Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel erklärt, wie man überprüft, ob Maschinen eine unterstützte Endpunkterkennungs- und -Reaktionslösung (EDR) verwenden.
Defender for Cloud enthält EDR-Funktionen für unterstützte Rechner. Es kann:
- Erkennen Sie, ob eine Maschine sich mit einer unterstützten EDR-Lösung verbindet.
- Integration nativ mit Microsoft Defender for Endpoint als EDR-Lösung.
Überprüfen auf eine EDR-Lösung
Defender for Cloud verwendet agentenloses Scannen, um zu prüfen, ob Azure-VMs und AWS/GCP-Maschinen mit einer EDR-Lösung verbunden sind.
Agentenloses Scannen für EDR-Einstellungen ist verfügbar, wenn Sie Defender for Servers Plan 2 oder den Defender CSPM-Plan in Ihrem Azure-Abonnement aktivieren.
Basierend auf den Ergebnissen gibt Defender for Cloud Empfehlungen, die Ihnen helfen, Geräte ohne laufende EDR-Lösung zu finden und zu beheben:
EDR solution should be installed on virtual machinesEDR solution should be installed on EC2 instancesEDR solution should be installed on virtual machines in GCP
Unterstützte EDR-Lösungen
In der folgenden Tabelle sind die von Defender for Cloud unterstützten EDR-Lösungen aufgeführt:
| Solution | Unterstützte Plattform |
|---|---|
| Microsoft Defender für den Endpunkt | Windows |
| Microsoft Defender für den Endpunkt | Linux |
| Einheitliche Microsoft Defender for Endpoint-Lösung | Windows Server 2012/2012 R2 |
| CrowdStrike (Falke) | Windows und Linux |
| Trellix | Windows und Linux |
| Symantec | Windows und Linux |
| Sophos | Windows und Linux |
| Singularity Platform von SentinelOne | Windows und Linux |
| Cortex XDR | Windows und Linux (nur unterstützt, wenn sie über den Paket-Manager unter Linux installiert werden) |