Dapatkan jawaban atas pertanyaan umum tentang Pertahanan Microsoft untuk Server.
Pricing
Server apa yang saya bayar dalam langganan?
Saat Mengaktifkan Defender untuk Server pada langganan, Anda dikenakan biaya untuk semua komputer berdasarkan status dayanya.
| State | Rincian | Billing |
|---|---|---|
| Azure VMs | ||
| Mulai | VM dimulai. | Tidak ditagih |
| Running | Keadaan kerja normal. | Ditagih |
| Berhenti | Transisi. Beralih ke status Berhenti setelah selesai. | Ditagih |
| Dihentikan | VM dimatikan dari dalam OS tamu atau dengan menggunakan API PowerOff. Perangkat keras masih dialokasikan, dan komputer tetap berada di host. | Ditagih |
| Dealokasi | Transisi. Berpindah ke status Dealokasi setelah selesai. | Tidak ditagih |
| Dialokasikan Ulang | VM berhenti dan dihapus dari host. | Tidak ditagih |
| Mesin Azure Arc | ||
| Menghubungkan | Server tersambung, tetapi heartbeat belum diterima. | Tidak ditagih |
| Terhubung | Menerima sinyal detak secara berkala dari agen Connected Machine. | Ditagih |
| Offline/Terputus | Tidak ada sinyal heartbeat yang diterima dalam 15-30 menit. | Tidak ditagih |
| Expired | Jika terputus selama 45 hari, status mungkin berubah menjadi Kedaluwarsa. | Tidak ditagih |
| Orientasi langsung (hanya Defender for Endpoint) | ||
| Sensor tersambung | Server diintegrasikan secara langsung ke Defender untuk Cloud melalui model koneksi sensor Defender for Endpoint. | Ditagih per jam |
Jika Anda sudah memiliki Microsoft Defender untuk Titik Akhir mandiri untuk lisensi Server, kirimkan permintaan dukungan untuk menerapkan penyesuaian penagihan dan hindari penagihan ganda. Untuk langkah-langkahnya, lihat Bisakah saya mendapatkan diskon jika saya sudah memiliki lisensi Microsoft Defender untuk Titik Akhir?.
Apa saja persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir?
Lisensi untuk Defender for Endpoint for Servers sudah termasuk dalam Defender for Servers.
Bisakah saya mendapatkan diskon jika saya sudah memiliki lisensi Microsoft Defender untuk Titik Akhir?
Jika Anda sudah memiliki lisensi untuk Microsoft Defender untuk Titik Akhir for Servers, Anda tidak perlu membayar bagian tersebut dari lisensi Microsoft Defender for Servers Paket 1 (P1) atau 2 (P2) Anda.
Untuk meminta diskon Anda, di portal Azure, pilih Dukungan dan Bantuan Pemecahan>Masalah + dukungan. Pilih Buat permintaan dukungan dan isi bidang.
Dalam Detail tambahan, masukkan detail, ID penyewa, jumlah lisensi Defender for Endpoint yang dibeli, tanggal kedaluwarsa, dan semua bidang lain yang diperlukan.
Selesaikan proses dan pilih Buat.
Diskon menjadi efektif mulai tanggal persetujuan. Ini bukan retroaktif.
Berapa jatah penyerapan data gratis?
Ketika Defender untuk Server Paket 2 diaktifkan, Anda mendapatkan jatah penyerapan data gratis untuk jenis data tertentu. Pelajari lebih lanjut
Penyebaran
Dapatkah saya mengaktifkan Defender untuk Server pada subset komputer dalam langganan?
Ya, Anda dapat mengaktifkan Defender untuk Server pada sumber daya tertentu dalam langganan. Pelajari selengkapnya tentang perencanaan cakupan penerapan.
Bagaimana Defender for Servers mengumpulkan data?
Pelajari tentang metode pengumpulan data di Defender untuk Server.
Di mana Defender untuk Server menyimpan data saya?
Pelajari tentang residensi data untuk Defender untuk Cloud.
Apakah Defender untuk Server memerlukan ruang kerja Analitik Log?
Defender untuk Server Paket 1 tidak bergantung pada Analitik Log. Di Defender for Servers Plan 2, Anda memerlukan ruang kerja Log Analytics untuk mendapatkan manfaat dari manfaat penyerapan data gratis. Anda juga memerlukan ruang kerja untuk menggunakan pemantauan integritas file di Paket 2. Jika Anda memang menyiapkan ruang kerja Log Analytics untuk manfaat ingesti data gratis, Anda perlu mengaktifkan Defender for Servers Plan 2 langsung pada ruang kerja tersebut.
