امنیت و هویت · مجازی‌سازی و ابر

مجازی‌سازی Microsoft Security — حقوق اجرا و تحرک مجوز

در محیط مجازی، Microsoft Security معمولاً بر پایه ظرفیت میزبان یا تعداد نمونه شمرده می‌شود، نه صرفاً ماشین مجازی روشن. پیش از جابه‌جایی بار کاری به ابر، حق تحرک مجوز و شرایط میزبانی را بررسی کنید.

حقوق مجازی‌سازی و ابر در Microsoft Security چگونه است؟

در محیط مجازی، Microsoft Security معمولاً بر پایه ظرفیت میزبان یا تعداد نمونه شمرده می‌شود، نه صرفاً ماشین مجازی روشن. پیش از جابه‌جایی بار کاری به ابر، حق تحرک مجوز و شرایط میزبانی را بررسی کنید.

شمارش در محیط مجازی

اجرای Microsoft Security روی ماشین مجازی مسئله شمارش را از «چند نمونه روشن است» به «روی چه ظرفیتی می‌تواند اجرا شود» تغییر می‌دهد. در بارهای کاری سروری، خوشه‌بندی و مهاجرت زنده ماشین‌ها می‌تواند نیاز مجوز را به کل خوشه گسترش دهد.

بردن مجوز به ابر

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel. پیش از انتقال، بررسی کنید مجوز فعلی حق اجرا روی زیرساخت اشتراکی را دارد یا باید به مدل اشتراکی ابری تبدیل شود. تفاوت این دو مسیر در بازه سه‌ساله معمولاً چشمگیر است.

سناریوی هیبریدی

بسیاری از سازمان‌ها هم‌زمان محیط داخلی و ابری دارند. در این حالت خطر رایج، شمارش دوباره یا شمارش‌نکردن بار کاری‌هایی است که موقت به ابر منتقل می‌شوند. یک سیاست مکتوب برای محیط‌های موقت لازم است.

کاهش هزینه بدون ریسک

تراکم ماشین‌های مجازی روی میزبان‌های کمتر اما لایسنس‌شده معمولاً ارزان‌تر از پخش‌کردن آن‌ها روی میزبان‌های زیاد است. برای Microsoft Security پیش از خرید سخت‌افزار جدید، نقطه سربه‌سر مجوز را حساب کنید. تعداد کاربر تحت پوشش، انتخاب افزودنی در برابر ارتقا به E5 بیشترین اثر را دارند.

سناریوهای مجازی‌سازی Microsoft Security

سناریونکته مجوز
میزبان تکی بدون خوشهشمارش بر پایه ظرفیت همان میزبان
خوشه با مهاجرت زندهاحتمال نیاز به لایسنس کل خوشه
زیرساخت ابری اشتراکیبررسی حق میزبانی و مدل اشتراکی
محیط موقت و آزمایشیسقف زمانی و مالک مشخص لازم است

مجازی‌سازی Microsoft Security بدون تخلف مجوز

در محیط مجازی، مجوز معمولاً به میزبان فیزیکی گره می‌خورد نه به ماشین مجازی. برای Microsoft Security پایه شمارش هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده است.

  1. توپولوژی میزبان‌ها را ترسیم کنید

    تعداد میزبان، هسته فیزیکی هر میزبان و ماشین‌های مجازی روی هرکدام را مستند کنید.

  2. قواعد تحرک را بررسی کنید

    جابه‌جایی خودکار ماشین مجازی بین میزبان‌ها می‌تواند نیاز به لایسنس همه میزبان‌های خوشه ایجاد کند.

  3. نقطه سربه‌سر ادیشن را حساب کنید

    Defender for Business در برابر Defender for Endpoint P1/P2 در برابر Entra ID P1/P2 در برابر Microsoft 365 E5 Security: از تراکم مشخصی به بعد، ادیشن بالاتر ارزان‌تر تمام می‌شود.

