Uw servers beveiligen met Defender for Servers

Het Defender for Servers-plan in Microsoft Defender voor Cloud beveiligt virtuele Windows- en Linux-machines (VM's) die worden uitgevoerd in Azure, Amazon Web Service (AWS), Google Cloud Platform (GCP) en in on-premises omgevingen. Defender for Servers biedt aanbevelingen voor het verbeteren van de beveiligingspostuur van computers en beschermt computers tegen beveiligingsrisico's.

Dit artikel helpt u bij het implementeren van een Defender for Servers-abonnement.

Note

Nadat u een abonnement hebt ingeschakeld, begint een proefperiode van 30 dagen. U kunt deze proefperiode niet stoppen, onderbreken of verlengen. Plan uw evaluatiedoelen om optimaal gebruik te maken van de volledige proefversie van 30 dagen.

Prerequisites

Vereiste Details
Uw implementatie plannen Raadpleeg de planningshandleiding voor Defender for Servers.

Controleer de machtigingen die nodig zijn om het plan te implementeren en ermee te werken, kies een plan en implementatiebereik, of bekijk de verschillen tussen de Defender for Servers-plannen en begrijp hoe gegevens worden verzameld en opgeslagen.
Planfuncties vergelijken Defender for Servers-abonnementsfuncties begrijpen en vergelijken .
Bekijk de prijzen Bekijk de prijzen van Defender for Servers op de pagina met prijzen voor Defender voor Cloud. U kunt ook kosten inschatten met de kostencalculator van Defender voor Cloud.
Een Azure-abonnement ophalen U hebt een Microsoft Azure-abonnement nodig. Meld u indien nodig aan voor een gratis abonnement.
Defender voor Cloud inschakelen Zorg ervoor dat Defender voor Cloud beschikbaar is in het abonnement.
AWS/GCP-machines toevoegen Als u AWS- en GCP-machines wilt beveiligen, verbindt u AWS-accounts en GCP-projecten met Defender voor Cloud.

Het verbindingsproces onboardt standaard machines als vm's met Azure Arc.
On-premises-machines registreren Integreer on-premises-machines als Azure Arc-VM’s voor volledige functionaliteit in Defender for Servers.

Als u on-premises machines onboardt door de Defender for Endpoint-agent rechtstreeks te installeren in plaats van Azure Arc te onboarden, is alleen abonnement 1-functionaliteit beschikbaar. In Defender voor Servers Abonnement 2 krijgt u alleen de premium functies voor Defender-beveiligingsproblemenbeheer naast de functionaliteit van Abonnement 1.
Ondersteuningsvereisten controleren Bekijk de informatie over vereisten en ondersteuning voor Defender for Servers.
Profiteer van gratis gegevensopname van 500 MB Wanneer Defender for Servers Plan 2 is ingeschakeld, is er een voordeel van gratis gegevensopname van 500 MB beschikbaar voor specifieke gegevenstypen. Meer informatie over vereisten en het instellen van gratis gegevensopname
Defender-integratie Defender for Endpoint en Defender for Vulnerability Management zijn standaard geïntegreerd in Defender voor Cloud.

Wanneer u Defender voor Servers inschakelt, geeft u toestemming voor het Defender for Servers-abonnement voor toegang tot Defender voor Eindpunt-gegevens met betrekking tot beveiligingsproblemen, geïnstalleerde software en eindpuntwaarschuwingen.
Inschakelen op resourceniveau Hoewel we aanbevelen Defender for Servers in te schakelen voor een abonnement, kunt u Defender for Servers op resourceniveau inschakelen indien nodig, voor Azure-VM's, servers met Azure Arc en Azure-schaalvergrotingssets voor virtuele machines.

U kunt Plan 1 inschakelen op resourceniveau.

U kunt Plan 1 en Plan 2 uitschakelen op resourceniveau.

Inschakelen in Azure, AWS of GCP

U kunt een Defender for Servers-abonnement inschakelen voor een Azure-abonnement, AWS-account of GCP-project.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud.

