Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Endpoint Security zahrnuje kontroly v detekce a reakce u koncových bodů, včetně použití detekce a reakce u koncových bodů (EDR) a antimalwarové služby pro koncové body v cloudových prostředích.
ES-1: Použití detekce a odezvy koncových bodů (EDR)
| ID ovládacích prvků CIS v8 | NIST SP 800-53 r4 ID kódy | ID PCI-DSS v3.2.1 |
|---|---|---|
| 13.7 | SC-3, SI-2, SI-3, SI-16 | 11.5 |
Princip zabezpečení: Povolení možností detekce a odezvy koncových bodů (EDR) pro virtuální počítače a integrace s procesy operací ZABEZPEČENÍ a SIEM.
Doprovodné materiály k Azure: Microsoft Defender pro servery (s integrovaným programem Microsoft Defender for Endpoint) poskytuje funkci EDR pro prevenci, zjišťování, prošetřování a reagování na pokročilé hrozby.
Pomocí programu Microsoft Defender for Cloud nasaďte Microsoft Defender pro servery na koncové body a integrujte výstrahy do vašeho řešení SIEM, jako je Microsoft Sentinel.
Implementace Azure a další kontext:
- Úvod do Azure Defenderu pro servery
- přehled Microsoft Defender for Endpoint
- Pokrytí funkcí Microsoft Defenderu pro cloud pro počítače
- Konektor pro integraci Defenderu pro servery do SIEM
Pokyny k AWS: Připojte svůj účet AWS do programu Microsoft Defender for Cloud a nasaďte Microsoft Defender pro servery (s integrovaným microsoft defenderem for Endpoint) do vašich instancí EC2, abyste zajistili možnosti EDR, které brání, detekují, prošetřují a reagují na pokročilé hrozby.
Alternativně můžete k monitorování a ochraně instancí EC2 použít integrované funkce analýzy hrozeb Amazon GuardDuty. Amazon GuardDuty může detekovat neobvyklé aktivity, jako je aktivita označující ohrožení instance, jako je dolování kryptografie, malware pomocí algoritmů generování domény (DGAs), odchozí aktivita odepření služeb, neobvykle velký objem síťového provozu, neobvyklé síťové protokoly, odchozí komunikace instance se známou škodlivou IP adresou, dočasné přihlašovací údaje Amazon EC2 používané externí IP adresou a exfiltrací dat pomocí DNS.
Implementace AWS a další kontext:
Pokyny pro GCP: Připojte projekt GCP do programu Microsoft Defender for Cloud a nasaďte Microsoft Defender pro servery (s integrovaným nástrojem Microsoft Defender for Endpoint) na instancích virtuálních počítačů, abyste zajistili možnosti EDR, které brání, detekují, prošetřují a reagují na pokročilé hrozby.
K monitorování a ochraně instancí virtuálních počítačů můžete také použít Security Command Center společnosti Google pro integrované analýzy hrozeb. Security Command Center dokáže detekovat neobvyklé aktivity, jako jsou potenciálně uniklé přihlašovací údaje, dolování kryptografie, potenciálně škodlivé aplikace, škodlivá síťová aktivita a další.
Implementace GCP a další kontext:
- Chraňte své koncové body pomocí integrovaného řešení EDR v Defenderu for Cloud:
- Přehled služby Security Command Center:
Zúčastněné strany zabezpečení zákazníků (Další informace):
- Zabezpečení infrastruktury a koncového bodu
- Analýza hrozeb
- Správa dodržování standardů zabezpečení
- Řízení držení těla
ES-2: Použití moderního antimalwarového softwaru
| ID ovládacích prvků CIS v8 | NIST SP 800-53 r4 ID kódy | ID PCI-DSS v3.2.1 |
|---|---|---|
| 10.1 | SC-3, SI-2, SI-3, SI-16 | 5,1 |
Princip zabezpečení: Používejte antimalwarová řešení (označovaná také jako ochrana koncových bodů) schopná ochrany v reálném čase a pravidelnou kontrolu.
Pokyny k Azure: Microsoft Defender pro cloud dokáže automaticky identifikovat použití několika oblíbených antimalwarových řešení pro vaše virtuální počítače a místní počítače s nakonfigurovanou službou Azure Arc a nahlásit stav spuštěné ochrany koncových bodů a poskytnout doporučení.
Antivirová ochrana v programu Microsoft Defender je výchozí antimalwarové řešení pro Windows Server 2016 a novější. Pro Windows Server 2012 R2 použijte rozšíření Microsoft Antimalware k povolení SCEP (System Center Endpoint Protection). Pro virtuální počítače s Linuxem použijte Microsoft Defender for Endpoint v Linuxu pro funkci ochrany koncových bodů.
Pro Windows i Linux můžete pomocí programu Microsoft Defender for Cloud zjistit a posoudit stav antimalwarového řešení.
Poznámka: K detekci malwaru nahraného do účtů Azure Storage můžete použít také Microsoft Defender for Cloud's Defender for Storage.
Implementace Azure a další kontext:
- Podporovaná řešení ochrany koncových bodů
- Jak nakonfigurovat Microsoft Antimalware pro cloudové služby a virtuální počítače
Pokyny pro AWS: Připojte svůj účet AWS do Microsoft Defenderu pro cloud, abyste umožnili microsoft Defenderu pro cloud automaticky identifikovat některá oblíbená antimalwarová řešení pro instance EC2 s nakonfigurovanou službou Azure Arc a nahlásit stav spuštění ochrany koncových bodů a provést doporučení.
