エンドポイント EDR 設定のDefenderを評価する

Microsoft Defender for Cloud は、エンドポイントでの検出と対応 (EDR) ソリューションとして、Microsoft Defender for Endpoint とネイティブに統合されます。 この記事では、Defender for Cloudがエージェントレススキャンを用いてEDR設定を評価し、設定ミスを検出し、それらを修正するための実行可能な推奨事項を表示する方法について説明します。

Defender for Endpoint の EDR 機能について

エンドポイントのDefenderの EDR 機能は、高度な脅威を検出、調査、対応します。 これらの機能には、高度な脅威ハンティング ( 高度な脅威ハンティングの概要を参照) と自動調査と修復が含まれます ( 自動調査と修復を参照)。

  • Defender for Cloud では、エージェントレス スキャンを使用して EDR 設定を評価します。 エージェントレス・データ収集についてを参照してください。
  • EDR設定のエージェントレススキャンは、AzureサブスクリプションでDefender for Cloudが稼働し、Defender for Servers Plan 2(Defender for Servers Plan 2を有効にする)またはDefenderのクラウドセキュリティポスチャー管理(Defender CSPM)のいずれかで利用可能ですプラン(Defender CSPMを有効にする)が有効になっています。

Defender for Endpoint 設定を評価する

マシンが EDR ソリューションとしてエンドポイントのDefenderを実行すると、Defender for Servers によってエージェントレスでスキャンされます。 これらのチェックでは、エンドポイントのDefenderが正しく構成されていることを確認します。 チェックには次のものが含まれます。

  • フル スキャンとクイック スキャンが 7 日より古い
  • シグネチャが最新ではありません
  • ウイルス対策がオフまたは部分的に構成されている

構成の誤りが見つかった場合、Defender for Cloud は次のようなレコメンデーションを作成します。

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

これらの推奨事項を見つけたら(セキュリティ推奨事項の確認)、修正(セキュリティ推奨を実装)できます。

次のステップ