Ensure that Endpoint Protection for all Virtual Machines is installed
Γιατί Είναι Σημαντικό
Τα μη προστατευμένα εικονικά μηχανήματα αποτελούν πρωταρχικό στόχο για κακόβουλο λογισμικό, ransomware και άλλα επιβλαβή προγράμματα που μπορούν να θέσουν σε κίνδυνο ευαίσθητα δεδομένα και να διαταράξουν τις λειτουργίες. Χωρίς προστασία τελικών σημείων, στερείστε δυνατότητας ανίχνευσης σε πραγματικό χρόνο και ειδοποίησης για γνωστό κακόβουλο ή ανεπιθύμητο λογισμικό που επιχειρεί να εγκατασταθεί ή να εκτελεστεί στα συστήματά σας Azure. Η εγκατάσταση προστασίας τελικών σημείων είναι απαραίτητη για τη διατήρηση μιας ασφαλούς γραμμής βάσης και την ικανοποίηση απαιτήσεων συμμόρφωσης.
Τι Ελέγχει το Aether365
Το Aether365 επαληθεύει ότι μια λύση προστασίας τελικών σημείων (όπως το Microsoft Antimalware ή ένα εργαλείο τρίτου κατασκευαστή) είναι εγκατεστημένη και ενεργή σε όλα τα Εικονικά Μηχανήματα Azure. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία Εικονικά Μηχανήματα Azure.
Τρόπος Διόρθωσης
- Συνδεθείτε στο Azure portal και μεταβείτε στο Microsoft Defender for Cloud.
- Στην ενότητα Ρυθμίσεις περιβάλλοντος, επιλέξτε τη συνδρομή σας.
- Εντοπίστε τη σύσταση προστασίας τελικών σημείων για τυχόν μη προστατευμένα εικονικά μηχανήματα.
- Κάντε κλικ στη σύσταση και επιλέξτε τα επηρεαζόμενα VM για να εγκαταστήσετε την ενσωματωμένη επέκταση προστασίας τελικών σημείων.
- Εναλλακτικά, αναπτύξτε τη δική σας λύση προστασίας τελικών σημείων (όπως ένα antivirus τρίτου κατασκευαστή) συνδεόμενοι στο VM και ακολουθώντας τις οδηγίες εγκατάστασης του προμηθευτή.
- Χρησιμοποιήστε το Azure CLI για να επαληθεύσετε ότι η επέκταση είναι εγκατεστημένη:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Συμμόρφωση
Αυτός ο έλεγχος ευθυγραμμίζεται με τα ακόλουθα πλαίσια και πρότυπα συμμόρφωσης:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Σχετικοί Πόροι
- Εγκατάσταση προστασίας τελικών σημείων στο Azure Security Center
- Azure Antimalware για εικονικά μηχανήματα
- Λίστα επεκτάσεων Azure VM με Azure CLI
- Επισκόπηση ασφάλειας τελικών σημείων MCSB