Microsoft Defender for servers

Overview

Microsoft Defender for Server è una delle funzionalità di sicurezza avanzata di Microsoft Defender for Cloud e permette il rilevamento delle minacce e la definizione delle difese avanzate per server Windows e Linux, indipendentemente dal fatto che questi siano in esecuzione all’interno di Microsoft Azure, On-Premises o in un ambiente multi-cloud.

Soluzione e benefici

La soluzione raccoglie i dati per i sistemi:

  • Windows: monitorando i server con sistema operativo Windows, Microsoft Defender for Cloud presenta gli avvisi e suggerimenti, per fare fronte alle eventuali anomalie riscontrate;
  • Linux: Microsoft Defender for Cloud colleziona i record di audit dalle macchine Linux, utilizzando auditd, uno dei framework di auditing Linux più comuni.
  • Per scenari ibridi e multi-cloud, Microsoft Defender for Cloud si integra con Azure ARC, in modo tale che le macchine “non Azure” siano viste come risorse di Azure.

Questi alcuni dei benefici ottenibili grazie a Microsoft Defender per Server:

  • Licenza integrata per Microsoft Defender for Endpoint: Microsoft Defender for Server include Microsoft Defender per endpoint.
  • Strumenti per l’individuazione e la gestione delle vulnerabilità e degli errori di configurazione in tempo reale;
  • L’accesso JIT (Just-in-Time) alle Virtual Machine (VM) permette di fornire l’accesso controllato alle VM stesse;
  • File Integrity monitoring (FIM): analizza, ad esempio, i file e i registri del sistema operativo, per verificare la presenza di modifiche che potrebbero indicare un attacco.

Prerequisiti

Microsoft Defender per Server è disponibile in due piani:

  • Microsoft Defender for Server Plan 1
  • Microsoft Defender for Server Plan 2

La seguente tabella (Fonte: Microsoft) mostra le principali differenze tra i due piani: