Ensure that Endpoint Protection for all Virtual Machines is installed
Por que es importante
Las maquinas virtuales sin proteccion son un objetivo principal para malware, ransomware y otro software malicioso que puede comprometer datos sensibles e interrumpir operaciones. Sin proteccion de puntos finales, carece de deteccion y alertas en tiempo real para software malicioso o no deseado conocido que intente instalarse o ejecutarse en sus sistemas de Azure. Instalar proteccion de puntos finales es esencial para mantener una base de referencia segura y cumplir con los requisitos de cumplimiento.
Que verifica Aether365
Aether365 verifica que una solucion de proteccion de puntos finales (como Microsoft Antimalware o una herramienta de terceros) este instalada y activa en todas las Azure Virtual Machines. Esta verificacion aparece en el panel de Aether365 bajo la categoria Azure Virtual Machines.
Como solucionarlo
- Inicie sesion en Azure portal y navegue a Microsoft Defender for Cloud.
- En la seccion Environment settings, seleccione su suscripcion.
- Localice la recomendacion de Endpoint Protection para maquinas virtuales sin proteccion.
- Haga clic en la recomendacion y seleccione las VMs afectadas para instalar la extension de proteccion de puntos finales integrada.
- Alternativamente, implemente su propia solucion de proteccion de puntos finales (como un antivirus de terceros) conectandose a la VM y siguiendo las instrucciones de instalacion del proveedor.
- Use Azure CLI para verificar que la extension este instalada:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Cumplimiento
Esta verificacion se alinea con los siguientes marcos y estandares de cumplimiento:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Nivel 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Recursos relacionados
- Install endpoint protection in Azure Security Center
- Azure Antimalware for virtual machines
- List Azure VM extensions with Azure CLI
- MCSB Endpoint Security overview