¿Cómo puedo crear políticas de Antivirus y Firewall para Servidores con el Plan de Defender for Server Plan 1 activado?

Gabriel Alonzo 0 Puntos de reputación
2024-12-12T18:11:36.3+00:00

En mi tenant solo tengo una suscripción de Azure sobre la cual tengo desplegado un par de Máquinas virtuales de Azure y algunos servidores On-premises vinculados a través de Azure ARC. En esta suscripción habilité el plan de Defender for Server Plan 1 y habilité la integración con Microsoft Defender for Endpoint el cual según la documentación menciona que está incluido desde el Plan 1. Ya logré que se instalen los agentes en cada servidor y los mismos ya me aparecen en el inventario de dispositivos en el portal de Microsoft Defender, pero mi problema es a la hora de crear Directivas de Seguridad de punto de conexión (Políticas de Antivirus y/o Firewall) el cual no me permite y me muestra el siguiente mensaje al intentar crear "Parece que hay un problema para obtener las directivas de Intune." pero me extraña porque NO tengo licencias de Intune y es que no pretendo tenerlo ya que solo quiero gestionar Servidores y no Endpoints. A alguien se le ocurre una posible solución?

Azure
Azure
Plataforma e infraestructura de informática en la nube para crear, implementar y administrar aplicaciones y servicios a través de una red mundial de centros de datos administrados por Microsoft.
475 preguntas
Microsoft Defender for Cloud
Microsoft Defender for Cloud
Un servicio de Azure que proporciona protección contra amenazas para cargas de trabajo que se ejecutan en Azure, en el entorno local y en otras nubes. Anteriormente se conocía como Azure Security Center y Azure Defender.
11 preguntas
0 comentarios No hay comentarios
{count} votos

1 respuesta

Ordenar por: Lo más útil
  1. Gao Chen 4,305 Puntos de reputación Proveedor de Microsoft
    2024-12-12T19:34:07.5566667+00:00

    Hola Gabriel Alonzo,

    ¡Bienvenido(a) a Microsoft Q&A!

    El mensaje que estás viendo sugiere que las directivas de seguridad de punto de conexión en Microsoft Defender para Servidores, necesitas ciertos permisos que están vinculadas a Intune, incluso si no tienes licencias de Intune. Aquí hay algunas posibles soluciones que podrías considerar:

    • Asegúrate de que los roles y permisos asignados a tu cuenta sean los adecuados. Para gestionar las directivas de seguridad de punto de conexión, necesitas permisos específicos que podrían estar vinculados a Intune.
    • Revisa la configuración de tu entorno de inquilino para asegurarte de que todos los requisitos previos estén cumplidos. Esto incluye la correcta configuración de roles y permisos en el portal de Microsoft Defender.
    • Microsoft recomienda usar roles integrados como "Endpoint Security Manager" en Intune para alinear los permisos necesarios. Aunque no pretendas usar Intune para gestionar endpoints, estos roles pueden ser necesarios para acceder y gestionar las directivas de seguridad en el portal de Microsoft Defender.
    • Desde el portal de Microsoft Defender, navega a Configuración de seguridad y verifica si puedes crear políticas de antivirus y firewall directamente desde allí. Asegúrate de que estás utilizando las capacidades de Microsoft Defender for Endpoint que vienen incluidas con Defender for Server Plan 1.

    Si solo necesitas gestionar las directivas de seguridad de punto de conexión, podrías considerar adquirir las licencias mínimas de Intune necesarias para esta función específica. Pero si no prefieres usar Intune, y si estás en un entorno de Active Directory, podrías usar Políticas de Grupo para gestionar algunas configuraciones de seguridad en tus servidores, aunque no es tan robusto como Intune, puede cubrir algunas necesidades básicas de seguridad.

    Espero que información brindada fuera útil. Si necesitas más asistencia, estoy a tu disposición.

    Atentamente,

    Gao


    Si esta respuesta resolvió tu consulta, por favor haz clic en 'Aceptar respuesta'. Esto nos ayuda a mejorar continuamente la calidad y relevancia de nuestras soluciones.


Su respuesta

Las respuestas pueden ser marcadas como Respuestas aceptadas por el autor de la pregunta, lo que indica a los usuarios que la respuesta resolvió su problema.