Conectar recursos que no son de Azure a Microsoft Defender for Cloud
Enfoque: Azure Arc, servidores fuera de Azure, cuentas de AWS, proyectos de GCP y permisos multinube.
0/7
01 / 07Introducción
Defender for Cloud proporciona una vista en Azure, entorno local, AWS y Google Cloud. Cada conexión debe establecer inventario, permisos y componentes necesarios.
Azure Arc proyecta servidores y Kubernetes externos al plano de control de Azure. Habilita identidad de recurso, directivas, extensiones, etiquetas, inventario y protecciones compatibles.
Clave: Arc hace que la máquina externa sea administrable como recurso de Azure; es más que incorporar un agente.
Incorporá a Arc con script, herramientas compatibles o implementación a escala mediante entidad de servicio; luego habilitá planes y extensiones. La incorporación directa a MDE protege endpoints, pero no aporta administración, directivas ni extensiones de Arc.
El conector integra inventario y hallazgos de AWS Security Hub y puede agregar recomendaciones, cumplimiento, vulnerabilidades, MDE/EDR y capacidades de Arc.
Agregá un entorno AWS.
Elegí cuentas u organización, regiones e intervalo de 4, 6, 12 o 24 horas.