Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
План Defender для серверов в Microsoft Defender для облака снижает риск безопасности, предоставляя практические рекомендации по улучшению и исправлению состояния безопасности компьютера. Defender для серверов также помогает защитить компьютеры от угроз и атак в режиме реального времени.
Это руководство поможет вам разработать и спланировать эффективную Defender для развертывания серверов.
Об этом руководстве
Целевая аудитория этого руководства включает архитекторов облачных решений и инфраструктуры, архитекторов безопасности и аналитиков, а также всех, кто участвует в защите облачных и гибридных серверов и рабочих нагрузок.
Руководство отвечает на следующие вопросы:
- Что делает Defender для серверов и как он развертывается?
- Где хранятся мои данные и когда требуется рабочая область Log Analytics?
- Как управлять доступом к Defender для ресурсов серверов?
- Какой план Defender for Servers следует выбрать и где следует развернуть этот план?
- Какие агенты и расширения необходимы в моем развертывании?
- Как масштабировать развертывание?
Перед тем как начать
Перед началом планирования развертывания:
- Узнайте больше о возможностях Defender для облака и просмотрите сведения о ценах.
- Ознакомьтесь с обзором Defender for Servers.
- Если вы развертываете проекты AWS или GCP, ознакомьтесь с руководством по планированию нескольких облаков.
- Подключение машин из AWS/GCP и локальной среды в качестве виртуальных машин Azure Arc гарантирует вам доступ ко всем функциям в Defender для серверов. Прежде чем приступить к планированию, узнайте больше о Azure Arc.
Шаги развертывания
В следующей таблице приведены этапы развертывания Defender для серверов.
| Step | Details | Результат |
|---|---|---|
| Подключение компьютеров AWS/GCP | Чтобы защитить компьютеры AWS и GCP с помощью Defender для серверов, подключите учетные записи AWS и проекты GCP к Defender для облака. Вы можете включить планы Defender для облака, включая Defender для серверов в рамках процесса подключения. Чтобы воспользоваться всеми преимуществами функций Defender для серверов, рекомендуется подключить компьютеры AWS и GCP как Azure Arc виртуальные машины. Установка агента Azure Arc доступна в процессе подключения. |
Компьютеры AWS и GCP успешно подключены к Defender для облака. |
| Подключение локальных компьютеров | Чтобы защитить локальные компьютеры, рекомендуется подключить локальные компьютеры как виртуальные машины Azure Arc. Вы можете напрямую подключить локальные компьютеры к Defender для облака. Однако при прямом подключении у вас не будет полного доступа к функциям плана 2 Defender for Servers. |
Локальные компьютеры успешно подключены к Defender для облака |
| Включение Defender для серверов | Разверните план Defender для серверов. | Defender для облака начинает защищать поддерживаемые компьютеры в области развертывания. |
| Воспользуйтесь бесплатным приемом данных | Чтобы воспользоваться 500 МБ бесплатной ежедневной загрузки на узел для соответствующих данных безопасности, включите Defender for Servers Plan 2 в рабочем пространстве Log Analytics, к которому отчитываются машины. Данные должны собираться с помощью поддерживаемого метода, такого как Azure Monitor Agent (AMA). Создание правила сбора данных само по себе не даёт пользы. Для получения дополнительной информации см. преимущества Defender for Servers при погружении данных. | Бесплатный ежедневный прием данных доступен для поддерживаемых типов данных. |
| Подготовка к оценке ОС | Чтобы в плане 2 Microsoft Defender для серверов оценивать параметры конфигурации операционной системы по базовым показателям безопасности вычислительных ресурсов в Microsoft Cloud Security Benchmark, на компьютерах должно быть установлено расширение конфигурации компьютера Политика Azure. Дополнительные сведения о настройке расширения. | Defender для серверов, план 2, собирает сведения о конфигурации ОС для проведения оценки. |
| Настройка мониторинга целостности файлов | После включения Defender для серверов плана 2 вы настроили мониторинг целостности файлов после включения плана. Для мониторинга целостности файлов требуется Log Analytics рабочая область. Вы можете использовать существующую рабочую область или создать новую рабочую область при настройке функции. |
Defender для серверов отслеживает критически важные изменения файлов. |
Связанные статьи
Просмотрите вторую статью в этой серии планирования, чтобы понять, как управлять доступом к Defender для серверов.