Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Defender for Cloud verwendet die Agent-lose Überprüfung mit Defender for Endpoint-Integration, um Empfehlungen zu Fehlkonfigurationen bei Endpoint Detection and Response (EDR) für geschützte Computer anzuzeigen. Die Untersuchung und Behebung dieser Erkenntnisse trägt dazu bei, den Zustand des Endpunktschutzes aufrechtzuerhalten und den Sicherheitsstatus des Geräts mit den Risikominderungsworkflows von Defender for Cloud in Einklang zu bringen.
Microsoft Defender für Cloud ist in Microsoft Defender für Endpunkt integriert, um Endpunkterkennungs- und Reaktionskonfigurationsprobleme für Computer zu identifizieren.
Im Rahmen der Integration von Defender for Cloud und Defender for Endpoint verwendet Defender for Cloud agentenloses Scannen, um zu bewerten, ob Defender for Endpoint auf geschützten Maschinen korrekt konfiguriert ist. Beispiele für diese Prüfungen sind:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Wenn Fehlkonfigurationen gefunden werden, generiert Defender für Cloud Empfehlungen. Ausführen von Wartungsaktionen in Microsoft Defender for Endpoint oder auf dem betroffenen Computer.
Note
- Defender for Cloud verwendet agentloses Scannen, um Die Endpunkterkennungs- und Reaktionseinstellungen (EDR) zu bewerten.
- Die Überprüfung ohne Agent ersetzt den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), der zuvor zum Sammeln von Computerdaten verwendet wurde.
- Die Verwendung von MMA wird eingestellt. Die Überprüfung mithilfe des MMA wurde im November 2024 eingestellt.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass:
- Defender für Cloud ist in Ihrem Abonnement mit einem der folgenden Pläne aktiviert:
- Agentloses Scannen von Maschinen ist aktiviert. Bei Bedarf können Sie die agentlose Überprüfung manuell aktivieren.
- Defender für Endpunkt wird als EDR-Lösung auf den virtuellen Computern ausgeführt.
Untersuchen von Empfehlungen zu Fehlkonfigurationen
Führen Sie die folgenden Schritte aus, um Fehlkonfigurationsempfehlungen für Defender für Endpunkt zu untersuchen und zu beheben:
Melden Sie sich im Azure-Portal an.
Suchen und wählen Sie Defender for Cloud aus.
Wählen Sie im Defender for Cloud-Menü "Empfehlungen" aus.
Suchen Sie nach einer der folgenden Empfehlungen, und wählen Sie eine aus:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Wählen Sie eine Sicherheitsüberprüfung aus, um die betroffenen Ressourcen zu überprüfen.
Erweitern Sie betroffene Ressourcen.
Führen Sie einen Drilldown für die Sicherheitsüberprüfung aus, um die mit der Empfehlung bereitgestellten Schritte zur Behebung anzuzeigen, und führen Sie die Behebung in Defender for Endpoint oder auf dem betroffenen Computer aus.
Nach Abschluss der Korrektur kann es bis zu 24 Stunden dauern, bis der Computer auf der Registerkarte " Fehlerfreie Ressourcen " angezeigt wird.