Bagaimana jika saya mengaktifkan Defender untuk Server di ruang kerja tetapi tidak pada langganan?
Metode lama untuk proses onboarding server ke Defender for Servers Plan 2 menggunakan workspace dan agen Log Analytics tidak lagi didukung atau tersedia di portal. Untuk memastikan bahwa komputer yang saat ini tersambung ke ruang kerja tetap terlindungi, lakukan hal berikut:
- Mesin on-premises dan multicloud: Jika sebelumnya Anda melakukan onboarding mesin on-premises dan AWS/GCP menggunakan metode lama, hubungkan mesin ini ke Azure sebagai server berkemampuan Azure Arc ke langganan yang telah mengaktifkan Defender for Servers Plan 2.
- Komputer yang dipilih: Jika Anda menggunakan metode warisan untuk mengaktifkan Defender untuk Server Paket 2 pada komputer individual, kami sarankan Anda mengaktifkan Defender untuk Server Paket 2 di seluruh langganan. Kemudian Anda dapat mengecualikan komputer tertentu menggunakan konfigurasi tingkat sumber daya.
Apakah menonaktifkan Defender untuk Server Plan 2 akan secara otomatis menghapus paket tersebut dari ruang kerja saya?
Menonaktifkan Defender untuk Servers Paket 2 di langganan Anda tidak secara otomatis menonaktifkan paket tersebut di ruang kerja Anda. Jika Defender untuk Server Paket 2 diaktifkan di ruang kerja, Anda perlu menonaktifkannya secara manual di pengaturan ruang kerja untuk menghentikan pengumpulan data dan menonaktifkan fitur.
Pelajari cara menonaktifkan paket Defender for Servers.
Integrasi Defender for Endpoint
Paket Pertahanan Microsoft untuk Titik Akhir mana yang didukung di Defender untuk Server?
Defender untuk Server Paket 1 dan Paket 2 menyediakan kemampuan Microsoft Defender untuk Titik Akhir Paket 2, termasuk deteksi dan respons titik akhir (EDR).
Apakah saya perlu membeli solusi anti-malware terpisah untuk komputer saya?
No. Dengan integrasi Defender for Endpoint di Defender for Servers, Anda juga akan mendapatkan perlindungan malware pada komputer Anda. Selain itu, Defender untuk Server Paket 2 menyediakan pemindaian malware tanpa agen.
Pada sistem operasi Windows Server baru, Antivirus Microsoft Defender adalah bagian dari sistem operasi dan akan diaktifkan dalam mode aktif. Untuk mesin yang menjalankan Windows Server dengan integrasi solusi terpadu Defender for Endpoint yang diaktifkan, Defender for Servers menerapkan Defender Antivirus dalam mode aktif. Pada Linux, Defender for Servers menerapkan Defender for Endpoint, yang mencakup komponen anti-malware, dan menetapkan komponen tersebut ke mode pasif.
Bagaimana cara beralih dari alat EDR non-Microsoft?
Petunjuk lengkap untuk beralih dari solusi titik akhir non-Microsoft tersedia di dokumentasi Microsoft Defender untuk Titik Akhir: Ringkasan migrasi.
Apa ekstensi "MDE.Windows" / "MDE.Linux" yang berjalan di mesin saya?
Saat Anda mengaktifkan paket Defender for Server dalam langganan, integrasi Defender for Endpoint asli di Defender untuk Cloud secara otomatis menyebarkan agen Defender for Endpoint pada komputer yang didukung dalam langganan sesuai kebutuhan. Proses onboarding otomatis menginstal ekstensi MDE.Windows/MDE.Linux.
Jika ekstensi tidak ditampilkan, periksa apakah komputer memenuhi prasyarat, dan Defender untuk Server diaktifkan.
Penting
Jika Anda menghapus ekstensi MDE.Windows/MDE.Linux, itu tidak akan menghapus Microsoft Defender untuk Titik Akhir. Pelajari cara menghapus server Windows dari Defender for Endpoint.
Dukungan dan pemindaian mesin
Jenis komputer virtual apa yang didukung Defender untuk Server?
Tinjau perangkat Windows dan Linux yang didukung untuk integrasi dengan Defender for Endpoint.
Seberapa sering Defender untuk Cloud memindai kerentanan sistem operasi, pembaruan sistem, dan masalah perlindungan titik akhir?
