Získejte odpovědi na běžné otázky týkající se Microsoft Defenderu pro servery.
Pricing
Za jaké servery platím v rámci předplatného?
Když pro předplatné povolíte Defender for Servers, budou vám účtovány poplatky za všechny počítače v závislosti na stavu jejich napájení.
| Kraj | Podrobnosti | Billing |
|---|---|---|
| Virtuální počítače Azure | ||
| Starting | Virtuální počítač se spouští. | Nefakturuje se |
| Running | Normální pracovní stav. | Vyfakturováno |
| Zastavování | Přechodný. Po dokončení se přesune do stavu Zastaveno. | Vyfakturováno |
| Zastavený | Virtuální počítač se vypne z hostovaného operačního systému nebo pomocí rozhraní API PowerOff. Hardware je stále přidělený a počítač zůstane na hostiteli. | Vyfakturováno |
| Deallocating | Přechodný. Po dokončení se přesune do uvolněného stavu. | Nefakturuje se |
| Deallocated | Virtuální počítač byl zastaven a odebrán z hostitele. | Nefakturuje se |
| Počítače Azure Arc | ||
| Connecting | Servery jsou připojeny, ale signál heartbeat zatím nebyl přijat. | Nefakturuje se |
| Připojený | Přijímán pravidelný kontrolní signál od agenta Connected Machine. | Vyfakturováno |
| Offline / odpojeno | Během 15 až 30 minut nebyl přijat žádný signál heartbeat. | Nefakturuje se |
| Platnost vypršela | Pokud se odpojíte po dobu 45 dnů, může se stav změnit na Konec platnosti. | Nefakturuje se |
| Přímé připojení (pouze pro Defender for Endpoint) | ||
| Připojený senzor | Server je přímo připojen do Defender for Cloud prostřednictvím modelu připojení senzoru Defender for Endpoint. | Fakturováno za hodinu |
Pokud už máte samostatné licence Microsoft Defender for Endpoint for Servers, odešlete žádost na podporu, aby bylo možné uplatnit úpravu fakturace a vyhnout se dvojímu účtování. Postup najdete v článku Můžu získat slevu, pokud už mám licenci na Microsoft Defender for Endpoint?.
Jaké jsou licenční požadavky pro Microsoft Defender for Endpoint?
Licence pro Defender for Endpoint for Servers jsou součástí programu Defender for Servers.
Mohu získat slevu, pokud už mám licenci Microsoft Defender for Endpoint?
Pokud už máte licenci pro Microsoft Defender for Endpoint for Servers, neplatíte za tuto část licence Microsoft Defender for Servers Plan 1 (P1) nebo 2 (P2).
Chcete-li požádat o slevu, na portálu Azure vyberte Podpora a řešení potíží>Nápověda a podpora. Vyberte Vytvořit žádost o podporu a vyplňte pole.
V dalších podrobnostech zadejte podrobnosti, ID tenanta, počet zakoupených licencí Defenderu pro koncové body, datum vypršení platnosti a všechna ostatní povinná pole.
Dokončete proces a vyberte Vytvořit.
Sleva začíná platit od data schválení. Není to retroaktivní.
Jaký je bezplatný limit příjmu dat?
Když je povolený Defender for Servers Plan 2, získáte bezplatný limit pro ingestaci dat pro konkrétní typy dat. Další informace
Nasazení
Můžu v předplatném povolit Defender for Servers na podmnožině počítačů?
Ano, program Defender for Servers můžete povolit u konkrétních prostředků v předplatném. Přečtěte si další informace o rozsahu plánování nasazení.
Jak Defender for Servers shromažďuje data?
Seznamte se s metodami shromažďování dat v defenderu for Servers.
Kde Defender for Servers ukládá moje data?
Přečtěte si o rezidenci dat pro Defender for Cloud.
Potřebuje Defender pro servery pracovní prostor služby Log Analytics?
Defender for Servers Plan 1 nezávisí na Log Analytics. V programu Defender for Servers Plan 2 potřebujete pracovní prostor služby Log Analytics, abyste mohli využít výhod bezplatného příjmu dat. K monitorování integrity souborů v plánu 2 potřebujete také pracovní prostor. Pokud nastavíte pracovní prostor služby Log Analytics pro bezplatnou výhodu příjmu dat, musíte povolit Defender for Servers Plan 2 přímo na něm.
