Připojte vaše servery, které nejsou součástí řešení Azure, ke službě Microsoft Defender for Cloud pomocí nástroje Defender for Endpoint

Microsoft Defender for Cloud umožňuje připojit místní a multicloudové servery prostřednictvím programu Microsoft Defender for Endpoint. Toto nastavení chrání počítače mimo Azure bez nutnosti dalších agentů a zobrazuje všechny servery, Azure a jiné než Azure v jednom jednotném zobrazení zabezpečení.

Note

Pokud chcete připojit počítače mimo Azure přes Azure Arc, přečtěte si téma Připojení počítačů mimo Azure ke službě Microsoft Defender for Cloud s Azure Arc.

Jak to funguje

Přímý onboarding je nativní integrace mezi Defender for Endpoint a Defender for Cloud. Pokud je tato možnost povolená, zobrazí se servery mimo Azure s programem Defender for Endpoint v programu Defender for Cloud v rámci vybraného předplatného.

Defender for Cloud používá vybrané předplatné pro licencování, fakturaci, výstrahy a přehledy zabezpečení. Toto předplatné nepodporuje možnosti správy Azure, jako je Azure Policy nebo Konfigurace hosta. Pomocí jiných nástrojů můžete spravovat nastavení zabezpečení, jako jsou zásady antivirové ochrany, pravidla snížení počtu útoků a aktualizace.

Správa nastavení zabezpečení

Typ serveru Možnosti správy
Windows Server Správa nastavení zabezpečení v programu Defender for Endpoint
Správce konfigurace
Zásady skupiny
PowerShell
WMI
Linux Server Správa nastavení zabezpečení v programu Defender for Endpoint
Konfigurace nastavení zabezpečení v Defenderu pro koncový bod v Linuxu

Availability

Tato funkce je obecně dostupná (GA) a podporuje místní servery a virtuální počítače s více cloudy.

Podporované operační systémy zahrnují všechny verze serveru Windows Server a Linux podporované programem Defender for Endpoint. Požadavky specifické pro operační systém najdete tady:

Tato funkce funguje s oběma:

  • Defender pro servery Plán 1 (P1)
  • Defender for Servers Plan 2 (P2) ( s omezeními)

Povolení přímé onboardingu

Když povolíte přímé nasazení, nastaví Defender for Cloud toto nastavení pro existující i nové servery nasazené v Defender for Endpoint ve stejném tenantovi Microsoft Entra. Po povolení se vaše servery zobrazí pod vybraným předplatným a jejich výstrahy, data o zranitelnostech a inventář se integrují s Defender for Cloud.

Než začnete:

Important

Pokud máte licence Microsoft Defender for Endpoint for Servers a zároveň máte povolený Defender for Servers, požádejte o slevu na fakturaci, abyste se vyhnuli dvojímu účtování. Postup najdete v článku Můžu získat slevu, pokud už mám licenci na Microsoft Defender for Endpoint?.

  • Ujistěte se, že máte požadovaná oprávnění:
    • Oprávnění vlastníka předplatného u předplatného, které vyberete pro zařazení.
    • Oprávnění správce zabezpečení Microsoft Entra (nebo vyšší) nad tenantem.
  • Kontrola aktuálních omezení

Povolení na portálu Defender for Cloud

Povolení přímého onboardingu na portálu Defender for Cloud:

  1. Přihlaste se do Azure Portalu.

  2. Vyhledejte a vyberte Defender for Cloud.

  3. Přejděte do nastavení prostředí>Přímý onboarding.

  4. Přepněte automatické nástup na Zapnuto.

  5. Vyberte předplatné, které chcete použít pro servery nasazené prostřednictvím programu Defender for Endpoint.

  6. Vyberte Uložit.

Snímek obrazovky znázorňující přepínač přímého onboardingu v portálu Defender for Cloud.

Na zobrazení serverů mimo Azure ve vybraném předplatném může být potřeba čekat až 24 hodin.

Nasaďte Defender pro Endpoint na vaše servery

Nasaďte agenta Defender for Endpoint stejným způsobem na serverech s Windows a Linuxem s přímým onboardingem nebo bez toho. Další informace viz v tématu Onboard servers to Defender for Endpoint.

Aktuální omezení

  • Podpora plánu – Přímé začlenění poskytuje všechny funkce Defenderu pro servery Plan 1. Některé funkce Defenderu pro servery Plán 2 stále vyžadují Azure Arc. Pokud povolíte Plán 2, přímo onboardované servery získají funkce Plánu 1 a Správa ohrožení zabezpečení Defender.

  • Podpora multicloudu – Přímé nasazení podporuje virtuální počítače AWS a GCP pomocí agenta Defender pro endpointy. Pokud ale také připojíte účet AWS nebo GCP k defenderu pro servery prostřednictvím vícecloudových konektorů, doporučujeme používat Azure Arc.

  • Souběžný onboarding – Defender for Cloud automaticky koreluje servery onboardované několika metodami. Starší verze agenta Defender for Endpoint můžou toto chování omezit a ve výjimečných případech způsobit duplicitní fakturaci. Ujistěte se, že agenti splňují nebo překračují tyto minimální verze:

    Operační systém Minimální verze agenta
    Windows Server 2019 a novější 10.8555
    Windows Server 2016 nebo Windows 2012 R2
    (moderní jednotné řešení)
    10.8560
    Linux (AMD64) 30.101.23052.009
    Linux (ARM64) 30.101.25022.004

Další krok

Po onboardingu serverů mimo Azure můžete monitorovat stav zabezpečení a stav připojení v Defenderu pro cloud: