Integrare Microsoft Defender per endpoint con Intune per conformità dei dispositivi

L'integrazione di Microsoft Defender per endpoint con Microsoft Intune consente di valutare il rischio dei dispositivi in tempo reale e bloccare i dispositivi compromessi dalle risorse aziendali contrassegnandoli automaticamente come non conformi.

Ad esempio, se un malware compromette il dispositivo di un utente, Microsoft Defender per endpoint contrassegna il dispositivo come ad alto rischio e Intune può interromperne automaticamente l'accesso alle risorse aziendali.

Questo articolo spiega come funziona l'integrazione, quali funzionalità abilita per la conformità dei dispositivi e quando usare ogni opzione. Per la configurazione dettagliata, vedere Configurare Microsoft Defender per endpoint in Intune.

Flusso di lavoro di integrazione

A livello generale, l'integrazione per i dispositivi registrati con Intune funziona come segue. Per istruzioni dettagliate, vedere Configurare Microsoft Defender per endpoint in Intune:

  1. Stabilire una connessione da servizio a servizio tra Intune e Microsoft Defender per endpoint.
  2. Eseguire l'onboarding dei dispositivi con Microsoft Defender per endpoint usando i criteri di Intune.
  3. Creare criteri di conformità dei dispositivi per impostare livelli di rischio accettabili.
  4. Configurare i criteri di accesso condizionale per bloccare i dispositivi non conformi.

Estendere l'integrazione: Una volta configurato, è possibile usare Gestione delle vulnerabilità di Microsoft Defender per correggere i punti deboli degli endpoint identificati da Defender.

Opzioni di integrazione aggiuntive

Le opzioni seguenti estendono l'integrazione oltre la conformità dei dispositivi tradizionali e possono essere utili in ambienti con registrazione mista o non registrato.

Criteri di protezione delle app: è possibile usare i criteri di protezione delle app per impostare i livelli di rischio dei dispositivi sia per i dispositivi registrati che per quelli non registrati. Ciò fornisce protezione a livello di app in base alle valutazioni delle minacce di Defender.

Dispositivi non registrati: per i dispositivi che non sono o non possono essere registrati a Intune, usare la gestione della sicurezza di Intune per Microsoft Defender per endpoint per gestire le impostazioni di Defender tramite criteri di sicurezza degli endpoint senza richiedere la registrazione completa dei dispositivi.

Prerequisiti

Controllo dell'accesso basato sui ruoli

Per configurare questa integrazione end-to-end, sono necessarie le autorizzazioni per gestire la connessione Intune-Defender, l'onboarding dei dispositivi e i criteri di conformità. In particolare, il ruolo di controllo degli accessi in base al ruolo di Intune deve includere:

  • Mobile Threat Defense: modifica e lettura: necessario per stabilire la connessione da servizio a servizio tra Intune e Defender.
  • Rilevamento e risposta degli endpoint: assegnare, creare, leggere e aggiornare: necessari per eseguire l'onboarding dei dispositivi usando i criteri EDR di Intune.
  • Criteri di conformità dei dispositivi: assegnare, creare, leggere e aggiornare : necessari per configurare i criteri di conformità a livello di rischio.

È possibile aggiungere queste autorizzazioni a un ruolo di Intune personalizzato oppure usare il ruolo di Endpoint Security Manager predefinito, che è il ruolo di Intune integrato con privilegi minimi che include tutte le autorizzazioni necessarie. Per informazioni dettagliate, vedere Controllo degli accessi in base ai ruoli per Microsoft Intune.

Nota

I criteri di accesso condizionale sono configurati in Microsoft Entra ID e richiedono un ruolo Entra ID separato, ad esempio Amministratore di accesso condizionato.

Requisiti di Intune

Sottoscrizione: l'abbonamento a Microsoft Intune (piano 1) consente l'accesso a Intune e all'interfaccia di amministrazione di Microsoft Intune.

Per le opzioni di licenza, vedere Licenze di Microsoft Intune.

Piattaforme supportate:

Piattaforma Requisiti
Android Dispositivi gestiti da Intune
iOS/iPadOS Dispositivi gestiti da Intune
Windows Microsoft Entra ID ibrido unito o Microsoft Entra ID unito

Requisiti di Microsoft Defender per endpoint

Sottoscrizione: l'abbonamento a Microsoft Defender per endpoint fornisce l'accesso al portale di Microsoft Defender XDR.

Per licenze e requisiti di sistema, vedere Requisiti minimi per Microsoft Defender per endpoint.

Esempio: Contenimento automatico delle minacce

L'esempio seguente mostra come l'integrazione contenga automaticamente una minaccia, supponendo che sia già configurata:

  1. Rilevamento: Microsoft Defender per endpoint rileva l'attività delle minacce in un dispositivo e la classifica come ad alto rischio.
  2. Applicazione della conformità: Intune riceve il segnale di rischio e contrassegna automaticamente il dispositivo come non conforme in base alle soglie dei criteri di conformità.
  3. Blocco dell'accesso: i criteri di accesso condizionale impediscono immediatamente al dispositivo non conforme di accedere alle risorse aziendali.
  4. Contenimento: la minaccia è contenuta mentre il team di sicurezza esamina e corregge nel portale di Microsoft Defender XDR.

Funzionalità specifiche della piattaforma

Diverse piattaforme offrono opzioni di configurazione univoche per l'integrazione con Microsoft Defender per endpoint:

Android: distribuire Defender per endpoint nei dispositivi Android tramite Google Play gestito usando i criteri di distribuzione e configurazione delle app di Intune. Per la guida alla distribuzione completa, vedere Distribuire Microsoft Defender per endpoint in Android. Dopo la distribuzione, usare i criteri di configurazione dei dispositivi di Intune per configurare le impostazioni di protezione Web di Microsoft Defender per endpoint, inclusa la possibilità di abilitare o disabilitare l'analisi basata su VPN.

iOS/iPadOS: abilita la valutazione della vulnerabilità delle app per consentire a Defender di analizzare le app installate alla ricerca di vulnerabilità note.

Windows: sfruttare le funzionalità di onboarding automatico e usare le baseline di sicurezza di Microsoft Defender per endpoint per configurazioni di sicurezza complete e prescrittive.

Passaggi successivi

Configurare l'integrazione

Configurare Microsoft Defender per endpoint in Intune: istruzioni dettagliate complete per la connessione di Intune e Defender, l'onboarding dei dispositivi e la configurazione dei criteri di accesso condizionale.

Risorse di Intune:

Risorse di Microsoft Defender per endpoint: