Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per Cloud usa l'analisi agentless con l'integrazione di Defender per Endpoint per mostrare raccomandazioni relative a configurazioni errate di rilevamento endpoint e risposta (EDR) per le macchine protette. L'analisi e la correzione di questi risultati consentono di mantenere l'integrità di Endpoint Protection e mantenere il comportamento del computer allineato ai flussi di lavoro di riduzione dei rischi Defender per il cloud.
Microsoft Defender per il cloud si integra con Microsoft Defender per endpoint per identificare i problemi di configurazione del rilevamento e della risposta degli endpoint per le macchine.
Come parte dell'integrazione Defender per il cloud e Defender for Endpoint, Defender per il cloud utilizza la scansione senza agente per valutare se Defender for Endpoint è configurato correttamente su macchine protette. Esempi di questi controlli includono:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Quando vengono rilevate configurazioni errate, Defender per il cloud genera raccomandazioni. Completare le azioni correttive in Microsoft Defender per endpoint o nel computer interessato.
Note
- Defender per il cloud usa l'analisi senza agente per valutare le impostazioni di rilevamento e risposta degli endpoint.Defender per il cloud uses agentless scanning to assess endpoint detection and response (EDR).
- L'analisi senza agente sostituisce l'agente di Log Analytics (noto anche come Microsoft Monitoring Agent (MMA)), usato in precedenza per raccogliere i dati del computer.
- L'uso di MMA viene ritirato. L'analisi con MMA è stata deprecata a novembre 2024.
Prerequisiti
Prima di iniziare, assicurarsi che:
- Defender per il cloud è abilitato nella sottoscrizione con uno dei piani seguenti:
- L'analisi senza agente per i computer è abilitata. Se necessario, è possibile abilitare manualmente l'analisi senza agente.
- Defender per endpoint è in esecuzione come soluzione EDR nelle macchine virtuali.
Esaminare i consigli sulla configurazione errata
Per analizzare e correggere le raccomandazioni di configurazione errata per Defender per endpoint, seguire questa procedura:
Accedi al portale di Azure.
Cercare e selezionare Defender per il cloud.
Nel menu Defender per il cloud selezionare Raccomandazioni.
Cercare e selezionare uno dei consigli seguenti:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Selezionare un controllo di sicurezza per esaminare le risorse interessate.
Espandere Risorse interessate.
Esaminare il controllo di sicurezza per visualizzare i passaggi di correzione forniti con la raccomandazione e completare la correzione in Defender per endpoint o nel computer interessato.
Al termine della correzione, la visualizzazione del computer nella scheda Risorse integre può richiedere fino a 24 ore.