Compartilhar via


Controle de Segurança V2: Segurança de Endpoint

Observação

O Parâmetro de Comparação de Segurança do Azure com mais up-todata está disponível aqui.

Endpoint Security aborda controles na detecção e resposta de endpoints. Isso inclui o uso de EDR (detecção e resposta de ponto de extremidade) e serviço antimalware para pontos de extremidade em ambientes do Azure.

Para ver o Azure Policy interno aplicável, consulte Detalhes da iniciativa interna de Conformidade Regulatória do Azure Security Benchmark: Endpoint Security

ES-1: usar EDR (Detecção e Resposta de Ponto de Extremidade)

Azure ID ID(s) dos controles do CIS v7.1 ID(s) do NIST SP 800-53 r4
ES-1 8.1 SI-2, SI-3, SC-3

Habilite os recursos EDR (Detecção e Resposta de Ponto de Extremidade) para servidores e clientes e integre-os aos processos de SIEM e Operações de Segurança.

O Microsoft Defender for Endpoint fornece a capacidade EDR como parte de uma plataforma de segurança de endpoint empresarial para prevenir, detectar, investigar e responder a ameaças avançadas.

Responsabilidade: Cliente

Partes Interessadas na Segurança do Cliente (Saiba mais):

ES-2: usar software antimalware moderno gerenciado centralmente

Azure ID ID(s) dos controles do CIS v7.1 ID(s) do NIST SP 800-53 r4
ES-2 8.1 SI-2, SI-3, SC-3

Usar uma solução antimalware de endpoint gerenciado centralmente, capaz de varreduras em tempo real e periódicas.

A Central de Segurança do Azure pode identificar automaticamente o uso de várias soluções antimalware populares para suas máquinas virtuais, relatar o status de operação da proteção do ponto de extremidade e fazer recomendações.

O Microsoft Antimalware para Serviços de Nuvem do Azure é o antimalware padrão para VMs (máquinas virtuais) do Windows. Para VMs linux, use a solução antimalware de terceiros. Além disso, você pode usar o Azure Defender para Armazenamento para detectar malware carregado em contas do Armazenamento do Azure.

Responsabilidade: Cliente

Partes Interessadas na Segurança do Cliente (Saiba mais):

ES-3: garantir que o software antimalware e as assinaturas sejam atualizados

Azure ID ID(s) dos controles do CIS v7.1 ID(s) do NIST SP 800-53 r4
ES-3 8.2 SI-2, SI-3

Verifique se as assinaturas antimalware são atualizadas de forma rápida e consistente.

Siga as recomendações na Central de Segurança do Azure para garantir que todos os pontos de extremidade estejam atualizados com as assinaturas mais recentes. O Microsoft Antimalware instalará automaticamente as assinaturas mais recentes e as atualizações do mecanismo por padrão. Para Linux, verifique se as assinaturas são atualizadas na solução antimalware de terceiros.

Responsabilidade: Cliente

Partes Interessadas na Segurança do Cliente (Saiba mais):