Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie Microsoft Defender for Endpoint mit Microsoft Intune integrieren, können Sie Microsoft Defender Vulnerability Management über Intune-Sicherheitsaufgaben verwenden. Diese Aufgaben helfen Intune-Administratoren, aktuelle Sicherheitsrisiken basierend auf den Anweisungen von Defender für Endpunkt zu verstehen und zu beheben. Diese Integration verbessert die Erkennung und Priorisierung von Sicherheitsrisiken und verbessert die Reaktionszeiten bei der Behebung von Sicherheitsanfälligkeiten in Ihrer gesamten Umgebung.
Microsoft Defender Vulnerability Management ist Teil von Microsoft Defender for Endpoint.
Voraussetzungen
Abonnements:
- Intune Plan 1
- Defender für Endpunkt (Registrieren Sie sich für eine kostenlose Testversion.)
Intune-Konfigurationen für Defender für Endpunkt:
- Konfigurieren Sie eine Dienst-zu-Dienst-Verbindung mit Microsoft Defender for Endpoint, und aktivieren Sie die Microsoft Intune-Verbindung im Microsoft Defender-Portal. Mit dieser Verbindung können Sicherheitsadministratoren beim Übermitteln von Wartungsanforderungen Intune-Sicherheitsaufgaben erstellen. Setupanweisungen finden Sie unter Verbinden von Microsoft Defender für Endpunkt mit Intune.
- Bereitstellen von Richtlinien zum Onboarding von Geräten in Defender für Endpunkt und Aktivieren der Risikobewertung. Weitere Informationen finden Sie unter Konfigurieren von Microsoft Defender für Endpunkt mit Intune.
Funktionsweise der Integration
Nachdem Sie Intune in Defender für Endpunkt integriert haben, identifiziert Defender Vulnerability Management Sicherheitsrisiken auf Ihren verwalteten Geräten.
Im Defender-Portal können Sicherheitsadministratoren Endpunktschwachstellen überprüfen und Intune-Sicherheitsaufgaben zur Behebung erstellen. Diese Aufgaben werden im Intune Admin Center angezeigt, wo Intune-Administratoren handeln und Probleme basierend auf den Anweisungen von Defender beheben können:
- Defender für Endpoint identifiziert Sicherheitsrisiken durch Scans und Bewertungen.
- Nicht alle identifizierten Sicherheitsrisiken unterstützen die Behebung durch Intune; nur kompatible Sicherheitsrisiken führen zu Sicherheitsaufgaben.
Sicherheitsaufgaben identifizieren:
- Die Art der Sicherheitsanfälligkeit
- Priorität
- Status
- Schritte zur Behebung
Intune-Administratoren können eine Sicherheitsaufgabe anzeigen und sie dann annehmen oder ablehnen. Bei akzeptierten Aufgaben folgt der Administrator den Anweisungen zur Verwendung von Intune für die Korrektur. Sobald die Behebung erfolgreich war, legt der Administrator die Aufgabe auf "Aufgabe abschließen" fest, wodurch ihr Status sowohl in Intune als auch in Defender für Endpunkt aktualisiert wird, wo Sicherheitsadministratoren den überarbeiteten Status der Sicherheitsanfälligkeit überprüfen können.
Beispiel für einen Workflow
Das folgende Beispiel zeigt den Workflow zum Erkennen und Beheben einer Anwendungssicherheitsanfälligkeit:
- Eine Defender for Endpoint-Überprüfung identifiziert ein Sicherheitsrisiko in der App Contoso Media Player v4, bei der es sich um eine nicht verwaltete App handelt, die nicht von Intune bereitgestellt wird. Ein Sicherheitsadministrator im Defender-Portal erstellt eine Intune-Sicherheitsaufgabe, um die App zu aktualisieren.
- Die Sicherheitsaufgabe wird im Intune Admin Center mit dem Status Ausstehend angezeigt.
- Der Intune-Administrator zeigt die Aufgabendetails an und wählt Annehmen aus, wodurch der Status der Aufgabe sowohl in Intune als auch in Defender für Endpunkt in "Akzeptiert" geändert wird.
- Der Administrator folgt den bereitgestellten Korrekturanleitungen. Bei verwalteten Apps kann Intune Anweisungen oder Links zum Aktualisieren der App enthalten. Bei nicht verwalteten Apps kann Intune nur Textanweisungen bereitstellen.
- Nach Behebung der Sicherheitsanfälligkeit markiert der Intune-Administrator die Aufgabe als abgeschlossene Aufgabe. Durch diese Aktion wird der Status sowohl in Intune als auch in Defender for Endpoint aktualisiert, wo Sicherheitsadministratoren bestätigen, dass die Behebung erfolgreich und abgeschlossen ist.
Arten von Sicherheitsaufgaben
Jede Sicherheitsaufgabe hat einen Korrekturtyp:
- Anwendung: Defender für Endpunkt findet beispielsweise eine Schwachstelle in einer App wie Contoso Media Player v4. Ein Administrator erstellt eine Aufgabe zum Aktualisieren der App, was das Anwenden eines Sicherheitsupdates oder die Installation einer neuen Version beinhalten kann.
- Konfiguration: Wenn Geräte instance keinen Schutz vor potenziell unerwünschten Anwendungen (PUA) haben, erstellt ein Administrator eine Aufgabe, um die Einstellung im Microsoft Defender Antivirus-Profil zu konfigurieren.
