Onderzoek aanbevelingen voor verkeerde configuraties van Defender voor Eindpunt (agentloos)

Defender voor Cloud gebruikt agentloze scanfunctionaliteit met Defender for Endpoint-integratie om aanbevelingen voor configuratiefouten in endpointdetectie en -respons (EDR) weer te geven voor beveiligde machines. Door deze bevindingen te onderzoeken en op te lossen, blijft de status van eindpuntbeveiliging behouden en blijft de machinepostuur afgestemd op Defender voor Cloud werkstromen voor risicovermindering.

Microsoft Defender voor Cloud kan worden geïntegreerd met Microsoft Defender voor Eindpunt om problemen met eindpuntdetectie en -responsconfiguratie voor computers te identificeren.

Als onderdeel van de integratie van Defender voor Cloud en Defender for Endpoint gebruikt Defender voor Cloud agentloze scanning om te beoordelen of Defender for Endpoint correct is geconfigureerd op beschermde machines. Voorbeelden van deze controles zijn:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Wanneer onjuiste configuraties worden gevonden, genereert Defender voor Cloud aanbevelingen. Herstelacties voltooien in Microsoft Defender voor Eindpunt of op de betreffende computer.

Note

  • Defender voor Cloud maakt gebruik van scannen zonder agent om instellingen voor eindpuntdetectie en -respons (EDR) te evalueren.
  • Scannen zonder agent vervangt de Log Analytics-agent (ook wel bekend als de Microsoft Monitoring Agent (MMA) die eerder werd gebruikt voor het verzamelen van computergegevens.
  • Het gebruik van MMA wordt buiten gebruik gesteld. Scannen met de MMA werd in november 2024 verouderd verklaard.

Prerequisites

Voordat u begint, moet u ervoor zorgen dat:

Aanbevelingen voor onjuiste configuratie onderzoeken

Voer de volgende stappen uit om onjuiste configuratie-aanbevelingen voor Defender voor Eindpunt te onderzoeken en op te heffen:

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Defender voor Cloud.

  3. Selecteer Aanbevelingen in het menu Defender voor Cloud.

  4. Zoek en selecteer een van de volgende aanbevelingen:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Schermopname van de aanbevelingen voor het configureren van uw eindpuntdetectie en -oplossing en het oplossen van onjuiste configuraties.

  5. Selecteer een beveiligingscontrole om de betrokken bronnen te controleren.

    Schermopname van een geselecteerde beveiligingscontrole en de betrokken resources.

  6. Breid betrokken bronnen uit.

    Schermopname waarin u ziet waar u op het scherm moet selecteren om de sectie betreffende resources uit te vouwen.

  7. Bekijk de bevindingen van de bron. Schermafbeelding met de bevindingen van een getroffen resource met een ongezonde status.

  8. Bekijk de beveiligingscontrole om de herstelstappen te zien die bij de aanbeveling worden gegeven en voltooi het herstel in Defender voor Endpoint of op de getroffen computer.

    Schermopname van de sectie aanvullende details.

Nadat de probleemoplossing is voltooid, kan het tot 24 uur duren voordat de computer verschijnt op het tabblad Gezonde resources.

Volgende stappen