Skip to content

Ensure that Endpoint Protection for all Virtual Machines is installed

Por que es importante

Las maquinas virtuales sin proteccion son un objetivo principal para malware, ransomware y otro software malicioso que puede comprometer datos sensibles e interrumpir operaciones. Sin proteccion de puntos finales, carece de deteccion y alertas en tiempo real para software malicioso o no deseado conocido que intente instalarse o ejecutarse en sus sistemas de Azure. Instalar proteccion de puntos finales es esencial para mantener una base de referencia segura y cumplir con los requisitos de cumplimiento.

Que verifica Aether365

Aether365 verifica que una solucion de proteccion de puntos finales (como Microsoft Antimalware o una herramienta de terceros) este instalada y activa en todas las Azure Virtual Machines. Esta verificacion aparece en el panel de Aether365 bajo la categoria Azure Virtual Machines.

Como solucionarlo

  1. Inicie sesion en Azure portal y navegue a Microsoft Defender for Cloud.
  2. En la seccion Environment settings, seleccione su suscripcion.
  3. Localice la recomendacion de Endpoint Protection para maquinas virtuales sin proteccion.
  4. Haga clic en la recomendacion y seleccione las VMs afectadas para instalar la extension de proteccion de puntos finales integrada.
  5. Alternativamente, implemente su propia solucion de proteccion de puntos finales (como un antivirus de terceros) conectandose a la VM y siguiendo las instrucciones de instalacion del proveedor.
  6. Use Azure CLI para verificar que la extension este instalada: az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".

Cumplimiento

Esta verificacion se alinea con los siguientes marcos y estandares de cumplimiento:

  • CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Nivel 2)
  • Microsoft Cloud Security Benchmark (MCSB) Control ES-1

Recursos relacionados

Microsoft references

¿Te resultó útil esta página?