Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud aiuta a migliorare la postura di sicurezza per le macchine supportate con rilevamento e risposta degli endpoint (EDR). Defender per il cloud
- Funziona con Microsoft Defender per endpoint come soluzione EDR integrata.
- Scansiona le macchine virtuali Azure (VM), AWS e GCP per verificare se una soluzione EDR è installata e in esecuzione. La soluzione EDR può essere Defender for Endpoint o una soluzione supportata non Microsoft.
In base ai risultati della scansione, Defender per il cloud fornisce raccomandazioni per aiutarti a installare ed eseguire correttamente soluzioni EDR. Questo articolo descrive come correggere queste raccomandazioni.
Note
- Defender per il cloud usa l'analisi senza agente per valutare le impostazioni EDR.
- L'analisi senza agente sostituisce l'agente di Log Analytics (noto anche come Microsoft Monitoring Agent (MMA)), usato in precedenza per raccogliere i dati del computer.
- L'analisi con MMA è stata deprecata a novembre 2024.
- Per esentare le risorse da queste valutazioni EDR, assicurarsi che l'iniziativa CSPM di Azure sia assegnata. Questa iniziativa è abilitata per impostazione predefinita quando è attivato Defender per la gestione della postura di sicurezza del cloud (Defender CSPM).
Prerequisiti
Prima di indagare o rimediare alle raccomandazioni sulle soluzioni EDR, assicurati di rispettare questi requisiti.
| Requisito | Dettagli |
|---|---|
| Piano |
Defender per il cloud deve essere disponibile nella sottoscrizione di Azure e uno di questi piani deve essere abilitato: - Defender per server Piano 2 - Defender gestione dello stato di sicurezza del cloud (Defender CSPM) |
| Analisi senza agente | L'analisi senza agente per i computer deve essere attivata. La scansione senza agente è abilitata di default sia in Defender for Servers Plan 2 che in Defender CSPM. Se è necessario attivarlo manualmente, vedere Abilitare l'analisi senza agente per le macchine virtuali. |
Esaminare i consigli della soluzione EDR
Per rivedere le raccomandazioni EDR per le tue macchine:
In Defender per il cloud, apri le Raccomandazioni.
Cerca e seleziona una di queste raccomandazioni:
EDR solution should be installed on Virtual MachinesEDR solution should be installed on EC2sEDR solution should be installed on Virtual Machines (GCP)
Nei dettagli del consiglio, selezionare la scheda Risorse integre.
Trova la soluzione EDR per ogni macchina nella colonna EDR Scoperti .
Correggere le raccomandazioni della soluzione EDR
Per correggere le raccomandazioni della soluzione EDR:
Selezionare la raccomandazione pertinente.
Seleziona una delle azioni raccomandate elencate per vedere i passaggi di bonifica di quell'azione.
Abilitare l'integrazione di Defender per endpoint
L'azione di integrazione Abilita Microsoft Defender per endpoint appare quando Defender for Endpoint può essere installato su una macchina. Questa azione è disponibile solo quando non viene rilevata alcuna soluzione EDR non Microsoft supportata sulla macchina.
Abilitare Defender per endpoint nel computer come indicato di seguito:
Selezionare il computer interessato. È anche possibile selezionare più computer con l'azione consigliata
Enable Microsoft Defender per endpoint integration.Selezionare Correggi.
In Abilita soluzione EDR, selezionare Abilita. Questo installa il sensore Defender for Endpoint su tutti i server Windows e Linux presenti nell'abbonamento.
Al termine del processo, la visualizzazione del computer nella scheda Risorse integre può richiedere fino a 24 ore.
Attiva il piano Defender richiesto
L'azione Aggiorna il piano Defender è disponibile quando:
- Una soluzione non Microsoft EDR supportata non viene rilevata nel computer.
- Un piano richiesto (Defender for Servers Plan 2 o Defender CSPM) non è attivato per la macchina.
Correggere il consiglio come indicato di seguito:
Selezionare il computer interessato. È anche possibile selezionare più computer con l'azione consigliata
Upgrade Defender plan.Selezionare Correggi.
In Abilita soluzione EDR, selezionare un piano nel menu a discesa. Ogni piano ha un costo. Vedere Defender per il cloud dettagli sui prezzi.
Seleziona Abilita.
Al termine del processo, la visualizzazione del computer nella scheda Risorse integre può richiedere fino a 24 ore.
Risolvere i problemi di onboarding di Defender per endpoint
L'azione di onboarding Troubleshoot appare quando Defender for Endpoint è stato trovato su una macchina ma non è stato inserito correttamente.
Selezionare la macchina virtuale interessata.
Selezionare Passaggi di correzione.
Risolvi i problemi di onboarding per la tua piattaforma:
Dopo aver finito, può volerci fino a 24 ore perché la tua macchina appaia nella scheda Risorse Sane .