Wenn Intune die Implementierung einer geeigneten Korrektur nicht unterstützt, erstellt Defender für Endpunkt keine Sicherheitsaufgabe.
Wartungsaktionen
Häufige Korrekturen für Sicherheitsaufgaben umfassen:
- Blockieren der Ausführung einer Anwendung.
- Bereitstellen eines Betriebssystemupdates, um das Sicherheitsrisiko zu mindern.
- Bereitstellen einer Endpunktsicherheitsrichtlinie zum Mindern des Sicherheitsrisikos
- Ändern eines Registrierungswerts.
- Deaktivieren oder Aktivieren einer Konfiguration, um das Sicherheitsrisiko zu beeinflussen.
- Aufmerksamkeit erforderlich, wodurch der Administrator benachrichtigt wird, wenn keine geeignete Empfehlung verfügbar ist.
Arbeiten mit Sicherheitsaufgaben
Bevor Sie Sicherheitsaufgaben im Intune Admin Center verwalten können, muss ein Sicherheitsadministrator diese zuerst im Defender-Portal erstellen. Sicherheitsadministratoren erstellen Aufgaben, indem sie Wartungsanforderungen über Defender Vulnerability Management übermitteln. Anweisungen finden Sie unter Beheben von Sicherheitsrisiken mit Microsoft Defender Vulnerability Management in der Defender-Dokumentation.
Tipp
Sie können diese Aufgaben auch über den zentralen Bereich für Admin-Aufgaben im Intune Admin Center verwalten.
So verwalten Sie Sicherheitsaufgaben:
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Endpunktsicherheit>Sicherheitsaufgaben aus.
Wählen Sie eine Sicherheitsaufgabe aus, um ihre Details anzuzeigen. Im Aufgabenfenster können Sie zusätzliche Links auswählen, einschließlich:
- VERWALTETE APPS – Zeigen Sie die App an, die anfällig ist. Wenn die Sicherheitsanfälligkeit mehrere Apps betrifft, zeigt Intune eine gefilterte Liste von Apps an.
- GERÄTE – Zeigen Sie eine Liste der gefährdeten Geräte an, von der aus Sie eine Verknüpfung zu einem Eintrag mit weiteren Details zur Sicherheitsanfälligkeit auf diesem Gerät herstellen können.
- ANFORDERER: Verwenden Sie den Link zum Senden einer E-Mail an den Administrator, der diese Sicherheitsaufgabe übermittelt hat.
- HINWEISE: Lesen benutzerdefinierter Nachrichten, die vom Anforderer übermittelt werden, wenn Sie die Sicherheitsaufgabe öffnen.
Wählen Sie Akzeptieren oder Ablehnen aus, um eine Benachrichtigung an Defender für Endpunkt über Ihre geplante Aktion zu senden. Wenn Sie eine Aufgabe akzeptieren oder ablehnen, können Sie Hinweise übermitteln, die an Defender für Endpunkt gesendet werden.
Öffnen Sie nach dem Akzeptieren einer Aufgabe die Sicherheitsaufgabe erneut (wenn sie geschlossen wurde), und befolgen Sie die WARTUNG-Details, um das Sicherheitsrisiko zu beheben. Die von Defender für Endpunkt in den Details der Sicherheitsaufgabe bereitgestellten Anleitungen hängen von dem beteiligten Sicherheitsrisiko ab.
Nach Abschluss der Korrekturschritte öffnen Sie die Sicherheitsaufgabe, und wählen Sie Aufgabe abschließen aus. Diese Aktion aktualisiert den Status der Sicherheitsaufgabe in Intune und Defender für Endpunkt.
Hinweis
Jede Korrekturanforderung in Defender für Endpunkt ist auf 10.000 Geräte beschränkt. Wenn eine Sicherheitsanfälligkeit mehr Geräte betrifft, umfasst die resultierende Sicherheitsaufgabe in Intune nur 10.000 davon.
Eine erfolgreiche Wartung kann die Risikobewertung in Defender für Endpunkt basierend auf nachfolgenden Status der wiederhergestellten Geräte verringern. Sie können diese Risikostufen überwachen , um Verbesserungen der Compliance im Laufe der Zeit nachzuverfolgen.
Problembehandlung
Wenn Sicherheitsaufgaben in Intune nicht angezeigt werden:
- Überprüfen Sie, ob die Intune-Verbindung im Defender-Portal aktiviert ist.
- Vergewissern Sie sich, dass Geräte in Defender für Endpunkt integriert sind.
- Stellen Sie sicher, dass Sicherheitsadministratoren Aufgaben für Sicherheitsrisiken erstellen, die Intune beheben kann.
- Lassen Sie Zeit für die Aufgabensynchronisierung zwischen Portalen ein.
Nächste Schritte
- Richten Sie die Integration ein – Erfüllen Sie die Voraussetzungen, und verbinden Sie Dienste.
- Überwachen Sie die Compliance für Risikostufen – Verfolgen Sie die Geräterisikobewertungen nach.
- Überprüfen Sie Microsoft Defender Vulnerability Management – Grundlegendes zu Sicherheitsempfehlungen.
- Informationen zu Mobile Threat Defense – Erkunden Sie andere Optionen zum Schutz vor Bedrohungen für Intune.