Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Endpoint Security, bulut ortamlarındaki uç noktalar için uç noktada algılama ve yanıtlama (EDR) ve kötü amaçlı yazılımdan koruma hizmeti kullanımı dahil olmak üzere uç noktada algılama ve yanıtlama denetimlerini kapsar.
ES-1: Uç Nokta Algılama ve Yanıt Kullanma (EDR)
| CIS Denetimleri v8 Kimlikleri | NIST SP 800-53 r4 kimlik(ler) | PCI-DSS kimlikleri v3.2.1 |
|---|---|---|
| 13.7 | SC-3, SI-2, SI-3, SI-16 | 11.5 |
Güvenlik ilkesi: VM'ler için Uç Nokta Algılama ve Yanıt (EDR) özelliklerini etkinleştirin ve SIEM ve güvenlik işlemleri süreçleriyle tümleştirin.
Azure kılavuzu: Sunucular için Microsoft Defender (Uç Nokta için Microsoft Defender tümleşik) gelişmiş tehditleri önleme, algılama, araştırma ve yanıtlama için EDR özelliği sağlar.
Uç noktalarınızda sunucular için Microsoft Defender'ı dağıtmak ve uyarıları Microsoft Sentinel gibi SIEM çözümünüzle tümleştirmek için Bulut için Microsoft Defender'ı kullanın.
Azure uygulaması ve ek bağlam:
- Sunucular için Azure Defender'a giriş
- Uç Nokta için Microsoft Defender'a genel bakış
- Microsoft Defender for Cloud makine özellik kapsamı
- Sunucular için Defender'ın SIEM'e entegrasyonu için bağlayıcı
AWS kılavuzu: Aws hesabınızı Bulut için Microsoft Defender'a ekleyin ve gelişmiş tehditleri önlemek, algılamak, araştırmak ve yanıtlamak için EDR özellikleri sağlamak üzere EC2 örneklerinize sunucular için Microsoft Defender 'ı (Uç Nokta için Microsoft Defender tümleşik olarak) dağıtın.
Alternatif olarak, EC2 örneklerinizi izlemek ve korumak için Amazon GuardDuty tümleşik tehdit bilgileri özelliğini kullanın. Amazon GuardDuty, bir örneğin ele geçirildiğini gösteren etkinlikler, örneğin kripto para madenciliği, etki alanı oluşturma algoritmalarını (DGA) kullanan kötü amaçlı yazılım, giden hizmet reddi etkinliği, olağan dışı yüksek hacimli ağ trafiği, olağan dışı ağ protokolleri kullanımı, bilinen kötü amaçlı IP ile giden örnek iletişimi, dış IP adresi tarafından kullanılan geçici Amazon EC2 kimlik bilgileri ve DNS kullanarak veri sızdırma gibi anormal etkinlikleri algılayabilir.
"AWS uygulaması ve ek bağlam için :"
GCP kılavuzu: GCP projenizi Bulut için Microsoft Defender'a ekleyin ve gelişmiş tehditleri önlemeye, algılamaya, araştırmaya ve yanıtlamaya yönelik EDR özellikleri sağlamak üzere sanal makine örneklerinize sunucular için Microsoft Defender'ı (Uç Nokta için Microsoft Defender tümleşik olarak) dağıtın.
Alternatif olarak, sanal makine örneklerinizi izlemek ve korumak için tümleşik tehdit bilgileri için Google'ın Güvenlik Komut Merkezi'ni kullanın. Güvenlik Komut Merkezi, sızdırılmış kimlik bilgileri, kripto para birimi madenciliği, kötü amaçlı olabilecek uygulamalar, kötü amaçlı ağ etkinliği ve daha fazlası gibi anormal etkinlikleri algılayabilir.
