Udostępnij za pośrednictwem


Ochrona zasobów centrum administracyjnego systemu Windows za pomocą Microsoft Defender dla Chmury

Windows Admin Center to narzędzie do zarządzania serwerami z systemem Windows. Jest to jedna lokalizacja dla administratorów systemu w celu uzyskania dostępu do najczęściej używanych narzędzi administracyjnych. W centrum administracyjnym systemu Windows można bezpośrednio dołączyć serwery lokalne do Microsoft Defender dla Chmury. Następnie możesz wyświetlić podsumowanie zaleceń dotyczących zabezpieczeń i alertów bezpośrednio w środowisku centrum administracyjnego systemu Windows.

Po pomyślnym dołączeniu serwera z Centrum administracyjnego systemu Windows do Microsoft Defender dla Chmury można wykonać następujące czynności:

  • Wyświetl alerty zabezpieczeń i zalecenia w rozszerzeniu Defender dla Chmury w Centrum administracyjnym systemu Windows.

  • Wyświetl stan zabezpieczeń i pobierz inne szczegółowe informacje dotyczące serwerów zarządzanych w centrum administracyjnym systemu Windows w Defender dla Chmury w witrynie Azure Portal (lub za pośrednictwem interfejsu API).

Dzięki połączeniu tych dwóch narzędzi Defender dla Chmury staje się jednym okienkem szkła, aby wyświetlić wszystkie informacje o zabezpieczeniach, niezależnie od zasobu: ochrona zarządzanych serwerów lokalnych, maszyn wirtualnych i innych obciążeń PaaS w centrum administracyjnym systemu Windows.

Dołączanie serwerów zarządzanych programu Windows Admin Center do Defender dla Chmury

  1. W centrum administracyjnym systemu Windows wybierz jeden z serwerów, a następnie w okienku Narzędzia wybierz rozszerzenie Microsoft Defender dla Chmury:

    Microsoft Defender dla Chmury rozszerzenie w centrum administracyjnym systemu Windows.

    Uwaga

    Jeśli serwer jest już dołączony do Defender dla Chmury, okno konfiguracji nie będzie wyświetlane.

  2. Wybierz pozycję Zaloguj się do platformy Azure i skonfiguruj. Dołączanie rozszerzenia Windows Admin Center do Defender dla Chmury.

  3. Postępuj zgodnie z instrukcjami, aby połączyć serwer z Defender dla Chmury. Po wprowadzeniu niezbędnych szczegółów i potwierdzeniu Defender dla Chmury wprowadza niezbędne zmiany konfiguracji, aby upewnić się, że wszystkie następujące elementy są spełnione:

    • Zarejestrowano usługę Azure Gateway.
    • Serwer ma obszar roboczy do raportowania i skojarzonej subskrypcji.
    • Defender dla Chmury rozwiązanie Log Analytics jest włączone w obszarze roboczym. To rozwiązanie zapewnia funkcje Microsoft Defender dla Chmury dla wszystkich serwerów i maszyn wirtualnych raportowania do tego obszaru roboczego.
    • Usługa Microsoft Defender dla serwerów jest włączona w ramach subskrypcji.
    • Agent usługi Log Analytics jest zainstalowany na serwerze i skonfigurowany do raportowania do wybranego obszaru roboczego. Jeśli serwer już raportuje do innego obszaru roboczego, jest skonfigurowany do raportowania do nowo wybranego obszaru roboczego.

    Uwaga

    Wyświetlenie zaleceń może zająć trochę czasu. W rzeczywistości, w zależności od aktywności serwera, może nie otrzymywać żadnych alertów. Aby wygenerować alerty testowe w celu sprawdzenia, czy alerty działają prawidłowo, postępuj zgodnie z instrukcjami w procedurze weryfikacji alertu.

Wyświetlanie zaleceń dotyczących zabezpieczeń i alertów w Centrum administracyjnym systemu Windows

Po dołączeniu możesz wyświetlić alerty i zalecenia bezpośrednio w obszarze Microsoft Defender dla Chmury Centrum administracyjnego systemu Windows. Wybierz zalecenie lub alert, aby wyświetlić je w witrynie Azure Portal. W tym miejscu uzyskasz dodatkowe informacje i dowiesz się, jak rozwiązywać problemy.

Defender dla Chmury zalecenia i alerty, jak pokazano w centrum administracyjnym systemu Windows.

Wyświetlanie zaleceń dotyczących zabezpieczeń i alertów dla serwerów zarządzanych w centrum administracyjnym systemu Windows w Defender dla Chmury

Z Microsoft Defender dla Chmury:

  • Aby wyświetlić zalecenia dotyczące zabezpieczeń dla wszystkich serwerów programu Windows Admin Center, otwórz spis zasobów i przefiltruj go do typu komputera, który chcesz zbadać. wybierz kartę Maszyny wirtualne i komputery .

  • Aby wyświetlić alerty zabezpieczeń dla wszystkich serwerów usługi Windows Admin Center, otwórz pozycję Alerty zabezpieczeń. Wybierz pozycję Filtr i upewnij się, że wybrano tylko opcję "Nienależące do platformy Azure":

    Filtruj alerty zabezpieczeń dla serwerów zarządzanych w centrum administracyjnym systemu Windows.

Następne kroki

Integrowanie rozwiązań zabezpieczeń w Microsoft Defender dla Chmury