Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'integrazione di Microsoft Defender per endpoint con Microsoft Intune consente di valutare il rischio dei dispositivi in tempo reale e bloccare i dispositivi compromessi dalle risorse aziendali contrassegnandoli automaticamente come non conformi.
Ad esempio, se un malware compromette il dispositivo di un utente, Microsoft Defender per endpoint contrassegna il dispositivo come ad alto rischio e Intune può interromperne automaticamente l'accesso alle risorse aziendali.
Questo articolo spiega come funziona l'integrazione, quali funzionalità abilita per la conformità dei dispositivi e quando usare ogni opzione. Per la configurazione dettagliata, vedere Configurare Microsoft Defender per endpoint in Intune.
Flusso di lavoro di integrazione
A livello generale, l'integrazione per i dispositivi registrati con Intune funziona come segue. Per istruzioni dettagliate, vedere Configurare Microsoft Defender per endpoint in Intune:
- Stabilire una connessione da servizio a servizio tra Intune e Microsoft Defender per endpoint.
- Eseguire l'onboarding dei dispositivi con Microsoft Defender per endpoint usando i criteri di Intune.
- Creare criteri di conformità dei dispositivi per impostare livelli di rischio accettabili.
- Configurare i criteri di accesso condizionale per bloccare i dispositivi non conformi.
Estendere l'integrazione: Una volta configurato, è possibile usare Gestione delle vulnerabilità di Microsoft Defender per correggere i punti deboli degli endpoint identificati da Defender.
Opzioni di integrazione aggiuntive
Le opzioni seguenti estendono l'integrazione oltre la conformità dei dispositivi tradizionali e possono essere utili in ambienti con registrazione mista o non registrato.
Criteri di protezione delle app: è possibile usare i criteri di protezione delle app per impostare i livelli di rischio dei dispositivi sia per i dispositivi registrati che per quelli non registrati. Ciò fornisce protezione a livello di app in base alle valutazioni delle minacce di Defender.
Dispositivi non registrati: per i dispositivi che non sono o non possono essere registrati a Intune, usare la gestione della sicurezza di Intune per Microsoft Defender per endpoint per gestire le impostazioni di Defender tramite criteri di sicurezza degli endpoint senza richiedere la registrazione completa dei dispositivi.
Prerequisiti
Controllo dell'accesso basato sui ruoli
Per configurare questa integrazione end-to-end, sono necessarie le autorizzazioni per gestire la connessione Intune-Defender, l'onboarding dei dispositivi e i criteri di conformità. In particolare, il ruolo di controllo degli accessi in base al ruolo di Intune deve includere:
- Mobile Threat Defense: modifica e lettura: necessario per stabilire la connessione da servizio a servizio tra Intune e Defender.
- Rilevamento e risposta degli endpoint: assegnare, creare, leggere e aggiornare: necessari per eseguire l'onboarding dei dispositivi usando i criteri EDR di Intune.
- Criteri di conformità dei dispositivi: assegnare, creare, leggere e aggiornare : necessari per configurare i criteri di conformità a livello di rischio.
È possibile aggiungere queste autorizzazioni a un ruolo di Intune personalizzato oppure usare il ruolo di Endpoint Security Manager predefinito, che è il ruolo di Intune integrato con privilegi minimi che include tutte le autorizzazioni necessarie. Per informazioni dettagliate, vedere Controllo degli accessi in base ai ruoli per Microsoft Intune.
Nota
I criteri di accesso condizionale sono configurati in Microsoft Entra ID e richiedono un ruolo Entra ID separato, ad esempio Amministratore di accesso condizionato.
Requisiti di Intune
Sottoscrizione: l'abbonamento a Microsoft Intune (piano 1) consente l'accesso a Intune e all'interfaccia di amministrazione di Microsoft Intune.
Per le opzioni di licenza, vedere Licenze di Microsoft Intune.
Piattaforme supportate:
| Piattaforma | Requisiti |
|---|---|
| Android | Dispositivi gestiti da Intune |
| iOS/iPadOS | Dispositivi gestiti da Intune |
| Windows | Microsoft Entra ID ibrido unito o Microsoft Entra ID unito |
Requisiti di Microsoft Defender per endpoint
Sottoscrizione: l'abbonamento a Microsoft Defender per endpoint fornisce l'accesso al portale di Microsoft Defender XDR.
Per licenze e requisiti di sistema, vedere Requisiti minimi per Microsoft Defender per endpoint.
Esempio: Contenimento automatico delle minacce
L'esempio seguente mostra come l'integrazione contenga automaticamente una minaccia, supponendo che sia già configurata:
- Rilevamento: Microsoft Defender per endpoint rileva l'attività delle minacce in un dispositivo e la classifica come ad alto rischio.
- Applicazione della conformità: Intune riceve il segnale di rischio e contrassegna automaticamente il dispositivo come non conforme in base alle soglie dei criteri di conformità.
- Blocco dell'accesso: i criteri di accesso condizionale impediscono immediatamente al dispositivo non conforme di accedere alle risorse aziendali.
- Contenimento: la minaccia è contenuta mentre il team di sicurezza esamina e corregge nel portale di Microsoft Defender XDR.
Funzionalità specifiche della piattaforma
Diverse piattaforme offrono opzioni di configurazione univoche per l'integrazione con Microsoft Defender per endpoint:
Android: distribuire Defender per endpoint nei dispositivi Android tramite Google Play gestito usando i criteri di distribuzione e configurazione delle app di Intune. Per la guida alla distribuzione completa, vedere Distribuire Microsoft Defender per endpoint in Android. Dopo la distribuzione, usare i criteri di configurazione dei dispositivi di Intune per configurare le impostazioni di protezione Web di Microsoft Defender per endpoint, inclusa la possibilità di abilitare o disabilitare l'analisi basata su VPN.
iOS/iPadOS: abilita la valutazione della vulnerabilità delle app per consentire a Defender di analizzare le app installate alla ricerca di vulnerabilità note.
Windows: sfruttare le funzionalità di onboarding automatico e usare le baseline di sicurezza di Microsoft Defender per endpoint per configurazioni di sicurezza complete e prescrittive.
Passaggi successivi
Configurare l'integrazione
Configurare Microsoft Defender per endpoint in Intune: istruzioni dettagliate complete per la connessione di Intune e Defender, l'onboarding dei dispositivi e la configurazione dei criteri di accesso condizionale.
Contenuto correlato
Risorse di Intune:
Risorse di Microsoft Defender per endpoint: