Evaluar la configuración de EDR de Defender for Endpoint

Microsoft Defender para la nube se integra de forma nativa con Microsoft Defender para punto de conexión como solución de detección y respuesta de punto de conexión (EDR). Este artículo explica cómo Defender for Cloud utiliza el escaneo sin agente para evaluar la configuración de EDR, detectar configuraciones erróneas y dar a conocer recomendaciones accionables para ayudarte a solucionarlos.

Descripción de las funcionalidades de EDR en Defender para punto de conexión

Las funcionalidades de EDR de Defender para punto de conexión detectan, investigan y responden a amenazas avanzadas. Estas funcionalidades incluyen la búsqueda de amenazas avanzada (consulte Introducción a la búsqueda avanzada de amenazas) y la investigación y corrección automáticas (consulte Investigación y corrección automáticas).

Evaluar la configuración de Defender for Endpoint

Cuando las máquinas ejecutan Defender para punto de conexión como su solución EDR, Defender para servidores los examina sin agente. Estas comprobaciones confirman que Defender para punto de conexión está configurado correctamente. Las comprobaciones incluyen:

  • Los análisis completos y rápidos tienen más de siete días de antigüedad
  • Las firmas no están actualizadas
  • El antivirus está desactivado o parcialmente configurado

Si se encuentran configuraciones incorrectas, Defender for Cloud presenta recomendaciones como:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Una vez que encuentres estas recomendaciones (revise las recomendaciones de seguridad), puede remediarlas (implementar recomendaciones de seguridad).

Paso siguiente