Préparer le déploiement de Microsoft Defender pour point de terminaison

La première étape lors du déploiement de Microsoft Defender pour point de terminaison consiste à configurer votre environnement Defender pour point de terminaison.

Dans ce guide de déploiement Microsoft Defender for Endpoint, vous êtes guidé dans les étapes suivantes :

  • Validation des licences
  • Configuration des locataires
  • Configuration réseau

Important

Si vous souhaitez exécuter plusieurs solutions de sécurité côte à côte, consultez Considérations relatives aux performances, à la configuration et à la prise en charge.

Vous avez peut-être déjà configuré des exclusions de sécurité mutuelle pour les appareils intégrés à Microsoft Defender pour point de terminaison. Si vous devez toujours définir des exclusions mutuelles pour éviter les conflits, consultez Ajouter Microsoft Defender pour point de terminaison à la liste d’exclusions de votre solution existante.

Ce guide de déploiement de Microsoft Defender pour point de terminaison concerne uniquement les déploiements qui utilisent Microsoft Configuration Manager. Defender for Endpoint prend en charge l'utilisation d'autres outils d'intégration, mais ce guide de déploiement ne couvre pas ces scénarios d'outil d'intégration. Pour plus d’informations, consultez Identifier l’architecture et la méthode de déploiement de Defender for Endpoint.

Conseil

En complément de cet article, consultez notre guide de configuration Microsoft Defender pour point de terminaison pour passer en revue les meilleures pratiques et en savoir plus sur les outils essentiels tels que la réduction de la surface d’attaque et la protection nouvelle génération. Pour une expérience personnalisée basée sur votre environnement, vous pouvez accéder au guide de configuration automatisée de Defender pour point de terminaison dans le Centre d’administration Microsoft 365.

Vérifier l’état de votre licence

La vérification de l’état de la licence et du fait qu’elle a été correctement attribuée peut être effectuée via le Centre d’administration Microsoft 365 ou via le portail Microsoft Azure.

Valider votre configuration de fournisseur de solutions Cloud

Si vous êtes un partenaire fournisseur de services cloud (CSP) gérant un locataire client, vous pouvez vérifier quelles licences sont approvisionnées et vérifier leur état via le Microsoft 365 admin center.

  1. Dans le portail partenaire, sélectionnez Administrer les services>Office 365.

  2. Le fait de sélectionner le lien Portail partenaire ouvre l’option Administrer pour le compte de et vous permet d’accéder au centre d’administration du client.

    Portail d’administration Office 365

Configurer les paramètres de votre locataire

Pour configurer Defender for Endpoint pour votre locataire, procédez comme suit :

  1. Accédez au portail Microsoft Defender et connectez-vous.

  2. Dans le volet de navigation, sélectionnez l’un des éléments suivants :

    • Sous Ressources, sélectionnez Appareils.
    • Sous Points de terminaison, sélectionnez un élément, tel que Tableau de bord ou Stratégies de sécurité de point de terminaison.

Passer en revue les exigences relatives à l’emplacement du centre de données

Microsoft Defender pour point de terminaison stocke et traite les données au même emplacement que celui utilisé par Microsoft Defender XDR. Si Microsoft Defender XDR n’a pas encore été activé, l’intégration à Defender pour point de terminaison active également Defender XDR et un nouvel emplacement du centre de données est automatiquement sélectionné en fonction de l’emplacement des services de sécurité Microsoft 365 actifs. L’emplacement du centre de données sélectionné s’affiche dans le portail Microsoft Defender.

Configurer l’accès réseau pour le déploiement

Vérifiez que les appareils peuvent se connecter aux services cloud Defender pour point de terminaison. L’utilisation d’un proxy est recommandée. Consultez les articles suivants pour configurer votre réseau :

  1. Configurez votre environnement réseau pour garantir la connectivité avec le service Defender pour point de terminaison.

  2. Configurez vos appareils pour qu’ils se connectent au service Defender pour point de terminaison à l’aide d’un proxy.

  3. Vérifiez la connectivité du client aux URL du service Microsoft Defender for Endpoint.

Dans les environnements qui limitent le filtrage basé sur l’URL sortante, vous pouvez autoriser le trafic vers des adresses IP spécifiques. Tous les services ne sont pas accessibles via des adresses IP spécifiques, et vous devez évaluer comment résoudre ce problème potentiel dans votre environnement. Par exemple, vous devrez peut-être télécharger les mises à jour vers un emplacement central, puis les distribuer. Pour plus d’informations, consultez Configurer la connectivité à l’aide de plages d’adresses IP statiques.

Étapes suivantes

Après avoir terminé la configuration de l’environnement décrite dans ce guide, passez à l’attribution des rôles et autorisations requis :