Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Cloud umožňuje připojit místní a multicloudové servery prostřednictvím programu Microsoft Defender for Endpoint. Toto nastavení chrání počítače mimo Azure bez nutnosti dalších agentů a zobrazuje všechny servery, Azure a jiné než Azure v jednom jednotném zobrazení zabezpečení.
Note
Pokud chcete připojit počítače mimo Azure přes Azure Arc, přečtěte si téma Připojení počítačů mimo Azure ke službě Microsoft Defender for Cloud s Azure Arc.
Jak to funguje
Přímý onboarding je nativní integrace mezi Defender for Endpoint a Defender for Cloud. Pokud je tato možnost povolená, zobrazí se servery mimo Azure s programem Defender for Endpoint v programu Defender for Cloud v rámci vybraného předplatného.
Defender for Cloud používá vybrané předplatné pro licencování, fakturaci, výstrahy a přehledy zabezpečení. Toto předplatné nepodporuje možnosti správy Azure, jako je Azure Policy nebo Konfigurace hosta. Pomocí jiných nástrojů můžete spravovat nastavení zabezpečení, jako jsou zásady antivirové ochrany, pravidla snížení počtu útoků a aktualizace.
Správa nastavení zabezpečení
| Typ serveru | Možnosti správy |
|---|---|
| Windows Server |
Správa nastavení zabezpečení v programu Defender for Endpoint Správce konfigurace Zásady skupiny PowerShell WMI |
| Linux Server |
Správa nastavení zabezpečení v programu Defender for Endpoint Konfigurace nastavení zabezpečení v Defenderu pro koncový bod v Linuxu |
Availability
Tato funkce je obecně dostupná (GA) a podporuje místní servery a virtuální počítače s více cloudy.
Podporované operační systémy zahrnují všechny verze serveru Windows Server a Linux podporované programem Defender for Endpoint. Požadavky specifické pro operační systém najdete tady:
Tato funkce funguje s oběma:
- Defender pro servery Plán 1 (P1)
- Defender for Servers Plan 2 (P2) ( s omezeními)
Povolení přímé onboardingu
Když povolíte přímé nasazení, nastaví Defender for Cloud toto nastavení pro existující i nové servery nasazené v Defender for Endpoint ve stejném tenantovi Microsoft Entra. Po povolení se vaše servery zobrazí pod vybraným předplatným a jejich výstrahy, data o zranitelnostech a inventář se integrují s Defender for Cloud.
Než začnete:
Important
Pokud máte licence Microsoft Defender for Endpoint for Servers a zároveň máte povolený Defender for Servers, požádejte o slevu na fakturaci, abyste se vyhnuli dvojímu účtování. Postup najdete v článku Můžu získat slevu, pokud už mám licenci na Microsoft Defender for Endpoint?.
- Ujistěte se, že máte požadovaná oprávnění:
- Oprávnění vlastníka předplatného u předplatného, které vyberete pro zařazení.
- Oprávnění správce zabezpečení Microsoft Entra (nebo vyšší) nad tenantem.
- Kontrola aktuálních omezení
Povolení na portálu Defender for Cloud
Povolení přímého onboardingu na portálu Defender for Cloud:
Přihlaste se do Azure Portalu.
Vyhledejte a vyberte Defender for Cloud.
Přejděte do nastavení prostředí>Přímý onboarding.
Přepněte automatické nástup na Zapnuto.
Vyberte předplatné, které chcete použít pro servery nasazené prostřednictvím programu Defender for Endpoint.
Vyberte Uložit.
Na zobrazení serverů mimo Azure ve vybraném předplatném může být potřeba čekat až 24 hodin.
Nasaďte Defender pro Endpoint na vaše servery
Nasaďte agenta Defender for Endpoint stejným způsobem na serverech s Windows a Linuxem s přímým onboardingem nebo bez toho. Další informace viz v tématu Onboard servers to Defender for Endpoint.
Aktuální omezení
Podpora plánu – Přímé začlenění poskytuje všechny funkce Defenderu pro servery Plan 1. Některé funkce Defenderu pro servery Plán 2 stále vyžadují Azure Arc. Pokud povolíte Plán 2, přímo onboardované servery získají funkce Plánu 1 a Správa ohrožení zabezpečení Defender.
Podpora multicloudu – Přímé nasazení podporuje virtuální počítače AWS a GCP pomocí agenta Defender pro endpointy. Pokud ale také připojíte účet AWS nebo GCP k defenderu pro servery prostřednictvím vícecloudových konektorů, doporučujeme používat Azure Arc.
Souběžný onboarding – Defender for Cloud automaticky koreluje servery onboardované několika metodami. Starší verze agenta Defender for Endpoint můžou toto chování omezit a ve výjimečných případech způsobit duplicitní fakturaci. Ujistěte se, že agenti splňují nebo překračují tyto minimální verze:
Operační systém Minimální verze agenta Windows Server 2019 a novější 10.8555 Windows Server 2016 nebo Windows 2012 R2
(moderní jednotné řešení)10.8560 Linux (AMD64) 30.101.23052.009 Linux (ARM64) 30.101.25022.004
Další krok
Po onboardingu serverů mimo Azure můžete monitorovat stav zabezpečení a stav připojení v Defenderu pro cloud: