Erkennung für Lösungen zu Endpunkterkennung und -reaktion

Dieser Artikel erklärt, wie man überprüft, ob Maschinen eine unterstützte Endpunkterkennungs- und -Reaktionslösung (EDR) verwenden.

Defender for Cloud enthält EDR-Funktionen für unterstützte Rechner. Es kann:

Überprüfen auf eine EDR-Lösung

Defender for Cloud verwendet agentenloses Scannen, um zu prüfen, ob Azure-VMs und AWS/GCP-Maschinen mit einer EDR-Lösung verbunden sind.

Agentenloses Scannen für EDR-Einstellungen ist verfügbar, wenn Sie Defender for Servers Plan 2 oder den Defender CSPM-Plan in Ihrem Azure-Abonnement aktivieren.

Basierend auf den Ergebnissen gibt Defender for Cloud Empfehlungen, die Ihnen helfen, Geräte ohne laufende EDR-Lösung zu finden und zu beheben:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Unterstützte EDR-Lösungen

In der folgenden Tabelle sind die von Defender for Cloud unterstützten EDR-Lösungen aufgeführt:

Solution Unterstützte Plattform
Microsoft Defender für den Endpunkt Windows
Microsoft Defender für den Endpunkt Linux
Einheitliche Microsoft Defender for Endpoint-Lösung Windows Server 2012/2012 R2
CrowdStrike (Falke) Windows und Linux
Trellix Windows und Linux
Symantec Windows und Linux
Sophos Windows und Linux
Singularity Platform von SentinelOne Windows und Linux
Cortex XDR Windows und Linux (nur unterstützt, wenn sie über den Paket-Manager unter Linux installiert werden)

Nächste Schritte

Überprüfen und beheben Sie die Empfehlungen "EDR-Lösung sollte installiert sein" für virtuelle Maschinen, EC2-Instanzen und GCP-VMs.