Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Plán Defender for Servers v programu Microsoft Defender for Cloud snižuje riziko zabezpečení a ohrožení počítačů ve vaší organizaci. Poskytuje doporučení ke zlepšení a nápravě stavu zabezpečení. Defender for Servers také chrání počítače před bezpečnostními hrozbami a útoky v reálném čase.
Note
Defender for Servers již nepoužívá Log Analytics agenta ani Azure Monitor Agent (AMA) pro většinu funkcí plánů. Agentless strojové skenování a integrace s Microsoft Defender for Endpoint nahrazují tyto agenty v těchto funkcích. AMA zůstává podporovanou metodou sběru pro přínos 500 MB dat.
Výhody
Defender for Servers nabízí několik výhod zabezpečení.
- Ochrana vícecloudových a místních počítačů: Defender for Servers chrání počítače s Windows a Linuxem v prostředích s více cloudy (Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místně.
- Centralizovaná správa a vytváření sestav: Defender for Cloud nabízí jediné zobrazení monitorovaných prostředků, včetně počítačů chráněných Defender for Servers. Filtrování, řazení a křížové odkazování dat pro pochopení, zkoumání a analýzu zabezpečení počítačů
- Integrace se službami Defender: Defender for Servers se integruje s funkcemi zabezpečení, které poskytuje Defender for Endpoint a Správa ohrožení zabezpečení v programu Microsoft Defender.
- Zlepšení stavu a snížení rizika: Defender for Servers posuzuje stav zabezpečení počítačů proti standardům dodržování předpisů a poskytuje doporučení zabezpečení pro nápravu a zlepšení stavu zabezpečení.
- Výhody kontroly bez agentů: Defender for Servers Plan 2 poskytuje kontrolu počítačů bez agentů. Bez agenta na koncových bodech zkontrolujte inventář softwaru, vyhodnoťte počítače z hlediska ohrožení zabezpečení, vyhledejte tajné kódy počítačů a detekujte malwarové hrozby.
- Ochrana před hrozbami téměř v reálném čase: Defender for Servers identifikuje a analyzuje hrozby v reálném čase a podle potřeby vydává výstrahy zabezpečení.
- Získejte inteligentní detekci hrozeb: Defender for Cloud vyhodnocuje události a detekuje hrozby pomocí pokročilých technologií analýzy zabezpečení a strojového učení s několika zdroji analýzy hrozeb, včetně Microsoft Security Response Center (MSRC).
Integrace programu Defender for Endpoint
Defender for Endpoint and Defender for Vulnerability Management se integruje do programu Defender for Cloud.
Tato integrace umožňuje defenderu pro servery používat funkce detekce koncových bodů a odpovědí (EDR) defenderu for Endpoint. Umožňuje také kontrolu ohrožení zabezpečení, inventář softwaru a prémiové funkce poskytované programem Defender for Vulnerability Management.
Přečtěte si další informace o integraci.
Spravovaná detekce a reakce s využitím Defender Expertů pro servery
Microsoft Defender Experts for Servers je spravovaná služba rozšířené detekce a odezvy (XDR) pro serverové úlohy. Microsoft analytici společně s automatizací pracují na detekci, určování priorit a reakci na hrozby na počítačích chráněných Defender pro servery Plan 1 nebo Plan 2.
Defender Experts for Servers zahrnuje všechna upozornění v plánu 1 i plánu 2, u nichž je zdrojem detekce Microsoft Defender for Servers. Pokrytí zahrnuje počítače Windows a Linux na Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místní prostředí. Výstrahy systému DNS (Domain Name System) nespadají do rozsahu.
Defender Experts for Servers zahrnuje:
- Spravovaná detekce a reakce: Analytici Microsoftu provádějí triáž, vyšetřují incidenty a omezují jejich dopad na vašich serverech, a poté vám předají pokyny k nápravě zbývajících problémů.
- Proaktivní vyhledávání hrozeb: Defender experti na proaktivní vyhledávání je součástí. Specialisté Microsoftu prohledávají vaše data v Defender for Servers s cílem odhalit nově vznikající hrozby.
- Ask Defender Experts: Na portálu Microsoft Defender můžete odesílat dotazy týkající se konkrétních incidentů, výstrah nebo aktivity aktérů hrozeb.
Defender Experts for Servers se prodává samostatně. Potřebujete mít povolený Defender for Servers s plánem 1 nebo plánem 2 a nasazený Microsoft Defender for Endpoint na vašich zařízeních se systémem Windows a Linux. Defender Experts for Servers je samostatná služba, takže k jeho používání nepotřebujete Microsoft Defender experti na XDR. Pokud použijete obojí, obě se vzájemně doplňují.
Přečtěte si další informace o Microsoft Defender Experts for Servers.
Přečtěte si, jak enable Defender Experts for Servers.
Plány Defenderu pro servery
Defender for Servers nabízí dva plány:
- Defender for Servers Plan 1 (P1) je vstupní úroveň a zaměřuje se na možnosti EDR poskytované integrací Defenderu pro koncové body.
- Defender for Servers Plan 2 (P2) poskytuje stejné funkce jako Plán 1 a další funkce.
Ceny tarifů
Informace o cenách Defenderu pro servery najdete na stránce s cenami Defenderu pro cloud. Náklady můžete také odhadnout pomocí kalkulačky nákladů Defender for Cloud.
