Examiner les recommandations en cas de mauvaise configuration de Defender pour point de terminaison (sans agent)

Defender for Cloud utilise l’analyse sans agent avec l’intégration à Defender for Endpoint afin de faire apparaître des recommandations concernant les erreurs de configuration de la détection et réponse sur le point de terminaison (EDR) pour les machines protégées. L’analyse et la correction de ces constatations contribuent à maintenir le bon fonctionnement de la protection des points de terminaison et à aligner la posture de sécurité des machines sur les workflows de réduction des risques de Defender for Cloud.

Microsoft Defender pour Cloud s’intègre à Microsoft Defender pour point de terminaison pour identifier les problèmes de configuration de détection et de réponse des points de terminaison pour les machines.

Dans le cadre de l’intégration Defender for Cloud et Defender for Endpoint, Defender for Cloud utilise un balayage sans agent pour évaluer si Defender for Endpoint est correctement configuré sur des machines protégées. Voici quelques exemples de vérifications suivantes :

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Lorsque des configurations incorrectes sont détectées, Defender pour Cloud génère des recommandations. Effectuez des actions de correction dans Microsoft Defender for Endpoint ou sur l’ordinateur concerné.

Note

  • Defender for Cloud utilise l’analyse sans agent pour évaluer les paramètres de détection et de réponse des points de terminaison (EDR).
  • L’analyse sans agent remplace l’agent Log Analytics, également appelé Microsoft Monitoring Agent ou MMA, qui était auparavant utilisé pour collecter les données des machines.
  • L’utilisation de MMA est retirée. L’analyse avec l’agent MMA a été déconseillée en novembre 2024.

Prerequisites

Avant de commencer, assurez-vous que :

Examiner les suggestions émises en cas de mauvaise configuration

Pour examiner et corriger les recommandations de configuration incorrecte pour Defender pour point de terminaison, procédez comme suit :

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Defender pour Cloud.

  3. Dans le menu Defender pour cloud, sélectionnez Recommandations.

  4. Recherchez et sélectionnez l’une des recommandations suivantes :

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Capture d’écran montrant les recommandations permettant de configurer la solution de détection de points de terminaison avec réponse et de corriger les problèmes de configuration.

  5. Sélectionnez une vérification de sécurité pour passer en revue les ressources affectées.

    Capture d’écran montrant une vérification de sécurité sélectionnée et les ressources affectées.

  6. Étendez ressources affectées.

    Capture d’écran montrant où cliquer à l’écran pour développer la section des ressources affectées.

  7. Passez en revue les résultats des ressources. Capture d’écran montrant les résultats d’une ressource non saine affectée.

  8. Examinez la vérification de sécurité pour afficher les étapes de correction fournies avec la recommandation, puis effectuez la correction dans Defender pour point de terminaison ou sur l’ordinateur concerné.

    Capture d’écran montrant la section des informations supplémentaires.

Une fois la correction terminée, l’affichage de l’ordinateur dans l’onglet Ressources saines peut prendre jusqu’à 24 heures.

Étapes suivantes