適用於伺服器的 Microsoft Defender 計劃可以在 適用於雲端的 Microsoft Defender 中降低組織中機器的安全風險和暴露程度。 它提供改善及補救安全性狀態的建議。 適用於伺服器的 Defender 也會保護機器免受即時安全性威脅和攻擊。
備註
Defender for Servers 不再使用 Log Analytics 代理程式或 Azure 監視器 代理程式(AMA)來執行大多數方案功能。 無代理機器掃描及與 適用於端點的 Microsoft Defender 的整合取代了這些代理程式的功能。 AMA 仍是 500 MB 資料擷取效益的支援收集方法。
優點
適用於伺服器的 Defender 提供數個安全性優點。
- 保護多雲端和內部部署機器:適用於伺服器的 Defender 可保護多雲端環境中的 Windows 和 Linux 機器(Azure、Amazon Web Services (AWS)、Google Cloud Platform (GCP)和內部部署。
- 集中管理和報告:適用於雲端的 Defender 提供受監視資源的單一檢視,包括受適用於伺服器的 Defender 保護的機器。 篩選、排序及交叉參考數據,以瞭解、調查和分析機器安全性。
- 與 Defender 服務整合:適用於伺服器的 Defender 會與適用於端點的 Defender 所提供的安全性功能,以及 Microsoft Defender 弱點管理進行整合。
- 改善狀態並降低風險:適用於伺服器的 Defender 會根據合規性標準評估機器的安全性狀態,並提供安全性建議來補救及改善安全性狀態。
- 受益於無代理程式掃描:適用於伺服器的 Defender 方案 2 提供無代理程式機器掃描。 若沒有端點上的代理程式,請掃描軟體清查、評估計算機是否有弱點、掃描計算機秘密,以及偵測惡意代碼威脅。
- 近乎即時地防範威脅:適用於伺服器的Defender會視需要識別和分析即時威脅併發出安全性警示。
- 取得智慧化威脅偵測:雲端防護者能夠評估事件,並使用具有多個威脅情報來源的進階安全性分析和機器學習技術來偵測威脅,包括 Microsoft 安全性回應中心(MSRC)。
適用於端點的 Defender 整合
適用於端點的Defender和適用於弱點管理的Defender會整合到適用於雲端的Defender。
此整合可讓適用於伺服器的 Defender 使用適用於端點的 Defender 的端點偵測和回應 (EDR) 功能。 它也會啟用適用於弱點管理的Defender所提供的弱點掃描、軟體清查和進階功能。
深入了解整合。
搭配 Defender Experts for Servers 的受管理偵測與回應
Microsoft Defender Experts for Servers 是一項針對伺服器工作負載的託管延伸偵測與回應(XDR)服務。 Microsoft 分析師與自動化並肩工作,偵測、優先排序並回應受 Defender for Servers Plan 1 或 Plan 2 保護的機器上的威脅。
適用於伺服器的 Defender Experts 涵蓋所有偵測來源為「適用於伺服器的 Microsoft Defender」的方案 1 與方案 2 警示。 覆蓋範圍涵蓋 Azure 上的 Windows 與 Linux 機器、Amazon Web Services(AWS)、Google Cloud Platform(GCP)及本地環境。 網域名稱系統(DNS)警示不在涵蓋範圍內。
Defender Experts for Servers 包含:
- 受控偵測與回應:Microsoft 分析師會在您的伺服器上分級、調查並控制事件,再連同修復剩餘問題的指引步驟一併移交。
- 主動式威脅搜捕:內含適用於搜捕的 Defender Experts。 Microsoft 獵人會搜尋你的 Defender for Servers 資料,尋找新興威脅。
- 詢問 Defender 專家:從 Microsoft Defender 入口網站提交有關特定事件、警示或威脅行為者活動的問題。
Defender Experts for Servers 則另行販售。 你需要啟用 Defender for Servers Plan 1 或 Plan 2,並在 Windows 和 Linux 機器上部署 適用於端點的 Microsoft Defender。 Defender Experts for Servers 是獨立的,所以你不需要 Microsoft Defender XDR 專家 也能使用。 如果兩者都用,兩者會互補。
了解更多關於 Microsoft Defender 伺服器專家。
學習如何啟用 Defender Experts for Servers。
適用於伺服器的 Defender 方案
適用於伺服器的 Defender 提供兩種方案:
- 適用於伺服器的 Defender 方案 1 (P1) 是入門層級,並著重於適用於端點的 Defender 整合所提供的 EDR 功能。
