Skip to content

Ensure that Endpoint Protection for all Virtual Machines is installed

Dlaczego to jest ważne

Niezabezpieczone maszyny wirtualne są głównym celem złośliwego oprogramowania, ransomware i innych szkodliwych programów, które mogą narazić wrażliwe dane i zakłócić działanie systemu. Bez ochrony punktów końcowych brakuje Ci wykrywania w czasie rzeczywistym i alertowania o znanym złośliwym lub niechcianym oprogramowaniu próbującym zainstalować się lub uruchomić na Twoich systemach Azure. Instalacja ochrony punktów końcowych jest niezbędna do utrzymania bezpiecznej linii bazowej i spełnienia wymogów zgodności.

Co sprawdza Aether365

Aether365 weryfikuje, czy rozwiązanie ochrony punktów końcowych (takie jak Microsoft Antimalware lub narzędzie innych firm) jest zainstalowane i aktywne na wszystkich maszynach wirtualnych Azure. To sprawdzenie pojawia się w panelu Aether365 w kategorii Azure Virtual Machines.

Jak naprawić

  1. Zaloguj się do Azure Portal i przejdź do Microsoft Defender for Cloud.
  2. W sekcji Environment settings wybierz swoją subskrypcję.
  3. Znajdź zalecenie dotyczące ochrony punktów końcowych dla niezabezpieczonych maszyn wirtualnych.
  4. Kliknij zalecenie i wybierz odpowiednie maszyny wirtualne, aby zainstalować wbudowane rozszerzenie ochrony punktów końcowych.
  5. Alternatywnie wdróż własne rozwiązanie ochrony punktów końcowych (np. oprogramowanie antywirusowe innych firm), łącząc się z maszyną wirtualną i postępując zgodnie z instrukcjami instalacji dostawcy.
  6. Użyj interfejsu Azure CLI, aby zweryfikować, czy rozszerzenie jest zainstalowane: az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".

Zgodność

To sprawdzenie jest zgodne z następującymi ramami i standardami zgodności:

  • CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Level 2)
  • Microsoft Cloud Security Benchmark (MCSB) Control ES-1

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?