Skip to content

Ensure that Endpoint Protection for all Virtual Machines is installed

Pourquoi C'est Important

Les machines virtuelles non protégées constituent une cible privilégiée pour les logiciels malveillants, les rançongiciels et autres programmes nuisibles susceptibles de compromettre des données sensibles et de perturber les opérations. Sans protection des points d'accès, vous ne disposez pas d'une détection ni d'alertes en temps réel contre les logiciels malveillants ou indésirables connus qui tentent de s'installer ou de s'exécuter sur vos systèmes Azure. L'installation d'une protection des points d'accès est essentielle pour maintenir une base de référence sécurisée et respecter les exigences de conformité.

Ce Que Aether365 Vérifie

Aether365 vérifie qu'une solution de protection des points d'accès (telle que Microsoft Antimalware ou un outil tiers) est installée et active sur toutes les machines virtuelles Azure. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie Azure Virtual Machines.

Comment Corriger

  1. Connectez-vous au Azure Portal et accédez à Microsoft Defender for Cloud.
  2. Dans la section Environment settings, sélectionnez votre abonnement.
  3. Recherchez la recommandation Endpoint Protection pour toutes les machines virtuelles non protégées.
  4. Cliquez sur la recommandation et sélectionnez les machines virtuelles concernées pour installer l'extension intégrée de protection des points d'accès.
  5. Vous pouvez également déployer votre propre solution de protection des points d'accès (comme un antivirus tiers) en vous connectant à la machine virtuelle et en suivant les instructions d'installation du fournisseur.
  6. Utilisez Azure CLI pour vérifier que l'extension est installée : az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".

Conformité

Cette vérification est conforme aux frameworks et normes de conformité suivants :

  • CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
  • Microsoft Cloud Security Benchmark (MCSB) Control ES-1

Ressources Associées

Microsoft references

Cette page vous a-t-elle été utile ?