Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud si integra in modo nativo con Microsoft Defender per endpoint come soluzione rilevamento e reazione dagli endpoint (EDR). Questo articolo spiega come Defender per il cloud utilizza la scansione senza agente per valutare le impostazioni EDR, rilevare configurazioni errate e fornire raccomandazioni pratiche per aiutarti a risolverle.
Informazioni sulle funzionalità EDR in Defender per endpoint
Le funzionalità EDR in Defender for Endpoint consentono di rilevare, analizzare e rispondere alle minacce avanzate. Queste funzionalità includono la ricerca avanzata delle minacce (vedere Panoramica della ricerca avanzata delle minacce) e l'analisi e la correzione automatica (vedere Analisi e correzione automatica).
- Defender per il cloud usa l'analisi senza agente per valutare le impostazioni EDR. Vedere Informazioni sulla raccolta dati senza agente.
- La scansione senza agente per le impostazioni EDR è disponibile quando Defender per il cloud è in esecuzione nel tuo abbonamento Azure e sia in Defender for Servers Plan 2 (Abilita Defender per i Servers, Plan 2) sia nella gestione della postura di sicurezza cloud di Defender (Defender CSPM) plan (Abilita Defender CSPM) è abilitato.
Valuta le impostazioni di Defender for Endpoint
Quando le macchine eseguono Defender per Endpoint come soluzione EDR, Defender per server le analizza senza agenti. Questi controlli confermano che Defender per Endpoint sia configurato correttamente. I controlli includono:
- Le scansioni complete e rapide risalgono a più di sette giorni fa
- Le firma non sono aggiornate
- L'antivirus è disattivato o parzialmente configurato
Se vengono rilevate configurazioni errate, Defender per il cloud presenta raccomandazioni come:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Una volta individuate queste raccomandazioni (Rivedi le raccomandazioni di sicurezza), puoi rimediare (implementare raccomandazioni di sicurezza).