Ensure that Endpoint Protection for all Virtual Machines is installed
Miért fontos ez
A védtelen virtuális gépek elsődleges célpontot jelentenek a kártevők, zsarolóprogramok és más rosszindulatú szoftverek számára, amelyek veszélyeztethetik az érzékeny adatokat és megzavarhatják a működést. Végpontvédelem nélkül nem rendelkezik valós idejű észleléssel és riasztással az ismert rosszindulatú vagy nemkívánatos szoftverek Azure rendszereken történő telepítési vagy futtatási kísérleteire. A végpontvédelem telepítése elengedhetetlen a biztonságos alapállapot fenntartásához és a megfelelőségi követelmények teljesítéséhez.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy egy végpontvédelmi megoldás (például Microsoft Antimalware vagy harmadik féltől származó eszköz) telepítve van-e és aktív-e minden Azure virtuális gépen. Ez az ellenőrzés az Aether365 irányítópultján az Azure Virtual Machines kategória alatt jelenik meg.
Javítás menete
- Jelentkezzen be az Azure Portalra, és navigáljon a Microsoft Defender for Cloud felületre.
- A Environment settings szakaszban válassza ki az előfizetését.
- Keresse meg a védtelen virtuális gépekre vonatkozó Endpoint Protection javaslatot.
- Kattintson a javaslatra, és válassza ki az érintett virtuális gépeket a beépített végpontvédelmi bővítmény telepítéséhez.
- Alternatív megoldásként telepítse saját végpontvédelmi megoldását (például harmadik féltől származó antivírus programot) a virtuális géphez való csatlakozással és a gyártó telepítési útmutatójának követésével.
- Az Azure CLI segítségével ellenőrizze, hogy a bővítmény telepítve van-e:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Megfelelőség
Ez az ellenőrzés a következő megfelelőségi keretrendszerekkel és szabványokkal összhangban van:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Kapcsolódó források
- Végpontvédelem telepítése az Azure Security Centerben
- Azure Antimalware virtuális gépekhez
- Azure VM bővítmények listázása Azure CLI-vel
- MCSB végpontbiztonság áttekintése