Skip to content

Ensure that Endpoint Protection for all Virtual Machines is installed

Miért fontos ez

A védtelen virtuális gépek elsődleges célpontot jelentenek a kártevők, zsarolóprogramok és más rosszindulatú szoftverek számára, amelyek veszélyeztethetik az érzékeny adatokat és megzavarhatják a működést. Végpontvédelem nélkül nem rendelkezik valós idejű észleléssel és riasztással az ismert rosszindulatú vagy nemkívánatos szoftverek Azure rendszereken történő telepítési vagy futtatási kísérleteire. A végpontvédelem telepítése elengedhetetlen a biztonságos alapállapot fenntartásához és a megfelelőségi követelmények teljesítéséhez.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy egy végpontvédelmi megoldás (például Microsoft Antimalware vagy harmadik féltől származó eszköz) telepítve van-e és aktív-e minden Azure virtuális gépen. Ez az ellenőrzés az Aether365 irányítópultján az Azure Virtual Machines kategória alatt jelenik meg.

Javítás menete

  1. Jelentkezzen be az Azure Portalra, és navigáljon a Microsoft Defender for Cloud felületre.
  2. A Environment settings szakaszban válassza ki az előfizetését.
  3. Keresse meg a védtelen virtuális gépekre vonatkozó Endpoint Protection javaslatot.
  4. Kattintson a javaslatra, és válassza ki az érintett virtuális gépeket a beépített végpontvédelmi bővítmény telepítéséhez.
  5. Alternatív megoldásként telepítse saját végpontvédelmi megoldását (például harmadik féltől származó antivírus programot) a virtuális géphez való csatlakozással és a gyártó telepítési útmutatójának követésével.
  6. Az Azure CLI segítségével ellenőrizze, hogy a bővítmény telepítve van-e: az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".

Megfelelőség

Ez az ellenőrzés a következő megfelelőségi keretrendszerekkel és szabványokkal összhangban van:

  • CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
  • Microsoft Cloud Security Benchmark (MCSB) Control ES-1

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?