Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo aver distribuito il piano Defender per server in Microsoft Defender per il cloud, è possibile verificare quali computer sono protetti dal piano e configurare le impostazioni del piano in base alle esigenze.
Controllare la protezione del computer
Trova i dispositivi protetti dal piano.
In Defender per il cloud selezionare Inventario.
Nella query Tipo di risorsa è possibile filtrare l'inventario per limitare i risultati alle risorse supportate da Defender per i server. Per esempio:
- Usare la query Tipo di risorsa per trovare macchine virtuali, istanze DI AWS EC2 e istanze di calcolo GCP.
- Usare la query Environment per restringere le risorse di Azure, AWS o GCP.
Nell'elenco delle macchine virtuali esaminare la colonna Defender per il cloud:
Se l'impostazione della colonna è Attivata, Defender per il cloud è abilitata, insieme a tutti i piani attivati in Defender per il cloud, inclusa Defender per i server.
È anche possibile controllare la copertura della protezione per tutte le sottoscrizioni e le risorse usando la cartella di lavoro Coverage.
Modificare le impostazioni del piano
Alcune funzionalità vengono attivate per impostazione predefinita quando si abilita Defender per i server. È possibile modificare manualmente le funzionalità del piano come indicato di seguito:
Nella sottoscrizione abilitata per Defender per il cloud selezionare Impostazioni ambiente.
Individuare Defender per Server e selezionare Impostazioni.
In Impostazioni e monitoraggio selezionare l'impostazione da modificare.
Feature Dettagli Modificare il piano Valutazione delle vulnerabilità Quando si abilita Defender per i server piano 1 (P1) o piano 2 (P2), l'analisi delle vulnerabilità è abilitata per impostazione predefinita. Configurare manualmente le impostazioni di analisi delle vulnerabilità. Protezione degli endpoint. Quando si abilita Defender for Servers Piano 1 (P1) o 2 (P2), Defender for Endpoint è integrato per impostazione predefinita. Sono disponibili funzionalità di protezione da Defender per endpoint. È abilitato il provisioning automatico dell'agente Defender for Endpoint nei computer collegati. Attiva e disattiva la protezione degli endpoint in un piano. Analisi senza agente L'analisi senza agente offre numerose funzionalità di analisi. È abilitata per impostazione predefinita quando è attivato Defender per server - Piano 2 (o il piano di gestione del livello di sicurezza del cloud di Defender (CSPM)). Attivare e disattivare l'analisi senza agente ed escludere i computer dall'analisi senza agente. Monitoraggio dell'integrità dei file Quando si abilita Defender per server piano 2, è possibile attivare il monitoraggio dell'integrità dei file. Non è attivato per impostazione predefinita Scopri e attiva il monitoraggio dell'integrità dei file