Ensure that Endpoint Protection for all Virtual Machines is installed
Защо това е важно
Незащитените виртуални машини са основна цел за зловреден софтуер, ransomware и друг злонамерен софтуер, който може да компрометира чувствителни данни и да наруши операциите. Без защита на крайните точки ви липсва откриване в реално време и сигнализиране за известен злонамерен или нежелан софтуер, който се опитва да се инсталира или да работи във вашите Azure системи. Инсталирането на защита за крайни точки е от съществено значение за поддържане на сигурна базова линия и изпълнение на изискванията за съответствие.
Какво проверява Aether365
Aether365 проверява дали решение за защита на крайни точки (като Microsoft Antimalware или инструмент на трета страна) е инсталирано и активно на всички Azure виртуални машини. Тази проверка се появява в таблото на Aether365 под категорията Azure виртуални машини.
Как да го поправите
- Влезте в Azure Portal и отидете на Microsoft Defender for Cloud.
- В секцията Environment settings изберете вашата абонаментна услуга.
- Намерете препоръката за защита на крайни точки за всяка незащитена виртуална машина.
- Кликнете върху препоръката и изберете засегнатите виртуални машини, за да инсталирате вграденото разширение за защита на крайни точки.
- Като алтернатива, разгърнете собствено решение за защита на крайни точки (като антивирусна програма на трета страна), като се свържете с виртуалната машина и следвате инструкциите за инсталиране на доставчика.
- Използвайте Azure CLI, за да потвърдите, че разширението е инсталирано:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Съответствие
Тази проверка е в съответствие със следните рамки и стандарти за съответствие:
- CIS Microsoft Azure Foundations 3.0.0 Контрол 8.8 (Ниво 2)
- Microsoft Cloud Security Benchmark (MCSB) Контрол ES-1
Свързани ресурси
- Инсталиране на защита на крайни точки в Azure Security Center
- Azure Antimalware за виртуални машини
- Списък с разширения за Azure виртуални машини с Azure CLI
- Преглед на MCSB сигурност на крайни точки