Introdução ao Microsoft Defender Experts para cargas de trabalho na cloud

Aplica-se a:

Configure o Defender Experts para Servidores no portal do Microsoft Defender, adicionando recursos da cloud, concedendo permissões, configurando notificações e preparando o seu ambiente.

Rever informações de preços

Os Especialistas em Defender para Servidores utilizam o medidor de consumo pay as you go. Para obter mais informações sobre preços, consulte a página Microsoft Defender de preços da Cloud ou contacte o seu representante da Microsoft.

Pré-requisitos

Antes de começar, confirme o seguinte:

Certifique-se de que tem, pelo menos, uma função de Administrador de Segurança atribuída no portal do Microsoft Defender para integrar as cargas de trabalho na cloud.

Conclua os passos de inclusão

Conclua os passos seguintes para adicionar as cargas de trabalho da cloud ao serviço Defender Experts.

Selecione os recursos da cloud a integrar

Escolha os tipos de recursos da cloud que pretende que os Especialistas do Defender abordem. O serviço Defender Experts está ativado ao nível do inquilino.

Note

O Defender Experts suporta apenas a segurança gerida na cloud para o Microsoft Defender for Servers.

Para selecionar as opções de cobertura:

  1. No portal do Microsoft Defender, aceda a Definições>Defender Experts>Cargas de trabalho na cloud.

  2. Em Opções de cobertura da cloud suportadas, selecione Especialistas em Defender para Servidores.

    Captura de ecrã a mostrar a página de definições de Especialistas em Defender no portal do Defender, com a opção Especialistas em Defender para Servidores realçada.

  3. Selecione Guardar.

    • Se for cliente MDR da Defender Experts, não é necessária qualquer ação adicional (o script de provisionamento, permissões e passos de configuração não se aplicam), e a cobertura do servidor começa imediatamente.
    • Se for um novo cliente do Defender Experts, guardar a sua seleção abre o assistente de integração do Defender Experts.
  4. Selecione Continuar para continuar com o assistente de inclusão para concluir os seguintes passos ou selecione Cancelar para voltar atrás.

Executar o script de aprovisionamento

Para iniciar o seu serviço gerido de segurança na cloud, descarregue e execute um script assinado do PowerShell em qualquer dispositivo gerido, utilizando o PowerShell 7 ou o Azure Cloud Shell. Este script aprovisiona e regista as aplicações originais necessárias em que os Especialistas do Defender se baseiam para aceder e gerir o seu ambiente de forma segura.

Note

Para efetuar este passo de inclusão, certifique-se de que lhe é atribuída, pelo menos, uma função de Administração da Aplicação.

Para executar o script de aprovisionamento:

  1. No assistente de configuração inicial do Defender Experts, em Configuração do serviço, descarregue uma cópia do script do PowerShell assinado e execute-o num dispositivo local, utilizando o PowerShell 7 ou no Azure Cloud Shell.

    Captura de ecrã do assistente de integração do Defender Experts que mostra o passo Executar script de aprovisionamento com os botões Transferir script e Validar.

  2. Depois de executar o script, poderá demorar algum tempo a processar. Não feche o assistente enquanto o script é processado. Pode selecionar Validar para verificar o acesso ao conector e verificar se os componentes necessários estão aprovisionados.

Conceder permissões a especialistas

Defender Experts for Servers requer acesso do fornecedor de serviços, que os especialistas utilizam para iniciar sessão no seu tenant e prestar serviços com base nas funções de segurança atribuídas. Para mais informações, consulte Visão geral do acesso entre entidades.

Conceda aos especialistas uma ou ambas as seguintes permissões:

  • Investigar incidentes e orientar as minhas respostas (predefinição): os especialistas monitorizam e investigam proativamente incidentes e orientam-no através de ações de resposta. (Nível de acesso: Leitor de Segurança)
  • Responder diretamente a ameaças ativas (recomendado): os especialistas contêm e remediam ameaças ativas imediatamente enquanto investigam, reduzindo o impacto da ameaça e melhorando a eficiência da resposta. (Nível de acesso: Operador de Segurança)

Para conceder permissões:

  1. No assistente de integração, em Permissões, selecione um ou mais níveis de acesso a conceder aos especialistas.

    Captura de ecrã do passo Permissão da configuração inicial do Defender Experts com as opções Investigar incidentes e Responder diretamente a ameaças ativas.

  2. Selecione Seguinte para continuar.

Concluir a configuração e preparar o seu ambiente

Para concluir a configuração:

  1. Continue com o assistente de integração para configurar as seguintes configurações:

  2. Reveja e submeta as definições. O assistente de inclusão termina a configuração inicial.

Depois de concluir os passos de integração

Depois de integrar as cargas de trabalho na cloud, tome nota das seguintes informações:

  • Faturação: A faturação começa quando terminar a integração.
    • Veja a sua fatura no Microsoft Cost Management. Para obter mais informações, veja O que é o Microsoft Cost Management.
    • No final do seu ciclo de faturação, procure por custos do Microsoft Defender Experts para Servidores.
  • Proteção de pontos finais: A extensão Microsoft Defender para Endpoint é instalada automaticamente em todos os dispositivos suportados ligados ao Microsoft Defender para a Cloud. Certifique-se de que o provisionamento automático do sensor do Defender para Endpoint está ativado.

Desativar o serviço Defender Experts for Servers

Para desativar o serviço, contacte o Seu Especialista em Entrega de Serviços.

Note

Os custos continuam até que o serviço esteja totalmente desativado dentro de 48 horas.

Dica

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.