Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender pour le cloud s’intègre nativement à Microsoft Defender for Endpoint en tant que solution de détection et de réponse sur les points de terminaison (EDR). Cet article explique comment Defender for Cloud utilise le scan sans agent pour évaluer les paramètres EDR, détecter les erreurs de configuration et faire apparaître des recommandations concrètes pour vous aider à les corriger.
Comprendre les fonctionnalités EDR dans Defender pour point de terminaison
Les fonctionnalités EDR de Defender for Endpoint détectent les menaces avancées, enquêtent sur celles-ci et y répondent. Ces fonctionnalités incluent la chasse avancée aux menaces (voir Vue d’ensemble de la chasse aux menaces avancées) et l’investigation et la correction automatiques (voir Investigation automatique et correction).
- Defender for Cloud utilise l’analyse sans agent pour évaluer les paramètres PEPT. Voir à propos de la collecte de données sans agent.
- Le scan sans agent pour les paramètres EDR est disponible lorsque Defender for Cloud fonctionne dans votre abonnement Azure et que ce soit Defender for Servers Plan 2 (Enable Defender for Servers Plan 2) ou la gestion de la posture de sécurité cloud Defender (CSPM Defender) plan (Activer CSPM Defender) est activé.
Évaluer les paramètres Defender for Endpoint
Lorsque les machines exécutent Defender pour point de terminaison comme solution EDR, Defender pour les serveurs les analyse sans agent. Ces vérifications vérifient que Defender pour point de terminaison est correctement configuré. Ces vérifications incluent :
- Les analyses complètes et rapides sont antérieures à sept jours
- Les signatures sont obsolètes
- L’antivirus est désactivé ou partiellement configuré
Si des mauvaises configurations sont détectées, Defender for Cloud présente des recommandations telles que les suivantes :
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Une fois que vous avez localisé ces recommandations (Examiner les recommandations de sécurité), vous pouvez les corriger (mettre en œuvre des recommandations de sécurité).