Informazioni sulla raccolta dei dati in Defender per i server

Questo articolo illustra come Defender per i server in Microsoft Defender per il cloud raccoglie i dati per la valutazione.

Prima di iniziare

Questo articolo è il quarto articolo della guida alla pianificazione di Defender per server. Prima di iniziare, esaminare gli articoli precedenti:

  1. Iniziare a pianificare la distribuzione.
  2. Esaminare i ruoli di accesso per Defender per Server.
  3. Seleziona un piano Defender per Server

Raccolta dei dati

Defender for Servers utilizza una serie di metodi per raccogliere informazioni sulle macchine, tra cui analisi delle macchine senza agente e agente Defender for Endpoint.

Feature Metodo di raccolta dati
Valutare i computer per una soluzione EDR Analisi senza agente
Valutare Defender per endpoint come soluzione EDR Analisi senza agente.
Scansionare l'inventario del software Analisi senza agente.

L'inventario software viene fornito dall'integrazione con Gestione delle vulnerabilità di Defender.
Scansiona le vulnerabilità Analisi senza agente
Analisi basata su agente con il Defender per l'agente endpoint.
Analisi BYOL (Bring Your Own License) con una soluzione di terze parti supportata.

Scopri la scansione ibrida che utilizza sia la scansione agentless sia quella basata su agente.
Analizzare i computer per individuare i segreti Analisi senza agente.
Analizzare i computer per individuare il malware Analisi senza agente.

La protezione antimalware di nuova generazione viene fornita anche da Defender per l'integrazione degli endpoint, usando il Defender per l'agente endpoint.
Cercare errori di configurazione del sistema operativo Valutare la configurazione del sistema operativo rispetto alle baseline di sicurezza di calcolo in Microsoft Cloud Security Benchmark usando l'estensione Azure Machine Configuration.
Analizzare le modifiche ai file e al Registro di sistema con il monitoraggio dell'integrità dei file Agente di Defender for Endpoint
Cerca aggiornamenti di sistema e patch Si basa sull'estensione VM di Gestore aggiornamenti di Azure.
Usare il vantaggio gratuito per l'inserimento dati agente Monitoraggio di Azure (AMA).

Passaggi successivi

Comprendere come vengono archiviati i dati e quando è necessaria un'area di lavoro Log Analytics