Skip to content

Ensure that Endpoint Protection for all Virtual Machines is installed

Защо това е важно

Незащитените виртуални машини са основна цел за зловреден софтуер, ransomware и друг злонамерен софтуер, който може да компрометира чувствителни данни и да наруши операциите. Без защита на крайните точки ви липсва откриване в реално време и сигнализиране за известен злонамерен или нежелан софтуер, който се опитва да се инсталира или да работи във вашите Azure системи. Инсталирането на защита за крайни точки е от съществено значение за поддържане на сигурна базова линия и изпълнение на изискванията за съответствие.

Какво проверява Aether365

Aether365 проверява дали решение за защита на крайни точки (като Microsoft Antimalware или инструмент на трета страна) е инсталирано и активно на всички Azure виртуални машини. Тази проверка се появява в таблото на Aether365 под категорията Azure виртуални машини.

Как да го поправите

  1. Влезте в Azure Portal и отидете на Microsoft Defender for Cloud.
  2. В секцията Environment settings изберете вашата абонаментна услуга.
  3. Намерете препоръката за защита на крайни точки за всяка незащитена виртуална машина.
  4. Кликнете върху препоръката и изберете засегнатите виртуални машини, за да инсталирате вграденото разширение за защита на крайни точки.
  5. Като алтернатива, разгърнете собствено решение за защита на крайни точки (като антивирусна програма на трета страна), като се свържете с виртуалната машина и следвате инструкциите за инсталиране на доставчика.
  6. Използвайте Azure CLI, за да потвърдите, че разширението е инсталирано: az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".

Съответствие

Тази проверка е в съответствие със следните рамки и стандарти за съответствие:

  • CIS Microsoft Azure Foundations 3.0.0 Контрол 8.8 (Ниво 2)
  • Microsoft Cloud Security Benchmark (MCSB) Контрол ES-1

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?