Ensure that Endpoint Protection for all Virtual Machines is installed
Warum dies wichtig ist
Ungeschützte virtuelle Maschinen sind ein Hauptziel für Malware, Ransomware und andere Schadsoftware, die vertrauliche Daten gefährden und den Betrieb stören können. Ohne Endpunktschutz fehlt Ihnen die Echtzeiterkennung und Warnung vor bekannten schädlichen oder unerwünschten Programmen, die versuchen, auf Ihren Azure-Systemen installiert zu werden oder darauf ausgeführt zu werden. Die Installation von Endpunktschutz ist unerlässlich, um eine sichere Basislinie zu gewährleisten und Compliance-Anforderungen zu erfüllen.
Was Aether365 prüft
Aether365 überprüft, ob eine Endpunktschutzlösung (wie Microsoft Antimalware oder ein Drittanbieter-Tool) auf allen Azure Virtual Machines installiert und aktiv ist. Diese Prüfung wird im Aether365-Dashboard unter der Kategorie Azure Virtual Machines angezeigt.
Behebung
- Melden Sie sich beim Azure Portal an und navigieren Sie zu Microsoft Defender for Cloud.
- Wählen Sie unter dem Abschnitt „Environment settings“ Ihr Abonnement aus.
- Suchen Sie die Empfehlung zum Endpunktschutz für ungeschützte virtuelle Maschinen.
- Klicken Sie auf die Empfehlung und wählen Sie die betroffenen VMs aus, um die integrierte Endpunktschutzerweiterung zu installieren.
- Alternativ können Sie Ihre eigene Endpunktschutzlösung (z. B. ein Antivirenprogramm eines Drittanbieters) bereitstellen, indem Sie eine Verbindung zur VM herstellen und den Installationsanweisungen des Anbieters folgen.
- Verwenden Sie die Azure CLI, um zu überprüfen, ob die Erweiterung installiert ist:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Compliance
Diese Prüfung entspricht den folgenden Compliance-Frameworks und -Standards:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Verwandte Ressourcen
- Install endpoint protection in Azure Security Center
- Azure Antimalware for virtual machines
- List Azure VM extensions with Azure CLI
- MCSB Endpoint Security overview