Microsoft Defender for servers
Overview
Microsoft Defender for Server è una delle funzionalità di sicurezza avanzata di Microsoft Defender for Cloud e permette il rilevamento delle minacce e la definizione delle difese avanzate per server Windows e Linux, indipendentemente dal fatto che questi siano in esecuzione all’interno di Microsoft Azure, On-Premises o in un ambiente multi-cloud.
Soluzione e benefici
La soluzione raccoglie i dati per i sistemi:
- Windows: monitorando i server con sistema operativo Windows, Microsoft Defender for Cloud presenta gli avvisi e suggerimenti, per fare fronte alle eventuali anomalie riscontrate;
- Linux: Microsoft Defender for Cloud colleziona i record di audit dalle macchine Linux, utilizzando auditd, uno dei framework di auditing Linux più comuni.
- Per scenari ibridi e multi-cloud, Microsoft Defender for Cloud si integra con Azure ARC, in modo tale che le macchine “non Azure” siano viste come risorse di Azure.
Questi alcuni dei benefici ottenibili grazie a Microsoft Defender per Server:
- Licenza integrata per Microsoft Defender for Endpoint: Microsoft Defender for Server include Microsoft Defender per endpoint.
- Strumenti per l’individuazione e la gestione delle vulnerabilità e degli errori di configurazione in tempo reale;
- L’accesso JIT (Just-in-Time) alle Virtual Machine (VM) permette di fornire l’accesso controllato alle VM stesse;
- File Integrity monitoring (FIM): analizza, ad esempio, i file e i registri del sistema operativo, per verificare la presenza di modifiche che potrebbero indicare un attacco.
Prerequisiti
Microsoft Defender per Server è disponibile in due piani:
- Microsoft Defender for Server Plan 1
- Microsoft Defender for Server Plan 2
La seguente tabella (Fonte: Microsoft) mostra le principali differenze tra i due piani: