Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud permite-lhe integrar servidores locais e multicloud através do Microsoft Defender para Endpoint. Esta configuração protege máquinas que não são do Azure sem a necessidade de agentes adicionais e mostra todos os servidores, Azure e não Azure, em uma exibição de segurança unificada.
Note
Para conectar suas máquinas que não são do Azure por meio do Azure Arc, consulte Conectar suas máquinas que não são do Azure ao Microsoft Defender para a Cloud com o Azure Arc.
Como funciona
A integração direta consiste numa integração nativa inicial entre o Defender for Endpoint e o Defender para a Cloud. Quando habilitados, os servidores que não são do Azure com o Defender for Endpoint aparecem no Defender para a Cloud sob a assinatura selecionada.
O Defender para a Cloud usa a assinatura selecionada para licenciamento, cobrança, alertas e informações de segurança. Esta subscrição não suporta capacidades de gestão do Azure, como a Política do Azure ou a Configuração de Convidado. Use outras ferramentas para gerenciar configurações de segurança, como políticas antivírus, regras de redução de superfície de ataque e atualizações.
Gerir definições de segurança
| Tipo de servidor | Opções de gestão |
|---|---|
| Windows Server |
Gerenciamento de configurações de segurança do Defender for Endpoint Gestor de configuração Política de Grupo PowerShell WMI |
| Servidor Linux |
Gerenciamento de configurações de segurança do Defender for Endpoint Definir configurações de segurança no Defender for Endpoint no Linux |
Availability
Esse recurso está disponível em geral (GA) e suporta servidores locais e VMs multicloud.
Os sistemas operacionais suportados incluem todas as versões de servidor Windows Server e Linux suportadas pelo Defender for Endpoint. Para requisitos específicos do SO, consulte:
Este recurso funciona com ambos:
- Plano 1 do Defensor de Servidores (P1)
- Defender for Servers Plan 2 (P2) (com limitações)
Habilite a integração direta
Quando você habilita a integração direta, o Defender para a Cloud aplica a configuração aos servidores existentes e novos integrados ao Defender for Endpoint no mesmo locatário do Microsoft Entra. Depois de ativá-lo, seus servidores aparecem sob a assinatura selecionada e seus alertas, dados de vulnerabilidade e inventário se integram ao Defender para a Cloud.
Antes de começar:
Importante
Se tiver ambas as licenças do Microsoft Defender para Endpoint for Servers e o Defender for Servers ativadas, peça o desconto na faturação para evitar duplicar a faturação. Para os passos, veja Posso obter desconto se já tiver uma licença de Microsoft Defender para Endpoint?.
- Certifique-se de que tem as permissões necessárias:
- Permissões de proprietário da assinatura na assinatura selecionada para iniciação.
- Permissões de Administrador de Segurança do Microsoft Entra (ou superiores) no locatário.
- Rever as limitações atuais
Ativar no portal do Defender para a Cloud
Para permitir a integração direta no portal Defender para a Cloud:
Inicie sessão no portal Azure.
Pesquise e selecione Defender para a Cloud.
Vá para Configurações de> ambienteIntegração direta.
Alterne a integração direta para Ativado.
Selecione a assinatura que você deseja usar para servidores integrados por meio do Defender for Endpoint.
Selecione Guardar.
Os servidores que não são do Azure podem levar até 24 horas para aparecer na assinatura selecionada.
Implante o Defender for Endpoint em seus servidores
Implante o agente do Defender for Endpoint da mesma forma em servidores Windows e Linux, com ou sem integração direta. Consulte Servidores integrados ao Defender for Endpoint para obter mais informações.
Limitações atuais
Suporte ao plano – A integração direta fornece todos os recursos do Plano 1 do Defender for Servers. Alguns recursos do Plano 2 do Defender for Servers ainda exigem o Azure Arc. Se você habilitar o Plano 2, os servidores integrados diretamente ganharão os recursos do Plano 1 + Gerenciamento de Vulnerabilidades do Defender .
Suporte multi-cloud – A incorporação direta suporta VMs da AWS e GCP usando o agente do Defender for Endpoint. No entanto, se você também conectar sua conta da AWS ou GCP ao Defender for Servers por meio de conectores multicloud, ainda recomendamos o uso do Azure Arc.
Integração simultânea – O Defender para a Cloud correlaciona automaticamente os servidores integrados através de vários métodos. Versões mais antigas do Defender for Endpoint agent podem limitar esse comportamento e, em casos raros, causar cobrança duplicada. Certifique-se de que os agentes atendam ou excedam essas versões mínimas:
Sistema Operativo Versão mínima do agente Windows Server 2019 e posterior 10.8555 Windows Server 2016 ou Windows 2012 R2
(solução moderna e unificada)10.8560 Linux (AMD64) 30.101.23052.009 Linux (ARM64) 30.101.25022.004
Passo seguinte
Depois de integrar seus servidores que não são do Azure, você pode monitorar sua postura de segurança e status de conexão no Defender para a Cloud: