Analizar las recomendaciones sobre configuración errónea de Defender para Endpoint (sin agente)

Defender for Cloud usa análisis sin agente con integración con Defender for Endpoint para mostrar recomendaciones sobre configuraciones incorrectas de Endpoint Detection and Response (EDR) en máquinas protegidas. Investigar y subsanar estos hallazgos ayuda a mantener el estado de protección del punto de conexión y a mantener la postura de seguridad del equipo alineada con los flujos de trabajo de reducción de riesgos de Defender for Cloud.

Microsoft Defender para la nube se integra con Microsoft Defender para punto de conexión para identificar problemas de configuración de detección y respuesta en endpoints para las máquinas.

Como parte de la integración con Defender for Cloud y Defender for Endpoint, Defender for Cloud utiliza escaneo sin agente para evaluar si Defender for Endpoint está configurado correctamente en máquinas protegidas. Entre los ejemplos de estas comprobaciones se incluyen:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Cuando se encuentran configuraciones incorrectas, Defender for Cloud genera recomendaciones. Complete las acciones de corrección en Microsoft Defender para punto de conexión o en el equipo afectado.

Note

  • Defender for Cloud usa análisis sin agente para evaluar la configuración de detección y respuesta de los puntos de conexión (EDR).
  • El análisis sin agente reemplaza al agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA), que se usó anteriormente para recopilar datos de la máquina.
  • El uso de MMA se retira. El examen con MMA ha quedado en desuso en noviembre de 2024.

Prerequisites

Antes de empezar, asegúrese de que:

Investigación de recomendaciones de configuración incorrecta

Para investigar y corregir recomendaciones de configuración incorrectas para Defender para punto de conexión, siga estos pasos:

  1. Inicie sesión en Azure Portal.

  2. Busque y seleccione Defender for Cloud.

  3. En el menú Defender for Cloud, seleccione Recomendaciones.

  4. Busque y seleccione una de las siguientes recomendaciones:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Captura de pantalla que muestra las recomendaciones que configuran la solución y la detección de puntos de conexión y corrigen errores de configuración.

  5. Seleccione una comprobación de seguridad para revisar los recursos afectados.

    Captura de pantalla que muestra una comprobación de seguridad seleccionada y los recursos afectados.

  6. Expanda Recursos afectados.

    Captura de pantalla que muestra dónde debe seleccionar en pantalla para expandir la sección de recursos afectados.

  7. Revise los resultados de los recursos. Captura de pantalla que muestra los resultados de un recurso incorrecto afectado.

  8. Explore en profundidad la comprobación de seguridad para ver los pasos de corrección proporcionados con la recomendación y complete la corrección en Defender para punto de conexión o en la máquina afectada.

    Captura de pantalla que muestra la sección de detalles adicionales.

Una vez finalizada la corrección, la máquina puede tardar hasta 24 horas en aparecer en la pestaña Recursos en correcto estado.

Pasos siguientes