Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Rencana Defender untuk Server di Microsoft Defender untuk Cloud mengurangi risiko keamanan dengan memberikan rekomendasi yang dapat ditindaklanjuti untuk meningkatkan dan memulihkan postur keamanan komputer. Defender untuk Server juga membantu melindungi komputer dari ancaman dan serangan keamanan real time.
Panduan ini membantu Anda merancang dan merencanakan Defender yang efektif untuk penyebaran Server.
Tentang panduan ini
Audiens yang dimaksudkan dari panduan ini mencakup solusi cloud dan arsitek infrastruktur, arsitek dan analis keamanan, dan siapa pun yang terlibat dalam melindungi server cloud dan hibrid serta beban kerja.
Panduan ini menjawab pertanyaan-pertanyaan ini:
- Apa yang Defender untuk Server lakukan dan bagaimana penyebarannya?
- Di mana data saya disimpan dan kapan saya memerlukan ruang kerja Log Analytics?
- Bagaimana cara mengontrol akses ke Defender untuk sumber daya Server?
- Paket Defender untuk Server mana yang harus saya pilih, dan di mana saya harus menyebarkan paket?
- Agen dan ekstensi apa yang diperlukan dalam penerapan saya?
- Bagaimana cara menskalakan penyebaran?
Sebelum Anda mulai
Sebelum Anda memulai perencanaan penyebaran:
- Pelajari selengkapnya tentang kemampuan Defender untuk Cloud, dan tinjau detail harga.
- Dapatkan gambaran umum Defender untuk Server.
- Jika Anda menerapkan pada mesin AWS atau project GCP, pelajari panduan perencanaan multicloud.
- Onboarding AWS/GCP dan komputer lokal sebagai Azure Arc VM memastikan bahwa Anda dapat menggunakan semua fitur di Defender untuk Server. Sebelum Anda mulai merencanakan, pelajari selengkapnya tentang Azure Arc.
Langkah-langkah penyebaran
Tabel berikut ini meringkas langkah-langkah penyebaran Defender untuk Server.
| Step | Details | Hasil |
|---|---|---|
| Menyambungkan mesin AWS/GCP | Untuk melindungi mesin AWS dan GCP dengan Defender untuk Server, sambungkan akun AWS dan proyek GCP ke Defender untuk Cloud. Anda dapat mengaktifkan paket Defender untuk Cloud, termasuk Defender untuk Server, sebagai bagian dari proses koneksi. Untuk memanfaatkan sepenuhnya fitur Defender for Servers, kami merekomendasikan untuk menghubungkan mesin AWS dan GCP sebagai VM Azure Arc. Penginstalan agen Azure Arc tersedia sebagai bagian dari proses koneksi. |
Mesin AWS dan GCP berhasil di-onboarding ke Defender untuk Cloud. |
| Menyambungkan komputer lokal | Untuk melindungi mesin lokal, kami merekomendasikan mendaftarkan mesin lokal sebagai VM Azure Arc. Anda dapat secara langsung menggabungkan komputer di lingkungan lokal ke Defender untuk Cloud. Namun, melalui onboarding langsung, Anda tidak akan mendapatkan akses penuh ke fitur-fitur Defender for Servers Plan 2. |
Komputer lokal berhasil di-onboarding ke Defender untuk Cloud |
| Mengaktifkan Defender untuk Server | Sebarkan paket Defender untuk Server. | Defender untuk Cloud mulai melindungi komputer yang didukung dalam cakupan penerapan. |
| Manfaatkan penyerapan data gratis | Untuk memanfaatkan 500 MB penyerapan harian gratis untuk jenis data tertentu, mesin harus menjalankan Agen Azure Monitor (AMA), dan terhubung ke ruang kerja Log Analytics.
Pelajari lebih lanjut. Manfaat ini berlaku untuk jenis data yang didukung di ruang kerja Log Analytics yang menjadi tujuan pelaporan mesin. |
Ingesti harian gratis tersedia untuk tipe data yang didukung. |
| Bersiap untuk penilaian OS | Agar Defender for Servers Plan 2 dapat menilai pengaturan konfigurasi sistem operasi berdasarkan baseline keamanan komputasi dalam Microsoft Cloud Security Benchmark, komputer harus menjalankan ekstensi Machine Configuration Azure Policy. Pelajari selengkapnya tentang menyiapkan ekstensi. | Defender for Servers Plan 2 mengumpulkan informasi konfigurasi OS guna penilaian. |
| Menyiapkan pemantauan integritas file | Setelah mengaktifkan Defender untuk Server Paket 2, Anda menyiapkan pemantauan integritas file setelah mengaktifkan paket. Anda memerlukan ruang kerja Log Analytics untuk pemantauan integritas file. Anda dapat menggunakan ruang kerja yang sudah ada, atau membuat ruang kerja baru saat mengonfigurasi fitur. |
Defender untuk Server memantau perubahan file penting. |
Artikel terkait
Tinjau artikel kedua dalam seri perencanaan ini untuk memahami cara mengontrol akses ke Defender untuk Server.