Ensure that Endpoint Protection for all Virtual Machines is installed
Dlaczego to jest ważne
Niezabezpieczone maszyny wirtualne są głównym celem złośliwego oprogramowania, ransomware i innych szkodliwych programów, które mogą narazić wrażliwe dane i zakłócić działanie systemu. Bez ochrony punktów końcowych brakuje Ci wykrywania w czasie rzeczywistym i alertowania o znanym złośliwym lub niechcianym oprogramowaniu próbującym zainstalować się lub uruchomić na Twoich systemach Azure. Instalacja ochrony punktów końcowych jest niezbędna do utrzymania bezpiecznej linii bazowej i spełnienia wymogów zgodności.
Co sprawdza Aether365
Aether365 weryfikuje, czy rozwiązanie ochrony punktów końcowych (takie jak Microsoft Antimalware lub narzędzie innych firm) jest zainstalowane i aktywne na wszystkich maszynach wirtualnych Azure. To sprawdzenie pojawia się w panelu Aether365 w kategorii Azure Virtual Machines.
Jak naprawić
- Zaloguj się do Azure Portal i przejdź do Microsoft Defender for Cloud.
- W sekcji Environment settings wybierz swoją subskrypcję.
- Znajdź zalecenie dotyczące ochrony punktów końcowych dla niezabezpieczonych maszyn wirtualnych.
- Kliknij zalecenie i wybierz odpowiednie maszyny wirtualne, aby zainstalować wbudowane rozszerzenie ochrony punktów końcowych.
- Alternatywnie wdróż własne rozwiązanie ochrony punktów końcowych (np. oprogramowanie antywirusowe innych firm), łącząc się z maszyną wirtualną i postępując zgodnie z instrukcjami instalacji dostawcy.
- Użyj interfejsu Azure CLI, aby zweryfikować, czy rozszerzenie jest zainstalowane:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Zgodność
To sprawdzenie jest zgodne z następującymi ramami i standardami zgodności:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Powiązane zasoby
- Install endpoint protection in Azure Security Center
- Azure Antimalware for virtual machines
- List Azure VM extensions with Azure CLI
- MCSB Endpoint Security overview