Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come Defender per i server in Microsoft Defender per il cloud raccoglie i dati per la valutazione.
Prima di iniziare
Questo articolo è il quarto articolo della guida alla pianificazione di Defender per server. Prima di iniziare, esaminare gli articoli precedenti:
- Iniziare a pianificare la distribuzione.
- Esaminare i ruoli di accesso per Defender per Server.
- Seleziona un piano Defender per Server
Raccolta dei dati
Defender for Servers utilizza una serie di metodi per raccogliere informazioni sulle macchine, tra cui analisi delle macchine senza agente e agente Defender for Endpoint.
| Feature | Metodo di raccolta dati |
|---|---|
| Valutare i computer per una soluzione EDR | Analisi senza agente |
| Valutare Defender per endpoint come soluzione EDR | Analisi senza agente. |
| Scansionare l'inventario del software | Analisi senza agente. L'inventario software viene fornito dall'integrazione con Gestione delle vulnerabilità di Defender. |
| Scansiona le vulnerabilità | Analisi senza agente Analisi basata su agente con il Defender per l'agente endpoint. Analisi BYOL (Bring Your Own License) con una soluzione di terze parti supportata. Scopri la scansione ibrida che utilizza sia la scansione agentless sia quella basata su agente. |
| Analizzare i computer per individuare i segreti | Analisi senza agente. |
| Analizzare i computer per individuare il malware | Analisi senza agente. La protezione antimalware di nuova generazione viene fornita anche da Defender per l'integrazione degli endpoint, usando il Defender per l'agente endpoint. |
| Cercare errori di configurazione del sistema operativo | Valutare la configurazione del sistema operativo rispetto alle baseline di sicurezza di calcolo in Microsoft Cloud Security Benchmark usando l'estensione Azure Machine Configuration. |
| Analizzare le modifiche ai file e al Registro di sistema con il monitoraggio dell'integrità dei file | Agente di Defender for Endpoint |
| Cerca aggiornamenti di sistema e patch | Si basa sull'estensione VM di Gestore aggiornamenti di Azure. |
| Usare il vantaggio gratuito per l'inserimento dati | agente Monitoraggio di Azure (AMA). |
Passaggi successivi
Comprendere come vengono archiviati i dati e quando è necessaria un'area di lavoro Log Analytics