Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo spiega come verificare se le macchine utilizzano una soluzione supportata per il rilevamento e risposta degli endpoint (EDR).
Defender per il cloud include funzionalità EDR per le macchine supportate. Il Centro sicurezza di Azure può:
- Rilevare se una macchina si collega a una soluzione EDR supportata.
- Integra nativamente con Microsoft Defender per endpoint come soluzione EDR.
Verificare la presenza di una soluzione EDR
Defender per il cloud utilizza la scansione senza agente per verificare se le VM Azure e le macchine AWS/GCP si collegano a una soluzione EDR.
La scansione senza agente per le impostazioni EDR è disponibile quando abiliti Defender for Servers Plan 2 o il piano Defender CSPM nel tuo abbonamento Azure.
Sulla base dei risultati, Defender per il cloud fornisce raccomandazioni per aiutarti a trovare e riparare macchine che non dispongono di una soluzione EDR in esecuzione:
EDR solution should be installed on virtual machinesEDR solution should be installed on EC2 instancesEDR solution should be installed on virtual machines in GCP
Soluzioni EDR supportate
La tabella seguente elenca le soluzioni EDR supportate da Defender per il cloud:
| Solution | Piattaforma supportata |
|---|---|
| Microsoft Defender per i punti finali | Windows |
| Microsoft Defender per i punti finali | Linux |
| Soluzione unificata di Microsoft Defender per endpoint | Windows Server 2012/2012 R2 |
| CrowdStrike (Falcon) | Windows e Linux |
| Traliccio | Windows e Linux |
| Symantec | Windows e Linux |
| Sophos | Windows e Linux |
| Singularity Platform di SentinelOne | Windows e Linux |
| Cortex XDR | Windows e Linux (supportato solo quando installato tramite Gestione pacchetti in Linux) |