  3. Selecteer in het menu Defender voor Cloud de optie Omgevingsinstellingen.

  4. Selecteer het relevante Azure-abonnement, het AWS-account of het GCP-project.

  5. Zet op de pagina Defender-plannen de schakelaar Servers op Aan.

    Schermafbeelding waarop te zien is hoe u het Defender for Servers-plan inschakelt.

  6. Standaard wordt Defender for Servers Plan 2 ingeschakeld. Als u het abonnement wilt wijzigen, selecteert u Plannen wijzigen.

    Schermopname van waar u op de pagina omgevingsinstellingen wijzigingen kunt selecteren.

  7. Selecteer Plan 2 of Plan 1 in het pop-upvenster.

    Schermopname van de pop-up waarin u abonnement 1 of abonnement 2 kunt selecteren.

  8. Klik op Bevestigen.

  9. Kies Opslaan.

Nadat u het plan hebt ingeschakeld, kunt u de functies van het plan naar wens configureren .

Defender for Servers uitschakelen voor een abonnement

  1. Selecteer omgevingsinstellingen in Microsoft Defender voor Cloud.
  2. Zet de planschakelaar op Uit.

Note

Als u Defender for Servers Plan 2 hebt ingeschakeld voor een Log Analytics-werkruimte, moet u deze expliciet uitschakelen. Hiervoor gaat u naar de pagina Plannen voor de werkruimte en zet u de schakelaar op Uit.

Defender voor servers op resourceniveau inschakelen

Hoewel het raadzaam is om het plan voor een volledig Azure-abonnement in te schakelen, moet u mogelijk plannen combineren, specifieke resources uitsluiten of Defender voor Servers alleen inschakelen op specifieke computers. Hiervoor kunt u Defender for Servers op resourceniveau in- of uitschakelen. Bekijk de opties voor het implementatiebereik voordat u begint.

Configureren op afzonderlijke machines

Het plan op specifieke computers in- of uitschakelen.

Plan 1 op een computer inschakelen met behulp van de REST API

  1. Als u Abonnement 1 voor de machine wilt inschakelen, maakt u in Updateprijzen een PUT-aanvraag met het eindpunt.

  2. Vervang in de PUT-aanvraag de subscriptionId, resourceGroupName en machineName in de eindpunt-URL door uw eigen instellingen.

        PUT
        https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Compute/virtualMachines/{machineName}/providers/Microsoft.Security/pricings/virtualMachines?api-version=2024-01-01
    
  3. Voeg deze aanvraagtekst toe.

    {
     "properties": {
    "pricingTier": "Standard",
    "subPlan": "P1"
      }
    }
    

Het plan op een machine uitschakelen met behulp van de REST API

  1. Als u Defender voor Servers op computerniveau wilt uitschakelen, maakt u een PUT-aanvraag met de eindpunt-URL.

  2. Vervang in de PUT-aanvraag de subscriptionId, resourceGroupName en machineName in de eindpunt-URL door uw eigen instellingen.

        PUT
        https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Compute/virtualMachines/{machineName}/providers/Microsoft.Security/pricings/virtualMachines?api-version=2024-01-01
    
  3. Voeg deze aanvraagtekst toe.

    {
     "properties": {
    "pricingTier": "Free",
      }
    }
    

De configuratie op resourceniveau verwijderen met behulp van de REST API

  1. Als u de configuratie op machineniveau wilt verwijderen met behulp van de REST API, maakt u een DELETE-aanvraag met de eindpunt-URL.

  2. Vervang in de DELETE-aanvraag de subscriptionId, resourceGroupName en machineName in de eindpunt-URL door uw eigen instellingen.

        DELETE
        https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Compute/virtualMachines/{machineName}/providers/Microsoft.Security/pricings/virtualMachines?api-version=2024-01-01
    

Plan 1 inschakelen met behulp van een script

Plan 1 met een script inschakelen

  1. Download en sla dit bestand op als een PowerShell-bestand.
  2. Voer het gedownloade script uit.
  3. Pas indien nodig aan. Selecteer bronnen op tag.
  4. Volg de rest van de instructies op het scherm.

