Untersuchen von Defender for Endpoint-Fehlkonfigurationsempfehlungen (ohne Agents)

Defender for Cloud verwendet die Agent-lose Überprüfung mit Defender for Endpoint-Integration, um Empfehlungen zu Fehlkonfigurationen bei Endpoint Detection and Response (EDR) für geschützte Computer anzuzeigen. Die Untersuchung und Behebung dieser Erkenntnisse trägt dazu bei, den Zustand des Endpunktschutzes aufrechtzuerhalten und den Sicherheitsstatus des Geräts mit den Risikominderungsworkflows von Defender for Cloud in Einklang zu bringen.

Microsoft Defender für Cloud ist in Microsoft Defender für Endpunkt integriert, um Endpunkterkennungs- und Reaktionskonfigurationsprobleme für Computer zu identifizieren.

Im Rahmen der Integration von Defender for Cloud und Defender for Endpoint verwendet Defender for Cloud agentenloses Scannen, um zu bewerten, ob Defender for Endpoint auf geschützten Maschinen korrekt konfiguriert ist. Beispiele für diese Prüfungen sind:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Wenn Fehlkonfigurationen gefunden werden, generiert Defender für Cloud Empfehlungen. Ausführen von Wartungsaktionen in Microsoft Defender for Endpoint oder auf dem betroffenen Computer.

Note

  • Defender for Cloud verwendet agentloses Scannen, um Die Endpunkterkennungs- und Reaktionseinstellungen (EDR) zu bewerten.
  • Die Überprüfung ohne Agent ersetzt den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), der zuvor zum Sammeln von Computerdaten verwendet wurde.
  • Die Verwendung von MMA wird eingestellt. Die Überprüfung mithilfe des MMA wurde im November 2024 eingestellt.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass:

Untersuchen von Empfehlungen zu Fehlkonfigurationen

Führen Sie die folgenden Schritte aus, um Fehlkonfigurationsempfehlungen für Defender für Endpunkt zu untersuchen und zu beheben:

  1. Melden Sie sich im Azure-Portal an.

  2. Suchen und wählen Sie Defender for Cloud aus.

  3. Wählen Sie im Defender for Cloud-Menü "Empfehlungen" aus.

  4. Suchen Sie nach einer der folgenden Empfehlungen, und wählen Sie eine aus:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Screenshot der Empfehlungen zur Konfiguration Ihrer Lösung zur Endpunkterkennung und -antwort und Behebung von Fehlkonfigurationen anzeigt.

  5. Wählen Sie eine Sicherheitsüberprüfung aus, um die betroffenen Ressourcen zu überprüfen.

    Screenshot, der eine ausgewählte Sicherheitsüberprüfung und die betroffenen Ressourcen anzeigt.

  6. Erweitern Sie betroffene Ressourcen.

    Screenshot, der anzeigt, wo Sie auf dem Bildschirm klicken müssen, um den Abschnitt „Betroffene Ressourcen“ zu erweitern.

  7. Überprüfen Sie die Ressourcenergebnisse. Screenshot, der die Ergebnisse einer betroffenen fehlerhaften Ressource anzeigt.

  8. Führen Sie einen Drilldown für die Sicherheitsüberprüfung aus, um die mit der Empfehlung bereitgestellten Schritte zur Behebung anzuzeigen, und führen Sie die Behebung in Defender for Endpoint oder auf dem betroffenen Computer aus.

    Screenshot, der den Abschnitt „Zusätzliche Details“ anzeigt.

Nach Abschluss der Korrektur kann es bis zu 24 Stunden dauern, bis der Computer auf der Registerkarte " Fehlerfreie Ressourcen " angezeigt wird.

Nächste Schritte