Introducción

Completado

Contoso Manufacturing ejecuta software crítico de automatización de fábrica en Azure máquinas virtuales y servidores locales conectados a Arc. Estos servidores controlan las líneas de producción, administran sistemas de inventario y ejecutan cargas de trabajo de tecnología operativa (OT). Actualmente, el equipo de seguridad no tiene ningún examen de vulnerabilidades, ninguna detección de puntos de conexión y ninguna manera de detectar si un servidor está en peligro. Un ataque silencioso en un servidor que ejecuta el software de integración Policy & Configuration (PLC) podría interrumpir la producción durante días antes de que nadie note.

En este módulo, implementará Microsoft Defender para servidores en todo el patrimonio de servidores de Contoso. Aprenderá a:

  • Seleccione el Defender adecuado para el plan servidores e incorpore máquinas virtuales Azure y servidores conectados a Arc.
  • Configurar el análisis de vulnerabilidades mediante Administración de vulnerabilidades de Defender sin agente y basado en agente
  • Administración de la integración de Microsoft Defender para punto de conexión, configuración de funcionalidades de análisis sin agente y habilitación de la supervisión de la integridad de los archivos

Prerequisites

  • Defender for Cloud habilitado en la suscripción de Azure
  • Conectividad de Azure Arc establecida para servidores locales
  • Conocimientos básicos sobre la configuración del entorno de Defender for Cloud y los conceptos de protección de cargas de trabajo

Ahora que entiendes la brecha de seguridad a la que se enfrenta Contoso, estás listo para seleccionar el plan adecuado de Defender for Servers e integrar el entorno de servidores.