GCP uygulaması ve ek bağlam:
- Bulut için Defender'ın tümleşik EDR çözümüyle uç noktalarınızı koruyun:
- Güvenlik Komut Merkezi'ne genel bakış:
Müşteri güvenliği paydaşları (Daha fazla bilgi edinin):
ES-2: Modern kötü amaçlı yazılımdan koruma yazılımı kullanma
| CIS Denetimleri v8 Kimlikleri | NIST SP 800-53 r4 kimlik(ler) | PCI-DSS kimlikleri v3.2.1 |
|---|---|---|
| 10.1 | SC-3, SI-2, SI-3, SI-16 | 5.1 |
Güvenlik ilkesi: Gerçek zamanlı koruma ve düzenli tarama yapabilen kötü amaçlı yazılımdan koruma çözümlerini (uç nokta koruması olarak da bilinir) kullanın.
Azure kılavuzu: Bulut için Microsoft Defender, Azure Arc'ın yapılandırıldığı sanal makineleriniz ve şirket içi makineleriniz için bir dizi popüler kötü amaçlı yazılımdan koruma çözümünün kullanımını otomatik olarak belirleyebilir ve uç nokta korumanın çalışma durumunu bildirebilir ve önerilerde bulunabilir.
Microsoft Defender Virüsten Koruma, Windows Server 2016 ve üzeri için varsayılan kötü amaçlı yazılımdan koruma çözümüdür. Windows Server 2012 R2'de SCEP'i (System Center Endpoint Protection) etkinleştirmek için Microsoft Kötü Amaçlı Yazılımdan Koruma uzantısını kullanın. Linux VM'leri için, uç nokta koruma özelliği için Linux'ta Uç Nokta için Microsoft Defender kullanın.
Hem Windows hem de Linux için kötü amaçlı yazılımdan koruma çözümünün sistem durumunu bulmak ve değerlendirmek için Bulut için Microsoft Defender kullanabilirsiniz.
Not: Azure Depolama hesaplarına yüklenen kötü amaçlı yazılımları tespit etmek için Bulut için Microsoft Defender'ın Depolama özelliğini de kullanabilirsiniz.
Azure uygulaması ve ek bağlam:
- Desteklenen uç nokta koruma çözümleri
- Bulut Hizmetleri ve sanal makineler için Microsoft Kötü Amaçlı Yazılımdan Koruma'nın yapılandırılması
AWS kılavuzu: Bulut için Microsoft Defender'ın Azure Arc'ın yapılandırıldığı EC2 örnekleri için bazı popüler kötü amaçlı yazılımdan koruma çözümlerinin kullanımını otomatik olarak belirlemesini sağlamak ve uç nokta koruma çalıştırma durumunu raporlamak ve önerilerde bulunmak için AWS hesabınızı Bulut için Microsoft Defender'a ekleyin.
Windows Server 2016 ve üzeri için varsayılan kötü amaçlı yazılımdan koruma çözümü olan Microsoft Defender Virüsten Koruma dağıtın. Windows server 2012 R2 çalıştıran EC2 örnekleri için SCEP'i (System Center Endpoint Protection) etkinleştirmek için Microsoft Kötü Amaçlı Yazılımdan Koruma uzantısını kullanın. Linux çalıştıran EC2 örnekleri için uç nokta koruma özelliği için Linux'ta Uç Nokta için Microsoft Defender kullanın.
Hem Windows hem de Linux için kötü amaçlı yazılımdan koruma çözümünün sistem durumunu bulmak ve değerlendirmek için Bulut için Microsoft Defender kullanabilirsiniz.
Not: Microsoft Defender Cloud, bulma ve sistem durumu değerlendirmesi için belirli üçüncü taraf uç nokta koruma ürünlerini de destekler.
"AWS uygulaması ve ek bağlam için :"
- GuardDuty EC2 bulgusu
- Microsoft Defender tarafından desteklenen uç nokta koruma çözümleri
- Bulutlar için Microsoft Defender'da uç nokta koruma önerileri
GCP kılavuzu: Bulut için Microsoft Defender'ın Azure Arc'ın yapılandırıldığı sanal makine örnekleri için popüler kötü amaçlı yazılımdan koruma çözümlerinin kullanımını otomatik olarak tanımlamasını sağlamak ve uç nokta koruma durumunu raporlamak ve önerilerde bulunmak için GCP projelerinizi Bulut için Microsoft Defender'a ekleyin.
