Планирование развертывания Защитника для серверов

План Defender для серверов в Microsoft Defender для облака снижает риск безопасности, предоставляя практические рекомендации по улучшению и исправлению состояния безопасности компьютера. Defender для серверов также помогает защитить компьютеры от угроз и атак в режиме реального времени.

Это руководство поможет вам разработать и спланировать эффективную Defender для развертывания серверов.

Об этом руководстве

Целевая аудитория этого руководства включает архитекторов облачных решений и инфраструктуры, архитекторов безопасности и аналитиков, а также всех, кто участвует в защите облачных и гибридных серверов и рабочих нагрузок.

Руководство отвечает на следующие вопросы:

  • Что делает Defender для серверов и как он развертывается?
  • Где хранятся мои данные и когда требуется рабочая область Log Analytics?
  • Как управлять доступом к Defender для ресурсов серверов?
  • Какой план Defender for Servers следует выбрать и где следует развернуть этот план?
  • Какие агенты и расширения необходимы в моем развертывании?
  • Как масштабировать развертывание?

Перед тем как начать

Перед началом планирования развертывания:

Шаги развертывания

В следующей таблице приведены этапы развертывания Defender для серверов.

Step Details Результат
Подключение компьютеров AWS/GCP Чтобы защитить компьютеры AWS и GCP с помощью Defender для серверов, подключите учетные записи AWS и проекты GCP к Defender для облака.

Вы можете включить планы Defender для облака, включая Defender для серверов в рамках процесса подключения.

Чтобы воспользоваться всеми преимуществами функций Defender для серверов, рекомендуется подключить компьютеры AWS и GCP как Azure Arc виртуальные машины. Установка агента Azure Arc доступна в процессе подключения.
Компьютеры AWS и GCP успешно подключены к Defender для облака.
Подключение локальных компьютеров Чтобы защитить локальные компьютеры, рекомендуется подключить локальные компьютеры как виртуальные машины Azure Arc.

Вы можете напрямую подключить локальные компьютеры к Defender для облака. Однако при прямом подключении у вас не будет полного доступа к функциям плана 2 Defender for Servers.
Локальные компьютеры успешно подключены к Defender для облака
Включение Defender для серверов Разверните план Defender для серверов. Defender для облака начинает защищать поддерживаемые компьютеры в области развертывания.
Воспользуйтесь бесплатным приемом данных Чтобы воспользоваться 500 МБ бесплатного ежедневного приема данных для определенных типов данных, на компьютерах должен быть установлен и запущен агент Azure Monitor (AMA), и они должны быть подключены к рабочей области Log Analytics. Дополнительные сведения.

Льгота распространяется на поддерживаемые типы данных в рабочей области Log Analytics, в которую компьютеры отправляют данные.
Бесплатный ежедневный прием данных доступен для поддерживаемых типов данных.
Подготовка к оценке ОС Чтобы в плане 2 Microsoft Defender для серверов оценивать параметры конфигурации операционной системы по базовым показателям безопасности вычислительных ресурсов в Microsoft Cloud Security Benchmark, на компьютерах должно быть установлено расширение конфигурации компьютера Политика Azure. Дополнительные сведения о настройке расширения. Defender для серверов, план 2, собирает сведения о конфигурации ОС для проведения оценки.
Настройка мониторинга целостности файлов После включения Defender для серверов плана 2 вы настроили мониторинг целостности файлов после включения плана.

Для мониторинга целостности файлов требуется Log Analytics рабочая область. Вы можете использовать существующую рабочую область или создать новую рабочую область при настройке функции.
Defender для серверов отслеживает критически важные изменения файлов.

Просмотрите вторую статью в этой серии планирования, чтобы понять, как управлять доступом к Defender для серверов.