Compartilhar via


Selecione um plano e um escopo de implantação do Defender para Servidores

Este artigo ajuda você a entender qual plano do Defender para Servidores deve ser implantado no Microsoft Defender para Nuvem.

Antes de começar

Este artigo é o terceiro no guia de planejamento do Defender para Servidores. Antes de começar, revise os artigos anteriores:

  1. Comece a planejar sua implantação.
  2. Revise as funções de acesso do Defender para servidores.

Revisar planos

O Defender para Servidores oferece dois planos pagos:

Para obter uma lista completa, consulte os recursos do plano Defender para Servidores.

Decidir sobre o escopo da implantação

Recomendamos habilitar o Defender para Servidores no nível da assinatura, mas você pode habilitar e desabilitar os planos do Defender para Servidores no nível de recurso se precisar de granularidade de implantação.

Escopo Plano 1 Plano 2
Habilitar para assinatura do Azure Sim Sim
Habilitar para recurso Sim Não
Desabilitar para recurso Sim Sim
  • O Plano 1 pode ser habilitado e desabilitado no nível do recurso.
  • O plano 2 não pode ser habilitado no nível do recurso, mas você pode desabilitar o plano no nível do recurso.

Aqui estão alguns exemplos de casos de uso para ajudá-lo a decidir sobre o escopo de implantação do Defender para Servidores.

Caso de uso Habilitado na assinatura Detalhes Método
Ativar para uma assinatura Sim Recomendamos essa opção. Ative no portal.

Você também pode desativar o plano de uma assinatura inteira no portal.
Ativar o Plano 1 para vários computadores Não Você pode usar um script ou política para ativar o Plano 1 para um grupo de computadores sem ativar o plano para uma assinatura inteira. No script, especifique os computadores relevantes usando uma marca de recurso ou um grupo de recursos. Em seguida, siga as instruções na tela.

Com a política, crie a atribuição em um grupo de recursos ou especifique os computadores relevantes usando uma marca de recurso. A marca é específica do cliente.
Ativar o Plano 1 para vários computadores Sim Se o Defender para Servidores Plano 2 estiver habilitado em uma assinatura, você poderá usar um script ou uma atribuição de política para fazer downgrade de um grupo de computadores para o Defender para Servidores Plano 1. No script, especifique os computadores relevantes usando uma marca de recurso ou um grupo de recursos. Em seguida, siga as instruções na tela.

Com a política, crie a atribuição em um grupo de recursos ou especifique os computadores relevantes usando uma marca de recurso. A marca é específica do cliente.
Ativar o Plano 1 para computadores individuais Não Quando o Defender para Servidores não estiver habilitado em uma assinatura, você poderá usar a API para ativar o Plano 1 para computadores individuais. Use o Grupo de operações de preços da Segurança do Microsoft Azure.

Em Preços de Atualização, use uma solicitação PUT para definir a propriedade pricingTier como padrão e o subplano como P1.

A propriedade pricingTier indica se o plano está habilitado no escopo selecionado.
Ativar o Plano 1 para computadores individuais Sim Quando o Plano 2 do Defender para Servidores estiver habilitado em uma assinatura, você poderá usar a API para ativar o Plano 1, em vez do Plano 2, para computadores individuais na assinatura. Use o Grupo de operações de preços da Segurança do Microsoft Azure.

Em Preços de Atualização, use uma solicitação PUT para definir a propriedade pricingTier como padrão e o subplano como P1.

A propriedade pricingTier indica se o plano está habilitado no escopo selecionado.
Desativar um plano para vários computadores Sim/Não Independentemente de um plano estar ativado ou desativado em uma assinatura, você poderá desativar o plano para um grupo de computadores. Use o script ou a política para especificar as máquinas relevantes usando uma marcar de recurso ou um grupo de recursos.
Desativar um plano para computadores específicos Sim/Não Independentemente de um plano estar ativado ou desativado em uma assinatura, você poderá desativar um plano para um computador específico. Em Preços de Atualização, use uma solicitação PUT para definir a propriedade pricingTier como gratuita e o subplano como P1.
Excluir a configuração do plano em computadores individuais Sim/Não Remova a configuração de um computador para tornar a configuração em toda a assinatura eficaz. Em Atualizar Preços, use uma solicitação Delete para remover a configuração.
Excluir o plano em vários recursos Remova a configuração de um grupo de recursos para tornar a configuração em toda a assinatura eficaz. No script, especifique os computadores relevantes usando um grupo de recursos ou marca. Em seguida, siga as instruções na tela.

Saiba mais sobre como implantar o plano em uma assinatura e em recursos específicos.

Considerações do espaço de trabalho

O Defender para Servidores precisará de um workspace do Log Analytics quando:

  • Você implantar o Plano 2 do Defender para Servidores e quiser aproveitar a ingestão diária gratuita para tipos de dados específicos. Saiba mais.
  • Você implantar o Plano 2 do Defender para Servidores e estiver usando o monitoramento de integridade de arquivos. Saiba mais.

Integração do Azure Arc

Recomendamos que você integre o computador em nuvens que não sejam do Azure e no local para o Azure como VMs habilitadas para o Azure Arc. Habilitar como VMs do Azure Arc permitirá que os computadores aproveitem ao máximo os recursos do Defender para Servidores. Os computadores habilitados para Azure Arc têm o agente do Computador Conectado do Azure Arc instalado neles.

Antes de implantar o Azure Arc:

Próximas etapas

Entenda como os dados são coletados no Azure.