Resumen
Ha implementado correctamente Microsoft Defender para servidores en el patrimonio de servidores de Contoso Manufacturing, transformando máquinas virtuales no supervisadas y servidores conectados a Arc en recursos protegidos activamente con funcionalidades completas de visibilidad de vulnerabilidades y detección de amenazas.
Ha seleccionado Defender para servidores Plan 2 para satisfacer los requisitos de seguridad de la organización. El plan 2 proporciona análisis sin agente para servidores de planta conectados a Arc sin la sobrecarga que supone implementar agentes, acceso Just-In-Time a máquinas virtuales para proteger los puertos de administración y supervisión de la integridad de los archivos para detectar manipulaciones en los archivos del sistema OT, capacidades esenciales en entornos de fabricación regulados que el plan 1 no incluye.
Ha configurado el examen de vulnerabilidades mediante métodos basados en agente y sin agente. El examen basado en agente a través del sensor MDE proporciona detección continua y en tiempo real con visibilidad inmediata de las vulnerabilidades recién divulgadas. El escaneo sin agente se ejecuta cada 24 horas, analiza sin conexión las instantáneas de disco sin afectar al rendimiento de las máquinas virtuales y proporciona una cobertura redundante que se mantiene incluso si un atacante deshabilita el agente. Cuando ambos métodos están activos, los resultados basados en agente tienen prioridad en el portal de Defender porque ofrecen una mayor actualidad.
Ha gestionado la integración de Microsoft Defender para punto de conexión, que se aprovisiona automáticamente en todas las VM protegidas y ofrece capacidades de detección y respuesta en los puntos de conexión, incluidas la analítica del comportamiento y la inteligencia sobre amenazas. Ha configurado funcionalidades de análisis sin agente (inventario de software, evaluación de vulnerabilidades, examen de secretos y análisis de malware) que funcionan como un conjunto de características unificado durante el análisis diario de discos.
Por último, ha habilitado la supervisión de la integridad de los archivos del sistema operativo para detectar cambios no autorizados en los archivos del sistema operativo, los registros Windows y los archivos de software de la aplicación. FIM requiere Plan 2, el agente de MDE y el análisis sin agente para proporcionar tanto la detección de cambios en tiempo real mediante el sensor del agente como la validación diaria mediante análisis sin agente. Este enfoque de doble fuente garantiza una detección de cambios robusta que resulta difícil de eludir para los atacantes.