Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
План Defender для серверов в Microsoft Defender для облака снижает риск безопасности, предоставляя практические рекомендации по улучшению и исправлению состояния безопасности компьютера. Defender для серверов также помогает защитить компьютеры от угроз и атак в режиме реального времени.
Это руководство поможет вам разработать и спланировать эффективную Defender для развертывания серверов.
Об этом руководстве
Целевая аудитория этого руководства включает архитекторов облачных решений и инфраструктуры, архитекторов безопасности и аналитиков, а также всех, кто участвует в защите облачных и гибридных серверов и рабочих нагрузок.
Руководство отвечает на следующие вопросы:
- Что делает Defender для серверов и как он развертывается?
- Где хранятся мои данные и когда требуется рабочая область Log Analytics?
- Как управлять доступом к Defender для ресурсов серверов?
- Какой план Defender for Servers следует выбрать и где следует развернуть этот план?
- Какие агенты и расширения необходимы в моем развертывании?
- Как масштабировать развертывание?
Перед тем как начать
Перед началом планирования развертывания:
- Узнайте больше о возможностях Defender для облака и просмотрите сведения о ценах.
- Ознакомьтесь с обзором Defender for Servers.
- Если вы развертываете проекты AWS или GCP, ознакомьтесь с руководством по планированию нескольких облаков.
- Подключение машин из AWS/GCP и локальной среды в качестве виртуальных машин Azure Arc гарантирует вам доступ ко всем функциям в Defender для серверов. Прежде чем приступить к планированию, узнайте больше о Azure Arc.
Шаги развертывания
В следующей таблице приведены этапы развертывания Defender для серверов.
| Step | Details | Результат |
|---|---|---|
| Подключение компьютеров AWS/GCP | Чтобы защитить компьютеры AWS и GCP с помощью Defender для серверов, подключите учетные записи AWS и проекты GCP к Defender для облака. Вы можете включить планы Defender для облака, включая Defender для серверов в рамках процесса подключения. Чтобы воспользоваться всеми преимуществами функций Defender для серверов, рекомендуется подключить компьютеры AWS и GCP как Azure Arc виртуальные машины. Установка агента Azure Arc доступна в процессе подключения. |
Компьютеры AWS и GCP успешно подключены к Defender для облака. |
| Подключение локальных компьютеров | Чтобы защитить локальные компьютеры, рекомендуется подключить локальные компьютеры как виртуальные машины Azure Arc. Вы можете напрямую подключить локальные компьютеры к Defender для облака. Однако при прямом подключении у вас не будет полного доступа к функциям плана 2 Defender for Servers. |
Локальные компьютеры успешно подключены к Defender для облака |
| Включение Defender для серверов | Разверните план Defender для серверов. | Defender для облака начинает защищать поддерживаемые компьютеры в области развертывания. |
| Воспользуйтесь бесплатным приемом данных | Чтобы воспользоваться 500 МБ бесплатного ежедневного приема данных для определенных типов данных, на компьютерах должен быть установлен и запущен агент Azure Monitor (AMA), и они должны быть подключены к рабочей области Log Analytics.
Дополнительные сведения. Льгота распространяется на поддерживаемые типы данных в рабочей области Log Analytics, в которую компьютеры отправляют данные. |
Бесплатный ежедневный прием данных доступен для поддерживаемых типов данных. |
| Подготовка к оценке ОС | Чтобы в плане 2 Microsoft Defender для серверов оценивать параметры конфигурации операционной системы по базовым показателям безопасности вычислительных ресурсов в Microsoft Cloud Security Benchmark, на компьютерах должно быть установлено расширение конфигурации компьютера Политика Azure. Дополнительные сведения о настройке расширения. | Defender для серверов, план 2, собирает сведения о конфигурации ОС для проведения оценки. |
| Настройка мониторинга целостности файлов | После включения Defender для серверов плана 2 вы настроили мониторинг целостности файлов после включения плана. Для мониторинга целостности файлов требуется Log Analytics рабочая область. Вы можете использовать существующую рабочую область или создать новую рабочую область при настройке функции. |
Defender для серверов отслеживает критически важные изменения файлов. |
Связанные статьи
Просмотрите вторую статью в этой серии планирования, чтобы понять, как управлять доступом к Defender для серверов.