Ensure that Endpoint Protection for all Virtual Machines is installed
Perché è Importante
Le macchine virtuali non protette rappresentano un target primario per malware, ransomware e altri software dannosi che possono compromettere dati sensibili e interrompere le operazioni. Senza protezione degli endpoint, non si dispone di rilevamento e avvisi in tempo reale per software dannosi o indesiderati noti che tentano di installarsi o eseguirsi sui sistemi Azure. Installare la protezione degli endpoint è essenziale per mantenere una baseline di sicurezza e soddisfare i requisiti di conformità.
Cosa Verifica Aether365
Aether365 verifica che una soluzione di protezione degli endpoint (come Microsoft Antimalware o uno strumento di terze parti) sia installata e attiva su tutte le Macchine Virtuali Azure. Questo controllo appare nel dashboard di Aether365 nella categoria Macchine Virtuali Azure.
Come Risolvere
- Accedere al portale di Azure e passare a Microsoft Defender for Cloud.
- Nella sezione Impostazioni ambiente, selezionare la propria sottoscrizione.
- Individuare la raccomandazione Protezione endpoint per eventuali macchine virtuali non protette.
- Fare clic sulla raccomandazione e selezionare le VM interessate per installare l'estensione predefinita di protezione degli endpoint.
- In alternativa, distribuire la propria soluzione di protezione degli endpoint (come un antivirus di terze parti) connettendosi alla VM e seguendo le istruzioni di installazione del fornitore.
- Utilizzare l'interfaccia della riga di comando Azure per verificare che l'estensione sia installata:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Conformità
Questo controllo è allineato con i seguenti framework e standard di conformità:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Livello 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Risorse Correlate
- Installare la protezione degli endpoint in Azure Security Center
- Antimalware di Azure per macchine virtuali
- Elencare le estensioni delle VM Azure con l'interfaccia della riga di comando Azure
- Panoramica sulla sicurezza degli endpoint MCSB