

Microsoft Defender Experts for Servers je spravovaná služba rozšířené detekce a odezvy (XDR) pro serverové úlohy. Microsoft analytici společně s automatizací pracují na detekci, určování priorit a reakci na hrozby na počítačích chráněných Defender pro servery Plan 1 nebo Plan 2.

Defender Experts for Servers zahrnuje všechna upozornění v plánu 1 i plánu 2, u nichž je zdrojem detekce Microsoft Defender for Servers. Pokrytí zahrnuje počítače Windows a Linux na Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místní prostředí. Výstrahy systému DNS (Domain Name System) nespadají do rozsahu.

Defender Experts for Servers zahrnuje:

  • Spravovaná detekce a reakce: Analytici Microsoftu provádějí triáž, vyšetřují incidenty a omezují jejich dopad na vašich serverech, a poté vám předají pokyny k nápravě zbývajících problémů.
  • Proaktivní vyhledávání hrozeb: Defender experti na proaktivní vyhledávání je součástí. Specialisté Microsoftu prohledávají vaše data v Defender for Servers s cílem odhalit nově vznikající hrozby.
  • Ask Defender Experts: Na portálu Microsoft Defender můžete odesílat dotazy týkající se konkrétních incidentů, výstrah nebo aktivity aktérů hrozeb.

Defender Experts for Servers se prodává samostatně. Potřebujete mít povolený Defender for Servers s plánem 1 nebo plánem 2 a nasazený Microsoft Defender for Endpoint na vašich zařízeních se systémem Windows a Linux. Defender Experts for Servers je samostatná služba, takže k jeho používání nepotřebujete Microsoft Defender experti na XDR. Pokud použijete obojí, obě se vzájemně doplňují.

Přečtěte si další informace o Microsoft Defender Experts for Servers.

Přečtěte si, jak enable Defender Experts for Servers.

Plány Defenderu pro servery

Defender for Servers nabízí dva plány:

  • Defender for Servers Plan 1 (P1) je vstupní úroveň a zaměřuje se na možnosti EDR poskytované integrací Defenderu pro koncové body.
  • Defender for Servers Plan 2 (P2) poskytuje stejné funkce jako Plán 1 a další funkce.

Ceny tarifů

Informace o cenách Defenderu pro servery najdete na stránce s cenami Defenderu pro cloud. Náklady můžete také odhadnout pomocí kalkulačky nákladů Defender for Cloud.

Další informace o scénářích účtování a licencování najdete v článku Nejčastější dotazy k Defender for Servers.

Plánování funkcí ochrany

Funkce plánu jsou shrnuté v tabulce.

Pro srovnání pokrytí AWS a GCP podle plánu viz matici podpory ochrany multicloudové pracovní zátěže.

Vlastnost Plán 1 (P1) Plán 2 (P2) Dostupnost cloudu
Podpora více cloudů a hybridních řešení Chrání virtuální počítače (VM) na virtuálních počítačích Azure, AWS a GCP a místních počítačích připojených ke službě Microsoft Defender for Cloud.

Projděte si podporu a požadavky pro Defender for Servers.
Automatické zprovoznění v Defender for Endpoint
Defender pro Endpoint EDR Azure, AWS a GCP
Integrovaná upozornění a incidenty Azure, AWS a GCP
Zjišťování inventáře softwaru1 Azure, AWS a GCP
Posouzení dodržování právních předpisů Pro různá prostředí jsou k dispozici různé standardy. Zjistěte více o dostupnosti cloudu pro dodržování předpisů.
Skenování zranitelností (pomocí agentů) Azure, AWS a GCP
Skenování zranitelností (bez agenta) - Azure, AWS a GCP
Výstrahy Defenderu pro DNS - Azure, AWS a GCP
Detekce hrozeb (síťová vrstva Azure) - Azure
Aktualizace systému operačního systému - Azure, AWS, GCP a místní prostředí

Platí jenom pro počítače, které jsou nasazené pomocí Azure ARC. Další informace.
Nesprávné konfigurace základních konfigurací operačního systému na základě doporučení Microsoft Cloud Security Benchmarku (MCSB)2 - Azure, AWS a GCP.

Platí jenom pro počítače, které jsou nasazené pomocí Azure ARC.
Prémiové funkce Defender pro správu zranitelností3 - Azure, AWS, GCP
Kontrola malwaru (bez agentů) - Azure, AWS a GCP
Kontrola tajných kódů počítačů (bez agentů) - Azure, AWS a GCP
Monitorování integrity souborů - Azure, AWS a GCP

Vztahuje se pouze na počítače AWS a GCP nasazené pomocí Azure ARC.
Přístup k virtuálním počítačům podle potřeby - Azure a AWS
Mapa sítě - Azure
Příjem bezplatných dat (500 MB) -

1 Zjišťování inventáře softwaru (poskytované správou ohrožení zabezpečení v programu Defender) je integrované do programu Defender for Cloud.
2 Chybné konfigurace standardních hodnot operačního systému pro MCSB jsou zahrnuty do bezplatné základní správy stavu.
3 Tato možnost je k dispozici pouze na portálu Defender.

Obor nasazení

Měli byste povolit Defender pro servery na úrovni předplatného, ale pokud potřebujete úroveň podrobnosti nasazení, můžete povolit a zakázat Defender pro servery na úrovni prostředku:

Scope Plán 1 Plán 2
Povolení předplatného Azure Ano Ano
Povolení prostředku Ano No
Zakázání prostředku Ano Ano
  • Povolte a zakažte Plan 1 na úrovni prostředků na serveru.
  • Plán 2 nejde povolit na úrovni prostředku, ale můžete ho zakázat na úrovni zdroje.

Po povolení

Po povolení plánu Defender for Servers platí následující pravidla:

  • Zkušební období: Začíná 30denní zkušební období. Toto zkušební období nemůžete zastavit, pozastavit ani prodloužit. Pokud si chcete vychutnat plnou 30denní zkušební verzi, naplánujte si dopředu splnění vašich cílů hodnocení.
  • Ochrana koncových bodů: Rozšíření Microsoft Defender for Endpoint se automaticky nainstaluje na všechny podporované počítače připojené k Programu Microsoft Defender for Cloud. V případě potřeby automatické zřizování zakažte.
  • Hodnocení zranitelnosti: Správa zranitelností v programu Microsoft Defender je ve výchozím nastavení povolená na počítačích s nainstalovaným rozšířením Microsoft Defender for Endpoint.
  • Kontrola bez agentů: Kontrola bez agentů je ve výchozím nastavení povolená, když povolíte Defender for Servers Plan 2.
  • Posouzení konfigurace operačního systému: Když povolíte Defender for Servers Plan 2, Microsoft Defender for Cloud posuzuje nastavení konfigurace operačního systému na základě standardních hodnot zabezpečení výpočetních prostředků v srovnávacím testu Microsoft Cloud Security Benchmark. Aby bylo možné tuto funkci použít, musí počítače spouštět rozšíření Konfigurace počítače Azure. Přečtěte si další informace o nastavení rozšíření.
  • Monitorování integrity souborů: monitorování integrity souborů nastavíte po povolení programu Defender for Servers Plan 2.