Windows Server 2016 ve üzeri için varsayılan kötü amaçlı yazılımdan koruma çözümü olan Microsoft Defender Virüsten Koruma dağıtın. Windows server 2012 R2 çalıştıran sanal makine örnekleri için SCEP'i (System Center Endpoint Protection) etkinleştirmek için Microsoft Kötü Amaçlı Yazılımdan Koruma uzantısını kullanın. Linux çalıştıran sanal makine örnekleri için, uç nokta koruma özelliği için Linux üzerinde Uç Nokta için Microsoft Defender'ı kullanın.
Hem Windows hem de Linux için kötü amaçlı yazılımdan koruma çözümünün sistem durumunu bulmak ve değerlendirmek için Bulut için Microsoft Defender kullanabilirsiniz.
Not: Microsoft Defender Cloud, bulma ve sistem durumu değerlendirmesi için belirli üçüncü taraf uç nokta koruma ürünlerini de destekler.
GCP uygulaması ve ek bağlam:
- Microsoft Defender tarafından desteklenen uç nokta koruma çözümleri:
- Bulutlar için Microsoft Defender'da uç nokta koruma önerileri:
Müşteri güvenliği paydaşları (Daha fazla bilgi edinin):
ES-3: Kötü amaçlı yazılımdan koruma yazılımının ve imzalarının güncelleştirildiğinden emin olun
| CIS Denetimleri v8 Kimlikleri | NIST SP 800-53 r4 kimlik(ler) | PCI-DSS kimlikleri v3.2.1 |
|---|---|---|
| 10,2 | SI-2, SI-3 | 5.2 |
Güvenlik ilkesi: Kötü amaçlı yazılımdan koruma imzalarının kötü amaçlı yazılımdan koruma çözümü için hızlı ve tutarlı bir şekilde güncelleştirildiğinden emin olun.
Azure kılavuzu: Tüm uç noktaları en son imzalarla güncel tutmak için Bulut için Microsoft Defender'daki önerileri izleyin. Microsoft Kötü Amaçlı Yazılımdan Koruma (Windows için) ve Uç Nokta için Microsoft Defender (Linux için) varsayılan olarak en son imzaları ve altyapı güncelleştirmelerini otomatik olarak yükler.
Üçüncü taraf çözümler için imzaların üçüncü taraf kötü amaçlı yazılımdan koruma çözümünde güncelleştirildiğinden emin olun.
Azure uygulaması ve ek bağlam:
- Microsoft Antimalware'ı Bulut Hizmetleri ve sanal makineler için dağıtma
- Bulut için Microsoft Defender'da uç nokta koruma değerlendirmesi ve önerileri
AWS kılavuzu: AWS hesabınız Bulut için Microsoft Defender'a eklendiyse tüm uç noktaları en son imzalarla güncel tutmak için Bulut için Microsoft Defender'daki önerileri izleyin. Microsoft Kötü Amaçlı Yazılımdan Koruma (Windows için) ve Uç Nokta için Microsoft Defender (Linux için) varsayılan olarak en son imzaları ve altyapı güncelleştirmelerini otomatik olarak yükler.
Üçüncü taraf çözümler için imzaların üçüncü taraf kötü amaçlı yazılımdan koruma çözümünde güncelleştirildiğinden emin olun.
"AWS uygulaması ve ek bağlam için :"
GCP kılavuzu: GCP projeleriniz Bulut için Microsoft Defender'a eklendiyse, tüm EDR çözümlerini en son imzalarla güncel tutmak için Bulut için Microsoft Defender'daki önerileri izleyin. Microsoft Kötü Amaçlı Yazılımdan Koruma (Windows için) ve Uç Nokta için Microsoft Defender (Linux için) varsayılan olarak en son imzaları ve altyapı güncelleştirmelerini otomatik olarak yükler.
Üçüncü taraf çözümler için imzaların üçüncü taraf kötü amaçlı yazılımdan koruma çözümünde güncelleştirildiğinden emin olun.
GCP uygulaması ve ek bağlam:
Müşteri güvenliği paydaşları (Daha fazla bilgi edinin):