Compartir a través de


Seleccionar de un plan de Defender para servidores y un ámbito de implementación

Este artículo le ayuda a comprender qué plan de Defender para servidores quiere implementar en Microsoft Defender for Cloud.

Antes de empezar

Este artículo es el tercero de la guía de planeamiento de Defender para servidores. Antes de empezar, revise los artículos anteriores:

  1. Comience a planear la implementación.
  2. Revise los roles de acceso de Defender para servidores.

Revisión de planes

Defender para servidores ofrece dos planes pagos:

Para obtener una lista completa, revise las características del plan de Defender para servidores.

Decidir el ámbito de implementación

Se recomienda habilitar Defender para servidores en el nivel de suscripción, pero puede habilitar y deshabilitar los planes de Defender para servidores en el nivel de recurso si necesita granularidad de implementación.

Ámbito Plan 1 Plan 2
Habilitar para una suscripción de Azure
Habilitar para el recurso No
Deshabilitar para el recurso
  • El plan 1 se puede habilitar y deshabilitar en el nivel de recurso.
  • El plan 2 no se puede habilitar en el nivel de recurso, pero puede deshabilitar el plan en el nivel de recurso.

Estos son algunos ejemplos de casos de uso que le ayudarán a decidir sobre el ámbito de implementación de Defender para servidores.

Caso de uso Habilitado en la suscripción Detalles Método
Activar para una suscripción Le recomendamos esta opción. Actívelo en el portal.

También puede desactivar el plan de toda una suscripción en el portal.
Activar el plan 1 para varias máquinas No Puede usar un script o una directiva para habilitar el plan 1 para un grupo de máquinas sin activar el plan para una suscripción entera. En el script, especifique las máquinas pertinentes mediante una etiqueta de recurso o un grupo de recursos. Después, siga las instrucciones que aparecen en pantalla.

Con la directiva, cree la asignación en un grupo de recursos o especifique las máquinas pertinentes mediante una etiqueta de recurso. La etiqueta es específica del cliente.
Activar el plan 1 para varias máquinas Si el plan 2 de Defender para servidores está habilitado en una suscripción, puede usar un script o una asignación de directiva para degradar un grupo de máquinas al plan 1 de Defender para servidores. En el script, especifique las máquinas pertinentes mediante una etiqueta de recurso o un grupo de recursos. Después, siga las instrucciones que aparecen en pantalla.

Con la directiva, cree la asignación en un grupo de recursos o especifique las máquinas pertinentes mediante una etiqueta de recurso. La etiqueta es específica del cliente.
Activar el plan 1 para máquinas individuales No Cuando Defender para servidores no está habilitado en una suscripción, puede usar la API para activar el plan 1 para máquinas individuales. Use el Grupo de operaciones de precios de Seguridad de Microsoft de Azure.

En Actualizar precios, use una solicitud PUT para establecer la propiedad pricingTier en estándar y el subPlan en P1.

La propiedad pricingTier indica si el plan está habilitado en el ámbito seleccionado.
Activar el plan 1 para máquinas individuales Cuando el plan 2 de Defender para servidores está habilitado en una suscripción, puede usar la API para activar el plan 1, en lugar del plan 2, para máquinas individuales de la suscripción. Use el Grupo de operaciones de precios de Seguridad de Microsoft de Azure.

En Actualizar precios, use una solicitud PUT para establecer la propiedad pricingTier en estándar y el subPlan en P1.

La propiedad pricingTier indica si el plan está habilitado en el ámbito seleccionado.
Desactivar un plan para varias máquinas Sí/No Independientemente de si un plan está activado o desactivado en una suscripción, puede desactivar el plan de un grupo de máquinas. Use el script o la directiva para especificar las máquinas pertinentes mediante una etiqueta de recurso o un grupo de recursos.
Desactivar un plan para máquinas específicas Sí/No Independientemente de si un plan está activado o desactivado en una suscripción, puede desactivar un plan para una máquina específica. En Actualizar precios, use una solicitud PUT para establecer la propiedad pricingTier en gratis y el subPlan en P1.
Eliminar la configuración del plan en máquinas individuales Sí/No Quite la configuración de una máquina para que la configuración de toda la suscripción sea efectiva. En Actualizar precios, use una solicitud Delete para quitar la configuración.
Eliminar el plan en varios recursos Quite la configuración de un grupo de recursos para que la configuración de toda la suscripción sea efectiva. En el script, especifique las máquinas pertinentes mediante un grupo de recursos o una etiqueta. Luego siga las instrucciones en pantalla.

Obtenga más información sobre cómo implementar el plan en una suscripción y en recursos específicos.

Consideraciones sobre el área de trabajo

Defender para servidores necesita un área de trabajo de Log Analytics cuando:

  • Implementa el plan 2 de Defender para servidores y quiere aprovechar la ingesta diaria gratuita para tipos de datos específicos. Más información.
  • Implementa el plan 2 de Defender para servidores y usa la supervisión de la integridad de los archivos. Más información.

Incorporación de Azure Arc

Se recomienda incorporar máquinas en nubes que no son de Azure y locales en Azure como máquinas virtuales habilitadas para Azure Arc. La habilitación como máquinas virtuales de Azure Arc permite a las máquinas aprovechar al máximo las características de Defender para servidores. Las máquinas habilitadas para Azure Arc tienen instalado el agente de Azure Arc Connected Machine en ellas.

Antes de implementar Azure Arc:

Pasos siguientes

Comprenda cómo se recopilan los datos en Azure.