Další informace o scénářích účtování a licencování najdete v článku Nejčastější dotazy k Defender for Servers.
Plánování funkcí ochrany
Funkce plánu jsou shrnuté v tabulce.
Pro srovnání pokrytí AWS a GCP podle plánu viz matici podpory ochrany multicloudové pracovní zátěže.
| Vlastnost | Plán 1 (P1) | Plán 2 (P2) | Dostupnost cloudu |
|---|---|---|---|
| Podpora více cloudů a hybridních řešení | Chrání virtuální počítače (VM) na virtuálních počítačích Azure, AWS a GCP a místních počítačích připojených ke službě Microsoft Defender for Cloud. Projděte si podporu a požadavky pro Defender for Servers. |
||
| Automatické zprovoznění v Defender for Endpoint | |||
| Defender pro Endpoint EDR | Azure, AWS a GCP | ||
| Integrovaná upozornění a incidenty | Azure, AWS a GCP | ||
| Zjišťování inventáře softwaru1 | Azure, AWS a GCP | ||
| Posouzení dodržování právních předpisů | Pro různá prostředí jsou k dispozici různé standardy. Zjistěte více o dostupnosti cloudu pro dodržování předpisů. | ||
| Skenování zranitelností (pomocí agentů) | Azure, AWS a GCP | ||
| Skenování zranitelností (bez agenta) | - | Azure, AWS a GCP | |
| Výstrahy Defenderu pro DNS | - | Azure, AWS a GCP | |
| Detekce hrozeb (síťová vrstva Azure) | - | Azure | |
| Aktualizace systému operačního systému | - | Azure, AWS, GCP a místní prostředí Platí jenom pro počítače, které jsou nasazené pomocí Azure ARC. Další informace. |
|
| Nesprávné konfigurace základních konfigurací operačního systému na základě doporučení Microsoft Cloud Security Benchmarku (MCSB)2 | - | Azure, AWS a GCP. Platí jenom pro počítače, které jsou nasazené pomocí Azure ARC. |
|
| Prémiové funkce Defender pro správu zranitelností3 | - | Azure, AWS, GCP | |
| Kontrola malwaru (bez agentů) | - | Azure, AWS a GCP | |
| Kontrola tajných kódů počítačů (bez agentů) | - | Azure, AWS a GCP | |
| Monitorování integrity souborů | - | Azure, AWS a GCP Vztahuje se pouze na počítače AWS a GCP nasazené pomocí Azure ARC. |
|
| Přístup k virtuálním počítačům podle potřeby | - | Azure a AWS | |
| Mapa sítě | - | Azure | |
| Příjem bezplatných dat (500 MB) | - |
1 Zjišťování inventáře softwaru (poskytované správou ohrožení zabezpečení v programu Defender) je integrované do programu Defender for Cloud.
2 Chybné konfigurace standardních hodnot operačního systému pro MCSB jsou zahrnuty do bezplatné základní správy stavu.
3 Tato možnost je k dispozici pouze na portálu Defender.
Obor nasazení
Měli byste povolit Defender pro servery na úrovni předplatného, ale pokud potřebujete úroveň podrobnosti nasazení, můžete povolit a zakázat Defender pro servery na úrovni prostředku:
| Scope | Plán 1 | Plán 2 |
|---|---|---|
| Povolení předplatného Azure | Ano | Ano |
| Povolení prostředku | Ano | No |
| Zakázání prostředku | Ano | Ano |
- Povolte a zakažte Plan 1 na úrovni prostředků na serveru.
- Plán 2 nejde povolit na úrovni prostředku, ale můžete ho zakázat na úrovni zdroje.
Po povolení
Po povolení plánu Defender for Servers platí následující pravidla:
- Zkušební období: Začíná 30denní zkušební období. Toto zkušební období nemůžete zastavit, pozastavit ani prodloužit. Pokud si chcete vychutnat plnou 30denní zkušební verzi, naplánujte si dopředu splnění vašich cílů hodnocení.
- Ochrana koncových bodů: Rozšíření Microsoft Defender for Endpoint se automaticky nainstaluje na všechny podporované počítače připojené k Programu Microsoft Defender for Cloud. V případě potřeby automatické zřizování zakažte.
- Hodnocení zranitelnosti: Správa zranitelností v programu Microsoft Defender je ve výchozím nastavení povolená na počítačích s nainstalovaným rozšířením Microsoft Defender for Endpoint.
- Kontrola bez agentů: Kontrola bez agentů je ve výchozím nastavení povolená, když povolíte Defender for Servers Plan 2.
- Posouzení konfigurace operačního systému: Když povolíte Defender for Servers Plan 2, Microsoft Defender for Cloud posuzuje nastavení konfigurace operačního systému na základě standardních hodnot zabezpečení výpočetních prostředků v srovnávacím testu Microsoft Cloud Security Benchmark. Aby bylo možné tuto funkci použít, musí počítače spouštět rozšíření Konfigurace počítače Azure. Přečtěte si další informace o nastavení rozšíření.
- Monitorování integrity souborů: monitorování integrity souborů nastavíte po povolení programu Defender for Servers Plan 2.
Související obsah
- Naplánujte nasazení Defenderu pro servery.
- Projděte si běžné otázky týkající se Defenderu pro servery.