Nasaďte Antivirová ochrana v programu Microsoft Defender, což je výchozí antimalwarové řešení pro Windows Server 2016 a novější. Pro instance EC2 se systémem Windows Server 2012 R2 použijte rozšíření Microsoft Antimalware k povolení SCEP (System Center Endpoint Protection). V případě instancí EC2 se systémem Linux použijte microsoft Defender for Endpoint v Linuxu pro funkci ochrany koncových bodů.
Pro Windows i Linux můžete pomocí programu Microsoft Defender for Cloud zjistit a posoudit stav antimalwarového řešení.
Poznámka: Microsoft Defender Cloud také podporuje určité produkty ochrany koncových bodů třetích stran pro zjišťování a hodnocení stavu jejich zabezpečení.
Implementace AWS a další kontext:
- Hledání GuardDuty EC2
- podporovaná řešení ochrany koncových bodů v programu Microsoft Defender
- Doporučení ochrany koncových bodů v Microsoft Defenderu pro cloudy
Pokyny pro GCP: Nasazení projektů GCP do Microsoft Defenderu pro cloud, aby mohl Microsoft Defender for Cloud automaticky identifikovat použití oblíbených antimalwarových řešení pro instance virtuálních počítačů s nakonfigurovanou službou Azure Arc a nahlásit stav ochrany koncových bodů a poskytnout doporučení.
Nasaďte Antivirová ochrana v programu Microsoft Defender, což je výchozí antimalwarové řešení pro Windows Server 2016 a novější. Pro instance virtuálních počítačů se systémem Windows Server 2012 R2 použijte rozšíření Microsoft Antimalware k povolení SCEP (System Center Endpoint Protection). Pro instance virtuálních počítačů s Linuxem použijte microsoft Defender for Endpoint v Linuxu pro funkci ochrany koncových bodů.
Pro Windows i Linux můžete pomocí programu Microsoft Defender for Cloud zjistit a posoudit stav antimalwarového řešení.
Poznámka: Microsoft Defender Cloud také podporuje určité produkty ochrany koncových bodů třetích stran pro zjišťování a hodnocení stavu jejich zabezpečení.
Implementace GCP a další kontext:
- Podporovaná řešení ochrany koncových bodů v programu Microsoft Defender:
- Doporučení ochrany koncových bodů v Microsoft Defenderu pro cloudy:
Zúčastněné strany zabezpečení zákazníků (Další informace):
- Zabezpečení infrastruktury a koncového bodu
- Analýza hrozeb
- Správa dodržování standardů zabezpečení
- Řízení držení těla
ES-3: Ujistěte se, že se aktualizuje antimalwarový software a podpisy.
| ID ovládacích prvků CIS v8 | NIST SP 800-53 r4 ID kódy | ID PCI-DSS v3.2.1 |
|---|---|---|
| 10,2 | SI-2, SI-3 | 5.2 |
Princip zabezpečení: Zajistěte, aby se antimalwarové podpisy rychle a konzistentně aktualizovaly pro antimalwarové řešení.
Doprovodné materiály k Azure: Postupujte podle doporučení v Microsoft Defenderu pro cloud a udržujte všechny koncové body aktuální s nejnovějšími podpisy. Microsoft Antimalware (pro Windows) a Microsoft Defender for Endpoint (pro Linux) automaticky nainstalují nejnovější podpisy a aktualizace modulu ve výchozím nastavení.
U řešení třetích stran se ujistěte, že se podpisy aktualizují v antimalwarovém řešení třetí strany.
Implementace Azure a další kontext:
- Jak nasadit Microsoft Antimalware pro cloudové služby a virtuální počítač
- Posouzení ochrany koncových bodů a doporučení v Microsoft Defenderu pro cloud
Pokyny pro AWS: S účtem AWS nasazeným do Microsoft Defenderu pro cloud postupujte podle doporučení v Programu Microsoft Defender for Cloud a udržujte všechny koncové body aktuální s nejnovějšími podpisy. Microsoft Antimalware (pro Windows) a Microsoft Defender for Endpoint (pro Linux) automaticky nainstalují nejnovější podpisy a aktualizace modulu ve výchozím nastavení.
U řešení třetích stran se ujistěte, že se podpisy aktualizují v antimalwarovém řešení třetí strany.
Implementace AWS a další kontext:
Pokyny pro GCP: Pokud jsou vaše projekty GCP nasazené v programu Microsoft Defender for Cloud, postupujte podle doporučení v programu Microsoft Defender for Cloud a udržujte všechna řešení EDR v aktualizovaném stavu s nejnovějšími podpisy. Microsoft Antimalware (pro Windows) a Microsoft Defender for Endpoint (pro Linux) automaticky nainstalují nejnovější podpisy a aktualizace modulu ve výchozím nastavení.
U řešení třetích stran se ujistěte, že se podpisy aktualizují v antimalwarovém řešení třetí strany.
Implementace GCP a další kontext:
Zúčastněné strany zabezpečení zákazníků (Další informace):