Analizzare le raccomandazioni di configurazione errata di Defender per endpoint (senza agente)

Defender per Cloud usa l'analisi agentless con l'integrazione di Defender per Endpoint per mostrare raccomandazioni relative a configurazioni errate di rilevamento endpoint e risposta (EDR) per le macchine protette. L'analisi e la correzione di questi risultati consentono di mantenere l'integrità di Endpoint Protection e mantenere il comportamento del computer allineato ai flussi di lavoro di riduzione dei rischi Defender per il cloud.

Microsoft Defender per il cloud si integra con Microsoft Defender per endpoint per identificare i problemi di configurazione del rilevamento e della risposta degli endpoint per le macchine.

Come parte dell'integrazione Defender per il cloud e Defender for Endpoint, Defender per il cloud utilizza la scansione senza agente per valutare se Defender for Endpoint è configurato correttamente su macchine protette. Esempi di questi controlli includono:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Quando vengono rilevate configurazioni errate, Defender per il cloud genera raccomandazioni. Completare le azioni correttive in Microsoft Defender per endpoint o nel computer interessato.

Note

  • Defender per il cloud usa l'analisi senza agente per valutare le impostazioni di rilevamento e risposta degli endpoint.Defender per il cloud uses agentless scanning to assess endpoint detection and response (EDR).
  • L'analisi senza agente sostituisce l'agente di Log Analytics (noto anche come Microsoft Monitoring Agent (MMA)), usato in precedenza per raccogliere i dati del computer.
  • L'uso di MMA viene ritirato. L'analisi con MMA è stata deprecata a novembre 2024.

Prerequisiti

Prima di iniziare, assicurarsi che:

Esaminare i consigli sulla configurazione errata

Per analizzare e correggere le raccomandazioni di configurazione errata per Defender per endpoint, seguire questa procedura:

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Defender per il cloud.

  3. Nel menu Defender per il cloud selezionare Raccomandazioni.

  4. Cercare e selezionare uno dei consigli seguenti:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Screenshot che mostra i consigli per configurare il rilevamento e la soluzione degli endpoint e correggere le configurazioni errate.

  5. Selezionare un controllo di sicurezza per esaminare le risorse interessate.

    Screenshot che mostra un controllo di sicurezza selezionato e le risorse interessate.

  6. Espandere Risorse interessate.

    Screenshot che mostra dove selezionare nella schermata per espandere la sezione relativa alle risorse interessate.

  7. Esaminare i risultati delle risorse. Screenshot che mostra i risultati di una risorsa non integra interessata.

  8. Esaminare il controllo di sicurezza per visualizzare i passaggi di correzione forniti con la raccomandazione e completare la correzione in Defender per endpoint o nel computer interessato.

    Screenshot che mostra la sezione dei dettagli aggiuntivi.

Al termine della correzione, la visualizzazione del computer nella scheda Risorse integre può richiedere fino a 24 ore.

Passaggi successivi