Interpretasi pembaruan sistem terjadi setiap 12 jam dan setiap 24 jam untuk platform perlindungan titik akhir tanpa agen.
Defender untuk Cloud biasanya memindai data baru setiap jam dan memperbarui rekomendasi keamanan berdasarkan hasil pemindaian tersebut.
Apa itu platform perlindungan titik akhir (EPP)?
Pertahanan Microsoft untuk Server, EPP mengacu pada serangkaian kemampuan keamanan inti yang melindungi titik akhir (seperti server) dari ancaman. Kapabilitas ini biasanya dihadirkan melalui Microsoft Defender untuk Titik Akhir.
Saat Anda mengaktifkan Microsoft Defender for Servers, solusi ini akan terintegrasi dengan Microsoft Defender untuk Titik Akhir untuk menyediakan kemampuan EPP. Integrasi ini memungkinkan Defender untuk Cloud mengakses data tentang kerentanan, perangkat lunak yang terinstal, dan peringatan dari endpoint Anda.
Bagaimana snapshot VM yang dikumpulkan melalui pemindaian tanpa agen diamankan?
Pemindaian tanpa agen melindungi rekam jepret disk sesuai dengan standar keamanan tertinggi Microsoft. Langkah-langkah keamanan meliputi:
- Data dienkripsi saat tidak aktif dan dalam transit.
- Rekam jepret segera dihapus ketika proses analisis selesai.
- Rekam jepret tetap berada dalam wilayah AWS atau Azure aslinya. Rekam jepret EC2 tidak disalin ke Azure.
- Isolasi lingkungan untuk setiap akun atau langganan pelanggan.
- Hanya metadata yang berisi hasil pemindaian yang dikirim di luar lingkungan pemindaian terisolasi.
- Semua operasi diaudit.
Apa yang dimaksud dengan fitur provisioning otomatis untuk pemindaian kerentanan dengan solusi "bawa lisensi Anda sendiri" (BYOL)? Dapatkah diterapkan pada beberapa solusi?
Defender untuk Server dapat memindai komputer untuk melihat apakah mereka mengaktifkan solusi EDR. Jika tidak, Anda dapat menggunakan Pengelolaan Kerentanan Microsoft Defender yang secara default terintegrasi di Defender untuk Cloud. Sebagai alternatif, Defender untuk Cloud dapat menyebarkan pemindai kerentanan BYOL non-Microsoft yang didukung. Anda hanya dapat menggunakan satu pemindai BYOL. Beberapa pemindai non-Microsoft tidak didukung.
Apakah pemindai Defender for Vulnerability Management terintegrasi menemukan kerentanan jaringan?
Tidak, itu hanya menemukan kerentanan pada mesin itu sendiri.
Mengapa saya mendapatkan pesan "Data pemindaian hilang" untuk VM saya?
Pesan ini muncul ketika tidak ada data pemindaian untuk VM. Dibutuhkan sekitar satu jam atau kurang untuk memindai data setelah metode pengumpulan data diaktifkan. Setelah pemindaian awal, Anda mungkin menerima pesan ini karena tidak ada data pemindaian yang tersedia. Misalnya, hasil pemindaian tidak muncul untuk VM yang berhenti. Pesan ini mungkin juga muncul jika data pemindaian belum diisi baru-baru ini.
Mengapa mesin ditampilkan sebagai tidak berlaku?
Daftar sumber daya di tab Tidak berlaku menyertakan kolom Alasan
| Reason | Rincian |
|---|---|
| Tidak ada data pemindaian yang tersedia di komputer | Tidak ada hasil kepatuhan untuk komputer ini di Azure Resource Graph. Semua hasil kepatuhan ditulis ke Azure Resource Graph oleh ekstensi konfigurasi komputer Azure. Anda dapat memeriksa data di Azure Resource Graph menggunakan [contoh kueri Resource Graph][(/azure/governance/policy/samples/resource-graph-samples?tabs=azure-cli#azure-policy-guest-configuration). |
| Ekstensi konfigurasi komputer Azure tidak diinstal pada komputer | Komputer kehilangan ekstensi, yang merupakan prasyarat untuk menilai kepatuhan terhadap Garis Besar Keamanan Cloud Microsoft. |
| Identitas terkelola sistem belum dikonfigurasi pada mesin | Identitas yang ditugaskan dan dikelola sistem harus digunakan pada komputer. |
| Rekomendasi dinonaktifkan dalam kebijakan | Definisi kebijakan yang menilai garis besar OS dinonaktifkan pada cakupan yang mencakup |