Einstellungen von Defender für Server überprüfen und ändern

Nachdem Sie den Defender für server-Plan in Microsoft Defender for Cloud bereitgestellt haben, können Sie überprüfen, welche Computer durch den Plan geschützt sind, und die Planeinstellungen nach Bedarf konfigurieren.

Überprüfen des Computerschutzes

Suchen Sie Computer, die durch den Plan geschützt sind.

  1. Wählen Sie in Defender for Cloud die Option Bestand aus.

  2. In der Ressourcentypabfrage können Sie den Bestand filtern, um Ergebnisse auf Ressourcen einzugrenzen, die von Defender für Server unterstützt werden. Beispiel:

    • Verwenden Sie die Ressourcentypabfrage , um virtuelle Computer, AWS EC2-Instanzen und GCP Compute-Instanzen zu finden.
    • Verwenden Sie die Umgebungsabfrage, um die Ressourcen Azure, AWS oder GCP einzugrenzen.
  3. Überprüfen Sie in der Liste der virtuellen Computer die Spalte Defender for Cloud:

    Screenshot, der zeigt, wo Sie

  4. Wenn die Spalteneinstellung aktiviert ist, wird Defender for Cloud aktiviert, zusammen mit allen Plänen, die in Defender for Cloud aktiviert sind, einschließlich Defender für Server.

Sie können auch die Schutzabdeckung für alle Abonnements und Ressourcen mithilfe der Arbeitsmappe "Abdeckung" überprüfen.

Ändern der Einstellungen des Plans

Einige Features sind standardmäßig aktiviert, wenn Sie Defender für Server aktivieren. Sie können die Funktionen des Tarifs wie folgt manuell ändern:

  1. Wählen Sie im Abonnement, das für Defender for Cloud aktiviert ist, "Umgebungseinstellungen" aus.

  2. Suchen Sie Defender für Server, und wählen Sie "Einstellungen" aus.

  3. Wählen Sie in "Einstellungen und Überwachung" die Einstellung aus, die Sie ändern möchten.

    Feature Details Plan ändern
    Schwachstellenanalyse Wenn Sie Defender für Server Plan 1 (P1) oder Plan 2 (P2) aktivieren, ist die Überprüfung der Sicherheitsanfälligkeit standardmäßig aktiviert.
    Konfigurieren Sie die Einstellungen für die Überprüfung von Sicherheitsrisiken manuell.
    Endpunktschutz. Wenn Sie Defender für Server Plan 1 (P1) oder 2 (P2) aktivieren, ist Defender für Endpunkt standardmäßig integriert. Die Schutzfunktionen von Defender for Endpoint sind verfügbar. Die automatische Bereitstellung des Defender for Endpoint-Agents auf verbundenen Geräten ist aktiviert. Aktivieren und Deaktivieren des Endpunktschutzes in einem Plan.
    Agentloses Scannen Agentloses Scannen bietet eine Reihe von Scanfunktionen. Sie ist standardmäßig aktiviert, wenn Defender für Server Plan 2 (oder der Defender Cloud Security Posture Management (CSPM)-Plan) aktiviert ist. Aktivieren und deaktivieren Sie agentloses Scannen, und schließen Sie Computer vom agentlosen Scannen aus.
    Dateiintegritätsüberwachung Wenn Sie Defender für Server Plan 2 aktivieren, können Sie die Dateiintegritätsüberwachung aktivieren. Es ist standardmäßig nicht aktiviert Erfahren Sie mehr über die Dateiintegritätsüberwachung und aktivieren Sie sie.