Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Defender for Cloud utilise l’analyse sans agent avec l’intégration à Defender for Endpoint afin de faire apparaître des recommandations concernant les erreurs de configuration de la détection et réponse sur le point de terminaison (EDR) pour les machines protégées. L’analyse et la correction de ces constatations contribuent à maintenir le bon fonctionnement de la protection des points de terminaison et à aligner la posture de sécurité des machines sur les workflows de réduction des risques de Defender for Cloud.
Microsoft Defender pour Cloud s’intègre à Microsoft Defender pour point de terminaison pour identifier les problèmes de configuration de détection et de réponse des points de terminaison pour les machines.
Dans le cadre de l’intégration Defender for Cloud et Defender for Endpoint, Defender for Cloud utilise un balayage sans agent pour évaluer si Defender for Endpoint est correctement configuré sur des machines protégées. Voici quelques exemples de vérifications suivantes :
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Lorsque des configurations incorrectes sont détectées, Defender pour Cloud génère des recommandations. Effectuez des actions de correction dans Microsoft Defender for Endpoint ou sur l’ordinateur concerné.
Note
- Defender for Cloud utilise l’analyse sans agent pour évaluer les paramètres de détection et de réponse des points de terminaison (EDR).
- L’analyse sans agent remplace l’agent Log Analytics, également appelé Microsoft Monitoring Agent ou MMA, qui était auparavant utilisé pour collecter les données des machines.
- L’utilisation de MMA est retirée. L’analyse avec l’agent MMA a été déconseillée en novembre 2024.
Prerequisites
Avant de commencer, assurez-vous que :
- Defender pour Cloud est activé sur votre abonnement avec l’un des plans suivants :
- L’analyse sans agent pour les machines est activée. Si nécessaire, vous pouvez activer l’analyse sans agent manuellement.
- Defender pour point de terminaison s’exécute en tant que solution EDR sur les machines virtuelles.
Examiner les suggestions émises en cas de mauvaise configuration
Pour examiner et corriger les recommandations de configuration incorrecte pour Defender pour point de terminaison, procédez comme suit :
Connectez-vous au portail Azure.
Recherchez et sélectionnez Defender pour Cloud.
Dans le menu Defender pour cloud, sélectionnez Recommandations.
Recherchez et sélectionnez l’une des recommandations suivantes :
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Sélectionnez une vérification de sécurité pour passer en revue les ressources affectées.
Étendez ressources affectées.
Examinez la vérification de sécurité pour afficher les étapes de correction fournies avec la recommandation, puis effectuez la correction dans Defender pour point de terminaison ou sur l’ordinateur concerné.
Une fois la correction terminée, l’affichage de l’ordinateur dans l’onglet Ressources saines peut prendre jusqu’à 24 heures.