Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Cloud usa análisis sin agente con integración con Defender for Endpoint para mostrar recomendaciones sobre configuraciones incorrectas de Endpoint Detection and Response (EDR) en máquinas protegidas. Investigar y subsanar estos hallazgos ayuda a mantener el estado de protección del punto de conexión y a mantener la postura de seguridad del equipo alineada con los flujos de trabajo de reducción de riesgos de Defender for Cloud.
Microsoft Defender para la nube se integra con Microsoft Defender para punto de conexión para identificar problemas de configuración de detección y respuesta en endpoints para las máquinas.
Como parte de la integración con Defender for Cloud y Defender for Endpoint, Defender for Cloud utiliza escaneo sin agente para evaluar si Defender for Endpoint está configurado correctamente en máquinas protegidas. Entre los ejemplos de estas comprobaciones se incluyen:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Cuando se encuentran configuraciones incorrectas, Defender for Cloud genera recomendaciones. Complete las acciones de corrección en Microsoft Defender para punto de conexión o en el equipo afectado.
Note
- Defender for Cloud usa análisis sin agente para evaluar la configuración de detección y respuesta de los puntos de conexión (EDR).
- El análisis sin agente reemplaza al agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA), que se usó anteriormente para recopilar datos de la máquina.
- El uso de MMA se retira. El examen con MMA ha quedado en desuso en noviembre de 2024.
Prerequisites
Antes de empezar, asegúrese de que:
- Defender for Cloud está habilitado en la suscripción con uno de los siguientes planes:
- El análisis sin agente de las máquinas está habilitado. Si es necesario, puede habilitar manualmente el análisis sin agente.
- Defender para punto de conexión se ejecuta como la solución EDR en las máquinas virtuales.
Investigación de recomendaciones de configuración incorrecta
Para investigar y corregir recomendaciones de configuración incorrectas para Defender para punto de conexión, siga estos pasos:
Inicie sesión en Azure Portal.
Busque y seleccione Defender for Cloud.
En el menú Defender for Cloud, seleccione Recomendaciones.
Busque y seleccione una de las siguientes recomendaciones:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Seleccione una comprobación de seguridad para revisar los recursos afectados.
Expanda Recursos afectados.
Explore en profundidad la comprobación de seguridad para ver los pasos de corrección proporcionados con la recomendación y complete la corrección en Defender para punto de conexión o en la máquina afectada.
Una vez finalizada la corrección, la máquina puede tardar hasta 24 horas en aparecer en la pestaña Recursos en correcto estado.