Esaminare e modificare Defender per le impostazioni dei server

Dopo aver distribuito il piano Defender per server in Microsoft Defender per il cloud, è possibile verificare quali computer sono protetti dal piano e configurare le impostazioni del piano in base alle esigenze.

Controllare la protezione del computer

Trova i dispositivi protetti dal piano.

  1. In Defender per il cloud selezionare Inventario.

  2. Nella query Tipo di risorsa è possibile filtrare l'inventario per limitare i risultati alle risorse supportate da Defender per i server. Per esempio:

    • Usare la query Tipo di risorsa per trovare macchine virtuali, istanze DI AWS EC2 e istanze di calcolo GCP.
    • Usare la query Environment per restringere le risorse di Azure, AWS o GCP.
  3. Nell'elenco delle macchine virtuali esaminare la colonna Defender per il cloud:

    Screenshot che mostra dove selezionare Inventario dal menu principale.

  4. Se l'impostazione della colonna è Attivata, Defender per il cloud è abilitata, insieme a tutti i piani attivati in Defender per il cloud, inclusa Defender per i server.

È anche possibile controllare la copertura della protezione per tutte le sottoscrizioni e le risorse usando la cartella di lavoro Coverage.

Modificare le impostazioni del piano

Alcune funzionalità vengono attivate per impostazione predefinita quando si abilita Defender per i server. È possibile modificare manualmente le funzionalità del piano come indicato di seguito:

  1. Nella sottoscrizione abilitata per Defender per il cloud selezionare Impostazioni ambiente.

  2. Individuare Defender per Server e selezionare Impostazioni.

  3. In Impostazioni e monitoraggio selezionare l'impostazione da modificare.

    Feature Dettagli Modificare il piano
    Valutazione delle vulnerabilità Quando si abilita Defender per i server piano 1 (P1) o piano 2 (P2), l'analisi delle vulnerabilità è abilitata per impostazione predefinita.
    Configurare manualmente le impostazioni di analisi delle vulnerabilità.
    Protezione degli endpoint. Quando si abilita Defender for Servers Piano 1 (P1) o 2 (P2), Defender for Endpoint è integrato per impostazione predefinita. Sono disponibili funzionalità di protezione da Defender per endpoint. È abilitato il provisioning automatico dell'agente Defender for Endpoint nei computer collegati. Attiva e disattiva la protezione degli endpoint in un piano.
    Analisi senza agente L'analisi senza agente offre numerose funzionalità di analisi. È abilitata per impostazione predefinita quando è attivato Defender per server - Piano 2 (o il piano di gestione del livello di sicurezza del cloud di Defender (CSPM)). Attivare e disattivare l'analisi senza agente ed escludere i computer dall'analisi senza agente.
    Monitoraggio dell'integrità dei file Quando si abilita Defender per server piano 2, è possibile attivare il monitoraggio dell'integrità dei file. Non è attivato per impostazione predefinita Scopri e attiva il monitoraggio dell'integrità dei file