Defender for Servers のデプロイを計画する

Microsoft Defender for CloudでのサーバーのDefender計画では、マシンのセキュリティ体制を改善および修復するための実行可能な推奨事項を提供することで、セキュリティ リスクを軽減します。 サーバーのDefenderは、リアルタイムのセキュリティの脅威や攻撃からマシンを保護するのにも役立ちます。

このガイドは、サーバー展開の効果的なDefenderを設計および計画するのに役立ちます。

このガイドについて

このガイドの対象ユーザーには、クラウド ソリューションとインフラストラクチャ アーキテクト、セキュリティ アーキテクトとアナリスト、クラウドとハイブリッド のサーバーとワークロードの保護に関わるすべてのユーザーが含まれます。

このガイドでは、次の質問に回答します。

  • Defender for Servers の機能と展開方法
  • データはどこに格納されますか。また、Log Analytics ワークスペースが必要な場合は、
  • サーバー リソースのDefenderへのアクセスを制御するにはどうすればよいですか?
  • どのDefender for Servers プランを選択する必要がありますか。また、プランを展開する場所を教えてください。
  • デプロイに必要なエージェントと拡張機能は何ですか?
  • デプロイをスケーリングする方法

始める前の準備

展開計画を開始する前に、次の手順を実行します。

  • Defender for Cloud機能の詳細を確認し、価格の詳細を確認します
  • サーバーのDefenderの概要について説明します。
  • AWS マシンまたは GCP プロジェクトにデプロイする場合は、 マルチクラウド計画ガイドを確認してください。
  • AZURE ARC VM として AWS/GCP とオンプレミスのマシンをオンボードすると、Defender for Servers のすべての機能を使用できるようになります。 計画を開始する前に、Azure Arcの詳細を確認してください。

デプロイメントの手順

次の表は、Defender for Servers のデプロイ手順をまとめています。

ステップ 詳細 結果
AWS/GCP マシンを接続する サーバーのDefenderを使用して AWS および GCP マシンを保護するには、AWS アカウントGCP プロジェクトをDefender for Cloudに接続します。

接続のプロセスの一環として、Defender for Servers を含む Defender for Cloud のプランを有効にすることができます。

サーバー機能のDefenderを最大限に活用するには、AWS マシンと GCP マシンを Azure Arc VM としてオンボードすることをお勧めします。 Azure Arc エージェントのインストールは、接続プロセスの一部として使用できます。
AWS マシンと GCP マシンは、Defender for Cloudに正常にオンボードされます。
オンプレミスのマシンを接続する オンプレミスのマシンを保護するには、オンプレミスのマシンをAzure Arc VM としてオンボードすることをお勧めします。

オンプレミスのマシンをDefender for Cloudに直接オンボードできます。 ただし、直接オンボーディングでは、Defender for Servers Plan 2 のすべての機能を利用することはできません。
オンプレミスのマシンがDefender for Cloudに正常にオンボードされる
Defender for Servers を有効にする Defender for Servers プランを展開します Defender for Cloudは、展開スコープ内でサポートされているマシンの保護を開始します。
無料のデータ インジェストを利用する 対象となるセキュリティデータに対して、ノードごとに1日500MBの無料取り込みを活用するには、マシンが報告するLog AnalyticsワークスペースでDefender for Servers Plan 2を有効にしてください。 データはAzure Monitor Agent(AMA)などの対応方法を通じて収集する必要があります。 データ収集ルールを作るだけでは利益は得られません。 詳細については、Defender for Serversのデータ取り込み特典をご覧ください。 無料の毎日のインジェストは、サポートされているデータ型用に構成されています。
OS 評価の準備 サーバー プラン 2 のDefenderで、Microsoft Cloud セキュリティ ベンチマークのコンピューティング セキュリティ ベースラインに対してオペレーティング システム構成設定を評価するには、コンピューターがAzure Policyコンピューター構成拡張機能を実行している必要があります。 拡張機能の設定について、詳細を確認してください。 Defender for Servers Plan 2 では、評価用の OS 構成情報が収集されます。
ファイルの整合性の監視を設定する サーバー プラン 2 のDefenderを有効にした後、プランを有効にした後でファイルの整合性の監視を設定します。

ファイルの整合性を監視するには、Log Analytics ワークスペースが必要です。 既存のワークスペースを使用することも、機能を構成するときに新しいワークスペースを作成することもできます。
サーバーのDefenderは、重要なファイル変更を監視します。

サーバーのDefenderへのアクセスを制御する方法については、この計画シリーズの 2 番目の記事を参照してください。