Individuazione delle soluzioni di rilevamento e reazione dagli endpoint

Questo articolo spiega come verificare se le macchine utilizzano una soluzione supportata per il rilevamento e risposta degli endpoint (EDR).

Defender per il cloud include funzionalità EDR per le macchine supportate. Il Centro sicurezza di Azure può:

Verificare la presenza di una soluzione EDR

Defender per il cloud utilizza la scansione senza agente per verificare se le VM Azure e le macchine AWS/GCP si collegano a una soluzione EDR.

La scansione senza agente per le impostazioni EDR è disponibile quando abiliti Defender for Servers Plan 2 o il piano Defender CSPM nel tuo abbonamento Azure.

Sulla base dei risultati, Defender per il cloud fornisce raccomandazioni per aiutarti a trovare e riparare macchine che non dispongono di una soluzione EDR in esecuzione:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Soluzioni EDR supportate

La tabella seguente elenca le soluzioni EDR supportate da Defender per il cloud:

Solution Piattaforma supportata
Microsoft Defender per i punti finali Windows
Microsoft Defender per i punti finali Linux
Soluzione unificata di Microsoft Defender per endpoint Windows Server 2012/2012 R2
CrowdStrike (Falcon) Windows e Linux
Traliccio Windows e Linux
Symantec Windows e Linux
Sophos Windows e Linux
Singularity Platform di SentinelOne Windows e Linux
Cortex XDR Windows e Linux (supportato solo quando installato tramite Gestione pacchetti in Linux)

Passaggi successivi

Rivedere e correggere le raccomandazioni "La soluzione EDR dovrebbe essere installata" per macchine virtuali, istanze EC2 e VM GCP.