  4. محیط‌های Passive و DR را جدا کنید

    حق اجرای رایگان نسخه آماده‌به‌کار معمولاً مشروط است و بدون آن شرط باید مجوز خریداری شود.

  5. پیکربندی را قفل کنید

    محدودکردن Affinity یا خوشه، بهترین راه کنترل هزینه در محیط‌های متراکم است.

  6. تغییرات را ثبت کنید

    هر افزودن میزبان یا هسته باید بلافاصله در برگه مجوز منعکس شود.

خطاهای رایج و راه اصلاح

ریسکراه اصلاح
استفاده از قابلیت P2 با لایسنس P1قبل از خرید، سناریوی واقعی را روی کاغذ بیاورید و با Product Terms نسخه خودتان تطبیق دهید.
پوشش‌ندادن حساب‌های ادمین و پیمانکارشمارش را از یک منبع رسمی بگیرید و خروجی را تاریخ‌دار بایگانی کنید.
دستگاه‌های سرور بدون پلن مناسبهر تغییر زیرساخت (هسته، میزبان، کاربر جدید) را در همان ماه در برگه مجوز ثبت کنید.

چه چیزی هزینه Microsoft Security را تغییر می‌دهد

عاملاثر بر هزینهنکته اجرایی
تعداد کاربر تحت پوششزیادقبل از هر استعلام، این عدد را قطعی کنید.
انتخاب افزودنی در برابر ارتقا به E5زیادبا یک تغییر تصمیم می‌توان چند ده درصد صرفه‌جویی کرد.
حجم داده ورودی Sentinelمتوسطدر برآورد اولیه دیده نمی‌شود؛ در صورتحساب بعدی ظاهر می‌شود.
پوشش دستگاه‌های سرور و موبایلمتوسطدر برآورد اولیه دیده نمی‌شود؛ در صورتحساب بعدی ظاهر می‌شود.

مناسب است اگر / مناسب نیست اگر

مناسب است اگر

  • سازمانی که هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده را می‌تواند دقیق گزارش کند.
  • تیمی که برای Microsoft Security مالک مشخص لایسنس و بازبینی دوره‌ای دارد.
  • محیطی که مسیر ارتقا و پشتیبانی آن با چرخه عمر محصول هم‌خوان است.

مناسب نیست اگر

  • شمارش بر پایه حدس یا فهرست قدیمی دارایی.
  • خرید بدون بررسی حق نسخه پایین‌تر، تست و بازیابی از فاجعه.
  • تمدید خودکار بدون اندازه‌گیری مصرف واقعی.

سه قدم بعدی

  1. شمارش پایه را بر اساس هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده تهیه کنید.
  2. ادیشن هدف را از میان Defender for Business، Defender for Endpoint P1/P2، Entra ID P1/P2، Microsoft 365 E5 Security انتخاب کنید.
  3. برنامه فعال‌سازی و مالک تمدید را مشخص کنید.

پرسش‌های پرتکرار

آیا ماشین مجازی خاموش هم نیاز به مجوز Microsoft Security دارد؟

اگر امکان روشن‌شدن روی میزبان لایسنس‌نشده وجود داشته باشد، معمولاً بله؛ ملاک قابلیت اجرا است نه وضعیت لحظه‌ای.

مهاجرت زنده چه اثری بر مجوز دارد؟

جابه‌جایی آزاد ماشین بین میزبان‌ها می‌تواند نیاز مجوز را به همه میزبان‌های مقصد گسترش دهد؛ محدودکردن مقصدها این هزینه را کنترل می‌کند.

Microsoft Security را به ابر ببریم یا اشتراک ابری بخریم؟

اگر مجوز فعلی حق تحرک دارد، انتقال معمولاً ارزان‌تر است؛ در غیر این صورت مدل اشتراکی ابری ریسک انطباق کمتری دارد.

موضوع‌های دیگر درباره Microsoft Security

منابع مرتبط