Plan 1 inschakelen met behulp van Azure Policy (op resourcetag)

  1. Meld u aan bij Azure Portal en navigeer naar het beleidsdashboard .
  2. Selecteer definitiesin het menu aan de linkerkant in het beleidsdashboard.
  3. Zoek in de categorie Security Center – Granulaire prijzen naar Azure Defender for Servers configureren voor inschakeling (met het subplan 'P1') voor alle resources met de geselecteerde tag en selecteer deze vervolgens. Met dit beleid schakelt u Defender for Servers Plan 1 in op alle resources (Azure-VM's, virtuele-machineschaalsets en servers met Azure Arc) onder het toewijzingsbereik.
  4. Selecteer het beleid en controleer het.
  5. Selecteer Toewijzen en bewerk de toewijzingsgegevens naar wens.
  6. Schakel op het tabblad ParametersAlleen parameters weergeven die invoer of controle vereisen uit.
  7. Voer bij Insluitingstagnaam de naam van de aangepaste tag in. Voer de waarde van de tag in de matrix Insluitingstagwaarden in.
  8. Selecteer een hersteltaak maken op het tabblad Herstel.
  9. Bewerk alle details, selecteer Beoordelen en maken en selecteer vervolgens Maken.

Note

Defender voor Servers vereist geen specifieke tagnaam of -waarde voor onboarding of uitsluiting. Gebruik een tag die uw organisatie kiest en configureert uw Azure Policy of script zodat deze overeenkomt.

Het plan uitschakelen met behulp van een script

  1. Download en sla dit script op als een PowerShell-bestand.
  2. Voer het gedownloade script uit.
  3. Pas indien nodig aan. Selecteer bronnen op tag.
  4. Volg de rest van de instructies op het scherm.

Het plan uitschakelen met behulp van Azure Policy (voor resourcetag)

  1. Meld u aan bij Azure Portal en navigeer naar het beleidsdashboard .
  2. Selecteer definitiesin het menu aan de linkerkant in het beleidsdashboard.
  3. Zoek in de categorie Security Center – Granular Pricing naar en selecteer vervolgens Azure Defender voor servers zo configureren dat deze wordt uitgeschakeld voor resources op resourceniveau met de geselecteerde tag. Met dit beleid wordt Defender for Servers uitgeschakeld op alle resources (Azure-VM's, virtuele-machineschaalsets en servers met Azure Arc) onder het toewijzingsbereik op basis van de tag die u hebt gedefinieerd.
  4. Selecteer het beleid en controleer het.
  5. Selecteer Toewijzen en bewerk de toewijzingsgegevens naar wens.
  6. Schakel op het tabblad ParametersAlleen parameters weergeven die invoer of controle vereisen uit.
  7. Voer bij Insluitingstagnaam de naam van de aangepaste tag in. Voer de waarde van de tag in de matrix Insluitingstagwaarden in.
  8. Selecteer een hersteltaak maken op het tabblad Herstel.
  9. Bewerk alle details, selecteer Beoordelen en maken en selecteer vervolgens Maken.

De configuratie per resource verwijderen met behulp van een script (tag)

  1. Download en sla dit script op als een PowerShell-bestand.
  2. Voer het gedownloade script uit.
  3. Pas indien nodig aan. Selecteer bronnen op tag.
  4. Volg de rest van de instructies op het scherm.

Uw huidige dekking weergeven

Defender voor Cloud biedt toegang tot werkboeken via Azure-werkmappen. Werkmappen zijn aanpasbare rapporten die inzicht bieden in uw beveiligingspostuur.

De dekkingswerkmap helpt u inzicht te krijgen in uw huidige dekking door te laten zien welke plannen zijn toegepast op uw abonnementen en resources.

Volgende stappen