Výběr plánu a rozsahu nasazení v programu Defender for Servers

Tento článek vám pomůže pochopit, který defender for Servers plánuje nasadit v Programu Microsoft Defender for Cloud.

Než začnete

Tento článek je třetí v průvodci plánováním Defenderu pro servery. Než začnete, projděte si předchozí články:

  1. Začněte plánovat nasazení.
  2. Zkontrolujte Defender for Servers přístupové role.

Kontrola plánů

Defender for Servers nabízí dva placené plány:

  • Defender for Servers Plan 1 je vstupní úroveň a zaměřuje se na možnosti detekce a reakce u koncových bodů (EDR) poskytované integrací Defenderu pro koncové body s Defenderem pro cloud.

  • Defender for Servers Plan 2 poskytuje stejné funkce jako Plán 1 a další:

    • Kontrola stavu počítače bez agentů, posouzení ohrožení zabezpečení, ochrana před hrozbami, kontrola malwaru a kontrola tajných kódů
    • Posouzení souladu s různými regulačními normami. K dispozici v programu Defender for Servers Plan 2 nebo jiném placeném plánu.
    • Možnosti poskytované řešením premium Microsoft Defender Správa zranitelností.
    • Bezplatná výhoda příjmu dat pro konkrétní datové typy.
    • Posouzení konfigurace operačního systému na základě standardních hodnot zabezpečení výpočetních prostředků v srovnávacím testu Microsoft Cloud Security.
    • Hodnocení aktualizací operačního systému s integrovanými službami Azure Updates do Defenderu pro servery
    • Monitorování integrity souborů k odhalení změn v souborech a registrech, které by mohly naznačovat útok.
    • Přístup k zařízení just-in-time k uzamčení portů zařízení a zmenšení plochy pro útok.
    • Mapa sítě pro získání geografického zobrazení doporučení sítě

Úplný seznam najdete v části Funkce plánu Defender for Servers.

Rozhodnutí o rozsahu nasazení

Doporučujeme povolit Defender for Servers na úrovni předplatného, ale pokud potřebujete granularitu nasazení, můžete povolit a zakázat plány Defender for Servers na úrovni prostředků.

Scope Plán 1 Plán 2
Povolení předplatného Azure Yes Yes
Povolení pro prostředek Yes Ne
Zakázání prostředku Yes Yes
  • Plán 1 je možné povolit a zakázat na úrovni prostředků.
  • Plán 2 nejde povolit na úrovni zdroje, ale plán můžete zakázat na úrovni zdroje.

Tady je několik příkladů použití, které vám pomůžou při rozhodování o rozsahu nasazení Defenderu pro servery.

Případ použití Povoleno v předplatném Podrobnosti Metoda
Zapnutí předplatného Yes Tuto možnost doporučujeme. Zapněte to v portálu.

Plán pro celé předplatné můžete také vypnout na portálu.
Zapněte Plán 1 pro více zařízení Ne Skript nebo zásady můžete použít k povolení plánu 1 pro skupinu počítačů, aniž byste zapnuli plán pro celé předplatné. Ve skriptu zadejte příslušné počítače pomocí značky prostředků nebo skupiny prostředků. Pak postupujte podle pokynů na obrazovce.

Pomocí zásady vytvořte přiřazení pro skupinu prostředků nebo zadejte příslušné počítače pomocí značky prostředku. Značka je specifická pro zákazníka.
Zapněte Plán 1 pro více zařízení Yes Pokud je v předplatném povolený Defender for Servers Plan 2, můžete pomocí skriptu nebo přiřazení zásad downgradovat skupinu počítačů na Defender for Servers Plan 1. Ve skriptu zadejte příslušné počítače pomocí značky prostředků nebo skupiny prostředků. Pak postupujte podle pokynů na obrazovce.

Pomocí zásady vytvořte přiřazení pro skupinu prostředků nebo zadejte příslušné počítače pomocí značky prostředku. Značka je specifická pro zákazníka.
Zapněte Plán 1 pro jednotlivá zařízení Ne Pokud v předplatném není povolený Defender for Servers, můžete pomocí rozhraní API zapnout plán 1 pro jednotlivé počítače. Použijte skupinu operací Pricings služby Azure zabezpečení od Microsoftu.

V rámci Update Pricings (Ceny aktualizací) použijte požadavek PUT k nastavení vlastnosti pricingTier na standard a nastavení podplánu na P1.

Vlastnost pricingTier označuje, zda je plán povolen ve vybraném rozsahu.
Zapněte Plán 1 pro jednotlivá zařízení Yes Pokud je v předplatném povolený Defender for Servers Plan 2, můžete pomocí rozhraní API zapnout Plán 1 místo plánu 2 pro jednotlivé počítače v předplatném. Použijte skupinu operací Pricings služby Azure zabezpečení od Microsoftu.

V rámci Update Pricings (Ceny aktualizací) použijte požadavek PUT k nastavení vlastnosti pricingTier na standard a nastavení podplánu na P1.

Vlastnost pricingTier označuje, zda je plán povolen ve vybraném rozsahu.
Vypněte plán pro více počítačů Yes/No Bez ohledu na to, jestli je plán v předplatném zapnutý nebo vypnutý, můžete plán pro skupinu počítačů vypnout. Pomocí skriptu nebo zásady můžete určit relevantní počítače pomocí značky prostředků nebo skupiny prostředků.
Vypněte plán pro konkrétní zařízení Yes/No Bez ohledu na to, jestli je plán v předplatném zapnutý nebo vypnutý, můžete plán pro konkrétní počítač vypnout. V části Update Pricings (Ceny aktualizací) použijte požadavek PUT k nastavení vlastnosti pricingTier na free a podplán na P1.
Odstraňte konfiguraci plánu na jednotlivých počítačích Yes/No Odeberte konfiguraci z počítače, aby nastavení pro celé předplatné bylo efektivní. V části Update Pricings (Ceny aktualizací) použijte požadavek delete k odebrání konfigurace.
Odstraňte plán u více prostředků Odeberte konfiguraci ze skupiny prostředků, aby se uplatnilo nastavení pro celé předplatné. Ve skriptu zadejte příslušné počítače pomocí skupiny prostředků nebo značky. Pak postupujte podle pokynů na obrazovce.

Přečtěte si další informace o tom, jak nasadit plán pro předplatné a konkrétní prostředky.

Důležité informace o pracovních prostorech

Defender for Servers potřebuje pracovní prostor služby Log Analytics v těchto případech:

  • Nasadíte Defender for Servers Plan 2 a chcete využít bezplatný denní příjem dat pro konkrétní datové typy. Další informace.
  • Nasadíte Defender for Servers Plan 2 a používáte monitorování integrity souborů. Další informace.

Onboarding Azure Arc

Doporučujeme připojit počítač v cloudech mimo Azure a místně do Azure jako virtuální počítače s podporou Azure Arc. Povolení s využitím virtuálních počítačů Azure Arc umožňuje počítačům plně využívat funkce Defenderu pro servery. Počítače s podporou Azure Arc mají nainstalovaného agenta Azure Arc Connected Machine.

Než nasadíte Azure Arc:

Další kroky

Seznamte se s tím, jak se data shromažďují do Azure.