Co když mám v pracovním prostoru povolený Defender for Servers, ale ne v předplatném?
Starší způsob připojení serverů do Defender for Servers Plan 2 pomocí pracovního prostoru a agentem Log Analytics už není podporován ani dostupný na portálu. Pokud chcete zajistit, aby počítače, které jsou aktuálně připojené k pracovnímu prostoru, zůstaly chráněné, postupujte takto:
- Místní a multicloudové počítače: Pokud jste dříve nasadili místní počítače a počítače AWS/GCP pomocí starší metody, připojte tyto počítače k Azure jako servery s podporou Azure Arc k předplatnému s povoleným programem Defender for Servers Plan 2.
- Vybrané počítače: Pokud jste k povolení defenderu pro servery Plan 2 na jednotlivých počítačích použili starší metodu, doporučujeme povolit Defender for Server Plan 2 pro celé předplatné. Pak můžete vyloučit konkrétní počítače pomocí konfigurace na úrovni prostředků.
Když zakážu Defender pro servery – Plán 2, odebere se plán automaticky z mého pracovního prostoru?
Zakázání tarifu Defender for Servers Plan 2 v rámci vašeho předplatného automaticky nezakáže tento tarif ve vašem pracovním prostoru. Pokud je pro pracovní prostor povolený Defender pro servery Plan 2, musíte ho ručně zakázat v nastavení pracovního prostoru, aby se zastavilo shromažďování dat a vypnula funkce.
Zjistěte, jak zakázat plán Defender for Servers.
Integrace programu Defender for Endpoint
Který plán Microsoft Defenderu pro koncové body je podporován v řešení Defender for Servers?
Defender for Servers Plan 1 a Plan 2 poskytuje možnosti Programu Microsoft Defender for Endpoint Plan 2, včetně detekce a reakce u koncových bodů (EDR).
Musím pro svoje počítače koupit samostatné antimalwarové řešení?
Ne. S integrací Defenderu pro koncové body v Defenderu pro servery získáte také ochranu proti malwaru na svých počítačích. Defender for Servers Plan 2 navíc poskytuje kontrolu malwaru bez agentů.
V nových operačních systémech Windows Server je Antivirová ochrana v programu Microsoft Defender součástí operačního systému a bude povolen v aktivním režimu. Pro počítače s Windows Serverem s povolenou integrací řešení Defender for Endpoint unified, Defender for Servers nasadí Antivirovou ochranuv aktivním režimu. Defender for Servers v Linuxu nasadí Defender for Endpoint, včetně antimalwarové komponenty, a nastaví komponentu v pasivním režimu.
Jak přejdu z jiného nástroje EDR než od Microsoftu?
Úplné pokyny pro přechod z řešení jiného koncového bodu než Microsoftu jsou k dispozici v dokumentaci k programu Microsoft Defender for Endpoint: Přehled migrace.
Co je rozšíření „MDE.Windows“ / „MDE.Linux“ spuštěné na mých počítačích?
Když v předplatném zapnete plán Defender for Servers, nativní integrace Defenderu pro koncový bod v programu Defender for Cloud automaticky nasadí agenta Defender for Endpoint na podporované počítače v předplatném podle potřeby. Automatické zprovoznění nainstaluje rozšíření MDE.Windows/MDE.Linux.
Pokud se rozšíření nezobrazuje, zkontrolujte, jestli počítač splňuje požadavky a jestli je povolený Defender for Servers.
Důležité
Pokud odstraníte rozšíření MDE.Windows/MDE.Linux, Microsoft Defender for Endpoint se neodstraní. Přečtěte si, jak vyřadit servery se systémem Windows z programu Defender for Endpoint.
Podpora a skenování počítačů
Jaké typy virtuálních počítačů podporuje Defender for Servers?
Projděte si zařízení se systémem Windows a zařízení se systémem Linux, která jsou podporovaná pro integraci s Defenderem for Endpoint.
Jak často Defender pro cloud vyhledává chyby zabezpečení operačního systému, aktualizace systému a problémy s ochranou koncových bodů?
