Ensure that Endpoint Protection for all Virtual Machines is installed
De ce este important
Mașinile virtuale neprotejate reprezintă o țintă principală pentru malware, ransomware și alte programe malițioase care pot compromite datele sensibile și perturba operațiunile. Fără protecție la nivelul punctelor finale, nu beneficiați de detectare și avertizare în timp real pentru programele cunoscute ca fiind malițioase sau nedorite care încearcă să se instaleze sau să ruleze pe sistemele dumneavoastră din Azure. Instalarea protecției la nivelul punctelor finale este esențială pentru menținerea unui nivel de securitate de bază și pentru respectarea cerințelor de conformitate.
Ce verifică Aether365
Aether365 verifică dacă o soluție de protecție la nivelul punctelor finale (cum ar fi Microsoft Antimalware sau un instrument terț) este instalată și activă pe toate mașinile virtuale din Azure. Această verificare apare în tabloul de bord Aether365, în categoria Azure Virtual Machines.
Cum să remediați
- Conectați-vă la Azure portal și navigați la Microsoft Defender for Cloud.
- În secțiunea Environment settings, selectați abonamentul dumneavoastră.
- Găsiți recomandarea de Endpoint Protection pentru orice mașină virtuală neprotejată.
- Faceți clic pe recomandare și selectați mașinile virtuale afectate pentru a instala extensia integrată de protecție a punctelor finale.
- Alternativ, implementați propria dumneavoastră soluție de protecție a punctelor finale (de exemplu, un antivirus terț) conectându-vă la mașina virtuală și urmând instrucțiunile de instalare ale furnizorului.
- Utilizați Azure CLI pentru a verifica dacă extensia este instalată:
az vm extension list --resource-group <yourRG> --vm-name <yourVM> --query "[?name=='EndpointProtection']".
Conformitate
Această verificare se aliniază următoarelor cadre și standarde de conformitate:
- CIS Microsoft Azure Foundations 3.0.0 Control 8.8 (Nivelul 2)
- Microsoft Cloud Security Benchmark (MCSB) Control ES-1
Resurse conexe
- Instalarea protecției punctelor finale în Azure Security Center
- Azure Antimalware pentru mașini virtuale
- Listarea extensiilor de mașină virtuală Azure cu Azure CLI
- Prezentare generală a securității punctelor finale MCSB