- 適用於伺服器的 Defender 方案 2 (P2) 提供與方案 1 和其他功能相同的功能。
方案定價
針對適用於伺服器的 Defender 定價,請檢閱 適用於雲端的 Defender 定價頁面。 您也可以 使用適用於雲端的 Defender 成本計算機來預估成本。
關於計費情境與授權的更多細節,請參閱 關於伺服器Defender常見問題。
方案劃保護功能
方案功能摘要如下表所示。
欲比較 AWS 與 GCP 依方案覆蓋範圍,請參閱 多雲工作負載保護支援矩陣。
| Feature | 計劃 1 (P1) | 計劃 2 (P2) | 雲端可用性 |
|---|---|---|---|
| 多雲端和混合式支援 | 保護 Azure、AWS 和 GCP 平台上的虛擬機器,以及連線至 Microsoft Defender 雲端版的內部部署機器。 檢閱適用於伺服器的 Defender 支援和需求。 |
||
| 適用於端點的 Defender 自動上線 | |||
| 適用於端點的 Defender EDR | Azure、AWS 和 GCP | ||
| 整合式警示與事件 | Azure、AWS 和 GCP | ||
| 軟體詳細目錄探索1 | Azure、AWS 和 GCP | ||
| 法規合規性評定 | 不同的標準適用於不同的環境。 深入瞭解 合規性雲端可用性。 | ||
| 弱點掃描 (代理程式型) | Azure、AWS 和 GCP | ||
| 弱點掃描 (無代理程式) | - | Azure、AWS 和 GCP | |
| 適用於 DNS 的 Defender 警示 | - | Azure、AWS 和 GCP | |
| 威脅偵測 (Azure 網路層) | - | Azure | |
| 作業系統系統更新 | - | Azure、AWS、GCP 和內部部署 僅適用於使用 Azure ARC 上線的電腦。 了解更多。 |
|
| 依據 Microsoft 雲端安全性效能評定 (MCSB) 建議的 OS 基準設定錯誤2 | - | Azure、AWS 和 GCP。 僅適用於使用 Azure ARC 上線的電腦。 |
|
| 適用於弱點管理的Defender進階功能3 | - | Azure、AWS、GCP | |
| 惡意程式碼掃描 (無代理程式) | - | Azure、AWS 和 GCP | |
| 機器秘密掃描 (無代理程式) | - | Azure、AWS 和 GCP | |
| 檔案完整性監視 | - | Azure、AWS 和 GCP 僅適用於使用 Azure ARC 上線的 AWS 和 GCP 機器。 |
|
| 即時虛擬機器存取 | - | Azure 和 AWS | |
| 網路地圖 | - | Azure | |
| 免費資料擷取 (500 MB) | - |
1 軟體資產盤點(由 Defender 弱點管理 提供)已整合至 適用於雲端的 Defender。
2 MCSB 的 OS 基準設定錯誤包含在 免費基礎狀態管理中。
3 這僅適用於 Defender入口網站。
部署範圍
您應該在訂用帳戶層級啟用伺服器專用的 Defender,不過,如果需要更多的部署靈活性,您可以在資源層級啟用或停用伺服器專用的 Defender,如下所示:
| Scope | 方案 1 | 方案 2 |
|---|---|---|
| 啟用適用於 Azure 訂用帳戶 | 是 | 是 |
| 啟用適用於資源 | 是 | No |
| 停用適用於資源 | 是 | 是 |
- 在每部伺服器的資源層級啟用和停用方案 1。
- 方案 2 無法在資源層級啟用,但您可以在資源層級停用它。
啟用之後
啟用適用於伺服器的 Defender 方案之後,適用下列規則:
- 試用期:開始 30 天的試用期。 您無法停止、暫停或延長此試用期間。 若要享受完整的 30 天試用,請事先規劃以符合您的評估目標。
- 端點保護:適用於端點的 Microsoft Defender 擴充功能會自動安裝在連線到 適用於雲端的 Microsoft Defender 的所有支援的機器上。 如有需要,請停用自動佈建。
- 弱點評估:預設會在已安裝適用於端點的 Microsoft Defender 延伸模組的計算機上啟用 Microsoft Defender 弱點管理。
- 無代理程式掃描:當您啟用適用於伺服器的 Defender 方案 2 時,預設會啟用 無代理程序掃描 。
- 作業系統設定評估:當您啟用適用於伺服器的 Defender 方案 2 時,Microsoft 適用於雲端的 Defender 會根據 Microsoft 雲端安全性基準中的計算資源安全性基準 評估作業系統組態設定。 若要使用這項功能,機器必須執行 Azure 機器組態擴充功能。 深入了解如何設定延伸模組。
- 檔案完整性監視:啟用適用於伺服器的 Defender 方案 2 後,您可以設定檔案完整性監視。
相關內容
- 規劃適用於伺服器的 Defender 部署。
- 檢閱有關適用於伺服器的 Defender 的常見問題。