Interpretace aktualizací systému probíhá každých 12 hodin a každých 24 hodin pro platformu endpoint protection bez agentů.
Defender for Cloud obvykle vyhledává nová data každou hodinu a odpovídajícím způsobem aktualizuje doporučení zabezpečení.
Co je platforma ochrany koncových bodů (EPP)?
Program EPP v programu Microsoft Defender pro servery odkazuje na základní sadu možností zabezpečení, které chrání koncové body (jako jsou servery) před hrozbami. Tyto funkce se obvykle doručují prostřednictvím programu Microsoft Defender for Endpoint.
Když povolíte Microsoft Defender for Servers, integruje se s programem Microsoft Defender for Endpoint a poskytuje možnosti EPP. Tato integrace umožňuje defenderu pro cloud přistupovat k datům o ohroženích zabezpečení, nainstalovaném softwaru a upozorněních z vašich koncových bodů.
Jak jsou snímky virtuálních počítačů shromážděné kontrolou bez agentů zabezpečené?
Kontrola bez agentů chrání snímky disků podle nejvyšších standardů zabezpečení Microsoftu. Mezi bezpečnostní opatření patří:
- Data jsou šifrována při uložení i během přenosu.
- Po dokončení procesu analýzy se snímky okamžitě odstraní.
- Snímky zůstanou v rámci původní oblasti AWS nebo Azure. Snímky EC2 se nekopírují do Azure.
- Izolace prostředí pro každý zákaznický účet/předplatné
- Mimo izolované prostředí skenování se odesílají pouze metadata obsahující výsledky kontroly.
- Všechny operace jsou auditovány.
Co je funkce automatického zřizování pro skenování zranitelností v rámci řešení typu BYOL (přineste si vlastní licenci)? Dá se použít u více řešení?
Defender for Servers může kontrolovat počítače a zjistit, jestli má povolené řešení EDR. Pokud ne, můžete použít Microsoft Defender Správa zranitelností, která je ve výchozím nastavení integrovaná do Defenderu pro cloud. Jako alternativu může Defender for Cloud nasadit podporovanou kontrolu ohrožení zabezpečení jiného typu než Microsoft BYOL. Můžete použít jenom jeden skener BYOL. Více skenerů od jiných výrobců než Microsoft není podporováno.
Nachází integrovaný skener v programu Defender for Vulnerability Management síťové chyby zabezpečení?
Ne, najde pouze ohrožení zabezpečení na samotném počítači.
Proč se mi u mého VM zobrazuje zpráva „Chybějící data skenování“?
Tato zpráva se zobrazí, když pro virtuální počítač nejsou k dispozici žádná data kontroly. Po povolení metody shromažďování dat trvá skenování dat přibližně hodinu nebo kratší dobu. Po počáteční kontrole se může zobrazit tato zpráva, protože nejsou k dispozici žádná data kontroly. Například se skeny nevyplní pro zastavený virtuální počítač. Tato zpráva se může zobrazit také v případě, že se v poslední době nenaplnily data kontroly.
Proč se počítač zobrazuje jako nepoužitelný?
Seznam prostředků na kartě Nepoužitelné obsahuje sloupec Důvod .
| Reason | Podrobnosti |
|---|---|
| Na zařízení nejsou k dispozici žádná data skenování. | V Azure Resource Graphu nejsou žádné výsledky dodržování předpisů pro tento počítač. Všechny výsledky dodržování předpisů se zapisují do Azure Resource Graphu rozšířením konfigurace počítače Azure. Data v Azure Resource Graphu můžete ověřit pomocí [ukázkových dotazů Resource Graphu](/azure/governance/policy/samples/resource-graph-samples?tabs=azure-cli#azure-policy-guest-configuration). |
| Rozšíření konfigurace počítače Azure není na počítači nainstalované. | V počítači chybí rozšíření, což je předpokladem pro vyhodnocení dodržování předpisů podle směrného plánu zabezpečení cloudu Microsoftu. |
| Na počítači není nakonfigurovaná spravovaná identita systému. | Na počítači musí být nasazena spravovaná identita přiřazená systémem. |
| Toto doporučení je v zásadě zakázáno. | Definice zásady, která vyhodnocuje standardní hodnoty operačního systému, je zakázána v oboru, který zahrnuje |