Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Endpoint Protection gestisce i criteri antimalware e la sicurezza di Windows Defender Firewall per i computer client nella gerarchia di Configuration Manager.
Quando si usa Endpoint Protection con Configuration Manager, si hanno i vantaggi seguenti:
- Configurare i criteri antimalware, le impostazioni di Windows Defender Firewall e gestire Microsoft Defender per endpoint per gruppi di computer selezionati.
- Usa gli aggiornamenti software di Configuration Manager per scaricare i file delle definizioni antimalware più recenti per mantenere aggiornati i computer client.
- Invia notifiche e-mail, utilizza il monitoraggio nella console e visualizza i report. Queste azioni informano gli utenti amministratori quando viene rilevato malware nei computer client.
A partire dai computer Windows 10 e Windows Server 2016, Microsoft Defender Antivirus è già installato. Per questi sistemi operativi, un client di gestione per Microsoft Defender Antivirus viene installato all'installazione del client di Configuration Manager. Nei computer Windows 8.1 e versioni precedenti il client Endpoint Protection viene installato con il client di Gestione configurazione. Microsoft Defender Antivirus e il client Endpoint Protection hanno le funzionalità seguenti:
- Rilevamento e correzione di malware e spyware
- Rilevamento e correzione dei rootkit
- Valutazione delle vulnerabilità critiche e definizione automatica e aggiornamenti del motore
- Rilevamento delle vulnerabilità di rete tramite il sistema di ispezione della rete
- Integrazione con Cloud Protection Service per segnalare malware a Microsoft. Quando si partecipa a questo servizio, il client di Endpoint Protection o Microsoft Defender Antivirus scarica le definizioni più recenti dal Malware Protection Center quando viene rilevato malware non identificato in un computer.
Nota
Il client di Endpoint Protection può essere installato in un server che esegue Hyper-V e in macchine virtuali guest con sistemi operativi supportati. Per evitare un utilizzo eccessivo della CPU, le azioni di Endpoint Protection hanno un ritardo casuale incorporato in modo che i servizi di protezione non vengano eseguiti contemporaneamente.
Puoi anche gestire le impostazioni di Windows Defender Firewall con Endpoint Protection nella console di Configuration Manager.
Gestire il malware
Endpoint Protection in Configuration Manager consente di creare criteri antimalware che contengono impostazioni per le configurazioni client di Endpoint Protection. Distribuire questi criteri antimalware nei computer client. Monitorare quindi la conformità nel nodo Stato di protezione degli endpoint in Sicurezza nell'area di lavoro Monitoraggio . Usare anche i report di Endpoint Protection nel nodo Report .
Per altre informazioni, vedere gli articoli seguenti:
Come creare e distribuire criteri antimalware: Creare, distribuire e monitorare i criteri antimalware con un elenco delle impostazioni che è possibile configurare.
Come monitorare Endpoint Protection: monitoraggio dei report delle attività, computer client infetti e altro ancora.
Come gestire i criteri antimalware e le impostazioni del firewall: Correggere il malware rilevato nei computer client.
Gestire Windows Defender Firewall
Endpoint Protection in Configuration Manager fornisce la gestione di base di Windows Defender Firewall nei computer client. Per ogni profilo di rete, puoi configurare le impostazioni seguenti:
Abilitare o disabilitare Windows Defender Firewall.
Blocca le connessioni in entrata, comprese le connessioni nell'elenco dei programmi consentiti.
Inviare una notifica all'utente quando Windows Defender Firewall blocca un nuovo programma.
Nota
Endpoint Protection supporta solo la gestione di Windows Defender Firewall.
Per altre informazioni, vedi Come creare e distribuire criteri di Windows Defender Firewall.
Microsoft Defender per endpoint
Configuration Manager gestisce e monitora Microsoft Defender per endpoint, in precedenza noto come Windows Defender per endpoint. Il servizio Microsoft Defender per endpoint consente di rilevare, indagare e rispondere ad attacchi avanzati sulla rete. Per altre informazioni, vedere Microsoft Defender per endpoint.
Flusso di lavoro di Endpoint Protection
Usa il diagramma seguente per comprendere il flusso di lavoro per implementare Endpoint Protection nella gerarchia di Configuration Manager.
Consigli
Usa le raccomandazioni seguenti per Endpoint Protection in Configuration Manager.
Configurare le impostazioni client personalizzate
Quando si configurano le impostazioni client per Endpoint Protection, non usare le impostazioni client predefinite. Le impostazioni predefinite vengono applicate a tutti i computer della gerarchia. Al contrario, configurare impostazioni client personalizzate e assegnarle a raccolte di computer nella gerarchia.
Quando si configurano le impostazioni client personalizzate, è possibile eseguire le operazioni seguenti:
- Personalizza le impostazioni antimalware e di sicurezza per diverse parti della tua organizzazione.
- Testare gli effetti dell'esecuzione di Endpoint Protection su un piccolo gruppo di computer prima di distribuirlo all'intera gerarchia.
- Aggiungere altri client alla raccolta nel tempo per eseguire gradualmente la distribuzione delle impostazioni di Endpoint Protection.
Distribuzione degli aggiornamenti delle definizioni tramite gli aggiornamenti software
Se usi gli aggiornamenti software di Configuration Manager per distribuire gli aggiornamenti delle definizioni, inserisci gli aggiornamenti delle definizioni in un pacchetto che non includa altri aggiornamenti software. Questa pratica consente di ridurre le dimensioni del pacchetto di aggiornamento delle definizioni in modo da poter eseguire più rapidamente la replica nei punti di distribuzione.
Passaggi successivi
Scenario di esempio: Uso di Endpoint Protection per proteggere i computer dal malware