Évaluer Defender pour les paramètres EDR de point de terminaison

Microsoft Defender pour le cloud s’intègre nativement à Microsoft Defender for Endpoint en tant que solution de détection et de réponse sur les points de terminaison (EDR). Cet article explique comment Defender for Cloud utilise le scan sans agent pour évaluer les paramètres EDR, détecter les erreurs de configuration et faire apparaître des recommandations concrètes pour vous aider à les corriger.

Comprendre les fonctionnalités EDR dans Defender pour point de terminaison

Les fonctionnalités EDR de Defender for Endpoint détectent les menaces avancées, enquêtent sur celles-ci et y répondent. Ces fonctionnalités incluent la chasse avancée aux menaces (voir Vue d’ensemble de la chasse aux menaces avancées) et l’investigation et la correction automatiques (voir Investigation automatique et correction).

Évaluer les paramètres Defender for Endpoint

Lorsque les machines exécutent Defender pour point de terminaison comme solution EDR, Defender pour les serveurs les analyse sans agent. Ces vérifications vérifient que Defender pour point de terminaison est correctement configuré. Ces vérifications incluent :

  • Les analyses complètes et rapides sont antérieures à sept jours
  • Les signatures sont obsolètes
  • L’antivirus est désactivé ou partiellement configuré

Si des mauvaises configurations sont détectées, Defender for Cloud présente des recommandations telles que les suivantes :

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Une fois que vous avez localisé ces recommandations (Examiner les recommandations de sécurité), vous pouvez les corriger (mettre en œuvre des recommandations de sécurité).

Étape suivante