Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
Configure o Defender Experts para Servidores no portal do Microsoft Defender, adicionando recursos da cloud, concedendo permissões, configurando notificações e preparando o seu ambiente.
Rever informações de preços
Os Especialistas em Defender para Servidores utilizam o medidor de consumo pay as you go. Para obter mais informações sobre preços, consulte a página Microsoft Defender de preços da Cloud ou contacte o seu representante da Microsoft.
Pré-requisitos
Antes de começar, confirme o seguinte:
- Plano 1 ou Plano 2 do Defender para Servidores ativado no Microsoft Defender para a Cloud
- Microsoft Entra ID Plano 2
Certifique-se de que tem, pelo menos, uma função de Administrador de Segurança atribuída no portal do Microsoft Defender para integrar as cargas de trabalho na cloud.
Conclua os passos de inclusão
Conclua os passos seguintes para adicionar as cargas de trabalho da cloud ao serviço Defender Experts.
Selecione os recursos da cloud a integrar
Escolha os tipos de recursos da cloud que pretende que os Especialistas do Defender abordem. O serviço Defender Experts está ativado ao nível do inquilino.
Note
O Defender Experts suporta apenas a segurança gerida na cloud para o Microsoft Defender for Servers.
Para selecionar as opções de cobertura:
No portal do Microsoft Defender, aceda a Definições>Defender Experts>Cargas de trabalho na cloud.
Em Opções de cobertura da cloud suportadas, selecione Especialistas em Defender para Servidores.
Selecione Guardar.
- Se for cliente MDR da Defender Experts, não é necessária qualquer ação adicional (o script de provisionamento, permissões e passos de configuração não se aplicam), e a cobertura do servidor começa imediatamente.
- Se for um novo cliente do Defender Experts, guardar a sua seleção abre o assistente de integração do Defender Experts.
Selecione Continuar para continuar com o assistente de inclusão para concluir os seguintes passos ou selecione Cancelar para voltar atrás.
Executar o script de aprovisionamento
Para iniciar o seu serviço gerido de segurança na cloud, descarregue e execute um script assinado do PowerShell em qualquer dispositivo gerido, utilizando o PowerShell 7 ou o Azure Cloud Shell. Este script aprovisiona e regista as aplicações originais necessárias em que os Especialistas do Defender se baseiam para aceder e gerir o seu ambiente de forma segura.
Note
Para efetuar este passo de inclusão, certifique-se de que lhe é atribuída, pelo menos, uma função de Administração da Aplicação.
Para executar o script de aprovisionamento:
No assistente de configuração inicial do Defender Experts, em Configuração do serviço, descarregue uma cópia do script do PowerShell assinado e execute-o num dispositivo local, utilizando o PowerShell 7 ou no Azure Cloud Shell.
Depois de executar o script, poderá demorar algum tempo a processar. Não feche o assistente enquanto o script é processado. Pode selecionar Validar para verificar o acesso ao conector e verificar se os componentes necessários estão aprovisionados.
Conceder permissões a especialistas
Defender Experts for Servers requer acesso do fornecedor de serviços, que os especialistas utilizam para iniciar sessão no seu tenant e prestar serviços com base nas funções de segurança atribuídas. Para mais informações, consulte Visão geral do acesso entre entidades.
Conceda aos especialistas uma ou ambas as seguintes permissões:
- Investigar incidentes e orientar as minhas respostas (predefinição): os especialistas monitorizam e investigam proativamente incidentes e orientam-no através de ações de resposta. (Nível de acesso: Leitor de Segurança)
- Responder diretamente a ameaças ativas (recomendado): os especialistas contêm e remediam ameaças ativas imediatamente enquanto investigam, reduzindo o impacto da ameaça e melhorando a eficiência da resposta. (Nível de acesso: Operador de Segurança)
Para conceder permissões:
No assistente de integração, em Permissões, selecione um ou mais níveis de acesso a conceder aos especialistas.
Selecione Seguinte para continuar.
Concluir a configuração e preparar o seu ambiente
Para concluir a configuração:
Continue com o assistente de integração para configurar as seguintes configurações:
Reveja e submeta as definições. O assistente de inclusão termina a configuração inicial.
Depois de concluir os passos de integração
Depois de integrar as cargas de trabalho na cloud, tome nota das seguintes informações:
-
Faturação: A faturação começa quando terminar a integração.
- Veja a sua fatura no Microsoft Cost Management. Para obter mais informações, veja O que é o Microsoft Cost Management.
- No final do seu ciclo de faturação, procure por custos do Microsoft Defender Experts para Servidores.
- Proteção de pontos finais: A extensão Microsoft Defender para Endpoint é instalada automaticamente em todos os dispositivos suportados ligados ao Microsoft Defender para a Cloud. Certifique-se de que o provisionamento automático do sensor do Defender para Endpoint está ativado.
Desativar o serviço Defender Experts for Servers
Para desativar o serviço, contacte o Seu Especialista em Entrega de Serviços.
Note
Os custos continuam até que o serviço esteja totalmente desativado dentro de 48 horas.
Conteúdo relacionado
- Microsoft Defender Experts for Servers overview (Descrição geral dos Especialistas em Microsoft Defender para Servidores)
- Deteção e reação geridas
- Comunicar com especialistas no serviço Microsoft Defender Experts
- Obter visibilidade em tempo real com relatórios de Especialistas do Defender
- Compreender a cobertura dos Especialistas em Defender para servidores e cargas de trabalho na cloud
- Como funcionam as permissões dos Especialistas do Defender
Dica
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.